Mariusz Midzio

Mariusz Midzio ERP Programmer at
PROSPEO sp. z o.o.

Temat: Jakie koszty bezpieczeństwa

Zastanawiał się ktoś kiedyś ile właściwie firmy przeznaczają na bezpieczeństwo. Z światowego raportu bezpieczeństwa informacji wyniki jedynie że około 13-15% budżetu. Są to dane ciut stare bo z 2005 r. ale zakładając, że tendencja jest rosnąca to ta górna granica zdaje się być jak najbardziej aktualna.
Ma ktoś jakieś doświadczenia w tej dziedzinie.
Może jakaś ciekawa analiza TCO.

konto usunięte

Temat: Jakie koszty bezpieczeństwa

ale jakiego budżetu? IT ? ..aż 15% ??? wooow.. :) gdzie tak dobrze mają? ;D
Mariusz Midzio

Mariusz Midzio ERP Programmer at
PROSPEO sp. z o.o.

Temat: Jakie koszty bezpieczeństwa

Może rzeczywiście niejasno napisałem chodziło mi o udział w budżecie IT. A oto źródełko, z którego korzystałem http://cso.cxo.pl/artykuly/51044_3.html. No chyba że firmy biorące udział w badaniu kłamały, ale to już inna sprawa.

konto usunięte

Temat: Jakie koszty bezpieczeństwa

ciekawe.. moim zdaniem trochę rezerwy trzeba zachować do takich danych i ankiet - one odzwierciedlają pewne punkty widzenia świata ankietowanych - ale nie musi być to obraz prawdziwy i godny bycia punktem odniesienia (chyba że dla marketingowców od produktów ITSec, którzy lubią drażnić paranoję ludzi od bezpieki w IT i podkręcać tych którzy trzymają kasę). Poza tym procent na bezpiekę z puli dla IT nie jest wymiernikiem poziomu bezpieczeństwa czy świadomości ludzi, którzy tymi budżetami zawiadują. W skrajnych przypadkach firma X potrafi wydać miliony na super technologię..a nie nawet strategii bezpieczeństwa ani nawet zrozumienia problemu wśród czynników decyzyjnych..

konto usunięte

Temat: Jakie koszty bezpieczeństwa

Prawdziwe koszty bezpieczeństwa IT ..to kuku - które sobie robią firmy kiedy brakuje im wiedzy, świadomości, programów, strategii i na końcu dopiero techniki. A to kuku - to błędy, złe praktyki, złe nawyki, wypadki, odpowiedzialność karna, cywilna, kontraktowa i chyba dopiero na końcu sprawy zawinione z premedytacją..

konto usunięte

Temat: Jakie koszty bezpieczeństwa

Mariusz M.:Zastanawiał się ktoś kiedyś ile właściwie firmy przeznaczają na bezpieczeństwo.


Samo pytanie jest troche dziwnie zadane. Ile firmy przeznaczają - o jakie firmy chodzi? Wszystkich branż? Małe? Duże?
Przytoczone badanie było przeprowadzone na niereprezentatywnej próbie. Tu podpowiedź o jakich firmach mowa: http://cso.cxo.pl/cso/czytelnicy.asp
Zresztą porównując procenty budżetów i branie średniej jako wskaźnik dla firm o różnej strukturze budżetu jest bez sensu. Strzelając: firma handlowa może wydać 20%, produkcyjna - 0,1-5%.

A co do polskich firm - z mojego doświadczenia wynika, że firmy są w stanie dużo wydać na zabezpieczenia które widzą (systemy antywirusowe) lub rozumieją (zapory ogniowe) - 3-10 tyś/rok w przypadku małych i średnich.
Jeśli chodzi o usługi (analizy bezpieczeństwa, projektowanie polityki bezpieczeństwa) - ciężko wydusić więcej niż 1-4 tyś/rok.



Wojtek Bojdoł edytował(a) ten post dnia 15.02.07 o godzinie 19:32



Wyślij zaproszenie do