最近,瞻博網(wǎng)絡(luò)與蘭德公司合作圍繞現(xiàn)代企業(yè)在抵御日趨復(fù)雜的網(wǎng)絡(luò)安全問(wèn)題上所面臨的經(jīng)濟(jì)挑戰(zhàn)、折中方案和各種需求,提出了全新的深入見(jiàn)解。蘭德公司是一家非營(yíng)利機(jī)構(gòu),致力于通過(guò)開(kāi)展調(diào)研和分析幫助企業(yè)改善當(dāng)前發(fā)展政策與決策制定過(guò)程。
這項(xiàng)由蘭德公司經(jīng)濟(jì)和網(wǎng)絡(luò)安全方面的知名專(zhuān)家共同撰寫(xiě)的深入分析報(bào)告顯示,很多首席信息安全官(CISO)在考慮如何以最具工作效率和成本效益的途徑來(lái)控制企業(yè)所面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)時(shí),往往感到缺乏頭緒,無(wú)從下手。研究報(bào)告指出,許多公司不斷花錢(qián)購(gòu)買(mǎi)形形色色的網(wǎng)絡(luò)安全防護(hù)工具,但事實(shí)上,他們對(duì)這些工具是否能發(fā)揮預(yù)期的作用并沒(méi)有多少把握。這已成為當(dāng)前企業(yè)網(wǎng)絡(luò)安全方面最棘手的問(wèn)題。
瞻博網(wǎng)絡(luò)認(rèn)為,造成這種現(xiàn)象的原因是,企業(yè)沒(méi)有建立一種科學(xué)的計(jì)算方法來(lái)權(quán)衡網(wǎng)絡(luò)安全工具和資源需要花費(fèi)的成本與發(fā)生數(shù)據(jù)泄露時(shí)給企業(yè)造成的損失。而企業(yè)對(duì)于后者沒(méi)有一個(gè)明確的定義,因而也是不可預(yù)見(jiàn)的。首席信息安全官需要了解哪些變化因素會(huì)最大限度地影響企業(yè)全面控制網(wǎng)絡(luò)安全風(fēng)險(xiǎn)需要花費(fèi)的成本,以及在保護(hù)企業(yè)免受侵?jǐn)_時(shí)應(yīng)當(dāng)采取的各種決策。為實(shí)現(xiàn)這個(gè)目標(biāo),蘭德公司開(kāi)發(fā)了一種啟發(fā)式的經(jīng)濟(jì)模型,這種模型能夠形象地呈現(xiàn)出影響企業(yè)在防御網(wǎng)絡(luò)安全風(fēng)險(xiǎn)中所需成本的主要因素和決策,成為經(jīng)濟(jì)史上的一個(gè)新創(chuàng)舉。
蘭德模型預(yù)計(jì),未來(lái)10年,企業(yè)在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)控制上花費(fèi)的成本將增加38%。瞻博網(wǎng)絡(luò)認(rèn)為,現(xiàn)代企業(yè)應(yīng)當(dāng)盡快將控制網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的成本計(jì)劃和管理工作提上日程。盡管現(xiàn)有的經(jīng)濟(jì)模型有助于企業(yè)了解和實(shí)現(xiàn)他們的戰(zhàn)略營(yíng)銷(xiāo)或銷(xiāo)售目標(biāo),但負(fù)責(zé)網(wǎng)絡(luò)安全的專(zhuān)業(yè)隊(duì)伍仍需尋找科學(xué)的方法來(lái)深入理解有關(guān)于控制網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的經(jīng)濟(jì)原理,其中涉及的各種可變因素,以及如何合理投資保護(hù)企業(yè)的網(wǎng)絡(luò)安全設(shè)施。
瞻博網(wǎng)絡(luò)認(rèn)為,蘭德模型中確認(rèn)了影響網(wǎng)絡(luò)安全風(fēng)險(xiǎn)控制的五大關(guān)鍵因素,這些因素應(yīng)當(dāng)納入現(xiàn)代企業(yè)的重點(diǎn)考慮范圍。
為了將該模型付諸實(shí)踐,瞻博網(wǎng)絡(luò)發(fā)布了對(duì)蘭德經(jīng)濟(jì)模式的互動(dòng)式講解報(bào)告。這項(xiàng)新工具圍繞蘭德模型建議的網(wǎng)絡(luò)安全重點(diǎn)考慮因素,為企業(yè)提供了總體指導(dǎo)。現(xiàn)代企業(yè)應(yīng)該在這些重要考慮因素方面投入大量時(shí)間和資源,以減少潛在的安全維護(hù)成本。