شاخص‌های تحلیلگری کسب و کار

نرخ رخدادهای امنیتی

Security Incident Rate

این شاخص تعداد رخدادهای امنیتی تأییدشده، مثل آلودگی به بدافزار، دسترسی غیرمجاز و نشت اطلاعات، را به ازای هر صد کاربر نشان می‌دهد.

فرمول محاسبه

(تعداد رخدادهای امنیتیتعداد کاربران)×۱۰۰

مشخصات اندازه‌گیری

واحد اندازه‌گیری
نسبت
تناوب اندازه‌گیری
ماهانه، فصلی
تناوب گزارش‌دهی
فصلی
نوع شاخص
پسرو

توضیحات

تفسیر این عدد ظریف است. تعداد کم می‌تواند نشانه امنیت خوب باشد یا نشانه اینکه سازمان توان کشف رخدادها را ندارد. با بهتر شدن پایش، معمولاً تعداد رخدادهای ثبت‌شده در ابتدا بالا می‌رود که خبر بدی نیست. دسته‌بندی بر اساس نوع و راه ورود نشان می‌دهد کجا باید تقویت شود؛ ایمیل و خطای کاربر معمولاً بیشترین سهم را دارند.

پرسش‌های کلیدی عملکرد

چند وقت یک‌بار با رخداد امنیتی روبه‌رو می‌شویم؟

رخدادها بیشتر از چه راهی وارد می‌شوند؟

توان کشف رخدادها را داریم؟

مثال‌های محاسباتی

در سازمانی با ۱٬۵۰۰ کاربر، در یک فصل ۶ رخداد امنیتی تأیید شده است. طبق فرمول (تعداد رخدادهای امنیتیتعداد کاربران)×۱۰۰ نرخ رخدادهای امنیتی (۶۱۵۰۰)×۱۰۰=۰.۴ نسبت مورد به ازای هر صد کاربر است.

خطاهای رایج در تفسیر شاخص

  1. برابر دانستن عدد پایین با امنیت بالا.
  2. یکی گرفتن هشدار با رخداد تأییدشده.
  3. گزارش نشدن رخدادها توسط کاربران از ترس بازخواست.