Table of Contents
Sikkerhetsbrudd kan ha betydelige konsekvenser for organisasjoner. Kvantisering av deres påvirkning bidrar til å forstå alvorligheten og planleggingen av passende svar. Både økonomiske og tekniske metrikker er avgjørende for en omfattende vurdering.
Finansielle metrier for konsekvensvurdering
Finansielle metrikker fokuserer på pengeeffekter av sikkerhetsbrudd. Disse inkluderer direkte kostnader som hendelsesrespons, juridiske avgifter og regulatoriske bøter. Indirekte kostnader, som rykteskade og kundetap, er også kritiske.
Vanlige økonomiske målinger som brukes er:
- Totale utgifter som påløper under og etter bruddet.
- Revenue Loss: Redusert salg som kan tilskrives bruddet.
- Kunder Curn Rate: prosentandel av kunder som mistet etter bruddet.
- Legal- og reguleringsbøter: Straffestraffer pålagt av myndighetene.
Tekniske metrier for konsekvensvurdering
Tekniske målesmåter måler bruddets effekt på systemer og dataintegritet. De bidrar til å identifisere sårbarheter og omfanget av skade.
Nøkkeltekniske målesummer inkluderer:
- Datakompromittert: Volume og følsomhet av berørte data.
- Systemnedgang: Varighetssystemer var ikke tilgjengelige.
- Antall på påvirkede systemer: Antall kompromitterte enheter eller servere.
- Vulnerabilitetseksploitter: Typer og antall utnyttede svakheter.
Integrere Metrics for en komplett visning
Kombinering av finansielle og tekniske målesmåter gir en omfattende forståelse av et brudds innvirkning. Denne integrasjonen støtter bedre beslutningstaking og risikostyringsstrategier.