
یک مشاور صنعت پیشنهاد می کند که امنیت مشکل تصویر دارد. و تنها زمانی که مشکلی پیش میآید – رخنهای رخ میدهد، یا محیطی به خطر میافتد – کسبوکارها شروع به درک ارزش واقعی آن میکنند. سپس سازمانها ممکن است متوجه شوند که امنیتی که نصب کردهاند در واقع مطابق با کاری که برای آن در نظر گرفته شده است، نبوده است. خرید ارزان ممکن است خریدی ناآگاهانه به نظر برسد.
برندن مک گاریتی، کارگردان از Evolution Risk & Design، یکی از همکاران موسسه امنیت (FSyl) و یک متخصص امنیت خبره (CsyP)، در تصویر، می گوید که برای مدت طولانی، اوراق بهادار به عنوان یک کالا فروخته شده است. او میگوید: «مانند بیمه، ما میدانیم که باید آن را داشته باشیم، اما مصمم هستیم تا آنجا که میتوانیم آن را ارزان بخریم و حتی در این صورت پولمان با اکراه خرج میشود.»
او میگوید که وقتی حادثهای رخ میدهد، تیم امنیتی اغلب به خاطر شکست در جای دیگری سرزنش میشود: «یک متجاوز یک محیط را نقض میکند و این تیم امنیتی است که پاسخگو است. دارایی ها دزدیده شده یا آسیب می بینند، و مبالغ هنگفتی برای جایگزینی یا پاکسازی آنها هزینه می شود، قبل از اینکه ارزیابی دقیق تری از نیاز امنیتی واقعی انجام شود.
این زمان اغلب برای تیم امنیتی ناامیدکننده است، زیرا میدانند که اگر صدای آنها از ابتدا شنیده میشد، ممکن بود سازمان خود را از اختلال، هزینه و تأثیر اجتنابناپذیر بر شهرت شرکت نجات دهند. برای آنها حتی ناامیدکنندهتر است که ببینند سازمانهایشان پول بیشتری پس از این رویداد خرج میکنند، تا اینکه اگر در ابتدا به حرفهای کارشناسان گوش میدادند، باید خرج میکردند.»
با این حال، او احساس میکند که توازن قدرت ممکن است در حال تغییر باشد، و گفتگوها به طور فزایندهای مثبت میشوند، در همه سطوح و در بین رشتهها: «امنیت، به دور از خرید کینهآمیز، بهعنوان یک عامل بالقوه برای کسبوکار در نظر گرفته میشود، اگر به درستی مشخص شود. و مدیریت کرد. فراتر از اصول اولیه ایمن نگه داشتن ساختمانها، افراد و داراییها و دریافت معنای بیشتر است.
«این طرز فکر مثبتتر تأثیر مستقیمی بر راهحلهایی دارد که اکنون پیشنهاد میشود. صنعت ما در گذشته به دلیل طراحی و تعیین بیش از حد سیستم ها و تجهیزاتی که مشتری واقعاً از پتانسیل کامل آنها استفاده نمی کند، مقصر بوده است. فقط به این دلیل که یک تکه فناوری جدید در بازار وجود دارد، آن را بلافاصله برای هر صاحب سیستم امنیتی ضروری نمی کند. در واقع، تعیین بیش از حد تجهیزات میتواند به همان اندازه کمتعیین کردن یک مشکل بزرگ باشد و میتواند مستقیماً بر ادراک خریدار از ارزش برای پول تأثیر بگذارد، زمانی که ویژگیهای این فناوری کمتر مورد استفاده قرار میگیرد.
در حالی که نوآوری چیز خوبی است، برندان معتقد است که مهم است که مکالمه را فراتر از تمرکز محدود یک محصول و هزینه های مرتبط با آن بالا ببریم: «به جای آن باید به ارزشی که کل سیستم در طول زمان ارائه می دهد نگاه کنیم. همسویی نیازهای عملیاتی مشتری از طریق تکمیل الزامات عملیاتی امنیتی (SyOR)، از سیستمهای امنیتی مربوطه، متناسب و لازم برای تهیه پشتیبانی میکند.»
به عنوان مثال، خرید یک دوربین اثبات نشده و غیرقابل اعتماد، حتی اگر جدیدترین “چیز” باشد، ممکن است تصمیمی هوشمندانه به نظر برسد، به خصوص زمانی که به هزینه سرمایه اولیه نگاه کنید. اما اگر آن دوربین در یک لحظه بحرانی از کار بیفتد یا نیاز به سرویس و نگهداری نامتناسب داشته باشد، این تصمیم «هوشمندانه» ممکن است چندان هوشمندانه نباشد.
بسیار بهتر است که ارزش امنیت در چارچوب هزینه طول عمر آن دیده شود، نه به عنوان یک عکس لحظه ای از زمان. و خیلی بهتر است که از همان ابتدا به تیم امنیتی گوش داده شود، نه اینکه با انگشت اشاره کند و قطعات را بعد از آن جمع کند.»
منبع: https://www.professionalsecurity.co.uk/news/interviews/value-of-security/