Komponenter

Gruppe til frigivelse af ensartede metrics til at måle it-sikkerhed

HISTORY OF AGRICULTURE IN THE WORLD#2||HISTORY AGRICULTURE||USMAN RAO||FEW LIVE

HISTORY OF AGRICULTURE IN THE WORLD#2||HISTORY AGRICULTURE||USMAN RAO||FEW LIVE
Anonim

Center for Internet Security (CIS) skal udgive retningslinjer for, hvordan virksomheder kan måle status for deres organisations sikkerhed og starte en tjeneste for virksomheder at sammenligne deres præstationer med deres jævnaldrende.

Det seneste CIS-projekt har til formål at løse forvirringen og manglen på ensartethed på måder at måle om en virksomhed eller organisationens it-sikkerhed forbedrer eller ej, siger Bert Miuccio, CIS's CEO.

"Det problem, vi er kommet til at genkende, er at informationssikkerhed fagfolk vokser virkelig mere forvirret på, hvordan man definerer succes, "sagde Miuccio. "De ved, at overholdelse af lovkrav og revisionsrammer ikke nødvendigvis medfører forbedret sikkerhed og ikke er de bedste foranstaltninger til succes."

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

CIS er en nonprofit organisation finansieret af virksomheder og andre organisationer med interesse for sikkerhed. Siden den blev dannet i 2000, har den skabt 40 benchmarks for standard sikkerhedskonfigurationer til software, der spænder fra operativsystemer til mellemvare til netværksenheder. Benchmarkene, som er en gratis download på CIS-webstedet, har til formål at hjælpe organisationer med at reducere it-sikkerhedsrisici.

Alle sikkerhedspersonale har forskellige definitioner for, hvordan man kan vurdere sikkerhedsforanstaltninger, siger Miuccio. CIS har samlet 85 informationssikkerhedseksperter for at blive enige om metoder til at måle otte forskellige målinger. Metrics skal udgives i slutningen af ​​oktober eller begyndelsen af ​​november, sagde Miuccio.

To er "resultat" -metrics: den gennemsnitlige tid mellem sikkerhedshændelser og den gennemsnitlige tid til at komme sig fra sikkerhedshændelser. De resterende seks er relateret til processen: Procentdelen af ​​systemer konfigureret til godkendte standarder; procentdelen af ​​systemer patched til politik; Andelen af ​​systemer med antivirus teknologi procentdel af virksomhedsapplikationer, der har en risikovurdering procentdel af virksomhedsapplikationer, der har en gennemtænkt eller sårbarhedsvurdering og procentdelen af ​​applikationskoden, der har en sikkerhedsvurdering eller kodevurdering, før implementering.

Sammen med beregningerne planlægger CIS at lancere en softwarebaseret tjeneste for virksomhederne samtidig for at sammenligne, hvordan de gør det, hvad angår sikkerhed, mod andre anonyme virksomheder i deres marked vertikale. Denne type sammenligning bruges allerede til finansielle resultater og andre aspekter af forretningsresultater som kundeservice.

"Det er ikke gjort i informationssikkerhed i dag," sagde Miuccio. "Vi mener, at denne service vil begynde at aktivere det."