Οι μισές επιχειρήσεις παγκοσμίως δημιουργούν SOCs για την ενίσχυση της κυβερνοασφάλειας

Μεταξύ των βασικών λόγων για τη δημιουργία ενός SOC συγκαταλέγονται η ενίσχυση της συνολικής στάσης κυβερνοασφάλειας, η ταχύτερη ανίχνευση και απόκριση σε απειλές, καθώς και η απόκτηση ανταγωνιστικού πλεονεκτήματος

- Advertisement -

Ένα Security Operations Center (SOC) αποτελεί μια εξειδικευμένη οργανωτική μονάδα, υπεύθυνη για τη συνεχή παρακολούθηση και την προστασία της υποδομής IT μιας εταιρείας. Κύρια αποστολή του είναι η προληπτική ανίχνευση, ανάλυση και αντιμετώπιση απειλών κυβερνοασφάλειας.

Προκειμένου να εντοπιστούν οι βασικοί παράγοντες, οι στρατηγικές προτεραιότητες και οι πιθανές προκλήσεις στον σχεδιασμό και την υλοποίηση ενός SOC, η Kaspersky πραγματοποίησε μια εκτενή παγκόσμια έρευνα με τη συμμετοχή ανώτερων στελεχών, managers και διευθυντών ασφάλειας IT από εταιρείες με 500 ή περισσότερους εργαζομένους. Όλοι οι συμμετέχοντες δεν διέθεταν SOC, αλλά σχεδίαζαν τη δημιουργία του στο άμεσο μέλλον. Η έρευνα καλύπτει 16 χώρες στις περιοχές APAC, META, LATAM, Ευρώπη και Ρωσία, προσφέροντας πολύτιμα στοιχεία για τις αναδυόμενες τάσεις και τις βέλτιστες πρακτικές στην ανάπτυξη SOC παγκοσμίως.

Τα αποτελέσματα της έρευνας δείχνουν ότι το 50% των επιχειρήσεων σκοπεύει να δημιουργήσει SOC κυρίως για να ενισχύσει τη στάση κυβερνοασφάλειάς του, ενώ το 45% παρακινείται από την ανάγκη αντιμετώπισης ολοένα και πιο σύνθετων και επικίνδυνων απειλών.

Δευτερεύοντες παράγοντες περιλαμβάνουν τη βελτιστοποίηση του προϋπολογισμού, την ανάγκη για ταχύτερη ανίχνευση και απόκριση, καθώς και την επέκταση του λογισμικού, των endpoints και των συσκευών χρηστών – παράγοντες που απαιτούν πιο ολοκληρωμένα και πολυεπίπεδα μέτρα ασφάλειας. Οι λόγοι αυτοί αναφέρονται από το 41% των οργανισμών. Επιπλέον, το 40% επιδιώκει καλύτερη προστασία των εμπιστευτικών πληροφοριών, το 39% στοχεύει στη συμμόρφωση με κανονιστικές απαιτήσεις, ενώ το ένα τρίτο (33%) εκτιμά ότι οι δυνατότητες ενός SOC θα του προσφέρουν ανταγωνιστικό πλεονέκτημα. Οι μεγαλύτερες επιχειρήσεις αναφέρουν συχνότερα όλους αυτούς τους λόγους, γεγονός που αντανακλά τις αυξημένες λειτουργικές και κανονιστικές πιέσεις που αντιμετωπίζουν.

Ενδιαφέρον παρουσιάζει το γεγονός ότι, παρά την αυξανόμενη ζήτηση για αυτοματοποιημένες λύσεις κυβερνοασφάλειας, οι επιχειρήσεις εξακολουθούν να βασίζονται σε εξειδικευμένους επαγγελματίες ασφάλειας για τη λήψη κρίσιμων αποφάσεων, καθώς η ανθρώπινη τεχνογνωσία παραμένει απαραίτητη για την αποτελεσματική διαχείριση της ασφάλειας.

Η συνεχής παρακολούθηση ως βασική απαίτηση ενός SOC

Μεταξύ των βασικών λειτουργιών που οι οργανισμοί σχεδιάζουν να αναθέσουν σε ένα SOC, η 24/7 παρακολούθηση της ασφάλειας προηγείται με ποσοστό 54%. Η συνεχής αυτή επιτήρηση επιτρέπει την έγκαιρη ανίχνευση ανωμαλιών, αποτρέπει την κλιμάκωση περιστατικών και διασφαλίζει την κυβερνοανθεκτικότητα σε πραγματικό χρόνο. Η ανάγκη αυτή υπογραμμίζει μια στρατηγική στροφή προς την προληπτική διαχείριση κινδύνων, καθώς οι οργανισμοί επιδιώκουν να αμυνθούν απέναντι σε επίμονες απειλές που μπορούν να εκδηλωθούν οποιαδήποτε στιγμή.

Οι επιχειρήσεις που σκοπεύουν να αναθέσουν πλήρως τη λειτουργία του SOC σε τρίτους εμφανίζουν μεγαλύτερο ενδιαφέρον για την εφαρμογή μεθοδολογιών «lessons learned», ενώ όσες αναπτύσσουν εσωτερικά SOC δίνουν μεγαλύτερη έμφαση στη διαχείριση πρόσβασης, ώστε να διατηρούν αυστηρότερο έλεγχο.

Ο ανθρώπινος παράγοντας καθοδηγεί τις τεχνολογικές επιλογές των SOC

Παρότι τα SOC αξιοποιούν προηγμένες τεχνολογίες, οι επιλογές των οργανισμών καταδεικνύουν τη σημασία των ανθρώπινων αναλυτών. Οι τρεις κορυφαίες τεχνολογίες που επιλέγονται – πλατφόρμες Threat Intelligence (48%), Endpoint Detection and Response (EDR) (42%) και συστήματα Security Information and Event Management (SIEM) (40%) – αποτελούν εξελιγμένες λύσεις που αυτοματοποιούν τη συλλογή δεδομένων και μειώνουν το λειτουργικό φορτίο. Ωστόσο, εξαρτώνται σε μεγάλο βαθμό από εξειδικευμένους επαγγελματίες ασφάλειας, οι οποίοι παρέχουν κρίσιμο πλαίσιο, ερμηνεύουν σύνθετα ευρήματα και λαμβάνουν τις τελικές αποφάσεις για την κατάλληλη απόκριση.

Συμπληρωματικές λύσεις που επιλέγονται περιλαμβάνουν τα Extended Detection and Response (XDR) (38%), Network Detection and Response (NDR) (37%) και Managed Detection and Response (MDR) (33%). Οι μεγάλες επιχειρήσεις τείνουν να υιοθετούν περισσότερες τεχνολογίες (κατά μέσο όρο 5,5 ανά SOC), ενώ οι μικρότερες ενσωματώνουν λιγότερες (3,8).

«Για την επιτυχημένη δημιουργία ενός SOC, οι εταιρείες πρέπει να δώσουν προτεραιότητα όχι μόνο στον σωστό συνδυασμό τεχνολογιών, αλλά και στον προσεκτικό σχεδιασμό διαδικασιών, στον σαφή καθορισμό στόχων και στην αποτελεσματική κατανομή πόρων. Τα καλά ορισμένα workflows και η συνεχής βελτίωση είναι απαραίτητα, ώστε οι ανθρώπινοι αναλυτές να επικεντρώνονται σε κρίσιμες εργασίες, καθιστώντας το SOC ένα προληπτικό και ευέλικτο στοιχείο της στρατηγικής κυβερνοασφάλειας», σχολιάζει ο Roman Nazarov, Head of SOC Consulting της Kaspersky.

ΔΗΜΟΦΙΛΗ ΘΕΜΑΤΑ

ΔΕΗ: Σε τελική ευθεία το mega data center στη Δυτική Μακεδονία-Ωριμάζουν οι συζητήσεις με...

Στην τελική ευθεία εισέρχεται το σχέδιο της ΔΕΗ για...

Το δημοφιλές παιχνίδι λέξεων Wordle στα Ελληνικά από τον Διομήδη Σπινέλλη

Πολλοί γνωρίζουν και παίζουν - κάποιοι μετά μανίας -...

Citrix Executive Leadership Forum: Η τεχνητή νοημοσύνη, η κυβερνοασφάλεια και η ψηφιακή κυριαρχία στο...

Τις προκλήσεις και τις ευκαιρίες που δημιουργεί η νέα...

Πρόγραμμα Υποτροφιών Πιλότων από την Aegean

Συνεχίζοντας το επιτυχημένο πρόγραμμα υποτροφιών υποψήφιων πιλότων που ξεκίνησε...

Δωρεάν αναβάθμιση ταχυτήτων ανόδου στα προγράμματα Vodafone Full Fiber 300, 500 Mbps και 1...

Από 08/12/24 αυξάνονται αυτόματα και δωρεάν οι ονομαστικές ταχύτητες ανόδου (upload) σε όλες τις...

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Ηθική και διακυβέρνηση της Τεχνητής Νοημοσύνης στο επίκεντρο

Η Τεχνητή Νοημοσύνη μετασχηματίζει ήδη την οικονομία, τη δημόσια...

Οι καταναλωτές «κλειδώνουν» την τιμή του ρεύματος

Τα νοικοκυριά έχουν πάψει εδώ και καιρό να επιλέγουν...

Η Ιαπωνία εντάσσεται στο Horizon Europe των 93,5 δισ. ευρώ

Η Ιαπωνία αποτελεί πλέον επίσημα το 23ο συνδεδεμένο κράτος...

O Όμιλος Επιχειρήσεων Σαρακάκη στο πλευρό της ΑΝΙΜΑ για τη διάσωση άγριων ζώων που επλήγησαν από τις πυρκαγιές

Ο Όμιλος Επιχειρήσεων Σαρακάκη, σταθερός και υπερήφανος υποστηρικτής του...