IKT

Kako ovrednotiti kakovost in kredibilnost ponudnika varnostno operativnega centra

Izjemnega pomena je, da v procesih izbire in nadzora izvajalcev upravljanja zaznavanja in odzivanja na incidente (p)ostanete zahteven sogovornik

Podporniki obveščajo

FINANCE
IKT
Prisedite k Roku Pirnatu, B2 BI, in Tonetu Stanovniku, Špica
IKT
Podkast Bi na rumeni stol?
IKTPodpornik projekta Prisedite k Roku Pirnatu, B2 BI, in Tonetu Stanovniku, Špica

Slišali boste razpravo o pomenu prilagajanja tržnim trendom, nenehnemu izboljševanju in vlogi, ki jo igra umetna inteligenca v prihodnosti tehnologije in poslovanja.

FINANCE
IKT
Varnost digitalnega okolja v šolah – ključ do uspešnega izobraževanja v digitalni dobi
IKT
TRETJI RAVNATELJEV ZAJTRK
IKTRedakcija IKT Varnost digitalnega okolja v šolah – ključ do uspešnega izobraževanja v digitalni dobi

Na tretjem ravnateljevem zajtrku, ki ga je organiziralo podjetje eŠola, je bil izpostavljen pomen zagotavljanja varnega digitalnega okolja za šole.

FINANCE
IKT
NIL je pridobil certifikat ISO 22301 za upravljanje neprekinjenosti poslovanja
FINANCE
IKT
Znani so trije finalisti za nagrado Feniks
IKT
POSLOVNO SVETOVANJE
IKTPodpornik projekta Znani so trije finalisti za nagrado Feniks

Nagrada se podeljuje najboljšim projektom s področja poslovnega svetovanja

FINANCE
IKT
Skupina Actual I.T. ima novo vodstvo
IKT
SPREMEMBE
IKTPodpornik projekta Skupina Actual I.T. ima novo vodstvo

Pavle Jazbec je prevzel strateško vodenje v okviru upravnega odbora, novo operativno vodstvo pa bodo sestavljali Mitja Buda, Tjaša Peroša in Igor Hostnik.

21.10.2021 10:30
Čas branja: 2 min

V svojih sporočilih bralcem pogosto poudarjamo nujnost zagotavljanja potrebnih kadrovskih zmogljivosti in specializiranih kompetenc na področju kibernetske varnosti. Naša namera in poslanstvo je, da pomanjkanje specializiranih kadrov ozavestimo, ustrezno naslovimo in predlagamo rešitve. Prepričani smo, da je največje tveganje pri učinkoviti zaščiti pred kibernetskim kriminalom prav človeški dejavnik, pa naj se to pokaže v šibkem zavedanju digitalnih tveganj ali v njihovem zavestnem nenaslavljanju.

Pomanjkanje usposobljenih strokovnjakov (p)ostaja žgoča vrzel v boju proti kibernetskemu kriminalu. Po poročanju mednarodne organizacije ICS2 letos na globalni ravni primanjkuje tri milijone specialistov s področja kibernetske varnosti. Številna slovenska podjetja, med njimi prevladujejo zlasti nosilci pomembnih storitev in organizacije s kritično infrastrukturo, že pristopajo v zavarovanje digitalnih premoženj z inovativnimi strategijami kibernetske obrambe. Te vse pogosteje temeljijo na omejenih lastnih zmogljivostih ter njihovi krepitvi v obliki najema specializiranih zunanjih izvajalcev in upravljanjih varnostnih storitev.

In kakšna so naša opažanja? V poizvedovanjih po storitvah našega varnostno operativnega centra spremljamo veliko rast povpraševanja po upravljanju zaznavanja in odzivanja na incidente (angleško Managed Detection and Response, MDR). Ta oblika varnostnih storitev se odlikuje po svoji prilagodljivosti – najem zmogljivosti po meri, možnost hibridnega najema (na primer zunaj delovnega časa organizacije) in preprostost obvladovanja stroškov (ponavadi v obliki mesečne naročnine).

Previdnost pri izbiri izvajalca storitev MDR je zelo pomembna, zato naštevamo nekaj pomembnih meril za vrednotenje kakovosti in kredibilnosti ponudnikov.

  1. Kadrovske zmogljivosti ponudnika SOC/MDR: Režim 24/7 z zavezujočim dogovorom o ravni storitev (SLA) – na primer enourni odzivni čas za kritične incidente – zahteva zavzet tim ter čas varnostnih analitikov, in sicer na različnih ravneh izvajanja operacij. Naročnik lahko v procesu izbora ponudnika vedno preveri sistematizacijo kadra na delovnih mestih SOC in njegovo samozadostnost (upoštevajte minimalni multiplikacijski faktor za pokrivanje 21 izmen posameznega tedna v mesecu).
  2. Kadrovska usposobljenost operativnih timov MDR: Pomembna diferenciacija utečenega operativnega tima MDR so njegovo specializirano znanje in doseženi strokovni nazivi vsakega posameznika. Objektivno merilo ponudnikove kredibilnosti so pridobljeni certifikati in izkušnje varnostnih analitikov, ki (naj) jih ponudnik vseskozi dokazuje z referenčnimi projekti in strokovnimi certifikati. Ponudnik naj svoje kompetence gradi celovito, upoštevaje kompleksnost in prepletenost osrednjega nabora storitev MDR (blue/red teaming, incident response, threat hunting, sistemski inženiring, digitalna forenzika).
  3. Upravljanje kataloga detekcijskih in preventivnih zmogljivosti: Ponudnik storitev MDR mora izkazovati sposobnost zaznavanja ter odzivanja na pomenljive tehnike napadov. Objektivno merilo doseganja pokritosti MDR je kontinuirano dokazovanje pokritosti industrijsko uveljavljene matrike MITRE ATT&CK, ki pa naj ne sloni izključno na produktnih specifikacijah apliciranih tehnologij. Naj poudarim, da ima skrben naročnik storitev MDR svojega izvajalca vedno možnost neodvisno preveriti (na primer z izvedbo kibernetske vaje – red teaming). Pri tem naj se naročnik ne omeji izključno na preverjanje tehnologije, temveč tudi na skladnost izvajanja storitev s pogodbeno opredeljenimi procesi zaznave in odziva.
  4. Sposobnost neprekinjenega poročanja o obrambnih zmogljivostih in varnostnem stanju organizacije: Izpolnjevanje pogodbenih obveznosti izvajalca (SLA) naj bo organizaciji neprekinjeno vidno, kar zagotavlja potrebno transparentnost in kakovost izvajanih storitev. Podjetja naj izvajalce pozovejo k neprekinjenemu prikazovanju statusov operacij in rednemu obdobnemu poročanju varnostnega stanja ter podajanju varnostnih priporočil za omejevanje digitalnih tveganj.
Sklepno misel namenjam pozivu uporabnikom upravljanih storitev zaznave in odziva na kibernetske incidente. Izjemnega pomena je, da v procesih izbire in nadzora izvajalcev MDR (p)ostanete zahteven sogovornik. Le takšen pristop namreč zagotavlja kontinuirano kakovost nas, varnostno operativnih centrov, ki želimo svojo raven storitev tudi v prihodnje ohranjati na najvišji ravni.

Mag. Matevž Mesojednik je vodja NIL varnostno operativnega centra (SOC)

Napišite svoj komentar

Da boste lahko napisali komentar, se morate prijaviti.
Več o temi
Kliknite [+] poleg oznake in se prijavite na obveščanje. S klikom na ime posamezne oznake preverite seznam člankov.
FINANCE
IKT
Sistemski varnostni pregled je rentgen, penetracijski test pa magnetna resonanca
IKT
IKTBranko Žnidaršič Sistemski varnostni pregled je rentgen, penetracijski test pa magnetna resonanca

Opisujemo razliko med ukrepoma, za katera lahko porabite vavčerje za kibernetsko varnost, ki jih ponuja Slovenski podjetniški sklad

FINANCE
IKT
Ste izpeljali odličen B2B e-commerce projekt? Prav vas iščemo!
IKT
SPLETNO POSLOVANJE
IKTFinance PRO Ste izpeljali odličen B2B e-commerce projekt? Prav vas iščemo!

Z izborom želimo ozaveščati o pomenu in koristih digitalizacije medpodjetniškega poslovanja ter predstaviti slovenske dobre prakse spletnega poslovanja na področju B2B

FINANCE
IKT
Kibernetski kriminal nas bo letos stal več kot pet bilijonov evrov
IKT
IKTEsad Jakupović Kibernetski kriminal nas bo letos stal več kot pet bilijonov evrov 1

Če bi njegove razsežnosti primerjali z gospodarsko močjo držav, bi bil kibernetski kriminal tretje največje gospodarstvo na svetu

FINANCE
IKT
Kibernetska varnost: »Ko opazimo škodo, je ponavadi že prepozno«
IKT
IKTMiran Varga Kibernetska varnost: »Ko opazimo škodo, je ponavadi že prepozno« 2

INTERVJU: Uroš Majcen, varnostni strokovnjak in direktor za kibernetsko odpornost v družbi S & T Slovenija, poudarja, da se kibernetska varnost tiče prav vseh zaposlenih v podjetju.

FINANCE
IKT
Kako oceniti, kako dobra je naša kibernetska varnost
IKT
IKTEsad Jakupović Kako oceniti, kako dobra je naša kibernetska varnost

Številna podjetja, ki drugim organizacijam pomagajo pri uvajanju in vzdrževanju varnostnih rešitev, ponujajo tudi storitev ocenjevanja oziroma merjenja delovanja sistemov kibernetske varnosti. Pojasnjujemo, zakaj je takšno ocenjevanje pomembno.

FINANCE
Nova revija Finance: panoge prihodnosti
PRO
Finance
NOVA REVIJA FINANCE
Finance PRO Nova revija Finance: panoge prihodnosti (PRO)

Vabljeni v zakulisje šestih prepletenih panog prihodnosti