企业如何进行合理的安全投资?

如何在安全上进行投资?在信息安全领域这也许是最具挑战性和争议性的话题。首先是FUD——恐惧、不确定性和怀疑。没有可以衡量的指标或提供具体的数据结果,高管们只是因为害怕而花钱。这个理由注定维持不了持续的在安全上进行投入。此后不久,投资回报率(ROI)企图将“收益回报”作为安全市场投资的一个衡量指标。这是采用一个标准的做法来合理制定信息化的预算,但它和安全其实并没有太紧密的联系。实在没有一个好的办法,将在安全上所投资的金钱用某种直观的形式展示出来。因此,把投资回报率与损失期望(ALE)相结合,风险度量策略与损失成本的频率(或概率)相结合的方式,来制定年度总体投资预算。但随之而来的问题是,损失期望太高,并且无法平均分摊到每年,所以损失期望估算值也并不准确。

安全投资产生的价值被形容成了一种类似保险的衍生品。个人和企业每年花在买保险上面的钱高达资产本身价值的10%,尽管他们从来没有得到过真正意义上的任何索赔。他们只是花钱买了一份安心,因为他们知道所有的事件后果都将由这份保险承担。同样,企业在安全上的投资,也等同于为其资产不被非法盗用买了一份保险。你是如何衡量这份保险的价值?它肯定是具有价值的,但是非常难以被量化。

因此,哪里能离开安全?安全的商业价值很难用一个简单的货币价值来表达。因此,考虑如下投资安全的理由:良好的安全实践可以更好的支持业务。可以保障业务蓬勃发展。为业务的发展和壮大提供了坚实的基础。健全的信息安全实践,不仅是降低风险和成本,同样提供了新的财政收入机会。在过去,安全被认为仅在保护 (阻止访问,封闭出口、 分段和分离系统和网络,并否认连接) 的范围内。今天,这一观点已经发展到偏重于支持全球范围内使用新的通讯方式的业务。通过提高信息的获取量,推动其业务发展。每个企业都可以扩大其业务在全球范围内的影响力,而不管该企业的规模或位置。信息是企业拥有的重要资产之一,当它共享给有权限访问的人群时,是更可贵的。现代安全实践可以将信息提供给那些需要信息的人,而不会将其透露给其他无关人员。

良好的安全实践可以让企业以一个更加整体化的方式下运营,特别是在与他们的客户打交道时。通过精细化的提供给每个客户的访问权限,强企业可以扩大其客户群体并且可以提供给每个客户的更好的服务,而不会损害企业利益、声誉和客户信息的机密性和完整性。一个好的安全计划的明显收益是提高业务的灵活性、降低成本和便携性。

一、保证业务灵活性

如今,每家公司都希望将自己的经营业务展示给客户、供应商和合作伙伴,以达到接触更多的人,并推动和扩展合作机会的目的。例如,制造商希望通过电子商务网站,增加个人客户和提高销售。网站需要连接到后端资源,如库存系统,客户数据库,以及材料和资源计划(MRP)的应用程序。外部网络需要允许合作伙伴和承包商连接到系统的开发,源代码,和产品开发资源。通过互联网和SaaS应用程序交付业务流程工具给客户。

在企业中知识就是力量,你知道得越多,就越能更好地适应。因此在企业中,强大的安全防护可以深入了解在网络上正在发生的事情。薄弱的安全防护让许多企业忽视他们的基础设施中的日常的信息流动。如果一家公司的竞争对手可以更好地控制他们的诚信信息,他们将更有优势。保护一家公司的信息可以促进新的商业机会,并且可以高效,安全地管理业务流程时消耗更少的资源。现代安全技术和实践使生活更加轻松,而不是更加辛苦。

安全性准许更有效地使用组织目标的信息,因为它是安全的,组织可以放心地让更多的外部团体利用这些信息。你提供的可访问信息越多,越多的人访问,就意味着你可以用较少的资源做更多的事。通过适当的安全技术构建可靠的自动化业务流程,可以让企业专注于自己的核心业务。相互连接的生产力工具开启了运营效率的新水平,以及一个可靠的安全计划可以有效的规避风险。

当公司各级管理人员有强烈的安全意识、安全原则并具备其基本知识,高度重视安全工作,公司将得到最大的收益。

二、降低成本

现代的安全实践的确可以降低一些成本。比如数据丢失,滥用或错误的损失可能是非常严重的。猖獗的病毒爆发,网站故障,或拒绝服务(DoS)攻击导致服务中断,客户不能进行购买和公司不能办理业务。甚至更糟的是,服务中断可能会导致负面的新闻报道。不重视安全的后果将是非常显著的。披露的安全事件会严重损害公司的信誉,因此需要具备争取并留住客户的能力。

越来越多的攻击,被归类为高级持续性威胁(APTs)。这些攻击的目的是在网络中部署恶意软件,并保持不被发现,直到达到其恶意目的。通常情况下,攻击的目标是窃取金融信息或知识产权。服务或敏感数据泄漏的损失可能会导致罚款,费用增加,并造成企业声誉和股价的整体下跌。强大的安全性降低了信息丢失的可能性并提高服务可用性和保密性。

三、注重便携性

便携性意味着软件和数据可以被用在多个平台或可转组织内使用。“商品化”的信息已经列入公司的需求上,以便能够即时的提供合理和准确的信息。

首席信息官和首席信息安全官在2011年调查得出的一项结论是信息安全支出超过前三年的一个最大驱动力是客户的需求,这意味着客户想从具有良好安全保障的公司购买产品和服务,事实上有时在完成购买前需要提供安全实践的凭证。

为了满足当今企业和消费者的需求,安全控制需要作为架构和网络设计开发过程的一部分。显然,广泛获取信息资源的水平需要经过深思熟虑和正确的部署安全计划。良好的安全性建立在最底层,可以实现一个重要的功能就是数据的便携性。

便携性也可以为业务创造价值。例如,苹果公司的产品可以播放音乐并且允许个人音乐库同步到平板电脑,手机,MP3播放器大大增加了苹果产品的功能。安全移动平台可以让用户的音乐无处不在,同时保护企业的利益,防止未经授权的下载有版权保护的资料。

作者:羽扇纶巾

来源:51CTO

时间: 2024-10-02 11:53:52

企业如何进行合理的安全投资?的相关文章

中国企业掀赴美投资热非金融投资去年10亿美元

熊敏 胡锦涛主席访问美国之际,商务部副部长王超率领的中国企业家代表团也在美国访问.这支近200人的代表团将在7天内走访美国6大城市,代表团的注意力更多集中在一个新鲜话题上:中国对美投资. 1月16日,代表团抵达得克萨斯州奥斯丁市,出席中美投资说明会.18日,到北卡罗来纳州,出席中美贸易与投资论坛.19日,该团还将在华盛顿出席一场名为"投资美国"的论坛. 中国投资者--这个十年前在美国资本圈还寂寂无名的群体,如今成了美国人眼里的香饽饽,美国各州政府争当中国赴美投资的桥头堡.有30个州的政

云存储企业七牛获经纬创投投资

导语:传统科技的边界正在迅速被打破,http://www.aliyun.com/zixun/aggregation/17301.html">传统互联网和移动网之间的界限正在迅速模糊,互联网的一切都在迅速移动化.移动新发现,专注发现和分享网络新趋势和新应用. 我们既发现和分享国际互联网(移动互联网)的新趋势和新应用,也给国内的互联网行业从业者和创业者提供展示自我产品以及对互联网(移动互联网)行业观点的机会. 栏目负责人 何峰 本期嘉宾:七牛创始人兼CEO许式伟 七牛,一家创立于2011年中旬

接触拟上市企业雷曼兄弟远赴江西寻找投资机会

雷曼兄弟公司希望能够在中国江西获得投资的机会.该公司香港董事总经理黄正谦8月4日拜会了中国江西省的政府官员,就雷曼兄弟与江西当地公司的合作事宜进行了探讨. 当天上午,江西省发改委主管财经金融领域的副主任曾文明和相关领域的官员接待了黄正谦一行.当地政府还邀请省内一批知名企业一起举行了一个有关双方合作的座谈会.参加座谈会的包括华丰铜业.江信国际.开心人集团.先锋软件.百特生物.普正制药.鄱湖水产.江西润田等江西省内企业,以及国盛证券.江鑫资产两家金融机构. 江西省发改委相关处室的官员8月5日对记者说

高新科技企业密集53家风投扎堆投资鄞州企业

蜜蜂成群,肯定有鲜花盛开;风投扎堆,肯定有高新科技企业密集.风险投资基金是当今世界上广泛流行的一种新型投资机构,它的市场嗅觉特别灵敏,资源配置特别高效,它习惯在高风险中投资到高科技.高成长企业并获取高收益.从风投机构集聚度,去看高新科技企业群密集,是一个很好的视角.鄞州区云集53家风险投资基金公司,足以证明这里有科技创新的肥沃土壤.浓厚氛围.优良基因,足以证明这里有一大批科技创新的产品.企业.产业,足以证明这里有积极推进科技创新的政府.制度.环境.这是记者最近走访鄞州12家企业并和当地官员.科技

小企业公共服务平台网络建设投资8600万元

本报讯 (记者赵悦)1月25日,记者从自治区经信委获悉,新疆中小企业公共服务平台网络建设实施方案发布.2013年至2015年,我区将利用三年时间,建成以自治区枢纽平台为中心,14个地州市综合服务窗口平台和46个专业和产业集群窗口服务平台为支点的资源共享.服务协同.功能完善.覆盖全疆的具有可持续发展的中小企业公共服务平台网络. 据悉,此次中小企业公共服务平台网络建设总投资为8600万元,这在新疆中小企业公共服务体系建设中尚属首次.其中,自治区枢纽平台总投资3600万元,各窗口平台总投资5000万元

逾八成创业板企业获VC/PE投资

清科研究中心统计数据显示,在28家已进入发行阶段的创业板企业中,有23家企业曾获得VC/PE投资,占总数的82.14%:未曾获得VC/PE投资企业有深圳华测.成都硅宝.大禹节水.西安宝德和华星创业5家,占总数的17.86%. 在曾获得VC/PE投资的23家创业板企业中,乐普医疗.爱尔眼科和银江电子3家曾获得知名外资创投机构投资.美国华平投资集团旗下的Brook公司曾于2006年.2007年两度对北京乐普医疗投资取得20.8%股权.2006年11月,爱尔眼科获得世界银行集团国际金融公司(IFC)8

从最新调查结果看日本企业的IT投资和云应用动向

企业IT投资虽呈复苏趋势但依然慎重 首先看IT投资的动向.IDC Japan以日本国内1903家企业(包括团体)信息系统部门的高层为对象进行了调查.结果显示,相比上一年度,就业规模为100-999人的中坚企业在2012年度的IT投资意向中,选择"增加"IT投资的企业超过了选择"减少"的企业,呈现复苏趋势. 虽然全体企业在2012年度IT投资计划增减方面,选择"增加"的企业占15.5%,仍低于19.8%选择"减少"的企业,但与2

黄国滨:中金直投主要看中所投资企业三个方面

作为获证监会批准直接资格的两家券商之一, 近期,中国国际金融有限公司(下称"中金")董事总经理黄国滨在北京表示,中金直投的核心目的是帮助企业最终上市,对所投资的企业看中三方面,即盈利模式.管理团队和治理结构.他同时称,非常看好连锁领域. 三个着眼点 实际上,中金公司在3月已完成了其第一笔直投交易,即与凯雷集团联手3500万美元投资于深圳傲华医疗设备发展有限公司(下称"傲华医疗"),其中中金投资额未超过1000万美元. 黄国滨说,中金选企业,首先要看公司的盈利模式,最

美投资促进署主任详解中国企业赴美投资方略

特派记者 熊敏 华盛顿报道 从一年在中国办两场投资推介会,到半年在中国办八场,自从奥巴马总统上台后,中国俨然成为布利克曼(Aaron Brickman)的工作中心.身为美国投资促进署主任,他的职责就是代表美国招商引资. 布利克曼向记者透露,截至2009年7月17日,中美双边投资协定的第五轮谈判已经完成.该谈判于2008年12月在第五次中美战略经济 对话上启动. 中国尽管已成为美国第二大贸易伙伴,但在对美直接投资上却与其它国家相去甚远.根据美方统计,中国2008年对美直接投资13亿美元.这一数字占