Συστατικά

Ομάδα για την έκδοση ομοιόμορφων μετρήσεων για τη μέτρηση της ασφάλειας πληροφορικής

40 отборных автотоваров с Aliexpress, которые упростят жизнь любому автовладельцу #1

40 отборных автотоваров с Aliexpress, которые упростят жизнь любому автовладельцу #1
Anonim

Το Κέντρο για την Ασφάλεια στο Διαδίκτυο (CIS) έχει οριστεί για να απελευθερώσει οδηγίες για τον τρόπο με τον οποίο οι επιχειρήσεις μπορούν να μετρήσουν την κατάσταση της ασφάλειας του οργανισμού τους και να δρομολογήσουν μια υπηρεσία για να συγκρίνουν τις επιδόσεις τους με τους συνομηλίκους τους. αποσκοπεί στην επίλυση της σύγχυσης και της έλλειψης ομοιομορφίας στους τρόπους μέτρησης της βελτίωσης ή μη της ασφάλειας πληροφορικής μιας επιχείρησης ή ενός οργανισμού, δήλωσε ο Bert Miuccio, Διευθύνων Σύμβουλος της CIS

. Το πρόβλημα που έχουμε αναγνωρίσει είναι ότι η ασφάλεια των πληροφοριών οι επαγγελματίες γίνονται όλο και πιο συγκεχυμένοι σχετικά με τον τρόπο καθορισμού της επιτυχίας ", δήλωσε ο Miuccio. "Γνωρίζουν ότι η συμμόρφωση με τις κανονιστικές απαιτήσεις και τα πλαίσια ελέγχου δεν οδηγούν αναγκαστικά σε βελτιωμένη ασφάλεια και δεν αποτελούν τα βέλτιστα μέτρα επιτυχίας."

[Περαιτέρω ανάγνωση: Τρόπος κατάργησης κακόβουλου λογισμικού από τον υπολογιστή σας Windows]

μη κερδοσκοπική οργάνωση που χρηματοδοτείται από επιχειρήσεις και άλλους οργανισμούς που ενδιαφέρονται για την ασφάλεια. Από τη δημιουργία του το 2000, δημιούργησε 40 σημεία αναφοράς για προεπιλεγμένες διαμορφώσεις ασφαλείας για λογισμικό που κυμαίνεται από λειτουργικά συστήματα ως middleware έως συσκευές δικτύου. Τα σημεία αναφοράς, τα οποία είναι δωρεάν λήψη στον ιστότοπο της CIS, αποσκοπούν να βοηθήσουν τους οργανισμούς να μειώσουν τους κινδύνους ασφάλειας της τεχνολογίας.

Κάθε επαγγελματίας ασφάλειας έχει διαφορετικούς ορισμούς για τον τρόπο με τον οποίο αξιολογούνται τα μέτρα ασφάλειας. Το CIS συγκέντρωσε 85 εμπειρογνώμονες στον τομέα της ασφάλειας πληροφοριών για να συμφωνήσουν σε μεθόδους μέτρησης οκτώ διαφορετικών μετρήσεων. Οι μετρήσεις θα πρέπει να κυκλοφορήσουν στα τέλη Οκτωβρίου ή στις αρχές Νοεμβρίου, δήλωσε ο Miuccio.

Δύο είναι μετρήσεις "έκβασης": ο μέσος χρόνος μεταξύ συμβάντων ασφαλείας και ο μέσος χρόνος για ανάκαμψη από συμβάντα ασφαλείας. Τα υπόλοιπα έξι σχετίζονται με τη διαδικασία: το ποσοστό των συστημάτων που έχουν διαμορφωθεί σύμφωνα με τα εγκεκριμένα πρότυπα. το ποσοστό των συστημάτων που καλύπτονται από την πολιτική · ποσοστό συστημάτων με τεχνολογία προστασίας από ιούς. το ποσοστό των επιχειρηματικών εφαρμογών που έχουν αξιολόγηση κινδύνου · το ποσοστό των επιχειρηματικών εφαρμογών που έχει μια διείσδυση ή αξιολόγηση ευπάθειας. και το ποσοστό του κώδικα εφαρμογής που έχει αξιολογήσει την ασφάλεια ή την αναθεώρηση κώδικα πριν από την ανάπτυξη.

Μαζί με τις μετρήσεις, η CIS σχεδιάζει να δρομολογήσει την ίδια χρονική στιγμή μια υπηρεσία βασισμένη σε λογισμικό για τις εταιρείες να συγκρίνουν τον τρόπο που κάνουν,, έναντι άλλων ανώνυμων εταιρειών στην κάθετη αγορά τους. Αυτός ο τύπος σύγκρισης χρησιμοποιείται ήδη συνήθως για οικονομικά αποτελέσματα και άλλες πτυχές των επιχειρηματικών επιδόσεων, όπως η εξυπηρέτηση των πελατών.

«Αυτό δεν γίνεται σήμερα στην ασφάλεια των πληροφοριών», δήλωσε ο Miuccio. "Πιστεύουμε ότι αυτή η υπηρεσία θα αρχίσει να το επιτρέπει."