Centros de Operações de Segurança não são maduros, diz estudo da HP

Publicado pelo HP Security Intelligence and Operations Consulting (SIOC), o relatório examina 114 SOCs em mais de 150 avaliações em todo o mundo e analisa quatro áreas de desempenho: pessoas, processos, tecnologia e função dos negócios. O relatório deste ano indica que a maturidade das operações de segurança permanece muito abaixo dos níveis ideais, com 85% das organizações avaliadas registando queda nas taxas de maturidade recomendadas.

Embora esse número seja preocupantemente alto, representa a entrada de novos SOCs construídos pelas empresas para lidar com os desafios de segurança crescentes. Estas descobertas também mostram que as organizações devem encontrar o equilíbrio certo do desempenho em todas as áreas do SOC, desde a sua criação.

As organizações estão a investir rigorosamente em segurança digital, mas a falta de recursos qualificados e a implantação de soluções avançadas sem uma base sólida de SOC disponibilizada ainda são as principais preocupações.

O estudo aponta que o acesso a recursos de segurança qualificados permanece a principal preocupação das organizações. Para combater a falta de pessoal, as empresas estão a implementar modelos híbridos de recrutamento e de infraestrutura de segurança que requerem menos especialização interna, enquanto ainda fornecem recursos de deteção. Além disso, o SOC comum não possui os recursos básicos de monitorização da segurança. Em 2015, 24% das organizações avaliadas cumpriram apenas os requisitos mínimos para fornecer o monitorização da segurança, o que se traduz numa falta de documentação com ações sendo executadas numa base ad hoc.

Os profissionais dos SOCs aprimoraram a sua capacidade de priorizar as necessidades críticas para os negócios e alocar os recursos necessários de pessoal e tecnologia, segundo o levantamento. No passado, a maioria das organizações investiu pesadamente em soluções de tecnologia para o SOC sem o suporte necessário para maximizar o ROI desse tipo de ferramentas. Um investimento contínuo em todas as facetas de uma organização de defesa cibernética é necessário para alcançar e manter a maturidade ideal.

A HP afirma que os SOCs modernos estão a implementar as tendências de segurança mais recentes, incluindo equipas de busca, grades contra fraude e segurança de dados orientada por análise. Organizações que passam para a quinta geração (5G/SOC) de operações de segurança estão mais bem equipadas para reconhecer o cenário de ameaças em mudança e abordar a segurança de maneira holística.

A monitorização da segurança da Internet das coisas (IoT) está a aumentar os recursos para as empresas, mostra o relatório. As organizações nos setores de energia e saúde que implementaram monitorização inteligente de medidores e monitorização de dispositivos médicos, respetivamente, obtiveram níveis mais altos de maturidade.

Solange Calvo

Depois de atuar na TV Manchete, TV Globo, Jornal do Commercio, Rádio Manchete, Rádio Tupi, a jornalista especializou-se em Tecnologia da Informação e Telecomunicações há mais de 25 anos, atuando como editora-executiva em importantes veículos especializados como Computerworld Brasil e CIO Brasil, além de revistas corporativas da Módulo, Oracle e Microsoft e projetos especiais da IBM Brasil. Rendeu-se à era digital e contribui com seu trabalho para a consolidação de um mundo cada vez mais móvel e conectado. Amante da boa gastronomia, há muito escolheu trocar o divã pelo fogão e brindar os amigos com pratos assinados. Sua bandeira: bom humor, sempre.

Recent Posts

Colt Technology Services reforça investimento na sua rede global

Estratégia de expansão inclui a nova infraestrutura digital IP Transit de 400G que liga Frankfurt,…

2 dias ago

GALP abre portas a nómadas digitais e empreendedores

A Coworking Thursdays irá realizar-se nos novos escritórios da Galp e mais de 50 nómadas…

3 dias ago

Portuguesa InnoTech abre operações nos Países Baixos

O novo polo será a porta de entrada para os países no norte da Europa…

6 dias ago

DIG-IN lança pagamentos digitais em parceria com a Coca-Cola Europacific Partners

Tendo como foco a digitalização de todo setor da restauração, passa a ser possível pagar…

1 semana ago

Lenovo revela nova workstation móvel ThinkPad P1 Gen 7

O novo ThinkPad P1 Gen 7 com processadores Intel Core Ultra com Intel vPro e…

1 semana ago

Kaspersky mostra como identificar esquemas de SMS e Whatsapp

Os ataques de phishing começam com o envio de uma mensagem falsa, via SMS ou…

2 semanas ago