Los 3 retos de los Centros de Operaciones de Seguridad (SOC)
¿Cuáles son los retos para mejorar los Centros de Operaciones de Seguridad (SOC) en 2022? infraestructuras que han estado en primera línea frente al aumento de las ciberamenazas inducidas por la pandemia.
Evitar la escasez de competencias en ciberseguridad; Establecer cargas de trabajo equilibradas y apostar por la automatización son tres de los retos que enfrentan los Centros de Operaciones de Seguridad (SOC).
En 2020 el equipo medio de operaciones de seguridad recibía más de 11.000 alertas al día.
La cifra es muy probable que haya aumentado debido al cambio de los trabajadores que antes se encontraban en la oficina y, actualmente, trabajan en remoto.
Te interesa leer: IoT y ciberseguridad aceleran la transformación digital: Schneider Electric
Este incremento en la carga de trabajo genera retos para mejorar los SOC este 2022, entre ellos se encuentran:
Evitar la escasez de competencias en ciberseguridad
La principal “habilidad que falta” en los equipos es la experiencia en la búsqueda de amenazas, algo que puede ser costoso de obtener fuera del ámbito de la empresa.
También se observa que la caza de amenazas y la supervisión de la inteligencia son las actividades más comúnmente subcontratadas por el SOC.
Estas son dos áreas en las que el conocimiento íntimo de los sistemas y la infraestructura internos mejora considerablemente la eficacia.
Si se da a los analistas la oportunidad de adquirir estas habilidades y se les apoya con herramientas, esto supondrá un doble beneficio para la empresa, al retener al personal clave y construir una capacidad interna más fuerte en las áreas que más se beneficiarían.
Establecer cargas de trabajo equilibradas
En la actualidad, las organizaciones carecen de un método adecuado para calcular la carga de trabajo de los analistas.
La mayoría afirma que su SOC no la calcula o utiliza un método básico de tiempo por entrada.
Dado que el 83% de los SOC opera 24 horas al día, 7 días a la semana, y la mayoría ofrece esta capacidad a través de recursos internos, la gestión de la carga de trabajo es importante para mantener el bienestar del equipo.
Apostar por la automatización
Cuando se carece de personal y habilidades, es fundamental que las tareas repetitivas y de bajo valor se automaticen en la medida de lo posible, liberando a los analistas para que se centren en actividades de mayor importancia que reduzcan el tiempo de detección y respuesta, y sean más satisfactorias a nivel individual.