O custo dos falsos alarmes de segurança de TI
Pense nos sistemas de alarme contra roubo comuns em bairros residenciais. Aos olhos do observador passivo, um sistema de alarme faz muito sentido. Eles vigiam sua casa enquanto você dorme ou está fora e chamam a polícia ou os bombeiros se algo acontecer. Então, por uma pequena taxa mensal você se sente seguro. Infelizmente, existem algumas coisas que as empresas de alarme não lhe dizem.
1) Entre 95% e 97% das chamadas (dependendo da época do ano) são alarmes falsos.
2) A polícia considera as chamadas de empresas de alarme como a prioridade mais baixa e pode levar de 20 a 30 minutos para chegarem. O ladrão médio leva apenas 5 minutos para arrombar e entrar e sair com seus objetos de valor.
3) Além disso, se a sua chamada for um alarme falso, a polícia e os bombeiros aplicaram multas pesadas. Custa cerca de US$130 para a polícia ser chamada e, se forem enviados caminhões de bombeiros, eles cobram cerca de US$410 por caminhão (o protocolo é enviar 3 caminhões). Como você pode ver, um alarme falso pode custar bem mais de US$1.200.
Com mais de 2 milhões de roubos anuais nos EUA, talvez valha a pena tolerar tantos falsos positivos a serviço de uma maior dissuasão? Sim, desde que possamos resolver os alarmes falsos que prejudicam o socorrista.
O mesmo se aplica à segurança da informação. Se soubermos a quais alertas responder, poderemos concentrar nosso tempo nesses alertas importantes. Ajustar o sistema para reduzir os alertas e remover os falsos positivos para que possamos nos concentrar apenas nos alertas válidos nos dá a capacidade de responder apenas aos eventos de segurança que realmente importam.
Embora nossa tecnologia faça um excelente trabalho na detecção de possíveis eventos de segurança, é nosso serviço, que examina esses alertas e fornece especialistas que os tornam relevantes usando contexto e julgamento, que faz a diferença entre uma série de falsos positivos e aqueles que realmente importam.