Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Сколько тратить на безопасность
 
На какие средства защиты и сколько($) тратить на безопасность целесобразно? :?:
 
1) обучения спецов по безопастности
2) закупка оборудования
3) много $
4) + обучение пользователей, ведь опасность бывает не только внешней...
 
Всё зависит от того что собираетесь защищать. Стоимость защиты не может превышать стоимоть информации.
 
Цитата
Плаха пишет:
Стоимость защиты не может превышать стоимоть информации.
ещё как может... но информация обычно доражает в цене быстрее чем защита. к примеру, защита стоит 10000 $, а инфа 1000$, но через месяц инфа стала стоить 100 000 $, а защита не подоражала...
 
Цитата
Алекс М пишет:
защита стоит 10000 $, а инфа 1000$
Не один грамотный руководитель не даст добро на установку защиты ценою в 10 раз превышающую стоимость информации. Это экономически не выгодно. Нет никаких гарантий что информация вырастет в цене.
 
Сдаётся мне, коллеги, что вы не совсем верно ставите вопрос. Надо говорить не о цене информации, а о цене ПОТЕРИ информации. Почувствуйте разницу. Кроме того, она помимо денежного выражения (финансовые потери) имеет ещё и моральную, что ли, составляющую. Потеря фирмой (компанией) репутации в случае потери информации. А вот эта составляющая ещё долго может аукаться.
 
полностью согласен с SOLDIER'ом. Если даже на Ваш взгляд информация не кому не нужна, всё равно найдётся человек которому было бы интересно поглядеть "закулисы". Отдельное внимание стоит уделить обучению персонала т.к часто работают люди совершенно не знающие об основах бесопасности информационных технологий. Даже если Вы понакупите самые современные программно/аппаратные средства защиты, какая нибудь секретарша может выдать все секреты за мгновение. Ну и есстественно следить за этим т.к многие думают, что потратив деньги проблема исчезает.
Зы: Есстесвенно, то что я написал - капля в море по сравнению с тем, какую работу необходмо проделать.
 
Цитата
Алекс М пишет:
но информация обычно доражает в цене быстрее чем защита. к примеру, защита стоит 10000 $, а инфа 1000$, но через месяц инфа стала стоить 100 000 $, а защита не подоражала...
а бывает и наоборот ... дорого стоит обычно свеженькое ... так что некоторая информация (или цена ее потери) через некоторое время может воообще ничего не стоить ... еще и доплачивать придется :)
 
вообще говоря так сходу сказать нельзя. если вы обратитесь в любую более менее серьезную организацию с таким вопросом, то это будет целый проект-консультация по аудиту существующих систем защиты и идущих процессов и по результатам выдача документа в какие продукты и решения по безопасности эффективнее всего вкладывать средства. можно конечно взять и защититься сразу от всех видов угроз, но это может быть неэффективно и точно не ответит на ваш вопрос.

например: что эффективнее в вашей организации?
- научить пользователей пользоваться паролями
- завести систему анализа поведения несмышленых пользователей
это можете решить либо только вы, либо человек, который знаком с текущей ситуацией.
 
Цитата
kapitalgroup пишет:
На какие средства защиты и сколько($) тратить на безопасность целесобразно?
для начала было бы неплохо определиться с целью внедрения защиты ... т.е. на кой она вам нужна ...
например это требования вышестоящих или надзорных органов ... или большое желание руководства :)
или у вас есть уже проблемы и реальные потери в деньгах от инцидентов ...

Развивая мысль SOLDIER, в конечном счете кстати даже важна не стоимость утери информации а потери (убытки) для бизнеса в результате инцидентов.
простейший пример - неработоспособность всех ваших компьютеров при полной сохранности информации на их жестких дисках. Информация цела но недоступна - бизнес стоит и несет убытки ...
Страницы: 1
Читают тему