אבטחה - בכל מחיר? כמה הייתם משקיעים?

MayaSecurity

New member
אבטחה - בכל מחיר? כמה הייתם משקיעים?

לפני כמה זמן הייתי אצל לקוח בבדיקה שגרתית. הלקוח הכניס לאחד החדרים ציוד בשווי של כמה עשרות מליוני שקלים. כששאלתי אילו אמצעי אבטחה הלקוח מתכוון להתקין, הוא אמר שממילא המקום צריך לעבור שיפוץ תוך פחות משנה אז אין תוכניות להוסיף אבטחה עד לשיפוץ המתוכנן.

בלי לחשוף יותר מדי פרטים, הייתי רוצה לבחון את ההחלטה העסקית הזו ובכלל לשאול שאלה שאולי תישמע תמימה. כמה שווה אבטחה?
זוהי שאלת מפתח לכל מי שרוצה לאבטח מקום או אירוע מסויים.
האם תאבטחו טבעת ששווה 1000 ש"ח עם כספת שעולה 3500? כמובן שלא.
אז איך יודעים?
פשוט מאוד - קוראים לזה ניהול סיכונים.
1. על כל סיכון אפשרי, לוקחים את השווי של המאובטח, מכפילים בסיכוי השנתי של אותו סיכון להתממש. (בהנחה והנזק לא יהיה מוחלט, ניתן גם להכפיל באחוז הנזק המשוער למאובטח)
2. עכשיו יש לנו ערך הנזק שסביר שיתרחש השנה.
3. מחברים את ערך הנזק מכל סיכון אפשרי והנה לנו כלל הנזק שסביר שיתרחש השנה.
4. אם עלות חליפת האבטחה לשנה נמוכה מהערך הזה - כדאי להשקיע בה. אם לא - פתרון האבטחה יקר מדי.

כמובן שזהו חישוב פשטני למדי שלא לוקח גורמים כמו חיי אדם, עגמת נפש, זליגת מידע ועוד אבל החישוב מראה לנו שלא צריך לקפוץ על אבטחה בכל מחיר מצד אחד. מצד שני אנחנו יכולים לדעת איפה בהחלט כדאי להשקיע...
 
למעלה