Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Security automation neemt grote vlucht

16 maart 2018 - 07:513 minuten leestijdOpinieSecurity & Awareness
Michael Maas
Michael Maas

Securityteams die gebruikmaken van automatisering kunnen snel meldingen beoordelen, incidenten onderzoeken en bedreigingen tegengaan. Op deze manier kunnen zij het bedrijf en zijn klanten beter dan ooit beschermen.

Eind vorig jaar publiceerde Forrester het rapport ‘Top 10 Technology Trends To Watch: 2018 to 2020’. In dit rapport wordt security automation als een belangrijke opkomende trend genoemd. Forrester schaart het in hetzelfde rijtje als IoT en blockchain. Maar is security automation dan net zo belangrijk? Ja! En het wordt tijd dat er aandacht aan wordt besteed.

Security automation zal een grote vlucht nemen in 2018 en bedrijven helpen zich te wapenen in hun strijd tegen bedreigingen. Drie redenen hiervoor:

1. Organisaties worden bedolven onder security alerts. Bedrijven gebruiken vaak veel verschillende securityoplossingen voor het beschermen tegen en detecteren van dreigingen. Deze oplossingen zorgen ervoor dat securityteams te maken krijgen met een groeiend aantal alerts en notificaties. Een meerderheid van de bedrijven gebruikt nog altijd spreadsheets en e-mail voor het reageren op deze alerts. Als een it-afdeling het aantal meldingen niet kan bijhouden, is de gebruikelijke reactie om meer mensen aan te nemen. Deze oplossing is echter niet opgewassen tegen de groei van het aantal alerts. Als resultaat hiervan lopen bedrijven hopeloos achter bij het adresseren en aanpakken van securityproblemen. Daarnaast lopen ze het risico om een kritieke alert over het hoofd te zien.

2. Breach containment wordt vertraagd door handmatige processen. 93 procent van de cybersecurityprofessionals geeft aan dat ze minder efficiënt zijn door handmatige processen. Het overgrote deel hiervan bestaat uit het beoordelen van security-incidenten. Elke keer als er een alert binnenkomt, moeten securityprofessionals interne en externe systemen onderzoeken voor context, dreigingsniveau en wie er getroffen is. In sommige gevallen is een alert binnen enkele minuten afgehandeld, maar het kan ook zomaar uren duren. Vermenigvuldig dat met duizend alerts per dag en je weet waarom beveiligingsteams tijd tekort komen om alle alerts af te kunnen handelen. Er is een betere manier nodig voor het verwerken van alerts, omdat knelpunten in het proces ervoor zorgen dat bedrijven hun security respons niet kunnen opschalen.

3. Bedrijven kunnen de vulnerability backlog niet bijhouden. De digitale transformatie zet zich onverminderd voort en bedrijven vertrouwen steeds vaker op technologie. Deze systemen moeten gepatcht worden. In de loop der tijd ontwikkelen bedrijven een uitgebreide vulnerability backlog en is er weinig inzicht in welke vulnerabilities de hoogste prioriteit hebben. De realiteit is dat vulnerabilities ervoor zorgen dat bedrijfskritische systemen een verhoogd risico lopen om gebruikt te worden bij potentiële aanvallen. Slechts 61 procent van de vulnerabilities wordt binnen een maand opgelost. De rest volgt pas later, wordt uitgesteld of zelfs nooit verholpen. Hierdoor stapelt zich bij veel bedrijven de hoeveelheid vulnerabilities op die nooit wordt opgelost. Automatisering zorgt ervoor dat er snel wordt gereageerd op vulnerabilities en systemen automatisch worden gepatcht. Hierdoor slinkt de backlog aanzienlijk, totdat er uiteindelijk geen achterstand meer is.

Bestrijdt vuur met vuur

Securityteams maken veel gebruik van spreadsheets, e-mails, telefoongesprekken en besprekingen voor het verwerken van alerts. Deze aanpak is echter niet schaalbaar en beperkt de reactiesnelheid. Vaak wordt gedacht dat dit de beste aanpak van het probleem is, simpelweg omdat er geen andere aanpak bekend is. Dit is echter geen oplossing van het probleem. Het is slechts een onderdeel ervan.

Wanneer minuten of uren het verschil betekenen tussen een aanval die wordt afgeslagen of een beveiligingslek, dan brengen inefficiënte en tijdrovende responsemethoden organisaties onnodig in gevaar. Als de reactie op een beveiligingsincident begint met een overleg of conference call, dan loopt u al hopeloos achter de feiten aan.

Michael Maas, area vice president Noord-Europa bij Servicenow

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Eén reactie op “Security automation neemt grote vlucht”

    1. dino schreef:
      17 maart 2018 om 08:53

      Security automation, je kon er op wachten.
      En devsecops, in iteraties naar een steeds veiligere oplossing of juist by design, security by design. Dan is het meteen als secure ofzoiets. Hoef je er ook niet iteratief naar toe.
      Dan het management ervan, de tools. Die moeten pro-active en outsourced, insourced, hyperconverged, digaggregated, door CTO, CIO, CDO, community, of juist specialist, met/zonder security driver license, opensourced, of juist governanced, on-prem, cloud, hybrid, uitbesteden, zelf aan roer, met/zonder brancheorganinisatie, dev, ops, devops, devsecops …

      Ik kruip vandaag lekker onder de wol. Diep onder de dekens. Daar is het veilig.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen (Wondercast)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Data & AI

    7 tips om ai-agents beter te beveiligen

    Phishing
    Security & Awareness

    Belgisch slacht­of­fer van online-fraude verliest gemiddeld 4.000 euro, Ne­der­lan­der 820 euro

    Security & Awareness

    Kort: Wantrouwen in niet‑Europese routers, cybercrimineel dol op remote access-tools (en meer)

    Overheid

    AIVD mag effectiever filteren

    Security & Awareness

    Digitale soevereiniteit bestaat niet in zwart-wit

    Security & Awareness

    WK 2026 luidt nieuw tijdperk van ai-gedreven cyberaanvallen in

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs