Antallet trusler mot datasikkerhet har eksponentielt økt det siste tiåret. Som bedrifter og andre organisasjoner blir mer avhengige av Internett - baserte verktøy , fortsetter viktigheten av å opprettholde en sikkerhets -aware informasjonsteknologi infrastruktur for å øke. En viktig komponent for å øke nivået av sikkerhet i organisasjonen er å gjennomføre en datasikkerhet vurdering. Identifisere svakheter
beste praksis i bransjen gir deg to valg å starte datamaskinen sikkerhetsvurdering : ansette en tredjepart til å gjennomføre vurderingen, eller å ha informasjonsteknologi avdeling gjennomføre det. Hvis du aldri har gjennomført en sikkerhetsvurdering , vil ansette en tredjepart unngå potensielle problemer med din egen teknologi personalets tar sikkerhetsproblemer som kritikk av arbeidet sitt og holde selskapet tryggere. The National Institute of Standards gir sjekkliste - baserte retningslinjer som IT-avdelingen eller en tredjepart bør bruke når du sjekker dine datamaskiner og nettverk for sårbarheter . De fleste problemer med organisasjoner i sikkerhetsvurderinger ligge i out- of- date programvare , operativsystemer som ikke har blitt oppdatert , og uautorisert bruk av tredjeparts programvare .
Dempe Sikkerhetsproblemer
Etter at du har identifisert potensielle sårbarheter , er neste trinn å avgjøre hva du skal gjøre med dem . Hvis du har et ubegrenset budsjett, er den beste løsningen for å fikse alle problemene . Mange organisasjoner, men ikke har et ubegrenset budsjett , og må bestemme hva sårbarheter er kostnadseffektivt å fikse. Det første du må gjøre er å oppdatere operativsystemet og sikkerhetsprogramvare. Når disse er up- to-date , så nettverket er bedre beskyttet mot ytre trusler , selv om du ikke bruker den nyeste tekstbehandling eller andre organisatoriske programvare. Også fokusere på problemer som kan løses uten å bruke mye penger . For eksempel kan forby bruk av tredjeparts fildelings-programvare utelukker en rekke malware trusler din bedrift kan se.
Conduct Follow- Ups
< p> Mange organisasjoner feilaktig unnlater å følge opp en sårbarhetsvurdering for å verifisere at avbøtende tiltak har den ønskede effekt. Din risiko kan heves dersom organisasjonen mener tiltakene har vært effektive når de ikke har. Planlegge regelmessige vurderinger er et viktig skritt for å sikre den langsiktige sikkerheten til organisasjonens nettverk infrastruktur.