เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Published:

วิธีจัดทำ Business Case สำหรับ FireMon

by FireMon

เมื่อองค์กรขยาย digital footprint อย่างต่อเนื่อง การรักษาความปลอดภัยให้โครงสร้างพื้นฐานจึงเป็นสิ่งจำเป็น เพื่อป้องกันไม่ให้ข้อมูลสำคัญรั่วไหลและเกิดความเสียหายทางการเงิน แม้การลงทุนใน firewall จะมีต้นทุนสูง แต่องค์กรจำเป็นต้องมีเครื่องมือpolicy managementที่ช่วยให้ใช้ประโยชน์จากการลงทุนด้านความปลอดภัยได้สูงสุด บริหารจัดการ compliance จัดการความเสี่ยงที่เกี่ยวข้องกับ policy และแก้ไข rule ได้อย่างรวดเร็วและแม่นยำ อย่างไรก็ตาม การจัดหางบประมาณและการโน้มน้าวทีมงานว่าองค์กรของท่านต้องการโซลูชันที่ให้ ROI นั้นไม่ใช่เรื่องง่าย ด้วยเหตุนี้ FireMon จึงได้จัดทำแนวทางไว้ให้ท่านแล้ว โดยสรุปวิธีนำเสนอความจำเป็นเหล่านี้ให้ทีมของท่านเข้าใจอย่างชัดเจน เพื่อเร่งกระบวนการอนุมัติโครงการ แนวทางการสร้างความชอบธรรมทางธุรกิจนี้ช่วยให้หลายองค์กรสร้าง business case สำหรับการลงทุนในโซลูชัน NSPM ได้สำเร็จ ซึ่งเราได้สรุปไว้ในบล็อกนี้สำหรับผู้อ่าน

ขั้นตอนเริ่มต้นมีดังนี้

  1. ระบุปัญหา
    การสร้าง business case ที่หนักแน่นสำหรับ FireMon เริ่มจากการระบุปัญหาที่ท่านต้องการแก้ไข โดยพิจารณาโครงสร้างพื้นฐานด้าน network security ขององค์กรในปัจจุบัน มาตรการด้านความปลอดภัยของท่านมีช่องว่างหรือไม่ กระบวนการบริหารจัดการ firewall มีความซ้ำซ้อนหรือขาดประสิทธิภาพตรงไหน ท่านสามารถตรวจสอบและควบคุม firewall ได้อย่างมีประสิทธิภาพหรือไม่ กระบวนการต่าง ๆ ใช้เวลานานเกินความจำเป็นหรือไม่ และมีงานใดบ้างที่สามารถเร่งให้เร็วขึ้นได้ด้วยระบบอัตโนมัติ คำถามเหล่านี้จะช่วยให้ท่านระบุปัญหาได้ชัดเจนขึ้น
  2. กำหนดโซลูชัน
    เมื่อระบุปัญหาได้แล้ว ขั้นต่อไปคือการกำหนดโซลูชัน FireMon มอบแพลตฟอร์มแบบรวมศูนย์สำหรับการบริหารจัดการ firewall ช่วยให้องค์กรมองเห็นโครงสร้างพื้นฐานด้าน network security ได้อย่างครบถ้วน อีกทั้งยังมีเครื่องมือวิเคราะห์และรายงานขั้นสูงที่ช่วยให้องค์กรระบุและลดความเสี่ยงด้านความปลอดภัยได้อย่างรวดเร็ว
  3. สรุปประโยชน์ที่ได้รับ
    หลังจากกำหนดโซลูชันแล้ว สิ่งสำคัญคือการสรุปประโยชน์ของการนำ FireMon มาใช้ ซึ่งประกอบด้วย
    1. ลดต้นทุนการดำเนินงาน: ลูกค้าของเราประหยัดค่าใช้จ่ายได้อย่างมากจากการทำให้การบริหารจัดการ network security policy ในแต่ละวันเป็นระบบอัตโนมัติด้วย FireMon ทำให้สามารถนำทรัพยากรที่มีคุณค่าไปใช้กับโครงการสำคัญอื่น ๆ ได้ สถิติบางส่วนที่เรารวบรวมจากลูกค้าเพื่อสนับสนุน business case ของท่าน ได้แก่
      • ประหยัดค่าดำเนินงานโดยประมาณ $1.8M ต่อปี
      • ลดต้นทุนการดำเนินงานรายปีลง 450%
      • ลดต้นทุนด้านบุคลากรลง $450K
    2. ลดเวลาที่ใช้กับงานแบบ manual: เราช่วยให้ลูกค้ามีเวลาทุ่มเทให้กับโครงการเชิงกลยุทธ์มากขึ้น พร้อมลดเวลาที่ใช้ในการตรวจสอบและอัปเดตด้วยมือลงไปพร้อมกัน ลูกค้าของเราไม่ต้องเสียเวลานับพันชั่วโมงกับการแก้ไข firewall ด้วยมือ ไม่ต้องใช้เวลาหลายเดือนในการวิเคราะห์และทบทวน rule base ปัจจุบัน หรือหลายสัปดาห์ในการจัดทำรายงาน compliance อีกต่อไป นอกจากนี้ ลูกค้าของเรายังพบว่า
      • ลดงานบริหารจัดการ policy ประจำวันลง 90%
      • ลดเวลาในการตรวจสอบและเปลี่ยนแปลง firewall rule อย่างปลอดภัยลง 97% จาก 90 นาที เหลือ 3 นาที
      • ลดเวลากระบวนการเปลี่ยนแปลงลง 75% ด้วยความสามารถด้านระบบอัตโนมัติของ FireMon
    3. ลดความเสี่ยงด้านความปลอดภัย: ความสามารถของ FireMon ในการมองเห็น firewall ทั้งหมดทั้งแบบ on premises และบนคลาวด์อย่างครบถ้วน ช่วยลดความเสี่ยงด้านความปลอดภัยที่เกิดจากการตั้งค่าผิดพลาด leak path และความผิดพลาดของมนุษย์ได้อย่างมาก แนวทาง single pane of glass ของเราช่วยให้ลูกค้าเห็น firewall rule ทั้งหมด เห็นว่ามีการเปลี่ยนแปลงเมื่อใดและโดยใคร พร้อมสแกนหาช่องโหว่ที่เกี่ยวข้องกับ policy ลูกค้า FireMon ได้รับประโยชน์ดังนี้
      • ประหยัด $1.2M จากการป้องกันการละเมิดข้อมูลในอนาคต
      • ประหยัดโดยประมาณ $500K ในกรณีเกิดการละเมิดข้อมูลหรือระบบหยุดทำงาน
      • ประหยัด $400K ต่อทุกชั่วโมงที่ระบบหยุดทำงานจากการถูกโจมตี
  4. คำนวณ ROI
    เมื่อสรุปประโยชน์ของการนำ FireMon มาใช้แล้ว ขั้นต่อไปคือการคำนวณ ROI เพื่อประเมินผลตอบแทนทางการเงินจากการนำโซลูชัน NSPM มาใช้อย่าง FireMon ท่านจำเป็นต้องรวบรวมข้อมูลต่อไปนี้
    1. การคำนวณ ROI สำหรับการตรวจสอบและ compliance
      • จำนวน firewall ในสภาพแวดล้อมของท่าน
      • เวลาที่ใช้ในการตรวจสอบ firewall แต่ละตัวด้วยมือ
      • ต้นทุนถัวเฉลี่ยถ่วงน้ำหนักของบุคลากรที่รับผิดชอบการตรวจสอบ firewall ด้วยมือ
        เมื่อรวบรวมข้อมูลเหล่านี้แล้ว ท่านสามารถเริ่มคำนวณ ROI ได้ดังนี้
      • นำจำนวน firewall คูณด้วยจำนวนชั่วโมงที่ใช้กับ firewall แต่ละตัว
      • นำต้นทุนถ่วงน้ำหนักของบุคลากรที่รับผิดชอบงาน manual เหล่านี้ คูณด้วยจำนวนชั่วโมงรวมที่ใช้กับ firewall แต่ละตัว
    2. การคำนวณ ROI สำหรับ change management
      • จำนวน firewall ในสภาพแวดล้อมของท่าน
      • จำนวนการเปลี่ยนแปลงโดยเฉลี่ยที่เกิดขึ้นกับ firewall แต่ละตัวในแต่ละสัปดาห์/เดือน
      • เวลาที่ใช้ในการดำเนินการเปลี่ยนแปลง firewall แต่ละครั้งด้วยมือ
      • ต้นทุนถัวเฉลี่ยถ่วงน้ำหนักของบุคลากรที่รับผิดชอบงานดังกล่าว
        เมื่อรวบรวมข้อมูลเหล่านี้แล้ว ท่านสามารถเริ่มคำนวณ ROI ได้ดังนี้
      • นำจำนวน firewall คูณด้วยจำนวนชั่วโมงที่ใช้ดำเนินการเปลี่ยนแปลงบน firewall แต่ละตัว
      • นำต้นทุนถ่วงน้ำหนักของบุคลากรที่รับผิดชอบการตรวจสอบ คูณด้วยจำนวนชั่วโมงรวมที่ใช้ดำเนินการเปลี่ยนแปลงบน firewall แต่ละตัว
    3. การคำนวณ ROI สำหรับการลดความเสี่ยง
      แม้จะวัดเป็น ROI ได้ยาก แต่ security incident อย่างการละเมิดข้อมูลสร้างความเสียหายได้มหาศาล เมื่อต้นทุนเฉลี่ยของการละเมิดข้อมูลในปี 2022 อยู่ที่ 4.35M และองค์กรที่ใช้เทคนิคการประเมินความเสี่ยงเชิงปริมาณประหยัดต้นทุนจากการละเมิดข้อมูลได้เฉลี่ย 2.10M เมื่อเทียบกับองค์กรที่ไม่ได้ใช้ (IBM Security: Cost of a Data Breach Report, 2022) การประหยัดต้นทุนที่องค์กรของท่านจะได้รับจากการนำโซลูชันลดความเสี่ยงมาใช้จึงเป็นเรื่องที่ไม่ต้องคิดมาก
      • อัตราการเกิดความเสี่ยงต่อปี
      • มูลค่าความเสียหายที่คาดว่าจะเกิดขึ้นต่อหนึ่งเหตุการณ์
      • การลดลงของความน่าจะเป็นที่ความเสี่ยงจะเกิดขึ้นเมื่อมีการใช้มาตรการควบคุม
      • ต้นทุนของโซลูชันลดความเสี่ยง
        เมื่อรวบรวมข้อมูลเหล่านี้แล้ว ท่านสามารถเริ่มคำนวณ ROI ได้ดังนี้
      • นำอัตราการเกิดความเสี่ยงต่อปี คูณด้วยมูลค่าความเสียหายที่คาดว่าจะเกิดขึ้นต่อหนึ่งเหตุการณ์ คูณด้วยการลดลงของความน่าจะเป็นที่ความเสี่ยงจะเกิดขึ้นเมื่อมีการใช้มาตรการควบคุม
      • นำตัวเลขที่ได้จากขั้นตอนที่ 5 ลบด้วยต้นทุนของโซลูชันลดความเสี่ยง
      • นำตัวเลขที่ได้จากขั้นตอนที่ 6 หารด้วยต้นทุนของโซลูชันลดความเสี่ยง

        ต่อไปนี้คือตัวอย่างที่ดีของการคำนวณ ROI สำหรับการลดความเสี่ยง จากThe Center for Internet Security
        1. อัตราการเกิดต่อปี = 5 ครั้งต่อปี
        2. มูลค่าความเสียหายที่คาดว่าจะเกิดขึ้นต่อหนึ่งเหตุการณ์ $35,000
        3. การลดลงของความน่าจะเป็นที่ความเสี่ยงจะเกิดขึ้นเมื่อมีการใช้มาตรการควบคุม = -85%
        4. ต้นทุนของโซลูชันลดความเสี่ยง = $25,000
          1. ความเสี่ยงที่ลดลง: 5 x $35,000 x 0.85 = $148,750
          2. ROI: ($148,750 – $25,000) / $25,000 = 4.95
          3. ประหยัดต่อปี: $25,000 x 4.95 = $123,750
  5. นำเสนอ business case
    ขั้นตอนสุดท้ายคือการนำเสนอ business case ของคุณ ในการนำเสนอ ควรมุ่งเน้นไปที่ประโยชน์ที่ได้รับจากการนำ FireMon มาใช้ และแนวทางที่ FireMon ช่วยแก้ไขปัญหาที่ระบุไว้ พร้อมใช้ข้อมูลและตัวชี้วัดสนับสนุนข้อเสนอของคุณ รวมถึงผลการคำนวณ ROI ที่คุณได้จากขั้นตอนที่ 4

เมื่อรวบรวมข้อมูลเหล่านี้และนำเสนอเหตุผลเชิงธุรกิจแล้ว ทีมของคุณจะเห็นภาพชัดเจนว่าการลงทุนในโซลูชัน NSPM อย่าง FireMon จะให้ประโยชน์อย่างไร หากคุณต้องการจัดทำ business case โดยมีผู้เชี่ยวชาญด้าน NSPM ช่วยดูแล ติดต่อ FireMon เพื่อรับคำปรึกษาทางโทรศัพท์โดยไม่มีค่าใช้จ่าย สำหรับการจัดทำข้อเสนอและการวิเคราะห์ ROI ของคุณ

วิธีจัดทำ Business Case สำหรับ FireMon - www.firemon.com