Span Security Operations Center - Kako učinkovito upravljati sigurnosnim prijetnjama?
Span Security Operations Center središnje je mjesto za borbu protiv kibernetičkih prijetnji te sprječavanje i rješavanje sigurnosnih pitanja
Dinamično područje informacijskih i komunikacijskih tehnologija razvija svoje potencijale, a mogućnosti rasta su beskonačne i nepredvidive. Takvi kibernetički prostori zahtijevaju sveobuhvatnu zaštitu i cjelovito rješenje koje suzbija i predviđa cyber prijetnje i napade.
Prepoznavanjem potrebe za efektivnom organizacijom ljudi, tehnologija i procesa, Span Security Operations Center (Span SOC) dizajniran je kao središnje mjesto u kojem se organizacija bori protiv cyber prijetnji te rješava sigurnosna pitanja.
SIGURNOSNI STRUČNJACI – KLJUČAN FAKTOR
Brojnim organizacijama nedostaje ljudi, vremena i znanja kako bi učinkovito otkrile i uklonile kibernetičke sigurnosne prijetnje. No, dok se tvrtke bore s nedostatkom resursa, ciljani sigurnosni napadi sve su češći i napredniji.
197 dana napadač u prosjeku provede u mreži prije nego što ga detektiraju |
69 dana u prosjeku prođe kako bi tvrtka uklonila napadače iz mreže nakon što su otkriveni |
77% organizacija nema sigurnosni incident response plan |
Izvor: Cost of a Data Breach Study: Benchmark research (IBM and Ponemon Institute, 2018.) | Izvor: Cost of a Data Breach Study: Benchmark research (IBM and Ponemon Institute, 2018.) | Izvor: Cost of a Data Breach Study: Benchmark research (IBM and Ponemon Institute, 2018.) |
Ljudi, tehnologije i procesi temelj su svakog sigurnosnog rješenja pa tako i Span SOC-a. Bitno je prikupiti sigurnosne događaje iz što više aplikacija, servisa, sigurnosnih alata, kako bi se oni pohranili u jedno, središnje mjesto.
Zatim je važno definirati procese i procedure koje proizlaze iz pouzdanih i provjerenih metodologija koje provode iskusni stručnjaci za kibernetičku sigurnost.
Učinkovitom i uspješnom organizacijom sigurnosnih stručnjaka, tehnologija i procesa stvorite sigurnije IT okruženje.
Ciljevi Span SOC-a
Primarni cilj Span SOC-a je smanjiti rizik od cyber security prijetnji i napada te povećati razinu sigurnosti IT okoline.
Sekundarni cilj jest usklađenost s normama i standardima, kao što su Opća uredba o zaštiti podataka (GDPR), Uredba o kibernetičkoj sigurnosti operatora ključnih usluga i davatelja digitalnih usluga (NIS direktiva), standard ISO 27001 koji definira sustav upravljanja informacijskom sigurnošću…
Span SOC pomaže organizacijama uskladiti poslovanje normama i standardima
Rezultat aktivnosti SOC-a veća je dostupnost IT sustava, smanjenje rizika i troškova za kibernetičku sigurnost.
Što organizacije dobivaju uz Span SOC?
- Pregled i uvid u sve sigurnosne događaje i incidente koji su prisutni u mreži – jedno središnje mjesto gdje se brzo i jednostavno može doći do potrebnih informacija vezanih za sigurnost.
- Sprečavanje i kontrolu prijetnji – u vrlo kratkom vremenu sigurnosni stručnjaci otkrivaju u kojoj je napad fazi kako bi se reagiralo na vrijeme.
- Smanjenje rizika – ako se prijetnje detektiraju i spriječe na vrijeme, smanjuje se rizik od nedostupnosti IT sustava, narušavanja integriteta i povjerljivosti podataka.
- Mogućnost forenzičkih aktivnosti – jasna slika o tome kako i kada su napadi nastali, koje područje su obuhvatili i koje preventivne mjere je potrebno poduzeti kako se takav događaj u budućnosti ne bi ponovio.
- Podršku prilikom usklađivanja s drugim direktivama, standardima, normama – Span SOC pomaže prilikom prilagođavanja poslovanja s GDPR uredbom i Uredbom o kibernetičkoj sigurnosti operatora ključnih usluga i davatelja digitalnih usluga, koja nalaže određenim tvrtkama da poduzmu poprilično velike zahvate u vezi kibernetičke sigurnosti.
Span SOC usluge
STRUČNJACI NA RASPOLAGANJU 24/7
Korištenjem Span SOC-a organizacije dobivaju poslovnog partnera koji nadzire IT sustav i brani organizaciju od cyber napada. Na raspolaganju su im SOC inženjeri, stručnjaci za digitalnu forenziku, konzultanti i analitičari za informacijsku sigurnost. I to 24 sata na dan, 7 dana u tjednu.
Više informacija na https://www.span.eu.
NAPOMENA: Ovaj tekst je izvorno objavljen u časopisu Mreža.