Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
Published:
So erstellen Sie einen Business Case für FireMon
by FireMon
Da Unternehmen ihre digitale Präsenz weiter ausbauen, ist es unerlässlich, ihre Infrastruktur abzusichern, um die Offenlegung sensibler Daten und finanzielle Verluste zu vermeiden. Die Investition in Firewalls ist zwar kostspielig, doch benötigen Unternehmen zwingend ein Werkzeug für das Policy Management, um ihre Sicherheitsinvestitionen bestmöglich zu nutzen, Compliance zu steuern, richtlinienbezogene Risiken zu beherrschen und Regeländerungen schnell und präzise vorzunehmen. Die Mittel dafür bereitzustellen und Ihr Team davon zu überzeugen, dass Ihr Unternehmen eine Lösung mit nachweisbarem ROI benötigt, ist jedoch keine leichte Aufgabe. Deshalb haben wir bei FireMon die Vorarbeit für Sie geleistet und dargelegt, wie Sie diese Anforderungen Ihrem Team verständlich machen, um das Projekt schneller durch den Genehmigungsprozess zu bringen. Wir haben erlebt, dass dieser Ansatz zur geschäftlichen Begründung vielen Unternehmen geholfen hat, die Argumentation für eine Investition in eine NSPM-Lösung aufzubauen; diesen Ansatz haben wir in diesem Blogbeitrag für unsere Leser zusammengefasst.
Hier einige Schritte für den Einstieg:
- Das Problem identifizieren
Um eine überzeugende Begründung für FireMon aufzubauen, müssen Sie die Probleme identifizieren, die gelöst werden sollen. Beginnen Sie mit einer Betrachtung der aktuellen Netzwerksicherheitsinfrastruktur Ihres Unternehmens. Gibt es Lücken in Ihren Sicherheitsmaßnahmen? Gibt es Redundanzen oder Ineffizienzen in Ihren Firewall-Management-Prozessen? Können Sie Ihre Firewalls wirksam überwachen und steuern? Dauern Prozesse länger als nötig? Führen Sie Arbeiten aus, die sich durch Automatisierung beschleunigen ließen? Das sind einige der Fragen, die Ihnen helfen, das Problem zu identifizieren. - Die Lösung definieren
Sobald Sie das Problem identifiziert haben, müssen Sie die Lösung definieren. FireMon bietet eine zentrale Plattform für das Firewall-Management und ermöglicht Unternehmen damit vollständige Transparenz über ihre Netzwerksicherheitsinfrastruktur. FireMon stellt außerdem fortschrittliche Analyse- und Reporting-Werkzeuge bereit, mit denen Unternehmen Sicherheitsrisiken schnell erkennen und mindern können. - Die Vorteile darstellen
Nachdem Sie die Lösung definiert haben, ist es wichtig, die Vorteile einer Einführung von FireMon darzustellen, darunter:- Betriebskosten senken: Unsere Kunden haben durch die Automatisierung des täglichen Managements ihrer Netzwerksicherheitsrichtlinien mit FireMon deutliche Kosteneinsparungen erzielt, sodass wertvolle Ressourcen für andere wichtige Projekte frei werden. Einige Kennzahlen, die wir von unseren Kunden erhoben haben und die Ihre geschäftliche Begründung unterstützen:
- $1.8M geschätzte betriebliche Einsparungen pro Jahr
- 450% Reduzierung der jährlichen Betriebskosten
- $450K Reduzierung der Personalkosten
- Zeitaufwand für manuelle Aufgaben reduzieren: Wir ermöglichen es Kunden, mehr Zeit für strategische Projekte aufzuwenden und zugleich den Zeitaufwand für manuelle Prüfungen und Aktualisierungen zu senken. Unsere Kunden verwenden keine Tausenden von Stunden mehr auf manuelle Firewall-Änderungen, keine Monate mehr auf die Analyse und Prüfung ihres bestehenden Regelwerks und keine Wochen mehr auf die Erstellung von Compliance-Berichten. Unsere Kunden haben zudem festgestellt:
- 90% weniger Aufwand für das tägliche Richtlinienmanagement
- 97% kürzere Zeit für die Prüfung und sichere Durchführung einer Firewall-Regeländerung, von 90 Minuten auf 3 Minuten
- 75% kürzere Änderungsprozesszeit durch die Automatisierungsfunktionen von FireMon
- Sicherheitsbezogene Risiken reduzieren: Die vollständige Transparenz von FireMon über alle On-Premises- und Cloud-Firewalls hat Sicherheitsrisiken durch Fehlkonfigurationen, Leak Paths und menschliche Fehler erheblich verringert. Unser Single-Pane-of-Glass-Ansatz ermöglicht es unseren Kunden, sämtliche Firewall-Regeln einzusehen, nachzuvollziehen, wann und von wem Änderungen vorgenommen wurden, und nach richtlinienbezogenen Schwachstellen zu scannen. FireMon-Kunden haben davon profitiert:
- $1.2M eingespart durch die Verhinderung künftiger Sicherheitsvorfälle
- $500K geschätzte Einsparungen im Fall eines Sicherheitsvorfalls oder Ausfalls
- $400K eingespart für jede Stunde, die ein System aufgrund eines Angriffs offline ist
- Betriebskosten senken: Unsere Kunden haben durch die Automatisierung des täglichen Managements ihrer Netzwerksicherheitsrichtlinien mit FireMon deutliche Kosteneinsparungen erzielt, sodass wertvolle Ressourcen für andere wichtige Projekte frei werden. Einige Kennzahlen, die wir von unseren Kunden erhoben haben und die Ihre geschäftliche Begründung unterstützen:
- Den ROI berechnen
Nachdem Sie die Vorteile einer Einführung von FireMon dargestellt haben, sollten Sie den ROI berechnen. Um den finanziellen Nutzen der Einführung einer NSPM-Lösung wie FireMon zu bestimmen, müssen Sie die folgenden Informationen zusammentragen:- ROI-Berechnung für Audits und Compliance
- Anzahl der Firewalls in Ihrer Umgebung
- Zeitaufwand für das manuelle Auditieren jeder Firewall
- Durchschnittliche gewichtete Kosten der Mitarbeiter, die für das manuelle Auditieren der Firewalls zuständig sind
Sobald Sie diese Informationen zusammengetragen haben, können Sie mit Ihrer ROI-Berechnung beginnen: - Multiplizieren Sie die Anzahl der Firewalls mit der Anzahl der Stunden, die pro Firewall aufgewendet werden
- Multiplizieren Sie die gewichteten Kosten der Mitarbeiter, die diese manuellen Aufgaben ausführen, mit der Gesamtzahl der Stunden, die pro Firewall aufgewendet werden
- ROI-Berechnung für das Änderungsmanagement
- Anzahl der Firewalls in Ihrer Umgebung
- Durchschnittliche Anzahl der Änderungen, die pro Firewall im Verlauf einer Woche/eines Monats vorgenommen werden
- Zeitaufwand für die manuelle Bearbeitung jeder Firewall-Änderung
- Durchschnittliche gewichtete Kosten der Mitarbeiter, die diese Aufgaben ausführen
Sobald Sie diese Informationen zusammengetragen haben, können Sie mit Ihrer ROI-Berechnung beginnen: - Multiplizieren Sie die Anzahl der Firewalls mit der Anzahl der Stunden, die für die Bearbeitung von Änderungen pro Firewall aufgewendet werden
- Multiplizieren Sie die gewichteten Kosten der Mitarbeiter, die das Audit durchführen, mit der Gesamtzahl der Stunden, die für die Umsetzung von Änderungen pro Firewall aufgewendet werden
- ROI-Berechnung für die Risikoreduzierung
Auch wenn er sich im Hinblick auf den ROI schwer quantifizieren lässt, kann ein Sicherheitsvorfall wie eine Datenpanne extrem kostspielig sein. Bei durchschnittlichen Kosten einer Datenpanne von 4.35M im Jahr 2022 und durchschnittlichen Kosteneinsparungen von 2.10M pro Vorfall in Unternehmen, die Techniken zur Risikoquantifizierung einsetzen, gegenüber solchen, die dies nicht tun (IBM Security: Cost of a Data Breach Report, 2022), liegen die Kosteneinsparungen, die Ihr Unternehmen durch die Einführung einer Lösung zur Risikoreduzierung erzielen würde, auf der Hand.- Jährliche Eintrittsrate des Risikos
- Erwarteter finanzieller Verlust pro Einzelereignis
- Verringerung der Eintrittswahrscheinlichkeit des Risikos durch die eingeführte Maßnahme
- Kosten der Lösung zur Risikoreduzierung
Sobald Sie diese Informationen zusammengetragen haben, können Sie mit Ihrer ROI-Berechnung beginnen: - Multiplizieren Sie die jährliche Eintrittsrate des Risikos mit dem erwarteten finanziellen Verlust pro Einzelereignis und mit der Verringerung der Eintrittswahrscheinlichkeit des Risikos durch die eingeführte Maßnahme
- Ziehen Sie von der in Schritt 5 ermittelten Zahl die Kosten der Lösung zur Risikoreduzierung ab
- Teilen Sie die in Schritt 6 ermittelte Zahl durch die Kosten der Lösung zur Risikoreduzierung
Hier ein gutes Beispiel dafür, wie Sie den ROI für die Risikoreduzierung bestimmen können, von The Center for Internet Security- Jährliche Eintrittsrate = 5 pro Jahr
- Erwarteter finanzieller Verlust pro Einzelereignis $35,000
- Verringerung der Eintrittswahrscheinlichkeit des Risikos durch die eingeführte Maßnahme = -85%
- Kosten der Lösung zur Risikoreduzierung = $25,000
- Risikoreduzierung: 5 x $35,000 x 0.85 = $148,750
- ROI: ($148,750 – $25,000) / $25,000 = 4.95
- Einsparungen pro Jahr: $25,000 x 4.95 = $123,750
- ROI-Berechnung für Audits und Compliance
- Die geschäftliche Begründung präsentieren
Abschließend ist es an der Zeit, den Business Case zu präsentieren. Konzentrieren Sie sich bei der Präsentation des Business Case auf die Vorteile einer Einführung von FireMon und darauf, wie sich damit das identifizierte Problem lösen lässt. Untermauern Sie Ihre Argumentation mit Daten und Kennzahlen, einschließlich der ROI-Berechnungen, die Sie in Schritt 4 ermittelt haben.
Mit diesen gesammelten Informationen und Ihrer vorgetragenen geschäftlichen Begründung wird Ihr Team klar nachvollziehen können, welchen Nutzen eine Investition in eine NSPM-Lösung wie FireMon bringt. Wenn Sie einen Business Case mit Unterstützung eines NSPM-Experten erstellen möchten, wenden Sie sich an FireMon und vereinbaren Sie ein kostenloses Gespräch zur Erstellung Ihres Angebots und Ihrer ROI-Analyse.