• grundslide3.jpg
Forsiden Artikler Section Sikkerhedsforhold Nyt sikkerhedsindeks
Nyt sikkerhedsindeks

* Update: Det ny sikkerhedsindeks ser, efter 6 mdr. ikke ud til at have slået specielt igennem.  Følges op senere, hvis det bliver aktuelt.

Nyt sikkerhedsindeks ser dagens lys: www.cybersecurityindex.org

Et nyt "vurderings-baseret" sikkerheds indeks er blevet introduceret: Cyber Security Index (CSI). Formålet er, at give et helhedsbillede af de enkelte truslers indflydelse på den samlede sikkerhedssituation. Indekset er oprettet af Dan Geer CISO hos In-Q-Tel (CIAs investeringsafdeling) samt Mukul Pareek (investeringskonsulent).   Grundlaget er 300 sikkerhedschefers vurdering af en udvalgt mængde sikkerhedsfaktorer.  Indekset opdateres månedligt.  

Den første måned, marts 2011 blev sat til en basisværdi, 1000.  Siden da, er april vurderet og ligger på 1021.6; en lille stigning.

Den månedlige vurdering dækker følgende forhold:

  • Forekomst af malware
  • Forsøg på indtrængen og angreb på web-applikationer,
  • Sandsynlighed for insider-angreb, hvad enten det drejer sig om industiel spionage eller mulige angreb fra nationalstater
  • Sikkerhedsinvesteringer
  • Omkostninger vedrørende compliance med lovbefalede standards.

Indekset er af generel interesse, men vil være af speciel interesse for forsikringsindustrien.  Grunden er, at når man kan forsikre sig mod "alt", så skal der foreligge det bedst mulige beregningsgrundlag; her er indekset et af værktøjerne. Desuden naturligvis, en konkret vurdering af den pågældende organisations egne risici og forebyggende foranstaltninger.