Denuncian la falta de madurez de los centros de operaciones de seguridad

  • Proteger la empresa digital

Seguridad SOC

Un reciente informe revela que la madurez de las operaciones de seguridad se mantiene muy por debajo de los niveles óptimos, con un 85% de las organizaciones evaluadas por debajo de los niveles de madurez recomendados.

A medida que las organizaciones se enfrentan a un panorama de amenazas cada vez más volátil, los centros de operaciones de seguridad (SOC) desempeñan un papel crítico en la protección de la empresa digital. Hewlett Packard Enterprise (HPE) ha publicado un informe que evalúa los niveles de madurez de los SOC para ayudar a las organizaciones a mejorar su seguridad. Pues bien, dicho informe revela la falta de madurez de las operaciones de seguridad, con un 85% de las organizaciones evaluadas por debajo de los niveles de madurez recomendados.

Según el informe, en 2015, sólo el 24% de las organizaciones evaluadas cumplió con los requisitos mínimos para proporcionar monitorización de la seguridad, lo que se traduce en una falta de documentación con acciones que se ejecutan de manera ad hoc. Por otra parte, las organizaciones en los sectores energético y sanitario que implementaron monitorización de contadores inteligentes y monitorización de dispositivos médicos, respectivamente, tenían niveles más altos de madurez. Asimismo, las organizaciones que se mueven a la quinta generación de operaciones de seguridad (5G / SOC) están mejor equipadas para reconocer el cambiante panorama de amenazas y adoptar un enfoque de seguridad holístico.

"Las organizaciones están invirtiendo fuertemente en ciberseguridad, pero la falta de recursos especializados y el despliegue de soluciones avanzadas sin un SOC sólido siguen siendo las principales preocupaciones", explica Chris Triolo, vicepresidente de Servicios Globales de Productos de Seguridad de HPE. "Para construir un SOC adecuado recomendamos una aproximación holística a las operaciones de seguridad que incluya el dominio de los conceptos básicos de la monitorización de seguridad, la detección de incidentes, la escalada de ataques y la respuesta ante incidentes, desplegando recursos cualificados de servicios de seguridad gestionados, así como implementando inteligencia y análisis de datos para proteger más eficazmente la empresa digital ".

Para saber más sobre las soluciones de seguridad de Hewlett Packard Enterprise que permiten Proteger la empresa digital, inscríbase al evento Reimagine 2016.