Il termine ritorno sull'investimento (ROI) si riferisce al valore derivato da un investimento. Se un investimento ha un ROI elevato, allora fornisce più valore all'organizzazione rispetto a un altro investimento dello stesso importo ma con un ROI inferiore.
Il Return on Security Investment (ROSI) misura specificamente il ROI degli investimenti in iniziative di cybersecurity. L'investimento nella sicurezza è essenziale per un'organizzazione, ma molti team di sicurezza faticano a quantificare i benefici che ne derivano.
Le aziende devono affrontare un'ampia varietà di minacce alla cybersicurezza, tra cui il ransomware e gli attacchi alla catena di approvvigionamento. Sebbene l'organizzazione possa riconoscere che alcuni investimenti in materia di sicurezza sono necessari per gestire il rischio informatico e prevenire i cyberattacchi, potrebbe essere difficile determinare dove investire o per un responsabile della sicurezza dimostrare gli impatti positivi degli investimenti passati.
Quantificare il valore della cybersecurity è importante per diverse ragioni, tra cui:
Investimenti strategici per la sicurezza: Confrontare il ROSI dei vari investimenti proposti può aiutare i dirigenti a scegliere le soluzioni che offrono i maggiori benefici potenziali all'organizzazione.
Il ROSI misura il beneficio che l'investimento nella sicurezza apporta all'organizzazione. In generale, questo può essere calcolato come
RoSI = (Benefici dell'investimento in sicurezza - Costo dell'investimento in sicurezza) / Costo dell'investimento in sicurezza
In questo calcolo, il costo di un investimento in titoli è relativamente facile da determinare. Tuttavia, quantificare i benefici potenziali è più difficile. Un modo per stimare questo aspetto si basa sulla variazione dell'aspettativa di perdita annuale (ALE) associata a un investimento in titoli.
L'ALE misura le perdite finanziarie totali attese a causa di una particolare minaccia di cybersecurity ogni anno. Si calcola come
ALE = ARO * SLE
In questa equazione, ARO indica il tasso annuale di occorrenza. Si tratta del numero di volte in cui si prevede che un particolare tipo di incidente di sicurezza si verifichi ogni anno. Ad esempio, se un'organizzazione ha una probabilità del 20% di subire un attacco DDoS (Distributed Denial of Service) ogni anno, avrà un ARO di 0,2 per questo rischio di sicurezza. L'ARO può essere stimato in base ai dati passati sulla cybersecurity dell'organizzazione o di aziende simili del suo settore.
L'altro valore, Single Loss Expectancy (SLE), misura il costo totale di una singola istanza di questa minaccia di cybersecurity per l'organizzazione. Questo valore deve includere sia i costi diretti - costi di bonifica, perdita di produttività, eccetera - sia i costi indiretti - perdita di vendite, eccetera - per l'organizzazione. Come l'ARO, può essere stimato in base ai dati passati dell'azienda o del settore.
Dopo aver calcolato l'ALE di un incidente di sicurezza, si può stimare il beneficio di una soluzione di sicurezza in base alla riduzione prevista dell'ALE. Questo può essere causato da una diminuzione di:
Stimando l'impatto che l'investimento ha sull'ALE, un team di sicurezza può calcolare il ROSI e quantificare il beneficio che ne deriva per l'organizzazione.
Come ogni parte dell'azienda, il reparto sicurezza dovrebbe lavorare per massimizzare il ROI (o ROSI). Alcuni modi per aumentare il ROSI includono:
Massimizzare il ROSI è essenziale per il successo di un programma di cybersecurity aziendale. Uno dei modi più efficaci per farlo è aumentare l'efficienza del centro operativo di sicurezza aziendale (SOC). Eliminando i processi manuali e centralizzando la visibilità e il controllo degli strumenti di sicurezza aziendale, un'organizzazione riduce la spesa operativa (OpEx) del SOC aziendale.
Check Point Infinity è un'architettura di sicurezza unificata incentrata sul potenziamento delle capacità aziendali di threat prevention e di ROSI. Scopra i quattro modi principali per aumentare il ROSI con Check Point Infinity.