成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業如何在危機中削減預算而又不損害安全性?這5個技巧要牢記

譯文
安全
面對COVID-19等危機事件,很多企業不得不削減預算,這可能會對安全性產生長期負面影響。本文將給大家介紹五個削減成本,并保證安全性的方法。

【51CTO.com快譯】面對COVID-19等危機事件,很多企業不得不削減預算,這可能會對安全性產生長期負面影響。本文將給大家介紹五個削減成本,并保證安全性的方法。

長期以來,信息安全一直以人手不足和資金不足而著稱。COVID-19疫情爆發以來,當前經濟進入低迷時期,壓力變得更大。6月4日,研究公司Pulse報告顯示,目前凍結了23%的安全預算,減少了49%。

因此,當CEO要求您削減已經資源不足的預算時,CISO應該從哪里開始呢?更具體地說,是否有一種方法可以使這些削減在經濟衰退結束后不會消失?以下五個技巧,供CSO、安全顧問、供應商和CISO參考:

[[334876]]

1.識別技術重疊

在人員、流程和技術的金三角中,首先要研究技術,即公司已經擁有的軟件。

Cyxtera Federal Group總裁兼CISO Leo Taddeo說:“尋找創新可以提高效率的領域。”由于許多技術供應商都在不斷添加新功能,因此在入門時可能尚不存在重疊。

Taddeo表示,以您當前的端點保護套件為例,它還可能提供重要的防病毒保護,并補充說:“如果CSO為這兩者都產生成本,那么這就是節省成本的領域。”

與其他部門合作,看看他們使用什么技術。識別影子IT一直很困難,因此從已知的系統開始,尤其是使用更廣泛的系統。Taddeo說:“現有平臺(例如Windows 10)中也可能存在一些功能,這些功能使CISO只需打開安全功能即可減輕風險。”

無論您在哪里找到,消除工具冗余都是一種節省成本的措施,即使預算恢復正常后,您也可能希望保留這種冗余。正如零信任網絡訪問解決方案提供商Appgate Federal總裁Greg Touhill所說:“公民社會組織應該一直在尋找更有效和更安全的機會,不管是否發生疫情。”

2.重新協商供應商合同

Sumo Logic公司CSO喬治·格肖夫(George Gerchow)表示,對于部門保留的工具,請嘗試通過“與供應商重新接觸以確保獲得合理價格”來消除成本。他說:“目前,每個供應商都在拼命保護自己的客戶群。因此,點解決方案必須降低價格才能與套件解決方案競爭。”這意味著套件解決方案可能會給許可證打折。

供應商ServiceNow的安全運營總經理Jeff Hausman建議,如果可能的話,團隊應從一直許可轉向訂閱模式,以提供預算靈活性。

Gerchow說:“按數據使用量收費的平臺必須在按數據類型和搜索頻率收費方面具有創意。”

服務提供商Bionic的CEO Mark Orlando提供了類似的建議:“縮減基于數據量或其他可變指標的任何技術許可。尋找方法,通過減少無法采取行動或變得過時的數據饋送,來減少許可費用,或者至少合并并共同確定這些支持合同以發現重疊,并獲得暫時的付款減免。”

如果供應商不愿談判,則Hausman和Gerchow都建議過渡到開源替代方案。

3.使用技術降低與人相關的成本

在當今的環境中,與削減預算相關的許多困難中,可能會有一個積極的方面。 Hausman說:“這是使安全操作自動化的好時機。”所有花費您團隊大量時間的體力勞動?好吧,如果您的CEO愿意花一點錢以節省很多錢,那么這可能就是您的改變,讓您有理由購買一直想要的自動化工具。

假如在實現任務自動化和流程編排方面進展不大,Hausman建議CISO應用80/20規則,這是一種商業理論,也稱為帕累托原則,其中指出80%的結果僅來自20%的努力。

“您的團隊度過時光的前五種方式是什么?這些活動是否符合公司和部門的目標?”Hausman解釋說:“現成的工作流程可以安全地處理特定領域,例如數據收集,優先級劃分,事件合并和補救分配。”

Touhill表示,該技巧對實現零信任可能特別有用。例如:軟件定義的邊界領域的新創新可以在“降低成本的同時推動戰略發展,同時幫助您淘汰老年人等人力密集型技術,例如虛擬技術、專用網絡和網絡訪問控制(NAC)系統”。據Pulse調查數據顯示,虛擬專用網絡是5月36%的網絡安全團隊最常使用的“新預算項目”時,一個有趣的想法。

高層管理人員現在可能不想看到任何類型的支出,但是如果老板愿意接受創新思維,請嘗試通過為減少部門工作量的軟件辯護,從而利用人力資源來資助任何開放的安全職位。有些工具可能很昂貴,但是公司的總成本是比薪水加上新員工的福利多還是少?另外,本技巧還可以幫助您在預算恢復時為購買其他愿望清單技術樹立先例。

4.裁員要謹慎

如果您想削減預算,那么不幸的是裁員可以做到。6月份的失業數據顯示,有超過3000萬美國人失業。在網絡安全方面,6月Pulse調查顯示,在4月或5月期間,有48%的數據安全團隊“因COVID-19而減少了人員”,而40%的計劃讓人們在11月之前離開。

Bionic的Orlando說:“失去熟練的團隊成員,將持久影響團隊的士氣,并阻礙未來的招募工作。因此,對于希望在危機過去后保持某種能力的安全高管,裁員應該是遙不可及的最后選擇。”

某一天,COVID-19帶來的經濟危機將結束。讓員工在處理健康問題、育兒問題,以及接下來可能會被解雇的擔憂中加班工作,并不能提高員工的忠誠度。正如Touhill所指出的那樣,人員、培訓和許可成本構成了大多數安全預算的大部分。現在討厭您的員工,很可能會在COVID-19之后辭職,從而增加了替換員工的人員​​和培訓成本。請記住,目標是找到在不損害未來安全性的前提下立即削減預算的方法。

5.不管怎樣,請牢記你的目標

回到Hausman的講話,對于安全高管來說,始終保持目標集中很重要。在確定裁員時,Orlando表示總體策略是相同的:“將安全團隊章程分解到一個分子水平,決定您可以承受的損失并完成工作。” 歸根結底,堅持該單一指導策略將告訴您應該削減和不應削減的內容。

原文標題:5 tips for cutting budgets in a crisis without hurting security

作者:Terena Bell

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

 

責任編輯:藍雨淚 來源: 51CTO
相關推薦

2020-08-16 09:01:14

削減預算CEO首席信息安全官

2020-07-30 17:54:35

2020-07-30 17:49:26

2020-07-31 10:33:27

削減預算成本CEO

2020-09-27 10:59:28

信息安全新冠疫情削減預算

2019-06-05 13:39:11

2018-10-09 05:05:10

2020-09-08 18:01:58

預算削減成本首席信息安全官

2022-02-23 23:43:15

網絡安全IT云安全

2012-02-20 09:41:08

IT預算削減

2023-11-17 12:29:57

API安全性零信任

2011-10-11 09:13:15

2012-05-14 11:39:58

2018-10-09 13:20:02

2011-08-01 09:20:16

2022-07-04 09:30:59

Kubernetes云安全

2018-03-14 18:52:49

數據庫MySQL安全

2021-02-26 20:07:54

安全性健壯性代碼

2023-03-21 00:07:00

2013-04-19 09:24:53

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久精品 | 日韩一区在线播放 | 一区二区视频在线 | 看一级毛片 | 影音先锋中文字幕在线观看 | 亚洲成人免费在线 | 国产成人免费网站 | 男人视频网站 | 国产98色在线 | 日本免费在线 | 九九视频网 | 中文字幕一区二区三区四区不卡 | 精品久久久久久久久久久院品网 | 亚洲精品白浆高清久久久久久 | 在线观看中文字幕 | 国产高清免费 | 国户精品久久久久久久久久久不卡 | 一区视频 | 伦理片97 | 免费午夜视频在线观看 | 精品国产乱码久久久久久图片 | 91se在线 | 先锋av资源网 | 91中文| 欧美毛片免费观看 | av日韩高清 | 久久最新精品 | 日韩视频一区二区 | av中文字幕在线播放 | 久草久草久草 | 精品一二区 | 国产精品久久久久久久久久免费 | 久久久久国产精品一区二区 | 99在线国产 | 性色av一区| www.99re| 欧美一区二区三区在线观看 | 久久久国产一区 | 一级美国黄色片 | 91在线电影 | 99pao成人国产永久免费视频 |