در سالهای اخیر، بسیاری از شرکتها به سختی آموختهاند که نقض دادهها میتواند تأثیر منفی چشمگیری بر برند/شهرت، نتایج عملیاتی و سلامت مالی آنها داشته باشد.
تحلیلهای ریشهای بسیاری از این حوادث و مصالحهها به یکی از حوزههای کلیدی ضعف حاکمیت سایبری اشاره کرد: عدم اولویتبندی خطرات امنیتی از رهبری اجرایی تا خط مقدم کنترلهای امنیتی.
زمانی که ریسک های امنیتی به اندازه سایر ریسک های کلیدی کسب و کار اولویت بندی نمی شوند، نتایج اغلب برای کسب و کار نامطلوب هستند.
علاوه بر این، اغلب بین آنچه که کسبوکار بهعنوان ریسکهای امنیتی در نظر میگیرد و ریسکهای امنیتی که واقعاً وجود دارند، گسست وجود دارد، که تصویری نادرست از خطر و تأثیر بالقوه (یا واقعی) آن بر تجارت ایجاد میکند.
یک برنامه حاکمیت سایبری خوب که شامل نظارت مستمر، اندازهگیری و گزارشدهی است، نوعی دید را فراهم میکند که همه سطوح کسبوکار میتوانند از آن بهره ببرند.
و از آنجایی که به طور فزاینده ای از هیئت مدیره و مدیران عامل خواسته می شود تا اطمینان حاصل کنند که دارایی های تجاری به اندازه کافی در برابر پیامدهای ناشی از نقض احتمالی محافظت می شود، اندازه گیری عملکرد امنیتی به یک شاخص عملکرد کلیدی برای اکثر شرکت ها تبدیل شده است.
اندازه گیری اثربخشی برنامه امنیت سایبری شما
شرکت ها استراتژی های مختلفی را برای سنجش اثربخشی برنامه های امنیت سایبری خود اتخاذ کرده اند. اما همانطور که آنها شروع به تلقی ریسک های امنیتی به عنوان ریسک های تجاری می کنند، یکی از چالش هایی که با آن روبرو هستند این است: امنیت همچنان به عنوان یک عملکرد فناوری اطلاعات مدیریت می شود، نه یک عملکرد تجاری.
این نابرابری نیاز رهبران امنیتی را برای مشاهده اثربخشی برنامه امنیتی خود تقویت می کند تا با اطمینان به سؤالات رایج مانند:
- فرآیندها و کنترل های امنیتی من چقدر موثر هستند؟
- چگونه سرمایهگذاریهای امنیتی من بازدهی در حفاظت از کسبوکار فراهم میکند و به رشد کسبوکار کمک میکند؟
- برنامه اطلاعاتی تهدید من در شناسایی فعالانه و مقابله با تهدیدات امنیتی شرکت من چقدر موثر است؟
دسترسی به داده های بلادرنگ برای پاسخ به این سوالات و موارد دیگر نه تنها اندازه گیری و گزارش گیری مستمر و مبتنی بر شواهد را فراهم می کند، بلکه همکاری قوی تری را بین رهبران امنیتی، سایر مدیران سطح C و هیئت مدیره تقویت می کند.
جزء جدایی ناپذیر یک برنامه حاکمیت سایبری خوب، توانایی کمی کردن ریسک سایبری از نظر مالی است، درست همانطور که سایر ریسکهای تجاری سیستمی را تعیین میکنید.
هنگامی که رهبران امنیتی ابزارها و فرآیندهایی را برای نظارت و اندازه گیری مداوم کنترل ها در اختیار داشته باشند، می توانند شواهد کمی از شکاف های امنیتی را جمع آوری کنند. آنها می توانند – با حقایق – توانایی کاهش ریسک امنیتی و بهبود وضعیت امنیتی کلی شرکت را نشان دهند.
با این حال، اندازهگیری عملکرد امنیتی به گونهای که تصمیمات تجاری مثبت را هدایت کند، گفتن آسانتر از انجام آن است.
چالشهای اندازهگیری عملکرد امنیت سایبری – و چگونگی غلبه بر آنها
بزرگترین چالش در اندازهگیری عملکرد امنیتی از عدم ارتباط بین فرضیات تیم امنیتی و واقعیت ناشی میشود، وقتی صحبت از توانایی یک شرکت برای شناسایی، مسدود کردن و تولید هشدارهای تهدید میشود.
تحقیقات نشان می دهد که شرکت ها به طور متوسط تنها 26 درصد از حملات را شناسایی و از 33 درصد آنها جلوگیری می کنند. حتی نگرانکنندهتر این واقعیت است که هشدارها فقط برای 9٪ از حملات ایجاد میشوند.
این نشانه واضحی است که ابزارهای اطلاعات امنیتی و مدیریت رویداد (SIEM) و سایر ابزارهای مورد استفاده برای هشدار نمیتوانند سطح بالایی از وفاداری را برای اولویتبندی و حل مسائل امنیتی ارائه دهند.
دسترسی به مجموعه دادههای مناسب برای اندازهگیری و تعیین کمیت ریسکهای امنیتی و ارائه معیارهای امنیتی مرتبط به ذینفعان کلیدی برای این شرکتها برای شناسایی فرصتها برای بهبود و به حداقل رساندن ریسک سایبری در سراسر سازمان حیاتی است.
معیارهای امنیتی باید واضح باشند و اهداف، روندها و زمینه های بهبود را روشن کنند. معیاری که شاخصهای موفقیت را با استفاده از دادههای موجود شناسایی میکند که به روشی معنادار به اولویتهای ریسک شرکت متصل میشود، برای غلبه بر چالشهای فرضیات نادرست توسط تیمهای امنیتی و عدم همسویی با اولویتهای شرکت ضروری است.
همانطور که شرکت ها به سرمایه گذاری در ابزارهای امنیتی ادامه می دهند، آنها همچنین باید تیم هایی را استخدام و آموزش دهند، فرآیندهایی را برای محافظت از دارایی های حیاتی پیاده سازی کنند، و گزارش معیارهای امنیتی کلیدی را که با اهداف تجاری همسو هستند، یکپارچه کنند.
چه چیزی Domo را به بهترین “نگهبان” تبدیل می کند؟
تیم امنیتی Domo دادههای رویدادهای امنیتی را فقط شکل دیگری از دادههای تجاری میداند – و Domo Business Cloud® آنها را قادر میسازد اطلاعات مستمری درباره کنترلهای امنیتی و رویدادهای امنیتی دریافت کنند.
با Domo، تیم میتواند ورود ناموفق سازمانی داخلی، درخواستهای دسترسی، کاربران فعال تولید، تغییرات فایروال، ترافیک اینترنت، موارد SIEM، دسترسی به نشان، اشکالات امنیتی نرمافزار، تابلوهای امتیازات باگ، نتایج تست نفوذ و دهها KPI اضافی را ردیابی و گزارش کند. بر تجارت Domo تأثیر بگذارد.
و از آنجایی که تیم به معیارهای امنیتی کلیدی در یک شیشه دسترسی دارد، آنها همچنین می توانند به سرعت به سوالاتی که برای مدیران مهم هستند پاسخ دهند.
درباره اینکه چگونه Domo میتواند اندازهگیری و گزارش عملکرد امنیتی را بهبود بخشد، بیشتر بیاموزید و ببینید مشتریان درباره تجربهشان با ویژگیهای امنیتی Domo چه میگویند.