X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  חדשות
מחקר של IT Policy Compliance Group מציין כי 87 אחוז מהארגונים לא ממנפים תהליכי ציות וניהול IT מתאימים כדי לצמצם אובדן נתונים
▪  ▪  ▪

IT Policy Compliance Group פרסם את דוח המחקר ההשוואתי האחרון שלו, שכותרתו: "למה תאימות (Compliance) משתלמת: מוניטין והכנסות בסיכון".
סיכון פיננסי
לפי הדוח, תשע מתוך עשר חברות חשופות לסיכון פיננסי מאובדן וגניבת נתונים. סיכונים אלה, העלולים לעלות לארגונים בלקוחות, הכנסות מופחתות, וירידה במחיר מניה, ניתנים להפחתה משמעותית על-ידי הטמעת בקרות ליבה נוהליות וטכניות, וניטור בקרות אלה לפחות פעם בשבועיים.
בקרב ארגונים גדולים יותר, הסבירות של אובדן נתונים הנחשף פומבית הנה פעם בשלוש שנים אם החברה אינה פועלת כיום בתנופה בתחום זה. בניגוד לכך, ארגונים עם התוצאות הטובות ביותר הקטינו את הסבירות של אובדן נתונים לפעם בכל 42 שנים. התוצאות מראות כי הארגונים המצטיינים בתאימות, הן אותן חברות עם השיעור הנמוך ביותר של אובדן נתונים והפרעות עסקיות בעקבות השבתות IT.
"החלק הארי של עסקים ומוסדות ציבור עדיין נאבקים עם שיעור גבוה של תקלות תאימות שנתיות, הבאות לביטוי בהפרעות לעסקים, אובדן נתונים וגניבתם", אומר ג'יימס הארלי, מנהל מחקר בכיר בסימנטק ומנהל ה-IT Policy Compliance Group. "בעוד הסבירות של אובדן נתונים ופגיעות עסקיות המתרחשות בארגון היא פחות עניין של "אם" מאשר "מתי", הרי יש מספר נוהלי תאימות, סיכונים ואחריות, אשר אם יוטמעו כהלכה יפחיתו משמעותית את התדירות והפגיעה של אירועים אלה".
העלות של פריצה לנתונים
לפי מסד נתוני אובדן נתונים של Attrition.org, בארה"ב היו בממוצע 280 אירועים שפורסמו פומבית של גניבת או אובדן נתונים בשנה במהלך השנתיים האחרונות. ממוצע זה צפוי לעלות בהתחשב במיקוד הגובר בפריצות לנתונים על-ידי צרכנים, גופי רגולציה וממשלות.
לפי הדוח האחרון של IT Policy Compliance Group, אובדן נתונים כזה עלול לגרום פגיעה עסקית משמעותית. מחקרים השוואתיים מראים כי ארגונים המתנסים באובדן נתונים המדווח פומבית, מצפים לירידה של 8 אחוזים בלקוחות והכנסות, 8 אחוזים ירידה במחיר המניה לחברות ציבוריות, והוצאה נוספת המגיעה בממוצע ל-100 דולר לרשומת לקוח אבודה לחברות החוות אובדן וגניבת נתונים המתפרסמים פומבית.
נהלים מומלצים ממובילי תאימות
המחקר מראה כי חבורת מצליחות, אלה אם המספר הנמוך ביותר של אובדן וגניבות נתונים, מקדמות מצוינות תפעולית ב-IT על-ידי שיפור תוצאות תאימות, במיוחד בנהלים ובקרות IT כלליים ובקרות אבטחת IT. יש לציין כי המחקרים מראים על שיעור אובדן נתונים הנמוך ביותר בקרב חברות המנטרות ומודדות בקרות מול יעדים בעקביות, לפחות פעם בשבועיים.
"תהליך ניהול IT יעיל עם יעדי בקרת IT, לצד התמהיל הנכון של בקרות IT מובנות, מאפשר לעסקים לקבוע מדיניות ולמדוד מול מדיניות זאת באופן קונסיסטנטי", אומר רו"ח אוורט ג'ונסון, נשיא בינלאומי של ה-IT Governance Institute ו-ISACA. "על-ידי יצירת תוכנית ציות IT ניתנת למדידה וחוזרת על עצמה, עסקים מסוגלים לייצר נתונים כהלכה, ולהבטיח רמה גבוהה של תאימות".
על בסיס מה שעובד בקרב ארגונים עם רמות אובדן נתונים הנמוכות ביותר, דוח ה-IT Policy Compliance Group מזהה נהלים אשר יסייעו לעסקים בשיפור תוצאות ציות IT, הפחתת השבתות עסקיות, והפחתת אובדן וגניבת נתונים.
צעדים אלה כוללים: הטמעת יותר בקרות IT מתאימות, צמצום מספר יעדי בקרות, וכך להקל על תקשורת, מדידה ודיווח מולן, קביעת סטנדרטים גבוהים עבור יעדי ביצועים, עידוד תרבות של מצוינות תפעולית ב-IT, ביצוע של ניטור, מדידות ודיווח של בקרות מול יעדים לפחות פעם בשבועיים והקצאת יותר תקציב לאוטומציית בקרות.
בנוסף להוצאת אחוזים גבוהים יותר של תקציב ה-IT על בקרות אבטחת IT, החברות עם השיעור הנמוך ביותר של אובדן נתונים הנחשף פומבית והמספר הנמוך ביותר של תקלות תאימות, מקצות מחדש כספים ועוברות מהוצאה על חוזים חיצוניים למימון נוסף של ציוד ותוכנה, במיוחד כאלה המיועדים למיכון הניטור והמדידה של בקרות ונהלים.

ה-IT Policy Compliance Group הוקמה כדי לבצע מחקרים השוואתיים, ומקדמת נהלים מומלצים העוזרים למקצועני IT לטפל בהצלחה באתגרי תאימות למדיניות ולתקנות חוקיות, גם הודיעה לאחרונה על הצטרפות שני חברים חדשים: ISACA (ארגון עם יותר מ-65,000 חברים בעולם העוסק בניהול IT, בקרה, אבטחה והבטחת איכות); וה-IT Governance Group (הוקם על-ידי ISACA לקידום חשיבה וסטנדרטים בינלאומיים בהנחיה ובקרה על טכנולוגיית מידע של ארגון).
תאריך:  20/08/2007   |   עודכן:  20/08/2007
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
בקרות תאימות יכולות לצמצם אובדן נתונים למינימום
תגובות  [ 0 ] מוצגות  [ 0 ]  כתוב תגובה 
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
רשימות קודמות
רונן ליבוביץ
מליאת הכנסת התכנסה לדיון מיוחד על מצבם של ניצולי השואה    השר איתן: "אני מקווה שצעדה כמו זו שהתקיימה לפני שבועיים לא תתקיים יותר בשום מקום"
מערכת PCאון
והיום: עניבת מאוורר USB. וזה כל מה שיש לנו להגיד בנושא. כמעט
יעל מרגלית
מאמן הנבחרת, צביקה שרף, החליט להיעתר לבקשתו של השחקן ולאשר לו להיעדר ממשחק הנבחרת הקרוב מול אוקראינה. אליהו יצטרף למשחק מול בלגיה בשבת
אלעזר לוין
יזם הנדל"ן התחייב להחזיר את הכסף בתוך שבוע    קיבל כספים מתמורת המכירות של קניון יקנעם, שנועדו לאדרי-אל
מערכת PCאון
אתר שכל כולו סרטונים על אנשים שאוכלים ובוכים. מצוין למי שמנסה לעשות דיאטה ולא מצליח
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il