ارزش امنیت | امنیت حرفه ای


یک مشاور صنعت پیشنهاد می کند که امنیت مشکل تصویر دارد. و تنها زمانی که مشکلی پیش می‌آید – رخنه‌ای رخ می‌دهد، یا محیطی به خطر می‌افتد – کسب‌وکارها شروع به درک ارزش واقعی آن می‌کنند. سپس سازمان‌ها ممکن است متوجه شوند که امنیتی که نصب کرده‌اند در واقع مطابق با کاری که برای آن در نظر گرفته شده است، نبوده است. خرید ارزان ممکن است خریدی ناآگاهانه به نظر برسد.

برندن مک گاریتی، کارگردان از Evolution Risk & Design، یکی از همکاران موسسه امنیت (FSyl) و یک متخصص امنیت خبره (CsyP)، در تصویر، می گوید که برای مدت طولانی، اوراق بهادار به عنوان یک کالا فروخته شده است. او می‌گوید: «مانند بیمه، ما می‌دانیم که باید آن را داشته باشیم، اما مصمم هستیم تا آنجا که می‌توانیم آن را ارزان بخریم و حتی در این صورت پولمان با اکراه خرج می‌شود.»

او می‌گوید که وقتی حادثه‌ای رخ می‌دهد، تیم امنیتی اغلب به خاطر شکست در جای دیگری سرزنش می‌شود: «یک متجاوز یک محیط را نقض می‌کند و این تیم امنیتی است که پاسخگو است. دارایی ها دزدیده شده یا آسیب می بینند، و مبالغ هنگفتی برای جایگزینی یا پاکسازی آنها هزینه می شود، قبل از اینکه ارزیابی دقیق تری از نیاز امنیتی واقعی انجام شود.

این زمان اغلب برای تیم امنیتی ناامیدکننده است، زیرا می‌دانند که اگر صدای آنها از ابتدا شنیده می‌شد، ممکن بود سازمان خود را از اختلال، هزینه و تأثیر اجتناب‌ناپذیر بر شهرت شرکت نجات دهند. برای آنها حتی ناامیدکننده‌تر است که ببینند سازمان‌هایشان پول بیشتری پس از این رویداد خرج می‌کنند، تا اینکه اگر در ابتدا به حرف‌های کارشناسان گوش می‌دادند، باید خرج می‌کردند.»

با این حال، او احساس می‌کند که توازن قدرت ممکن است در حال تغییر باشد، و گفتگوها به طور فزاینده‌ای مثبت می‌شوند، در همه سطوح و در بین رشته‌ها: «امنیت، به دور از خرید کینه‌آمیز، به‌عنوان یک عامل بالقوه برای کسب‌وکار در نظر گرفته می‌شود، اگر به درستی مشخص شود. و مدیریت کرد. فراتر از اصول اولیه ایمن نگه داشتن ساختمان‌ها، افراد و دارایی‌ها و دریافت معنای بیشتر است.

«این طرز فکر مثبت‌تر تأثیر مستقیمی بر راه‌حل‌هایی دارد که اکنون پیشنهاد می‌شود. صنعت ما در گذشته به دلیل طراحی و تعیین بیش از حد سیستم ها و تجهیزاتی که مشتری واقعاً از پتانسیل کامل آنها استفاده نمی کند، مقصر بوده است. فقط به این دلیل که یک تکه فناوری جدید در بازار وجود دارد، آن را بلافاصله برای هر صاحب سیستم امنیتی ضروری نمی کند. در واقع، تعیین بیش از حد تجهیزات می‌تواند به همان اندازه کم‌تعیین کردن یک مشکل بزرگ باشد و می‌تواند مستقیماً بر ادراک خریدار از ارزش برای پول تأثیر بگذارد، زمانی که ویژگی‌های این فناوری کمتر مورد استفاده قرار می‌گیرد.

در حالی که نوآوری چیز خوبی است، برندان معتقد است که مهم است که مکالمه را فراتر از تمرکز محدود یک محصول و هزینه های مرتبط با آن بالا ببریم: «به جای آن باید به ارزشی که کل سیستم در طول زمان ارائه می دهد نگاه کنیم. همسویی نیازهای عملیاتی مشتری از طریق تکمیل الزامات عملیاتی امنیتی (SyOR)، از سیستم‌های امنیتی مربوطه، متناسب و لازم برای تهیه پشتیبانی می‌کند.»

به عنوان مثال، خرید یک دوربین اثبات نشده و غیرقابل اعتماد، حتی اگر جدیدترین “چیز” باشد، ممکن است تصمیمی هوشمندانه به نظر برسد، به خصوص زمانی که به هزینه سرمایه اولیه نگاه کنید. اما اگر آن دوربین در یک لحظه بحرانی از کار بیفتد یا نیاز به سرویس و نگهداری نامتناسب داشته باشد، این تصمیم «هوشمندانه» ممکن است چندان هوشمندانه نباشد.

بسیار بهتر است که ارزش امنیت در چارچوب هزینه طول عمر آن دیده شود، نه به عنوان یک عکس لحظه ای از زمان. و خیلی بهتر است که از همان ابتدا به تیم امنیتی گوش داده شود، نه اینکه با انگشت اشاره کند و قطعات را بعد از آن جمع کند.»




منبع: https://www.professionalsecurity.co.uk/news/interviews/value-of-security/