2018网络安全预算:到底花多少钱才能有效保护企业

    来源: 赢家财富网 作者: 佚名

    摘要: 去年又是重大数据泄露频发的一年,安全问题成为了每家公司管理层肯定会考虑的事项之一。

      去年又是重大数据泄露频发的一年,安全问题成为了每家公司管理层肯定会考虑的事项之一。

      安全相关的各种考虑中,最重要的或许就是到底要花多少钱才能在大范围网络攻击和数据泄露时代有效保护公司数据了。

      埃森哲咨询公司发布的《2017网络犯罪损失》显示,2017年网络安全支出比上一年度增长23%。大部分支出源于网络攻击频率及其所造成损失的增长,每起安全事件导致的平均损失高达100万美元。

      为避免网络安全事件造成的破坏和损失,公司企业需建立周全而明智的安全预算,该预算需考虑到自身主要安全漏洞,又有助于强化自身防御。

      本文将信息及网络安全支出分为两类:合规和恢复,并为公司企业奉上以这两类支出为指引的最佳安全预算方法。

      区分合规支出与恢复支出

      建立安全预算的第一步,就是区分安全相关支出的两大主要门类:合规支出与恢复支出。

      1. 合规支出

      是为满足安全政策或规定而产生的预防性开支。合规支出主要与预防措施相关,比如防火墙、安全软件投资、员工培训项目等。

      合规支出大部分都会编入预算,而公司预算中包含的合规支出数额最好来自于决策者对安全资源分配领域深思熟虑的结果。

      2. 恢复支出

      则是由安全问题导致的开支。恢复支出涵盖较广,包含了源于数据泄露或各类攻击所致的全部开支,比如盗窃、勒索、商机丧失,还有为恢复信誉而做的公关努力。

      为网络攻击做预算非常难,因为其所造成的损失取决于多种因素,比如攻击的严重性,以及公司是否做好了网络攻击恢复预案。

      合规与恢复相比,前者明显更好做也更可取,因为它是有规划的支出,而且一般比恢复要便宜些。企业安全数据交换解决方案提供商Globalscape表示,不合规的代价,或者说不遵从政策规定的后果,大大超过合规的成本。

      合规开支高未必能降低恢复成本。但是,更高的合规支出可以让公司更好地避免恢复支出。

      安全预算基于审计

      凡事预而后立,在往安全中投入任何资源之前,需对公司基础设施中的全部安全终端进行审计,确定自己预算的重点都在哪里。

      进行审计可以让公司了解主要漏洞,认清安全投资应重点放在什么控制措施上。

      比如说,如果你在审计中发现公司安全漏洞集中在糟糕的网络管理上,比如雇员出差或在家办公时经常不用VPN连接公司系统,你就可以把你的预算落在解决网络接入的缺陷上,比如重新配置设备,只允许经由VPN或安全网络连接公司系统。

      安全预算要考虑安全人才短缺情况

      网络威胁态势引出了所有公司企业在制定安全预算的时候都需要考虑的两大安全现实。

      第一个就是网络安全人才短缺,或者说当前市场上合格网络安全人才的缺乏。第二个残酷的现实是,随着网络罪犯人数的倍增和技术的改进,公司企业遭受网络攻击的可能性也大大增加了。

      因为缺乏确切的解决方案,这两个问题目前都相当严峻。网络安全人才短缺的核心问题在于有能力的网络安全雇员供小于求,谁都不能凭空造出大量人才来填补该领域的人才短缺。

      而且,网络罪犯的扩张也没有多少阻力,尤其是在当今全球联网的世界,很多攻击都是在受害公司或组织的监管范围之外发起的。

      这两大威胁还相互促进:网络安全人才短缺增加了公司遭到网络攻击的几率。信息系统安全联盟(ISSA)的研究表明,缺乏足够的网络人才,事实上给约20%的公司招致了网络攻击。另外,网络安全人才缺口在安全分析领域尤其大,这使得公司企业更加难以确定自身脆弱领域,不能有效标定其安全投资。

      基于此,公司企业应将网络安全人才短缺纳入安全预算考虑之中。如果不知道怎样合理制定安全预算,可以求助网络安全公司和安全顾问等外部资源。虽然这些资源也是要花钱雇的,但在专业安全分析上的初始投资,最终将为你省去遭遇网络攻击的大笔恢复支出。

      明智的预算催生健壮的网络安全策略

      被大型网络安全事件屡屡惊吓的一年过后,安全预算应成为公司企业2018重大事项之一。为周全应对未来一年可能遭遇的安全威胁,公司企业需要制定明智的安全预算。

      恰当的安全预算来自于公司对安全相关的两大主要开支的考虑:合规支出与恢复支出。

      想要有效规划合规支出,公司需了解当前网络威胁态势的严重性,可进行审计以发现公司最大安全漏洞,并将安全预算导引向补强这些短板上。

      此外,公司还需对恢复支出采取务实的方法和预算。网络攻击越普遍,公司企业最终沦为受害者的可能性越高。建立恢复预算以应对数据泄露或网络攻击事件是必要的,这为遭到攻击的情况预留资源可以减小公司所受的冲击。

      建立明智的预算可以令公司企业制定出健壮的网络安全策略。而强大的策略来自明智的安全投资控制和训练有素的员工基础。

      安全预算设计得越好,公司就越安全,越能应对面临的网络安全威胁。

    关键词:

    网络安全预算

    审核:yj194 编辑: yj194

    免责声明

    1、凡本网注明“来源:***”的作品,均是转载自其他平台,本网赢家财富网 www.yjcf360.com 转载文章为个人学习、研究或者欣赏传播信息之目的,并不意味着赞同其观点或其内容的真实性已得到证实。全部作品仅代表作者本人的观点,不代表本网站赢家财富网的观点、看法及立场,文责作者自负。如因作品内容、版权和其他问题请与本站管理员联系,请在30日内进行,我们收到通知后会在3个工作日内及时进行处理。

    2.本网站刊载的各类文章、广告、访问者在本网站发表的观点,以链接形式推荐的其他网站内容,仅为提供更多信息供用户参考使用或为学习交流的方便(本网有权删除)。所提供的数据仅供参考,使用者务请核实,风险自负。

    版权属于赢家财富网,转载请注明出处
    查看更多

    相关推荐

    • 内参
    • 股票
    • 赢家观点
    • 娱乐
    • 原创

    百亿私募中欧瑞博:拟自购1000万元投资新产品

    券中社10月18日百亿私募深圳中欧瑞博发布自购公告,中欧瑞博称,基于对中国经济的长期看好、中国资本市场长期稳定发展和公司主动投资管理能力的信心,本着与投资者风险共...

    重磅政策,最新解读

    近期,证监会发布公告,调整优化融券相关制度,引发市场关注。新规规定,在融券端,将融券保证金比例由不得低于50%上调至80%,对私募证券投资基金参与融券的保证金比例上...

    对不履行程序化交易报告义务等情形的程序化交易投资者,是否会采取监管措施?深交所回应

    10月18日,对于“不履行程序化交易报告义务、报告内容虚假或者存在其他不符合规定情形的程序化交易投资者,是否会采取监管措施?”的提问,深交所在其官网作出回应。深交...

    融券新规出台 “限制做空”会成为A股的催化剂吗

    从股票印花税下调到汇金公司集体增持四大行,再到融券新规出台,“限制做空”规则完善进一步打击空方的嚣张气焰。按照之前的规则,在主板市场上市的新股,在上市首日就可...

    早知道:2023年10月18号热点概念与题材前瞻

      上证指数目前处于下跌趋势中,依据赢家江恩价格工具得出:当前支撑位:3053.04点、3063.04点,当前阻力位:3143.77点、3152.02点,由赢家江恩时间周期工具展示得出:...

    早知道:2023年10月17号热点概念与题前瞻

    上证指数目前处于短线下跌趋势中,依据赢家江恩价格工具得出:当前支撑位:3053.04点、3063.04点,当前阻力位:3143.65点、3152.02点,由赢家江恩时间周期工具展示得出:...

    涨跌停板具体是如何规定的?涨跌停板制度有何作用?

    涨跌停板是指期货合约在某一交易日收盘前5分钟内以止损价申报买入(卖出)且无止损价卖出(买入)申报,或卖出(买入)申报且成交完成,但未开止损价。

    集合竞价怎么看,怎么通过集合竞价看买卖强弱

    集合竞价是指股票市场开市和收盘前的股票报价。集合竞价在开盘前会产生一个开盘价,集合竞价在收盘前会产生一个收盘价。开盘价以及收盘价都是买卖资金博弈的结果。从中也...