אנדרואיד

אתה יכול לגזור את אבטחת מידע בזמנים קשים ולשרוד? למרות שמספר אנליסטים אכן מצפים להוצאות הביטחון לעלות השנה - לפחות כאחוז מסך כל הוצאות ה- IT ...

Governors, Senators, Diplomats, Jurists, Vice President of the United States (1950s Interviews)

Governors, Senators, Diplomats, Jurists, Vice President of the United States (1950s Interviews)
Anonim

[מנסה לקצץ בעלויות ה- IT? InfoWorld

מגלה

7 רעיונות קלים שאולי התעלמו מהם.] [המשך קריאה: כיצד להסיר תוכנות זדוניות מהמחשב Windows] הסיכון של קיצוץ האבטחה הוא כי הפרת אבטחה יכולה להיות הרסנית. מכון פונמון מקבץ את העלות הממוצעת של הפרת נתונים ב -6.7 מיליון דולר.

אבל ייתכן שאין לך ברירה אם הכסף לא נמצא שם. מומחים אומרים כי חברות שעשו את העבודה הקשה של הבנה אמיתית של מצב הסיכון שלהם יכולים לקצץ בהוצאות מבלי להגדיל את הסיכון. וחברות שלקחו אבטחה ברצינות יכולות להיות חכמות באותה מידה לגבי האופן שבו הן מקטינות את עלויות האבטחה שלהן, אומר מייסטר של USC. למרבה הצער, הוא מציין, החברות הנמצאות בתפקיד זה הן חריגות: "אני לא חושב שחברות מספיקות עשו עבודה נהדרת בניהול פרופיל הסיכון שלהן, וזה לא ממש קורה עד שמישהו מאבד מחשב נייד.

אז איך אתה חותך את האבטחה בבטחה?

שיטה אחת היא להביא את המודיעין הביטחוני שלך מפרויקטים בחינם, כגון פרויקט Shadowserver, במקום לשלם על המידע, אומר Cummings. לשמר את האבטחה, לקצץ בעלויות

השימוש בתוכנות קוד פתוח יכול גם להיות מקום מצוין לקצץ בעלויות האבטחה - במיוחד עבור עסקים קטנים ובינוניים, אומר Lindsterrom של Spire. הם נותנים לעסקים לקבל כלי אבטחה שווים פחות כסף. "אם המוצר מסובך מספיק והאנשים שלך מיומנים מספיק, זה לא בלתי סביר בשלב זה של המשחק לשקול יישומי קוד פתוח", הוא אומר.

לדוגמה, תוכנת האנטי וירוס ClamAV ומערכת גילוי החדירה של Snort הם שני מוצרים נפוצים בקוד פתוח אנטי וירוס, כמו גם את קוד פתוח אבטחה אבטחה מידע ניהול אירועים תוכנה לניהול.

חברות שאין להם כסף לשלם עבור הצפנת דיסק מלא אולי תרצה להסתכל על TrueCrypt, אחר פתוח - פרוייקט מקור. "מכיוון שמדובר ביכולות ניהול מרכזיות, TrueCrypt" לא תהיה מתאימה לכל סביבה ", אומר מורי שטראוס, קצין אבטחת מידע עם קרן ניו-המפשייר להשכלה גבוהה, אבל זה עובד עבור כמה מהם. ענן עבור ארגונים קשורות במזומן, העברת תהליכי אבטחה מחוץ לבית יכול להיות שומר כסף. "תראו את שירותי מחשוב ענן כדי להחליף כמה מוצרי אבטחה", ממליץ שטראוס.

פורסטר מחקר מדווח כי 28 אחוזים מהחברות לעבור שירותי אבטחה מנוהלים ענן ב-ענן לעשות זאת כדי לקצץ בעלויות. למרות שדואר אלקטרוני וסינון אינטרנט הם שירותי האבטחה המנוהלים ביותר כיום, פורסטר מעריכה כי יותר עסקים יעברו לענן לצורך הערכת פגיעות וניטור אירועים.

שימוש בכוח המוח במקום לקנות כלים

אבל עבור חברות המעוניינות לשפר את מצבן הביטחוני מבלי לבזבז כסף, לוקח את הזמן כדי לקדם את תוכנית המודעות לאבטחת מידע יכול להשתלם בגדול, על פי שטראוס. "זה רק אחד הדברים הכי פשוטים והיעילים ביותר שאתה יכול לעשות, וזה עולה מעט מאוד." הוא אומר שהוא עשה את זה בשני שלבים בארגון שלו, סטודנט הלוואה. ראשית, הוא התחיל עם מצגת המונית המתאר שיטות אבטחה טובות עבור המשתמשים שלו. לאחר מכן הוא עקב אחרי פגישות מחלקות, שאותן תיאר כדיון נוסף. "אני יכול להביא את העובדים לחלוק איתי כמה סיכונים ומכשולים אפשריים", אמר. "המפגשים האלה מועילים מאוד". אנליסטים אומרים כי קיצוץ בתהליכים ידניים הוא דרך אחת שבה חברות חכמות יכולות להפחית עלויות ולמקד משאבי צוות.

למרבה המזל, חנויות IT רבות אינן נאלצות לקבל את ההחלטות הקשות עדיין רק על לאן לקצץ בהוצאות הביטחון. פורסטר ריסרץ 'אומר כי האבטחה תשיג אחוז קטן יותר של דולרים בתקציב ה- IT השנה - בממוצע, 12.6% מסך כל הוצאות ה- IT, לעומת 11.7% ב -2008. אבל מכיוון שתקציבי ה- IT צפויים לרדת ב -3.1% ב -2009, קפיצה גדולה במונחים יחסיים