image

Hoeveel moet je in security investeren?

donderdag 3 juni 2004, 12:56 door Redactie, 6 reacties

Security en geld staan vaak op gespannen voet met elkaar. Om te bepalen hoeveel een bedrijf aan security moet uitgeven, moet men eerst een drietal aspecten kennen. Ten eerste moet men de waarde weten van de data of systemen die beschermd moeten worden. Als tweede moet er bepaald worden hoeveel men aan security wil uitgeven, dit mag nooit meer zijn dan de waarde van de te beschermen informatie. Als laatste moet men berekenen hoeveel het een aanvaller kost om toegang tot bepaalde informatie te krijgen. Dit moet kostbaarder dan de informatie zelf zijn. Aan de hand van deze gegevens kan men bepalen hoeveel er aan security moet worden uitgegeven, aldus dit artikel.

Reacties (6)
03-06-2004, 13:30 door Anoniem
Dus het antwoord op die vraag moet zijn, niet teveel, niet te weinig maar
precies genoeg :)
Een hangslot van 1000 euro voor een fiets van een tientje is nogal
overkill
03-06-2004, 17:52 door Anoniem
gaat dit nog ergens over.....
04-06-2004, 01:38 door Anoniem
Door Anoniem
gaat dit nog ergens over.....

zekers...

Beveiliging is een vak appart. Een goed doordachte
risicoanalyse is onontbeerlijk in het bepalen van de juiste
koers. Teveel securityjongens zien alleen de beren op de
weg, maar kunnen moeilijk inschatten hoeveel drempels er
moeten worden opgeworpen. Er zou ook door bedrijven meer
gebruik moeten worden gemaakt van onafhankelijke
securityanalisten.
04-06-2004, 08:23 door Anoniem
Er zou ook door bedrijven meer
gebruik moeten worden gemaakt van onafhankelijke
securityanalisten. [/quote]
U is er Zeker eentje ?
04-06-2004, 09:28 door Anoniem
Om die stelling te onderschrijven hoef je geen onafh. suc. analist te zijn.

Denk simpel....

second opinion??

2 weten nu éénmaal meer dan 1 en het "kringetje" denken voorkom je
ermee.
04-06-2004, 11:55 door Anoniem
Door Anoniem
Door Anoniem
gaat dit nog ergens over.....

zekers...

Beveiliging is een vak appart. Een goed doordachte
risicoanalyse is onontbeerlijk in het bepalen van de juiste
koers. Teveel securityjongens zien alleen de beren op de
weg, maar kunnen moeilijk inschatten hoeveel drempels er
moeten worden opgeworpen. Er zou ook door bedrijven meer
gebruik moeten worden gemaakt van onafhankelijke
securityanalisten.

Onafhankelijk of niet maakt niet veel uit, maar een
belangrijk punt is
dat je bij een goede risico analyse een statisticus nodig
hebt, terwijl de meeste security vogels het idee hebben dat
alle security issues
met alleen een combinatie technische en management kennis
kunt oplossen. Bij een echte risico analyse komt een
behoorlijk stukje stochastiek om de hoek kijken, maar als ik
soms de analyses zie van zogenaamde security experts, dan is
het bedroevend wat er voor een risico analyse door zou
moeten gaan :-(
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.