Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Soc: zelf bouwen of uitbesteden?

28 juli 2023 - 10:263 minuten leestijdOpinieSecurity & AwarenessConsciaForrester
BSc Maarten Werff
BSc Maarten Werff

Stond cybersecurity jaren in het teken van preventie, nu zien steeds meer organisaties in dat het soms nodig is om te voorkomen én te genezen. Door je voor te bereiden op de keer dat je wordt aangevallen, kun je er in zo’n geval adequater tegen optreden. Managed detection & response (mdr)-dienstverlening kan uitkomst bieden. Vaak wordt gedacht dat dit complex is en hoge kosten met zich meebrengt en dus alleen weggelegd is voor grote organisaties. Is dat ook zo?

Uit onderzoek van Forrester blijkt dat organisaties gemiddeld veertien fte’s aan security-analisten nodig hebben om een eigen security operations center (soc)-functie op te bouwen en te onderhouden (elf fte’s voor organisaties met minder dan vijfduizend medewerkers en twintig voor organisaties met meer dan vijfduizend medewerkers). Hierbij is rekening gehouden met personeel dat niet dag en nacht werkt en ook weleens op vakantie wil.

Kijkend naar de kosten van een externe mdr-dienst met 24/7-monitoring voor duizend medewerkers, komt dat uit op zo’n zesduizend euro per maand. Dat is vaak minder dan één fte. Als organisaties een eigen soc inrichten, hebben zij – naast de juiste mensen – ook technologie nodig. Dit drijft de total cost of ownership van een eigen soc al snel op tot driemaal de kosten van een mdr-dienstverlening.

Slechte slaap

Het inrichten van een soc biedt wel degelijk voordelen. Zo worden organisatie-specifieke risico’s sneller en beter begrepen door eigen medewerkers. Daar staat tegenover dat het lastig is goede mensen te vinden en vast te houden, ook door de druk en verantwoordelijkheid die wordt ervaren door het betrokken personeel. Forrester stelt dat 96 procent van de securityanalisten persoonlijke impact ervaart na een incident. Denk aan overwerk, stress over baanzekerheid en slechte slaap. Door gebruik te maken van mdr-dienstverlening hoeven organisaties hier geen rekening mee te houden. Daarnaast is het eenvoudiger om een mdr-dienst op korte termijn op te schalen wanneer dit nodig is.

Uit een benchmarkonderzoek van Conscia in samenwerking met onderzoeksbureau The Blue Hour blijkt dat vijftien procent van de respondenten de verantwoordelijkheid voor securitymonitoring inmiddels heeft uitbesteed. In 55 procent van de gevallen is het eigen it-team verantwoordelijk voor monitoring en analyse van beveiligingsmeldingen. Daarnaast geeft zes procent van de organisaties aan een eigen soc te hebben.

Overzicht en controle

Kosten zijn niet de enige overweging voor een managed security-oplossing. Waar we onze aandacht de laatste tien jaar hebben gericht op het netwerk, is het door een toename in thuiswerken, de adoptie van cloud en encryptie voor organisaties lastig om via de traditionele netwerkbeveiligingsmaatregelen overzicht en controle te behouden. 

Mdr maakt het mogelijk om de detectie-strategie op een flexibele manier aan te passen aan de nieuwe situatie, waarbij de dienstverlener organisaties meer inzicht heeft in bedreigingen en daardoor sneller kan ingrijpen wanneer het mis dreigt te gaan. De veranderde situatie vraagt namelijk om maatregelen die de belangrijkste zaken beschermen en de mogelijkheid bieden om snel en adequaat te kunnen ingrijpen als het misgaat.

Meer over

Diensten

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Hoe raakt NIS2 ook jouw bedrijf?

    De nieuwe cyberregels voor het MKB in aantocht

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Stichting Optimale Samenwerking in samenwerking met INKIS B.V.

    Datagedreven integrale aanpak van complexe casuïstiek in het sociaal domein (Stichting Optimale Samenwerking in samenwerking met INKIS B.V.)
    Pijl naar rechts icoon

    osapiens

    Hoe Solo midocean van duurzaamheidsregels een groeikans maakt (Osapiens)
    Pijl naar rechts icoon

    AI Flitsmeester

    Interactieve flitskaarten (AI Flitsmeester)
    Pijl naar rechts icoon

    AgentsLab

    AgentsLab
    Pijl naar rechts icoon

    Genesys

    Genesys Cloud Agentic Virtual Agent powered by LAMs (Genesys Cloud)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    De QR-code als strategische sleutel vo...

    Productdata speelt een belangrijke rol binnen productieketens. Consumenten verwachten transparantie en ketenpartners vragen om betrouwbare informatie. En ook wet- en regelgeving stelt steeds hogere eisen aan de beschikbaarheid en kwaliteit...

    Meer persberichten

    Meer lezen

    Odido logo
    Security & Awareness

    Odido onder vuur: AP onderzoekt te lang bewaren van klantdata

    Security & Awareness

    Quantum-dreiging dichterbij dan gedacht: waarom or­ga­ni­sa­ties nu moeten handelen

    Security & Awareness

    Groot datalek bij Ajax: hacker kon stadionverboden aanpassen

    Rebranding
    Security & Awareness

    Trend Micro doopt be­vei­li­gings­tak om tot TrendAI

    Cloud & Infrastructuur

    Kort: AP helpt bij medische data in cloud, Europol haalt bezem door darkweb (en meer)

    Overheid

    Nederland overweegt aan boord te stappen van militair droneproject VS

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs