数据库

网络安全与业务保持一致的含义究竟是什么

字号+作者:创站实验室来源:物联网2025-11-26 18:33:19我要评论(0)

“让安全与业务保持一致”,这是许多网络安全资深人士经常说的一句话。但实际上,这只是个美好的愿望,绝大部分组织机构中的安全就是个成本中心。虽然成本中心也会有很多价值,但更不幸的是,很难从安全成本中心将价

“让安全与业务保持一致”,网络这是安全许多网络安全资深人士经常说的一句话。但实际上 ,业务这只是保持个美好的愿望 ,绝大部分组织机构中的含义安全就是个成本中心。虽然成本中心也会有很多价值,究竟但更不幸的网络是建站模板 ,很难从安全成本中心将价值识别出来。安全

网络安全与业务保持一致的业务两个步骤

基本上来说  ,让安全与业务保持一致需要两个步骤。保持第一步是含义理解业务语言,因为所有企业的究竟通用语言都是财务指标 。大家都有自己的网络成本效益(ROI)衡量标准 ,比如零售业每平方英尺的免费模板安全销售额或医疗保健行业每名患者的治疗成本 。因此  ,业务我们需要在网络安全方面 ,开发出类似于企业其他部门或业务线的ROI方法和指标 。

第二步是开发方法和指标 ,以确定效益成本分析和以价值(而非利润)方式的投入回报。一开始,可以使用作业成本法等成本核算方法,来计算成本 。模板下载或使用盈亏平衡分析,来评估投资 。它可以很简单  ,比如明确投入的金额以定性地判断投入是否“值得”。很可能许多组织已经在这样做 ,但没有将其清晰明确 。

进一步地,如果在一个解决方案上花费100万是“值得的” ,那么这个解决方案能够通过减少风险带来的高防服务器相应价值至少要超过100万 。这种方法可称之为投入下限 ,既一个组织愿意为网络安全付出的支出总额,要少于因没有投入而减少的业务收入,当然也包括因缺乏安全措施而带来的损失。

一旦有了这些“经济账” ,事情就会变得非常令人兴奋。企业就能通过查看财务比率 ,如控制成本 、会话成本 、服务器租用损失价值比等 ,来明确“网络安全是否与业务保持一致”,并非常便于下一次的决策。

曾有一些人表示过 ,“不惜一切代价”确保安全 。但这绝不适用于以“赢利”为存在目的的企业 ,只适用于安全需求大于经济利益的某些较为极端的情况。源码下载

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 都说区块链“安全”,为什么 DeFi 黑客如此猖獗?

    都说区块链“安全”,为什么 DeFi 黑客如此猖獗?

    2025-11-26 18:07

  • 联想V110-15笔记本电脑的性能和用户体验(轻薄便携、稳定高效、性价比超高)

    联想V110-15笔记本电脑的性能和用户体验(轻薄便携、稳定高效、性价比超高)

    2025-11-26 17:52

  • 以太经典(探索区块链世界中的明日之星)

    以太经典(探索区块链世界中的明日之星)

    2025-11-26 17:49

  • X270在双核CPU中的性能表现(探索X270在双核CPU中的优势和应用场景)

    X270在双核CPU中的性能表现(探索X270在双核CPU中的优势和应用场景)

    2025-11-26 17:40

网友点评