• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO IT經理人雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 CSO精選

公司董事會希望看到的網路安全指標

2022-07-12
分類 : CSO精選
0
A A
0
1200-AdobeStock_187808832

本文所列舉的會是董事會未來會發現的有用指標,因為它們有助於將安全投資與戰略目標及風險聯繫起來。

文/Pet Lindstrom‧譯/酷魯


對指標和措施感興趣的網路安全專業人士常會琢磨並武斷地認為,哪些措施最適合向董事會展示。這可能是一個棘手的難題,因為「我們必須用公事公辦的口氣說話」這本身也是一句咒語。從商業角度提出網路安全指標可能是一項挑戰。那麼我們如何解決這個問題並提供有用的見解呢?

首先,我們必須認識到董事會是公司最高策略層級。如果你提供有關更新修補程式狀態和網路釣魚測試結果的指標,那麼你實際上是在承認你的網路安全計畫是建立在一些大雜燴活動和祈禱之上。

[ 推薦下載: 2022年度CIO大調查報告PDF ]

網路安全專家經常詆毀「紅-黃-綠」類型的狀態警示器,但請記住,董事會不需要技術細節或差異。如果他們能夠在銷售智慧型手機和糖果的零售店中查閱「每平方英尺平均銷售額」指標,或者在治療脫水和進行腦部手術的醫院中查閱「床位利用率」指標,他們就可以按三至五個級別加以劃分,便能適用於更大的範圍。「紅-黃-綠」警示機制並不是完全不可能,只要清楚定義了級別,並有詳細說明來加以解釋即可。現在更大的挑戰是,董事會成員對過失負有愈來愈大的責任,他們確實應該並想要更多的洞察力。

內容目錄 隱藏
來自公司董事會的首要網路安全問題
董事會的網路安全指標

來自公司董事會的首要網路安全問題

現在我們回到我們開始的地方 ─ 試圖在策略層面為業務導向的董事會成員提供技術導向的網路安全數據。對於真正想要了解任何公司關於網路安全一切的董事會成員來說,上述安全數據的提供對於為這些網路安全細節設定基準是很有幫助的。以下茲列舉出他們最關心的五大問題:

  • 我們安全嗎?這個問題是許多網路安全專業人員的痛苦來源,因為從字面上 100% 保護的角度來看,現在和未來的答案都是「否」。如果我們將問題改寫成「我們的風險暴露等級是多少?」的話,我們就可以開始取得進展。
  • 我們合規嗎?透過稽核結果通常很容易回答這個問題,但由於其「時間點」視角可能轉瞬間就改變,因此可能無法提供真正的慰藉。最好使用控制架構來評估我們的網路安全計畫。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球CIO同步獲取精華見解 ]

  • 我們是否遭遇過任何(重大)事件?董事會成員會很清楚任何重大事件,因此這個問題通常會透過細節乃至與成本和潛在責任有關的評估來回答。

雖然我說有五個問題,但上面三個是最典型的網安問題。最後兩個問題則是優秀董事會管理上的標準要素:

  • 我們的安全計畫有何效果?首先是品質。
  • 我們的安全計畫效率如何?其次是數量。

董事會的網路安全指標

當我們打造自己的方案計畫時,我們的目標應該是直接將最詳細的技術資料轉化為在業務層面可以理解的戰略框架。我們還應該考慮到董事會成員並不愚蠢的事實,他們可以學到任何他們需要的東西,來幫助他們做出戰略性決策。就和我們一樣的是,科技正在接管他們的生活,隨著整個世界都在經歷數位轉型,他們在需要時竟能夠輕鬆地掌握 SaaS 指標,這點實在讓人感到驚訝。

我們將採用以下指標:

  • IT 資產(使用者、裝置、伺服器及應用程式等數量)。
  • 使用量(會話、資料流、訊息等)。
  • 流程控制(使用者帳號建立/修改/刪除;漏洞偵測/修補,事件偵測/應變等)。
  • 即時(線上)控制(反惡意軟體、防火牆、電子郵件安全等)。
  • 事件。

[ 推薦閱讀:資安長的新重擔 ─ 資料主權的法規遵循 ]

在此列舉出一套不錯的核心董事會指標,可為企業網路安全計畫提供戰略洞察力:

  • 網路風險:不當使用量佔所有使用量的百分比。
  • 網路安全功效:即時網路安全控制提供降低的網路風險百分比。
  • 網路風險暴露:每項 IT 資產的平均使用量。
  • 網路復原力:套用至每個使用量的平均即時控制數量。
  • 風險規避率:與允許或拒絕的惡意活動(真陽性加假陰性)相比,接受生產力的意願下降(例如密碼失效、誤報)。

此外,我們還需要考慮成本和價值。畢竟,財務資訊是商業世界的通用語:

  • 損失價值比:與 IT 資產提供的財務價值相比的網路安全支出(包括事件損失)。
  • 每項 IT 資產的控制成本(可能是應用程式):按 IT 資產分攤的網路安全控制成本。
  • 單位成本風險降低:與網路安全總支出相比下降低風險的財務價值。

看看上市公司的董事會議程和財報電話會議紀錄,甚至是你最喜歡的投資網站上的大量財務比率,你會發現上述指標比雜亂無章的更新修補層級與惡意軟體偵測,似乎更適合戰略層面。

如果我們希望高層認真對待企業中的網路安全,以上所列就是實現此一目標的方法。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

這篇文章對您有幫助嗎?
👍👎
標籤: 最新文章
上一篇文章

73%的亞太企業決策者認為:最佳化營運效率是企業首要考量因素

下一篇文章

如何導入情緒分析 增強企業溝通能力

相關文章

華碩集團資安長金慶柏
風雲人物

【專訪】華碩集團資安長金慶柏

2022-07-04
1200
CSO精選

摩根史坦利網路安全總監 談風險與資安領域的四大重要影響

2022-06-30
evil-robot
CSO精選

【醫療業】漏洞暗藏危機 小心機器人被劫持!

2022-06-16
下一篇文章
1200-AdobeStock_123389142

如何導入情緒分析 增強企業溝通能力

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

📈 CIO點閱文章週排行

  • __4

    HPE、AMD、台灣大哥大三強聯手!「次世代機房服務」改寫後疫時代企業永續營運模式!

    0 分享
    分享 0 Tweet 0
  • 2022年度CIO大調查報告下載

    0 分享
    分享 0 Tweet 0
  • 微服務的迷思:不要為微而微

    0 分享
    分享 0 Tweet 0
  • 人工智慧專案的八個成功秘訣

    0 分享
    分享 0 Tweet 0
  • 大型企業資訊長必須具備的七項領導特質

    0 分享
    分享 0 Tweet 0
  • 高效數位轉型領導者的七個特徵

    0 分享
    分享 0 Tweet 0
  • 【專訪】家樂福數位資訊科技處長丁平碩

    0 分享
    分享 0 Tweet 0
  • 明鏡為鑒:10個數位轉型成功案例

    0 分享
    分享 0 Tweet 0
  • HPE發布《2021 Living Progress Report》報告,宣示提早10年達成淨零排放的氣候目標

    0 分享
    分享 0 Tweet 0
  • 什麼是CSO?其首要職責與條件是什麼?

    0 分享
    分享 0 Tweet 0

追蹤我們的 Facebook

透過行動條碼加入

數位及平面

  • CIO Taiwan 網站
  • CIO 電子報
  • 《CIO IT經理人》數位版雜誌 (Zinio)
  • 《CIO IT經理人》平面雜誌

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO協進會
  • CIO.com

關於我們

  • 關於我們
  • 隱私權政策

旗訊科技股份有限公司 | 100 台北市中正區杭州南路一段15-1號19樓 | TEL: 886-2-2321-4335

Copyright© Flag Information Co.,Ltd. All Rights Reserved.

  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO IT 經理人雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

RGB-Web-1800x1200

線上學習:解決資料複雜度問題 讓業務更成功

客製化的系統現在卻成了拖慢企業腳步的元兇,第三方廠商能夠在資料清理的服務中扮演怎樣的角色?

日月光投控資深副總經理陳光雄

【製造業】智慧製造經驗分享─日月光投控

制定各項標準擴大異質整合應用範圍 為達成智慧智造目標,日月光採用SEMI.org

cio-taiwan-AD

IT也要敏捷 PVH轉向IT產品化獲成功

Calvin Klein與Tommy Hilfiger的母公司--PVH美國服飾

1200-erica

病毒大流行 美國銀行客戶倚賴聊天機器人

為提供關心個人財務的使用者,美國銀行(BofA)推出了虛擬助手Erica。而在新

Red Hat Summit 2020

Red Hat Summit 2020首度線上舉行 激發邊緣運算、混合雲、K8S及RHEL創新火花

原訂在加州舊金山盛大舉辦的紅帽2020年開放原始碼技術高峰會(Red Hat S

Daten in Echtzeit auf dem Smartphone

什麼是數位長─變革組織 融合顧客參與技術

為了因應數位轉型逐漸以顧客為中心,組織正尋找能在推動變革時將顧客擺在心上的領導人

ciotaiwan-logo-600-white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院
  • 企業防疫與持續營運計畫 線上座談會
  • 亞太CIO線上高峰論壇
  • 製造業CIO論壇
  • 金融CIO高峰會
  • Asia Leadership Forum 2020
  • 智慧醫療研討會
  • 商業服務科技論壇
  • CIO大調查

影音

  • 影音