Mastercard terdaftar sebagai “Performer Kuat” dalam laporan The Forrester Wave™: Cyber Risk Quantification, Q3 2023; Delapan Penyedia Yang Paling Penting Dan Bagaimana Mereka Menumpuk Laporan.
5 September 2023
Setiap transaksi dan interaksi di seluruh dunia saat ini memiliki unsur teknologi. Perlindungan terhadap transaksi dan interaksi ini sangat penting untuk mengelola kepercayaan. Organisasi mengelola kepercayaan dengan mengelola risiko teknologi-atau dalam nomenklatur saat ini, risiko siber. Sebagai pengakuan atas pentingnya mengidentifikasi dan mengelola risiko siber, Forrester baru-baru ini menerbitkan iterasi pertama dari Forrester Wave untuk platform Kuantifikasi Risiko Siber (CRQ).
Kuantifikasi risiko siber menentukan dampak finansial dari risiko dan kesenjangan siber organisasi dan memberikan panduan untuk solusi. Laporan Forrester mengidentifikasi dan memeriksa delapan penyedia CRQ yang paling signifikan, menilai mereka berdasarkan seperangkat 26 kriteria evaluasi yang komprehensif, yang dibagi ke dalam tiga kategori tingkat tinggi: penawaran saat ini, strategi, dan keberadaan pasar. Sebagai bagian dari proses tinjauan ekstensif Forrester, selain melakukan penelitian mereka sendiri, perusahaan ini juga melakukan panggilan referensi pelanggan, menganalisis survei vendor, memeriksa wawancara ahli, dan berpartisipasi dalam demo produk. Laporan ini dimaksudkan untuk menunjukkan bagaimana setiap penyedia layanan mengukur dan, pada gilirannya, membantu para pemimpin teknologi dan bisnis membuat daftar pendek platform untuk kebutuhan penilaian CRQ mereka.
Mastercard terpilih sebagai salah satu dari delapan vendor teratas di pasar Cyber Risk Quantification (CRQ). Masing-masing pemain yang terpilih memiliki pendapatan CRQ sebesar $5 juta atau lebih, penawaran teknologi CRQ yang berbeda, berbagai macam kasus penggunaan untuk risiko siber kuantitatif, dan ketertarikan dari klien Forrester. Forrester menyoroti dalam laporan tersebut bahwa tantangan yang dihadapi organisasi dengan CRQ meliputi "kurangnya data, keahlian analitis, dan dukungan internal." Dalam laporan tersebut, Mastercard Cyber Quant diakui untuk pendekatan berbasis penilaian kontrol terhadap CRQ untuk organisasi dari semua ukuran dan pendekatannya untuk mengelola penilaian dan Access berbasis peran, sehingga memudahkan pelanggan untuk meningkatkan skala program manajemen risiko mereka.
Di luar kuantifikasi risiko cyber, Cyber Quant membantu organisasi dengan:
Penilaian kematangan kualitatif dan kuantitatif terhadap kerangka kerja dan standar seperti NIST, PCI, ISO 27001, Cloud Security Alliance CAIQ, dan CRI.
Mengelola berbagai input manual dan otomatis (integrasi teknologi selain input berbasis kuesioner), dan sebagai imbalannya, memberikan serangkaian wawasan yang dapat ditindaklanjuti.
Penilaian organisasi untuk kematangan dan kepatuhan terhadap domain-domain yang muncul. Dengan mempertimbangkan risiko operasional dan risiko ESG (risiko lingkungan, sosial, dan tata kelola), iterasi platform di masa depan akan mencakup kemampuan penilaian tambahan dan fleksibilitas yang lebih besar.
Ketika organisasi menjadi lebih kompleks dengan banyak lokasi, departemen, akuisisi, kemitraan, dan ketergantungan pada pihak ketiga, kemampuan Cyber Quant untuk menilai setiap bagian secara terpisah, dan kemudian menggabungkan hasil menjadi tampilan tunggal memungkinkan pemimpin teknis dan bisnis yang menggunakan hasil CRQ untuk membuat keputusan bisnis.
" Platform Mastercard Cyber Quant telah membantu organisasi mengidentifikasi, mengukur, dan mengurangi risiko melalui produk keamanan kami, konsultasi teknis dan bisnis dan jaringan kemitraan kami, " kata Urooj Burney, Kepala Senior, Mastercard Data & Services. "Dengan kemampuan ini dan pendekatan kolaboratif kami, kami telah membantu pelanggan kami mengatasi kesenjangan yang diidentifikasi dalam penilaian CRQ dengan solusi konsultasi dan teknis."