2018网络安全预算:到底花多少钱才能有效保护企业

去年又是重大数据泄露频发的一年,安全问题成为了每家公司管理层肯定会考虑的事项之一。

[[217216]]

安全相关的各种考虑中,最重要的或许就是到底要花多少钱才能在大范围网络攻击和数据泄露时代有效保护公司数据了。

埃森哲咨询公司发布的《2017网络犯罪损失》

https://www.accenture.com/t20170926T072837Z__w__/us-en/_acnmedia/PDF-61/Accenture-2017-CostCyberCrimeStudy.pdf显示,2017年网络安全支出比上一年度增长23%。大部分支出源于网络攻击频率及其所造成损失的增长,每起安全事件导致的平均损失高达100万美元。

为避免网络安全事件造成的破坏和损失,公司企业需建立周全而明智的安全预算,该预算需考虑到自身主要安全漏洞,又有助于强化自身防御。

本文将信息及网络安全支出分为两类:合规和恢复,并为公司企业奉上以这两类支出为指引的最佳安全预算方法。

区分合规支出与恢复支出

建立安全预算的第一步,就是区分安全相关支出的两大主要门类:合规支出与恢复支出。

1. 合规支出

是为满足安全政策或规定而产生的预防性开支。合规支出主要与预防措施相关,比如防火墙、安全软件投资、员工培训项目等。

合规支出大部分都会编入预算,而公司预算中包含的合规支出数额最好来自于决策者对安全资源分配领域深思熟虑的结果。

2. 恢复支出

则是由安全问题导致的开支。恢复支出涵盖较广,包含了源于数据泄露或各类攻击所致的全部开支,比如盗窃、勒索、商机丧失,还有为恢复信誉而做的公关努力。

为网络攻击做预算非常难,因为其所造成的损失取决于多种因素,比如攻击的严重性,以及公司是否做好了网络攻击恢复预案。

合规与恢复相比,前者明显更好做也更可取,因为它是有规划的支出,而且一般比恢复要便宜些。企业安全数据交换解决方案提供商Globalscape表示,不合规的代价,或者说不遵从政策规定的后果,大大超过合规的成本。

合规开支高未必能降低恢复成本。但是,更高的合规支出可以让公司更好地避免恢复支出。

安全预算基于审计

凡事预而后立,在往安全中投入任何资源之前,需对公司基础设施中的全部安全终端进行审计,确定自己预算的重点都在哪里。

进行审计可以让公司了解主要漏洞,认清安全投资应重点放在什么控制措施上。

比如说,如果你在审计中发现公司安全漏洞集中在糟糕的网络管理上,比如雇员出差或在家办公时经常不用科学连接公司系统,你就可以把你的预算落在解决网络接入的缺陷上,比如重新配置设备,只允许经由科学或安全网络连接公司系统。

安全预算要考虑安全人才短缺情况

网络威胁态势引出了所有公司企业在制定安全预算的时候都需要考虑的两大安全现实。

第一个就是网络安全人才短缺,或者说当前市场上合格网络安全人才的缺乏。第二个残酷的现实是,随着网络罪犯人数的倍增和技术的改进,公司企业遭受网络攻击的可能性也大大增加了。

因为缺乏确切的解决方案,这两个问题目前都相当严峻。网络安全人才短缺的核心问题在于有能力的网络安全雇员供小于求,谁都不能凭空造出大量人才来填补该领域的人才短缺。

而且,网络罪犯的扩张也没有多少阻力,尤其是在当今全球联网的世界,很多攻击都是在受害公司或组织的监管范围之外发起的。

这两大威胁还相互促进:网络安全人才短缺增加了公司遭到网络攻击的几率。信息系统安全联盟(ISSA)的研究表明,缺乏足够的网络人才,事实上给约20%的公司招致了网络攻击。另外,网络安全人才缺口在安全分析领域尤其大,这使得公司企业更加难以确定自身脆弱领域,不能有效标定其安全投资。

基于此,公司企业应将网络安全人才短缺纳入安全预算考虑之中。如果不知道怎样合理制定安全预算,可以求助网络安全公司和安全顾问等外部资源。虽然这些资源也是要花钱雇的,但在专业安全分析上的初始投资,最终将为你省去遭遇网络攻击的大笔恢复支出。

明智的预算催生健壮的网络安全策略

被大型网络安全事件屡屡惊吓的一年过后,安全预算应成为公司企业2018重大事项之一。为周全应对未来一年可能遭遇的安全威胁,公司企业需要制定明智的安全预算。

恰当的安全预算来自于公司对安全相关的两大主要开支的考虑:合规支出与恢复支出。

想要有效规划合规支出,公司需了解当前网络威胁态势的严重性,可进行审计以发现公司最大安全漏洞,并将安全预算导引向补强这些短板上。

此外,公司还需对恢复支出采取务实的方法和预算。网络攻击越普遍,公司企业最终沦为受害者的可能性越高。建立恢复预算以应对数据泄露或网络攻击事件是必要的,这为遭到攻击的情况预留资源可以减小公司所受的冲击。

建立明智的预算可以令公司企业制定出健壮的网络安全策略。而强大的策略来自明智的安全投资控制和训练有素的员工基础。

安全预算设计得越好,公司就越安全,越能应对面临的网络安全威胁。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/133954.html<

(0)
运维的头像运维
上一篇2025-02-28 22:33
下一篇 2025-02-28 22:35

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注