最近,瞻博網(wǎng)絡與蘭德公司合作圍繞現(xiàn)代企業(yè)在抵御日趨復雜的網(wǎng)絡安全問題上所面臨的經(jīng)濟挑戰(zhàn)、折中方案和各種需求,提出了全新的深入見解。蘭德公司是一家非營利機構,致力于通過開展調(diào)研和分析幫助企業(yè)改善當前發(fā)展政策與決策制定過程。
這項由蘭德公司經(jīng)濟和網(wǎng)絡安全方面的知名專家共同撰寫的深入分析報告顯示,很多首席信息安全官(CISO)在考慮如何以最具工作效率和成本效益的途徑來控制企業(yè)所面臨的網(wǎng)絡安全風險時,往往感到缺乏頭緒,無從下手。研究報告指出,許多公司不斷花錢購買形形色色的網(wǎng)絡安全防護工具,但事實上,他們對這些工具是否能發(fā)揮預期的作用并沒有多少把握。這已成為當前企業(yè)網(wǎng)絡安全方面最棘手的問題。
瞻博網(wǎng)絡認為,造成這種現(xiàn)象的原因是,企業(yè)沒有建立一種科學的計算方法來權衡網(wǎng)絡安全工具和資源需要花費的成本與發(fā)生數(shù)據(jù)泄露時給企業(yè)造成的損失。而企業(yè)對于后者沒有一個明確的定義,因而也是不可預見的。首席信息安全官需要了解哪些變化因素會最大限度地影響企業(yè)全面控制網(wǎng)絡安全風險需要花費的成本,以及在保護企業(yè)免受侵擾時應當采取的各種決策。為實現(xiàn)這個目標,蘭德公司開發(fā)了一種啟發(fā)式的經(jīng)濟模型,這種模型能夠形象地呈現(xiàn)出影響企業(yè)在防御網(wǎng)絡安全風險中所需成本的主要因素和決策,成為經(jīng)濟史上的一個新創(chuàng)舉。
蘭德模型預計,未來10年,企業(yè)在網(wǎng)絡安全風險控制上花費的成本將增加38%。瞻博網(wǎng)絡認為,現(xiàn)代企業(yè)應當盡快將控制網(wǎng)絡安全風險的成本計劃和管理工作提上日程。盡管現(xiàn)有的經(jīng)濟模型有助于企業(yè)了解和實現(xiàn)他們的戰(zhàn)略營銷或銷售目標,但負責網(wǎng)絡安全的專業(yè)隊伍仍需尋找科學的方法來深入理解有關于控制網(wǎng)絡安全風險的經(jīng)濟原理,其中涉及的各種可變因素,以及如何合理投資保護企業(yè)的網(wǎng)絡安全設施。
瞻博網(wǎng)絡認為,蘭德模型中確認了影響網(wǎng)絡安全風險控制的五大關鍵因素,這些因素應當納入現(xiàn)代企業(yè)的重點考慮范圍。
為了將該模型付諸實踐,瞻博網(wǎng)絡發(fā)布了對蘭德經(jīng)濟模式的互動式講解報告。這項新工具圍繞蘭德模型建議的網(wǎng)絡安全重點考慮因素,為企業(yè)提供了總體指導。現(xiàn)代企業(yè)應該在這些重要考慮因素方面投入大量時間和資源,以減少潛在的安全維護成本。