Table of Contents
Tietomurtojen todennäköisyyden ymmärtäminen tietoturvatoimenpiteiden perusteella on tärkeää organisaatioille. Erilaiset tietoturva-asetukset vaikuttavat tietoturvaloukkauksen todennäköisyyteen. Tässä artikkelissa selvitetään, miten voidaan laskea nämä todennäköisyydet ja niihin vaikuttavat tekijät.
Tietomurto-todennäköisyyteen vaikuttavat tekijät
Useat tekijät määrittävät tietoturvaloukkauksen riskin. Näitä ovat tietoturvavalvonnan voimakkuus, henkilöstön koulutus ja organisaation yleinen turvallisuuskulttuuri. Jokainen tekijä voi joko vähentää tai lisätä tietoturvaloukkauksen todennäköisyyttä.
Todennäköisyyden laskeminen
Tietomurron todennäköisyys voidaan arvioida käyttämällä tilastollisia malleja, joissa otetaan huomioon erilaiset turvallisuustekijät. Yhteiseen lähestymistapaan kuuluu riskipisteiden antaminen erilaisille tarkastuksille ja yhdistetyn riskin laskeminen.
Jos esimerkiksi riski on 80%:n todennäköisyys murrosta ilman turvatoimia ja erityisvalvonnan toteuttaminen vähentää riskiä 50%, uusi arvioitu todennäköisyys on 40%. Laskelma auttaa organisaatioita ymmärtämään tietoturva-asemonsa vaikutuksen.
Turva-asemointitasot
- -Perus: Minimaalinen turvavalvonta, suurempi murto- todennäköisyys.
- Välituote: [ Maltillinen kontrolli, pieni riski.
- Tarkennettu: [ Kattava turvatoimet, pienin murto-todennäköisyys.
Organisaatioiden olisi arvioitava turvallisuusasemiaan säännöllisesti riskien arvioimiseksi ja puolustustoimien parantamiseksi.