উপাদান

আইটি সিকিউরিটি পরিমাপের জন্য ইউনিফর্ম মেট্রিকগুলিকে প্রকাশ করার জন্য গ্রুপ <1 তথ্য কেন্দ্রের জন্য কেন্দ্র শীঘ্রই নির্দেশনাগুলি প্রকাশ করবে কিভাবে প্রতিষ্ঠান তাদের প্রতিষ্ঠানের অবস্থা পরিমাপ করতে পারে নিরাপত্তা।

এবার আ্যপলিকেশন ওয়েবসাইট সুরক্ষার আসল আম্বার আইটি।

এবার আ্যপলিকেশন ওয়েবসাইট সুরক্ষার আসল আম্বার আইটি।
Anonim

সর্বশেষ সিআইএস প্রকল্প সিআইএস এর সিইও বার্ট মিউকিসো বলেন, এন্টারপ্রাইজ বা প্রতিষ্ঠানের আইটি নিরাপত্তা উন্নত করা হচ্ছে কি না তা নিয়ে বিভ্রান্তি এবং অভিন্নতার অভাব দূর করার লক্ষ্যে লক্ষ্যমাত্রা নির্ধারণ করা হয়েছে।

"যে সমস্যাটি আমরা সনাক্ত করতে এসেছি তা হলো তথ্য নিরাপত্তা পেশাদারদের সত্যিই সাফল্য নির্ধারণ করতে কিভাবে আরো বিভ্রান্তিকর হয়, "Miuccio বলেন। "তারা জানেন যে নিয়ন্ত্রক প্রয়োজনীয়তা এবং নিরীক্ষা কাঠামোগুলির সাথে সম্মতিগুলি উন্নততর নিরাপত্তা অর্জন করে না এবং সাফল্যের সর্বোত্তম পদক্ষেপ নয়।"

[আরো তথ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার সরাতে কিভাবে]

সিআইএস নিরাপত্তার স্বার্থে উদ্যোগী সংস্থাগুলি এবং অন্যান্য সংস্থাগুলি দ্বারা পরিচালিত অলাভজনক প্রতিষ্ঠান। এটি 2000 সালে গঠিত হওয়ার পর থেকে এটি অপারেটিং সিস্টেম থেকে মধ্যবিত্ত পর্যন্ত নেটওয়ার্ক ডিভাইস পর্যন্ত সফ্টওয়্যারের ডিফল্ট নিরাপত্তা কনফিগারেশনের জন্য 40 টি স্ট্যান্ডার্ডস তৈরি করেছে। সিআইএস ওয়েব সাইটে বিনামূল্যে ডাউনলোড করা স্ট্যান্ডার্ডগুলি আইটি নিরাপত্তা ঝুঁকি হ্রাস করতে সহায়তা করে।

নিরাপত্তা সুরক্ষার মূল্যায়ন কিভাবে প্রতিটি নিরাপত্তা পেশাদারের বিভিন্ন সংজ্ঞা রয়েছে, মিউকিসো বলেন। সিআইএস 85 তথ্য নিরাপত্তা বিশেষজ্ঞদের একত্রিত হয়েছে আট বিভিন্ন মেট্রিক পরিমাপ পদ্ধতিতে সম্মত হন। ম্যাট্রিক্স অক্টোবরের শেষের দিকে বা নভেম্বর মাসের প্রথম দিকে মুক্তি পাওয়া উচিত, মিউকসিও বলেন।

দুই "ফলাফল" ম্যাট্রিক্স: নিরাপত্তার ঘটনাগুলির মধ্যবর্তী সময় এবং নিরাপত্তা ঘটনাগুলি থেকে পুনরুদ্ধারের গড় সময় অবশিষ্ট ছয়টি প্রক্রিয়া সম্পর্কিত: অনুমোদিত মানগুলি কনফিগার করা সিস্টেমের শতাংশ; নীতি প্যাচ সিস্টেমের শতাংশ; অ্যান্টিভাইরাস প্রযুক্তি সিস্টেমের শতাংশ; ব্যবসায়িক অ্যাপ্লিকেশনের শতকরা একটি ঝুঁকি মূল্যায়ন; ব্যবসার অ্যাপ্লিকেশনগুলির শতাংশ যা অনুপ্রবেশ বা দুর্বলতা মূল্যায়ন; এবং অ্যাপ্লিকেশন কোডের শতাংশ যা স্থাপনার আগে একটি নিরাপত্তা মূল্যায়ন বা কোড পর্যালোচনা রয়েছে।

ম্যাট্রিক্সের পাশাপাশি, সিজার দ্বারা সফটওয়্যার-ভিত্তিক সেবা চালু করার পরিকল্পনা রয়েছে, যা কোম্পানীর সাথে তুলনা করতে হবে নিরাপত্তা সংক্রান্ত শর্তাবলী, তাদের বাজারে উল্লম্ব অন্যান্য বেনামী কোম্পানি বিরুদ্ধে। এই ধরনের তুলনাটি সাধারণত আর্থিক ফলাফল এবং গ্রাহক পরিষেবা যেমন ব্যবসায়িক পারফরম্যান্সের অন্যান্য দিকের জন্য সাধারণত ব্যবহৃত হয়।

"আজকের তথ্য নিরাপত্তা না করা", মিউকিসো বলেন। "আমরা বিশ্বাস করি যে এই পরিষেবাটি সক্রিয় করতে শুরু করবে।"