Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Security

Soc niet altijd haalbaar door tekort securityexperts

12 mei 2020 - 09:523 minuten leestijdActueelCarrière
Alfred Monterie
Alfred Monterie

Het groot aantal vacatures maakt het lastig capabele securityanalisten voor een security operations center (soc) te vinden. Steeds meer organisaties bewaken hun it-infrastructuur via zo’n beveiligingscentrum. Ze richten hiervoor zelf een ruimte in of besteden dit uit aan een externe partij.

De Cyber Resilience Think Tank waarschuwt daarvoor in een nieuw rapport. Volgens deze groep onafhankelijke securityexperts kan een soc van grote waarde zijn, maar brengt het ook nieuwe uitdagingen met zich mee, bijvoorbeeld op het gebied van personeelsmanagement. Volgens een schatting van het International Information System Security Certification Consortium (ISC2) gaat het wereldwijd om ruim vier miljoen openstaande vacatures. Alleen al in de VS bedraagt het tekort ongeveer een half miljoen mensen. Het gebrek aan capabel securitypersoneel leidt tot druk op de bestaande staf. Overbelasting, uitputting en motivatieproblemen liggen op de loer.

Het automatiseren van repetitieve of eenvoudige taken is geen panacea. Het kan de werkdruk van securityanalisten weliswaar verlichten, maar de denktank raadt toch aan hier voorzichtig mee te zijn. Cybercriminelen zijn namelijk steeds beter in staat om de geautomatiseerde beveiliging te herkennen en omzeilen.

Een efficiënt soc bestaat uit een mix van verschillende typen analisten in combinatie met tools voor automatisering en orkestratie. Dit geldt voor interne soc’s, maar ook als organisaties hun centrum als dienst afnemen.

Het uitbesteden van een soc is niet altijd de beste keuze. Bekende nadelen zijn een overvloed aan onnodige meldingen en onderrapportage van potentiële bedreigingen. De denktank ziet ook een tussenoplossing waarbij bedrijven alleen de analyse van alarmmeldingen uitbesteden en zelf reageren op securityincidenten. De soc-analisten kunnen zich dan grotendeels richten op andere technische taken, zoals het ontwikkelen en implementeren van securityoplossingen.

Tips voor een soc

De Cyber Resilience Think Tank geeft de volgende tips voor een effectieve soc-strategie:

  • Maak de zakelijke doelstellingen leidend. Zorg ervoor dat de soc-analisten goed zijn afgestemd op de securitystrategie en de bedrijfsvoering.
  • Betrek mensen uit meerdere disciplines bij de besluitvorming over het soc. Zo ontstaat draagvlak onder de belangrijkste stakeholders.
  • Voorkom dat security achter de business aanloopt. Door een hechte samenwerking en frequent overleg blijven de soc-processen actueel.
  • Operationele problemen mogen niet ten koste gaan van security. Door een scheiding tussen de twee aan te brengen, blijven de efficiëntie en het moreel op peil.
  • Maak succes meetbaar. Bepaal doelstellingen voor het soc en meet continu in hoeverre deze worden behaald.
  • Stimuleer persoonlijke ontwikkeling. Moedig securityanalisten aan hun vaardigheden uit te breiden, zodat het soc uiteindelijk beter presteert.
  • Bij uitbesteding is het belangrijk dat het managed soc over de juiste data beschikt om succesvol te kunnen opereren.
  • Werk nauw samen met de soc-dienstverlener. Een extern soc moet volledig in lijn zijn met de zakelijke processen en de bedrijfsvoering.

Meer over

CertificeringCybercrime

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Meer lezen

    cyberveiligheid hacking hackers
    ActueelSecurity & Awareness

    Vier op tien bedrijven verlagen security-uitgaven

    Security
    AchtergrondCarrière

    Dit krijgen security-experts dit jaar voor hun kiezen

    OpinieData & AI

    Coronacrisis? Mis security-inzichten niet

    OpinieCarrière

    Ook cybersecurityexperts kunnen helden zijn

    OpinieCarrière

    De silver bullet? Die bestaat niet

    cyberveiligheid hacking hackers
    ActueelSecurity & Awareness

    Zakelijke cybersecurity is bron van stress voor it’ers

    2 reacties op “Soc niet altijd haalbaar door tekort securityexperts”

    1. Jos Visser schreef:
      15 mei 2020 om 01:06

      Dit artikel is van het type: “Doet u een deur open, schoppen wij hem even vol in.” Er staat hierboven werkelijk helemaal niets wat niet overduidelijk en reeds jaren bekend is.

      Login om te reageren
    2. Jan van Leeuwen schreef:
      15 mei 2020 om 07:28

      is reklame voor ISC2

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs