Badanie Trend Micro uwidacznia problemy wynikające z niedoboru pracowników w centrach ds. bezpieczeństwa.

Jak się okazuje, działanie w zespołach ds. bezpieczeństwa IT źle wpływa na jakość pracy specjalistów. Ludzie uginają się pod ciężarem stresu. Skutkiem jest bagatelizowanie zagrożeń.

Przytłoczeni liczbą zagrożeń

Z przeprowadzonej analizy wynika, że zarządzanie alertami dotyczącymi zagrożeń oddziałuje na życie prywatne 70 proc. respondentów. Wywierana na nich presja często pociąga więc za sobą duże koszty także w życiu rodzinnym.

Jednocześnie 51 proc. uważa, że ich zespół jest przytłoczony liczbą zagrożeń. Aż 55 proc. nie ma pewności, czy odpowiednio określa priorytety alertów i właściwie reaguje na nie.

Marnują czas na fałszywe alarmy
Zespoły poświęcają 27 proc. swojego czasu na obsługę fałszywych alarmów.

XDR-y pozwolą ochłonąć specjalistom

Potwierdzeniem tych wyników jest niedawne badanie Forrestera, które pokazało, że „zespoły ds. bezpieczeństwa mają zdecydowanie za mało pracowników, aby móc reagować na incydenty – i to mimo coraz liczniejszych ataków. Centra operacji bezpieczeństwa (SOC) potrzebują skuteczniejszej metody wykrywania i reagowania, dlatego potrzebują wielowarstwowych rozwiązań typu XDR (cross detection and response), które działają zupełnie inaczej niż inne narzędzia dostępne obecnie na rynku” – stwierdzili eksperci.

Wyłączają powiadomienia o alertach

Bardzo liczne alerty sprawiają, że wielu analityków SOC nie jest w stanie obsłużyć wszystkich zdarzeń.

Respondenci przyznali, że zdarza im się wyłączać powiadomienia o alertach (aż 43 proc. robi to czasami lub często), odchodzić od komputerów (43 proc.). Liczą też na to, że daną sprawą zajmie się inny członek zespołu (50 proc.).

40 proc. ankietowanych specjalistów ds. cyberbezpieczeństwa całkowicie ignoruje pojawiające się powiadomienia o alertach.

Katastrofalne konsekwencje

Aż 74 proc. respondentów zmaga się już z naruszeniem bezpieczeństwa lub spodziewa się takiego naruszenia w ciągu roku. Szacunkowe średnie koszty związane z takimi incydentami wynoszą 235 tys. dol. Konsekwencje ignorowania zagrożeń i zaniechań pracowników mogą więc być katastrofalne.

Potrzeba zaawansowanych narzędzi

„Aby zapobiec wypaleniu zawodowemu najlepszych pracowników, firmy powinny korzystać z bardziej zaawansowanych platform do wykrywania zagrożeń i reagowania na nie, które będą w stanie inteligentnie korelować alerty i ustalać ich priorytety. Nie tylko poprawi to ogólną ochronę, lecz także zwiększy wydajność analityków i poziomy zadowolenia z pracy” – komentuje Bharat Mistry, dyrektor ds. technicznych w Trend Micro.

——

W badaniu ankietowano 2,3 tys. pracowników (w tym 100 z Polski) podejmujących decyzje związane z bezpieczeństwem IT i SOC w firmach z różnych branż, zatrudniających w większości ponad 250 pracowników.