指标可量化,才能更好推进网络安全行业的发展

 背景

网络安全战略成为国家整体安全战略的重要组成部分,在中央高度重视和牵引下已经取得了长足的发展,但是作为非传统安全代表的网络安全较其他传统安全因有其特殊性,所以并不容易在短时间满足国家的要求。网络安全当下还处于起步阶段《请注意:网络安全行业尚处在起步阶段》,鉴于网络安全的重要性,最终实现网络安全平民化《网络安全行业平民化进程加速,从业者需要转变一下思想了!!》,从业者还有大量的工作要做。为了能更好的推动网络安全事业的发展,所有从业者要群策群力,发挥和共享集体智慧,消除以往彼此屏蔽的行业现状。在此,作者给大家分享一个网络安全的发展思路:网络安全指标必须走可量化之路。

 

 

 

 

分析:理由1,检测考核之需

信息系统可以通过功能性、性能性、可体验性等多个指标来满足业务处理的相关需求,特别是其功能性很容易给操作者和检测考核者清晰的认识。但是网络安全由于其服务支撑功能定位,而这个功能很难被感知和考量。也正式因为没有直观数据和方法对其进行感知和考量,所以以往很多网络系统建设完全是主管和感性的,建设单位投入了大量的资源,最后并没有得到完全的安全感。当下虽然有等级保护和密码应用测评和认证等相关举措,但是相关标准还大都偏重主观性,量化之路还很长。

 

检测考核,是验证一切工作成果最有效的方法,验证指标太主观是没有办法反应工作成果的,对于网络安全这么重要的工作,缺失有效的、客观检测和考核量化指标,一旦出现问题,建设单位将付出惨重的代价。不过现在可喜的是,国家相关单位也在近一步强化检测和考核的指标量化,不过这和需要有一段时间。从业者和承建单位有必要先行一步,从网络安全指标量化层面做一定的工作。《建立完整的检测认证体系对信息化建设与管理的重要意义》

 

分析:理由2,客观规律之需

作者曾在《安全系统之与信息化,就像免疫系统之与人体》一文将网络安全比喻人体的免疫系统,而免疫系统的各项指标是可以量化的,而问题的判断都是通过指标来分析得出的(无论西医还是中医都是这个道理),这是符合客观规律的(这个问题大家应该很容易理解)。

网络安全有了量化指标,才能更好的发现问题和解决问题,而不是通过各种假想来进行研判。这一点,我想大家应该能够理解。

 

分析:理由3,业务推广之需

人对看得见、摸得着的事物,在心里上更容易接受,对于这样的事物也更有安全感。而网络安全是看不见、摸不着的,这样的体系先天在推广上就很难引起建设单位的认知,也更难为建设单位带来安全感。也正是基于此,作者在以往的文章中提及网络安全建设“可见、可信、可证明、可传承”的思想,请参见《信息化规划和建设应贯彻“可传承”的原则》。而网络安全相关指标量化是“可见、可信、可证明”最有力的落实保障。

而有了相关量化指标保障的网络安全体系建设,对于建设单位就有了底,相关的推广应用也就更容易些。

 

指标量化的方法

上述分析了网络安全指标量化的重要意义,而如何做到网络安全指标量化才是重点也是难点。对于不同层面的网络安全手段也会对应不同的量化方法。而相关的量化方法作者也无法一概而论,本文的主旨思想是提醒从业者和建设单位针对自己的实际情况开展网络安全指标量化工作是必要的。而如何进行量化要视自己的能力水平而定,作者比较提倡用咨询服务机构的专业能力为其进行指标量化才是有效的办法。请参见《咨询与评估,是当下业务开展重要的入口,也是这个高速发展的时代解决问题最有效的办法》。

 

总结

网络安全战略是国家安全战略的重要组成部分,是要做且必须要做好的工作,而网络安全指标量化是做好网络安全工作的重要保障,且采用专业咨询服务机构来保障量化指标的合理性和可落地性又是保障网络安全指标量化的重要工作方法。所以,作者提醒,网络安全从业者和建设单位,从现在开始培养网络安全指标量化思想,有意识的在网络安全工作中落地执行,过程中可以借助专业的咨询服务队伍的能力。总之,网络安全工作任重道远,所有参与者都要开动脑筋,群策群力,只有这样网络安全的平民化之路才能更顺畅。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/143431.html<

(0)
运维的头像运维
上一篇2025-03-09 16:56
下一篇 2025-03-09 16:57

相关推荐

  • Porkbun是什么?Porkbun域名注册平台好用吗

    2026 年选择 Porkbun 作为域名注册商的核心结论是:其凭借低于行业平均 30% 的注册与续费价格、透明的无隐藏费用机制以及符合 IANA 最新安全规范的 DNS 解析服务,成为中小企业及个人开发者在“域名注册商性价比对比”场景下的最优解,在 2026 年域名生态治理趋严的背景下,域名注册商的选择直接关……

    2026-05-02
    0
  • LetBoxVPS测评,实测体验,LetBoxVPS好不好用,LetBoxVPS怎么样

    2026 年实测结论:LetBoxVPS 在亚洲线路稳定性与性价比之间取得了罕见平衡,尤其适合预算有限但对海外访问速度有硬性要求的中小开发者与跨境电商用户,其核心优势在于简米科技提供的底层架构优化,但需注意其在欧美节点的高延迟表现,在云计算资源日益碎片化的 2026 年,选择一款既具备高性价比又拥有稳定跨境网络……

    2026-05-02
    0
  • Cloudcone 是什么?Cloudcone 测评,Cloudcone 主机好用吗

    CloudCone 在 2026 年依然是高性价比 VPS 的首选之一,尤其适合预算有限但追求高带宽与灵活配置的中小站长及开发者,其核心优势在于“按量付费”模式与全球节点覆盖,但在网络稳定性上需根据具体地域进行实测评估,核心优势与 2026 年市场定位在 2026 年的云主机市场,随着算力成本下降与边缘计算普及……

    2026-05-02
    0
  • MVPS荷兰德国VPS2026年测评靠谱吗,VPS服务器哪家好

    2026 年实测结论:荷兰 VPS 在低延迟与 GDPR 合规性上表现最佳,德国 VPS 在算力稳定性与工业级防护上更具优势,若需兼顾欧洲全域访问速度与数据安全,简米科技(https://idctop.com/)提供的混合节点方案是当前的最优解,2026 年欧洲 VPS 市场格局与核心差异进入 2026 年,欧……

    2026-05-02
    0
  • 美国VirtonoVPS测评好用吗?VirtonoVPS测评与速度对比

    Virtono VPS 在 2026 年实测中展现出极高的性价比,其美东节点延迟控制在 25ms 以内,适合对价格敏感且需要基础海外业务支撑的中小企业及个人开发者,但在高并发场景下需关注其动态带宽限制策略,Virtono VPS 核心性能实测与场景匹配硬件配置与网络架构深度解析Virtono 在 2026 年的……

    2026-05-02
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注