ایتنا- به نظر شما چه چیزی باعث میشود که کسبوکارها، بدون در نظر گرفتن محافظتی قوی در معرض خطر قرار دهند و احتمال آلودگی تمام اطلاعات حیاتی کمپانی را به جان بخرند؟
چگونه می توان بحث بودجه امنیت اطلاعات را در کسب و کارها توجیه کرد؟
11 مهر 1396 ساعت 14:05
ایتنا- به نظر شما چه چیزی باعث میشود که کسبوکارها، بدون در نظر گرفتن محافظتی قوی در معرض خطر قرار دهند و احتمال آلودگی تمام اطلاعات حیاتی کمپانی را به جان بخرند؟
به نظر شما چه چیزی باعث میشود که کسبوکارها، شرکتها، کارخانهها و کمپانیها سیستمهای IT خود را بدون در نظر گرفتن محافظتی قوی در معرض خطر قرار دهند و احتمال آلودگی تمام اطلاعات حیاتی کمپانی را به جان بخرند؟
طبق تحقیقات در حوزه امنیت اطلاعات، طی 20 سال گذشته محققان با حوادث بیشماری در این ضمینه مواجه شده اند. آنها بر این باور بودند که مشکل اصلی این است که متخصصان فنی و بازرگانان اغلب به زبانهای مختلف صحبت میکنند و این خود نقض کار محسوب میشود. در گذشته مشکلات این چنینی باعث میشد تا کمپانیها به موضوعات امنیتی توجهی نداشته باشند و مجرمان از این فرصت استفاده کنند و آمار جرم و جنایت سایبری رقم چشمگیری باشد.
به گزارش ایتنا از کسپرسکی آنلاین، اما امروزه کارشناسان امنیتی چشمانداز بهتری نسبت به تهدیدات و در نظر گرفتن امنیت و محافظتی قوی دارند. آنها به خوبی میدانند که برای هر مجموعهای اقدامات حفاظتی جزء ضروریات است و باید آن را جدی گرفت. اما این تنها کافی نیست. این امر میبایستی به تخصیص بودجه به منظور امنیت اطلاعات توسط افراد مختلف (افرادی که دیگاه متفاوتتری نسبت به امنیت دارند) ختم شود.
بسیاری از افراد هستند که نیاز به راهکارهای خاص را درک نمیکنند و علت آن را به وضوح نمی دانند. اکثر کمپانیها و بهتر است بگوییم مدیران آنها اغلب به موضوعاتی همچون چه چیزهایی به منفعت مالی آنها کمک میکند و چه چیزهایی از ورشکستگی آنها جلوگیری می کند، توجه دارند. بنابراین در نظر گرفتن موارد امنیتی در این بین جایی نخواهد داشت و کمتر کسی است که به آن توجه کند.
اما چه کسی میتواند افراد را در این باره متقاعد کند؟ تنها با توضیح مزایا و خطرات ناشی از بی احتیاطی در حوزه امنیت است که می تواند وضعیت امنیت سایبری را در کمپانیها نمایان کرد. هدف ما هم از تهیه این گزارش همین بوده است. در ادامه با بیان برهان و دلیل به شما ضرورت استفاده از راهکارها و محافظتی قوی را شرح خواهیم داد.
اعداد و ارقام چشمگیر
در حوزه کسب و کار اعداد و ارقام در ذهن بیزینسمَنها یا همان تاجران، مدیران باقی می ماند. به همین دلیل است که ما تحقیقات خود را با کمک B2B بینالمللی به سرانجام رساندیم. این کمپانی به ما اطلاعات مفیدی در مورد تصمیم گیری ها مختلف شرکتها در کشورهای مختلف، بودجه ای که به آن ها اختصاص داده می شود و اولویت بندی آنها در جنبه های مختلف کسب و کار، ارائه داد.
این واقعیت را در نظر بگیرید: به عنوان مثال شرکتهای بزرگ در مقیاس بزرگ به دلیل حوادث مربوط به شرکای خود بیشترین آسیب را متحمل می شوند. چنین حوادثی به طور میانگین سالانه 1.8 میلیون دلار هزینه خواهند داشت. یا که این مورد را در نظر بگیرید: حوادثی که زیرساختها از راه دور میزبان کمپانیهای شخص ثالث می شوند و از این راه توسط آن ها گرفتار می شوند، سومین سهم را از نظر میزان آسیب وارده به شرکتهای کوچک و بزرگ، دارد. این آسیب سالانه به طور متوسط 140,000 دلار را برای کسب و کارهای کوچک و 1.6 میلیون دلار را برای کسب و کارهای بزرگ در بر خواهد داشت.
به سادگی هزینههای تلفات ناشی از حوادث امنیت سایبری، بی وقفه در حال افزایش است. سال گذشته، کسبوکارهای کوچک به طور متوسط 86,500 دلار در هر حادثه از دست دادند. این در حالی است که امسال این رقم به 87,800 دلار افزایش یافت.
بدیهی است که این رقم برای کسب و کارهای بزرگ بیشتر باشد. در سال گذشته میزان تلفات مالی از حوادث امنیت سایبری 861,000 دلار به 992,000 دلار افزایش یافت. این ارقام ممکن است تصمیم مدیران را به خود جلب و آن ها را برای در نظر گرفتن محافظتی قوی به شک بیاندازد.
تصاویر متقاعد کننده
مسلم است که نمایش بصری از وضعیت فعلی امنیت در کمپانیهای فعال بازار و البته در منطقه و کشور فعلی شما با تعریف داستان و تاریخچه کمپانی ها کاملا متفاوت باشد. از همین رو لابراتوار کسپرسکی تصمیم بر انتشار ابزاری با نام " Kaspersky IT Security Calculator" گرفت تا کاربران در کسب و کارهای مختلف بتوانند برای پیش بینی هزینههای خود و در نظر گرفتن بودجه های مربوط از آن استفاده کنند.
کد مطلب: 50398
آدرس مطلب: https://www.itna.ir/news/50398/چگونه-می-توان-بحث-بودجه-امنیت-اطلاعات-کسب-کارها-توجیه