Consolideren voor een veilige digitale transformatie

3 augustus 2021

De pandemie zorgde voor een versnelde digitale trans­for­matie in veel bedrijven. Die eerste inves­te­ringen bleken nood­za­ke­lijk om te kunnen blijven werken (en te overleven in sommige gevallen). Maar nu de versoe­pe­lingen zijn ingezet, stellen we ons terecht de vraag: wat zijn de volgende stappen in het proces om opera­ti­o­nele verbe­te­ringen te blijven stimuleren? 

Dankzij die snelle omscha­ke­ling naar en inves­te­ringen in cloud­dien­sten, appli­ca­ties en infra­struc­tuur kon het personeel probleem­loos thuis­werken en konden bedrijven hun klanten blijven bedienen. Het ‘tech­no­lo­gisch kantel­punt’ zijn we voorbij zegt Mckinsey, maar er moet nu vooruit gekeken worden. Conso­li­datie blijkt daarbij een belang­rijk aspect, zeggen analisten van zowel ESG als Forrester. Dat is nodig, want volgens recente rapporten zou de kost van inbreuken nu al ongeveer 3,9 miljoen dollar per incident bedragen. 

Extra uitdagingen op vlak van security 

Een van de grootste uitda­gingen van de plotse digitale trans­for­matie, is dat het aanvals­op­per­vlak van onder­ne­mingen enorm vergroot is. Elk endpoint toestel bij de thuis­werker is nu een poten­tieel doelwit, vaak minder beschermd dan binnen de kantoor­muren. Bevei­li­gings­teams merken dat het moei­lijker is geworden om hun omge­vingen efficiënt te bevei­ligen. Niet alleen omwille van het thuis­werken, maar ook omwille van hiaten in hun security. Hiaten die worden veroor­zaakt door oplos­singen in silo’s die het gebrek aan een algemeen overzicht in de hand werken en ‘blinde vlekken’ in hun security veroor­zaken. Vaak moeten ze dit oplossen met een beperkt team en in-house IT security skills en ‑middelen. Veel processen zijn ook nog niet geau­to­ma­ti­seerd, waardoor ze nog meer tijd verliezen. Daarnaast worden ze over­stelpt met enorm veel waar­schu­wingen, waardoor het voor SOC-teams – als ze die al hebben – soms onmo­ge­lijk wordt om prio­ri­teiten te kiezen. 

Experts zeggen: consolideren 

Met dit in het achter­hoofd hebben zowel ESG als Forrester econo­mi­sche modellen berekend op basis van typische business klanten van Trend Micro Cloud One en Vision One. De resul­taten waren veelzeggend. 

Volgens Forrester levert het Trend Micro Cloud One-platform diverse voordelen op voor bedrijven. Op finan­cieel vlak is de keuze voor dit secu­ri­ty­plat­form goed voor een verwachte ROI van maximaal 188%. De kost voor detection & response zou ook 19 tot 27% lager uitkomen, onder meer door een vermin­de­ring van de false-positive meldingen en door de uitge­breide auto­ma­ti­se­ring. Naast nog andere kosten­be­spa­ringen staat Forrester ook stil bij de tijds­be­spa­ring die zo’n geïn­te­greerd secu­ri­ty­plat­form kan opleveren: de analist spreekt van jaar­lijkse tijd­be­spa­ringen van minimum 2.000 uur op beveiligingsbeheer! 

Analist ESG komt tot gelijk­aar­dige conclu­sies voor de Trend Micro Vision One-oplossing. Zij zien, naast een verbeterd bevei­li­gings­ni­veau en effi­ci­ënter proces, ook een kosten­da­ling van 63% voor Trend Micro Vision One-gebrui­kers en zelfs 79% voor wie er de Managed XDR aan toevoegt. Dit schrijft ESG vooral toe aan de conso­li­datie van leve­ran­ciers, de auto­ma­ti­se­ring, effi­ci­ën­tere triage en onderzoek en minder succes­volle aanvallen. 

Conso­li­datie is een terug­ke­rend thema in deze twee rapporten, en ook volgens een recent rapport van Gartner is dit iets dat bij veel bedrijven op de agenda staat: “Ongeveer een kwart van de orga­ni­sa­ties volgt nu al een strategie voor het conso­li­deren van zijn leve­ran­ciers. Nog eens de helft van de onder­vraagde orga­ni­sa­ties is van plan dit in de komende twee tot drie jaar te doen.” 

Waarom consolideren?  

Een van de belang­rijkste redenen is de onder­be­zet­ting van bevei­li­gings­teams. Het zijn vaak kleinere teams, zeker in een kmo-markt zoals in ons land, die het steeds moei­lijker vinden om de groeiende hoeveel­heid tools te beheren (en te bevei­ligen) die in hun orga­ni­satie worden gebruikt voor de netwerken, gateways, endpoints, servers en cloud­in­fra­struc­tuur. Door al die aparte silo’s te moeten beheren, verliezen ze veel tijd. Daardoor is het – vaak manueel – managen van al die aparte oplos­singen een dure aange­le­gen­heid. Door een gebrek aan inte­gratie tussen veel van deze oplos­singen en doordat de IT-teams geen globaal overzicht hebben, ontstaan er hiaten in de security. Wat kan leiden tot secu­ri­ty­b­re­a­ches (en nog meer kosten). 

Hier kan de plat­form­be­na­de­ring van security een meer­waarde bieden. Zoals uit de rapporten van de grote analisten blijkt, bieden deze gecon­so­li­deerde oplos­singen het grote voordeel dat quasi alles via één dashboard kan worden opgevolgd. Derge­lijke oplos­singen zijn geïn­te­greerd en inge­speeld op elkaar waardoor je niet alleen veel­om­vat­tende moge­lijk­heden van cloud­be­scher­ming krijgt (op het niveau van apps, workloads, opslag, netwerken, contai­ners, open source, …) maar ook bevei­li­gings­data kan corre­leren over verschil­lende lagen en toepas­singen (e‑mail, endpoints, servers, werkloads en netwerken). Dat geeft een immens voordeel aan bevei­li­gings­teams. Ze kunnen in één oogopslag meer zien en bovendien sneller reageren. Zo heeft een orga­ni­satie in alle stadia van zijn digitale trans­for­matie een veilige werk­om­ge­ving (ook in de cloud) waardoor klanten het vertrouwen houden en ze zelf kunnen inves­teren en focussen op groei. Zonder dat de kosten de pan uit swingen. 

Pin It on Pinterest

Share This