ניהול סיכונים פעיל

 

כלכלת האינטרנט העכשווית שינתה את הדרך בה העולם מנהל את עסקיו. עוד לא קרה קודם בהיסטוריה שהטכנולוגיה פתחה בקצב כה מהיר את הדלתות לשווקים חדשים.

עת שהמסחר האלקטרוני מציג כמות אדירה של הזדמנויות, גם מחדיר סיכונים רבים. אותה טכנולוגיה המקשרת את החברות לשוק הגלובאלי, גם עושה את מערכותיהן פגיעות לתקיפה.

על מנהלי הארגונים להבין את הסיכונים החדשים הנוצרים עקב אותן פעולות של שדרוג שמבוצעות בארגון כדי לעשותו תחרותי יותר. תקנות, קוים מנחים ותקנים נוצרו כדי לעזור לחברות לתאר וליישם נהלים מתאימים של אבטחה ופרטיות.

למרות זאת, ללא מנגנון אמין לקביעת סיכונים והתאמת נהלים, אין דרך זהירה להגיע לאיזון בין הסיכונים הנלקחים וההזדמנויות הנוספות המושגות על ידי יוזמות של מסחר אלקטרוני.

ð בקרה מונעת עוצרת פעילות בלתי תקינה בטרם היא חלה.
ð בקרה מאבחנת עוקבת אחרי אירועי אבטחה לאחר שהם חלים ומספקת מידע לשימוש בחקירות כאשר האירוע מתגלה או לפתע מסתבר כי יש מידע שחסר או שנמצא מושחת.
ð בקרת הערכה מזהה חולשות בסביבה על ידי הערכת תצורות המערכת, הגדרות אבטחה, רשימות בקרת גישה, ועוד מרכיבי אבטחה של מערכת או שכבה.
ð בקרה מתקנת הן מדידות אשר מחזקות משאב או  סביבת מחשב.
ð בקרה משפרת הינה מבנה ומסגרת אשר מוצבים במקומם למען סיוע בניהול סביבה ממוחשבת.

הבא הוא תרשים המוצע על ידי קבוצת הורביץ כבסיס להערכה נכונה, בקרה ושיפור מתמיד.

את המאמר המלא תמצאו בקובץ PDF בכתובת

  http://www.xacta.com/documents/Hurwitz_WhitePaper.pdf