Q:
Hvordan kan it-sikkerhed måles?
EN:IT-sikkerhed er i sagens natur et immaterielt og svært at måle mål eller service. Det kan være ekstremt vanskeligt at nøjagtigt evaluere fordelen ved sikkerhedsbestemmelser eller at se, hvor godt sikkerhedssystemer fungerer. I sikkerhedsbranchen er der dog fremkommet nogle bedste fremgangsmåder til måling af effektiviteten af sikkerhedsstrategier og systemer.
En måde at måle it-sikkerhed på er at tabulere rapporter om cyberattacks og cybertrusler over tid. Ved at kortlægge disse trusler og svar kronologisk kan virksomheder komme tættere på at evaluere, hvor godt sikkerhedssystemer har fungeret, når de implementeres. Virksomheder kan også undersøge personer, der befinder sig i nøglesikkerhedspositioner, for at sørge for en slags "risikopfattelse", der også vil føje til sikkerheds benchmarking. Nogle eksperter anbefaler at spore sikkerhedsafkastet ved at stille de rigtige spørgsmål fra dem, der arbejder på frontlinjen inden for cybersikkerhed og tage alle de indkommende data for at give et større billede af sikkerhedsresultater.
Virksomheder kan også fremme nøjagtighed og sikkerhedsmåling ved at opdele sikkerhed i dens forskellige komponenter. For eksempel er slutpunktsikkerhed den specifikke implementering af sikkerhedspraksis til dataendepunkter som smartphoneskærme, tablets og pc'er. Andre aspekter af datasikkerhed involverer data, der bruges over et netværk, hvor fagfolk kan bruge netværkskontrolpunkter til at etablere sikkerheds benchmarks eller måle sikkerhed på andre måder.
For mange it-fagfolk er sikkerhedsmåling en "input in, input out" -proces, hvor sikkerhedseksperter samler data om cybertrusler, indfører dem i en database og kommer med informative rapporter. Disse typer sofistikerede analyser hjælper med til at drive evalueringen af sikkerhedspraksis og hjælper menneskelige beslutningstagere med at håndtere ændringshåndtering for sikkerhedsstrategier. Generelt involverer it-sikkerhed en "sikkerhedslivscyklus" med flere trin og faser for at reagere på trusler snarere end kun at yde en statisk type beskyttelse.