O termo retorno sobre o investimento (ROI) refere-se ao valor derivado de um investimento. Se um investimento tiver um ROI alto, ele agregará mais valor à organização do que outro investimento do mesmo valor, mas com um ROI menor.
O Retorno sobre o Investimento em Segurança (ROSI) mede especificamente o ROI dos investimentos em iniciativas de segurança cibernética . O investimento em segurança é essencial para uma organização, mas muitas equipes de segurança lutam para quantificar os benefícios dele derivados.
As empresas enfrentam uma grande variedade de ameaças à segurança cibernética, incluindo ransomware e ataques à cadeia de abastecimento. Embora a organização possa reconhecer que é necessário algum investimento em segurança para gerir o risco cibernético e prevenir ataques cibernéticos, pode ser difícil determinar onde investir ou encontrar uma liderança em segurança para demonstrar os impactos positivos de investimentos anteriores.
Quantificar o valor da segurança cibernética é importante por alguns motivos diferentes, incluindo:
Investimento Estratégico em Segurança: Comparar o ROSI de vários investimentos propostos pode ajudar os executivos a escolher as soluções que oferecem o maior benefício potencial para a organização.
O ROSI mede o benefício que o investimento em segurança traz para a organização. Em geral, isso pode ser calculado como
RoSI = (Benefícios do Investimento em Segurança – Custo do Investimento em Segurança) / Custo do Investimento em Segurança
Neste cálculo, o custo de um investimento em segurança é relativamente fácil de determinar. No entanto, quantificar os benefícios potenciais é mais difícil. Uma forma de estimar isso é com base na mudança na Expectativa Anual de Perda (ALE) associada a um investimento em títulos.
A ALE mede o total de perdas financeiras esperadas devido a uma ameaça específica à segurança cibernética a cada ano. É calculado como
ALE = ARO * SLE
Nesta equação, ARO significa Taxa Anual de Ocorrência. Este é o número de vezes que se espera que um determinado tipo de incidente de segurança ocorra a cada ano. Por exemplo, se uma organização enfrenta uma probabilidade de 20% de sofrer um ataque de Negação distribuída de serviço (Distributed Denial of Service, DDoS) (DDoS) a cada ano, então terá uma ARO de 0,2 para este risco de segurança. O ARO pode ser estimado com base em dados anteriores de segurança cibernética da organização ou de empresas semelhantes em seu setor.
O outro valor, Expectativa de Perda Única (SLE), mede o custo total de uma única instância desta ameaça à segurança cibernética para a organização. Este valor deve incluir tanto os custos diretos — custos de remediação, perda de produtividade, etc. — quanto os custos indiretos — perdas de vendas, etc. — para a organização. Assim como o ARO, isso pode ser estimado com base em dados anteriores da empresa ou do setor.
Depois de calcular a ALE de um incidente de segurança, o benefício de uma solução de segurança pode ser estimado com base na redução prevista na ALE. Isso pode ser causado por uma diminuição em:
Ao estimar o impacto que o investimento tem na ALE, uma equipe de segurança pode calcular o ROSI e quantificar o benefício que isso traz para a organização.
Como qualquer parte do negócio, o departamento de segurança deve trabalhar para maximizar o ROI (ou ROSI). Algumas maneiras de aumentar o ROSI incluem:
Maximizar o ROSI é essencial para o sucesso de um programa corporativo de segurança cibernética. Uma das maneiras mais eficazes de fazer isso é aumentar a eficiência do centro de operações de segurança corporativa (SOC). Ao eliminar processos manuais e centralizar a visibilidade e o controle das ferramentas de segurança corporativa, uma organização diminui as despesas operacionais (OpEx) do SOC corporativo.
Check Point Infinity é uma arquitetura de segurança unificada focada em aprimorar os recursos empresariais de prevenção de ameaças e ROSI. Saiba mais sobre as quatro principais maneiras de aumentar o ROSI com Check Point Infinity.