Denktank geeft adviezen voor effectieve SOC-strategie

13 mei 2020

Steeds meer orga­ni­sa­ties bewaken hun IT-infra­struc­tuur via een security opera­tions center (SOC). Ze richten hiervoor zelf een bevei­li­gings­cen­trum in of besteden dit uit aan een externe partij. Een SOC kan van grote waarde zijn, maar brengt ook nieuwe uitda­gingen met zich mee, bijvoor­beeld op het gebied van perso­neels­ma­na­ge­ment. Daarvoor waar­schuwt de Cyber Resi­lience Think Tank in een nieuw rapport
De Cyber Resi­lience Think Tank is een groep onaf­han­ke­lijke secu­ri­ty­ex­perts die periodiek samenkomt om de belang­rijkste trends op het gebied van IT-bevei­li­ging te duiden. Dit keer bogen ze zich over de vraag: hoe ziet de ideale SOC-strategie eruit? De denktank onder­scheidt vier relevante trends voor elke orga­ni­satie die gebruik­maakt van een SOC of daar plannen voor heeft:
 
  1. De mense­lijke factor. Er is een enorm tekort aan secu­ri­ty­pro­fes­si­o­nals. Volgens een schatting van ISC2 gaat het wereld­wijd om ruim 4 miljoen open­staande vacatures. Hierdoor is het bijzonder lastig om capabele secu­ri­ty­a­na­listen voor een SOC te vinden. Bovendien vraagt een SOC meer van het bestaande secu­ri­ty­per­so­neel. Over­be­las­ting, uitput­ting en moti­va­tie­pro­blemen liggen op de loer.
  2. Auto­ma­ti­se­ring. Het auto­ma­ti­seren van repe­ti­tieve of eenvou­dige taken kan de werkdruk van secu­ri­ty­a­na­listen verlichten. Hierdoor houden zij meer tijd over voor inte­res­sante werk­zaam­heden. Toch adviseert de denktank voor­zichtig te zijn met auto­ma­ti­se­ring, omdat cyber­cri­mi­nelen steeds beter in staat zijn geau­to­ma­ti­seerde bevei­li­ging te herkennen en omzeilen.
  3. Processen en effi­ci­ëntie. Er is een brede consensus onder de experts dat een efficiënt SOC bestaat uit een mix van verschil­lende typen analisten in combi­natie met tools voor auto­ma­ti­se­ring en orkestratie. Dit geldt voor interne SOC’s, maar ook als orga­ni­sa­ties hun SOC als dienst afnemen.
  4. Uitbe­steden of zelf doen. Het uitbe­steden van een SOC is niet altijd de beste keuze. Bekende nadelen zijn een overvloed aan onnodige meldingen en onder­rap­por­tage van poten­tiële bedrei­gingen. De denktank ziet ook een tussen­op­los­sing waarbij bedrijven alleen de analyse van alarm­mel­dingen uitbe­steden en zelf reageren op secu­ri­tyin­ci­denten. De SOC-analisten kunnen zich dan groten­deels richten op andere tech­ni­sche taken, zoals het ontwik­kelen en imple­men­teren van securityoplossingen.
De Cyber Resi­lience Think Tank geeft de volgende tips voor een effec­tieve SOC-strategie: 
 
  • Maak de zakelijke doel­stel­lingen leidend. Zorg ervoor dat de SOC-analisten goed zijn afgestemd op de secu­ri­ty­s­tra­tegie en de bedrijfsvoering.
  • Betrek mensen uit meerdere disci­plines bij de besluit­vor­ming over het SOC. Zo creëert u draagvlak onder de belang­rijkste stakeholders.
  • Voorkom dat security achter de business aanloopt. Door een hechte samen­wer­king en frequent overleg blijven de SOC-processen actueel.
  • Opera­ti­o­nele problemen mogen niet ten koste gaan van security. Door een scheiding tussen de twee aan te brengen, houdt u de effi­ci­ëntie en het moreel op peil.
  • Maak succes meetbaar. Bepaal doel­stel­lingen voor het SOC waar u naartoe kunt werken en meet continu in hoeverre u deze behaalt.
  • Stimuleer persoon­lijke ontwik­ke­ling. Moedig secu­ri­ty­a­na­listen aan om hun vaar­dig­heden uit te breiden, zodat het SOC uitein­de­lijk beter presteert.
  • Besteedt u het SOC (gedeel­te­lijk) uit? Zorg er dan voor dat het managed SOC over de juiste data beschikt om succesvol te kunnen opereren.
  • Werk nauw samen met de SOC-dienst­ver­lener. Een extern SOC moet volledig in lijn zijn met uw zakelijke processen en de bedrijfsvoering.
De Cyber Resi­lience Think Tank wordt gespon­sord door secu­ri­ty­spe­ci­a­list Mimecast. Benieuwd naar de overige conclu­sies en inzichten? U kunt het volledige rapport hier downloaden.
 

Pin It on Pinterest

Share This