Pet saveta za izbor najboljeg pružaoca bezbednosnih usluga (MSSP)
Izvor: Promo
Ponedeljak, 03.04.2023.
14:09
Komentari
Ilustracija (Foto: everything possible/shutterstock.com)
Izveštaj kompanije Kaspersky IT Security Economics 2022 otkriva da je glavni razlog zašto kompanije prenose odgovornost MSSP-ovima jeste efikasnost koju ti stručnjaci pružaju dok upravljaju rešenjima za sajber bezbednost . Ovu opciju je odabralo 65% donosilaca IT odluka koji su učestvovali u anketi. Drugi glavni razlozi za ovaj izbor bila je potreba za posebnim znanjima (relevantna za 51% preduzeća) i nedostatak radne snage (50%).
1. Birajte stručnost i iskustvo
Kada birate MSSP, uzmite u obzir iskustvo potencijalnog partnera u radu sa drugim kompanijama u vašem regionu ili odaberite igrača koji je globalno poznat. Proverite koliko dugo je provajder u ovom poslu – obično je sigurnije pronaći priznatog provajdera nego izabrati novog igrača. Još jedna značajna tačka je tim: pobrinite se da MSSP ima kvalifikovano osoblje sa potrebnim obrazovanjem i globalno priznatim sertifikatima.
Posebno je važno proveriti da li MSSP ima istraživačke mogućnosti. Oni se mogu meriti brojem i posvećenošću publikacija u vezi sa novim APT grupama, alatima, tehnikama i istraživanjima. Snažna stručnost će doprineti obezbeđivanju visokog nivoa otkrivanja pretnji. Ovo može pomoći u sprečavanju incidenata ili minimizirati posledice ukoliko do njih dođe.
2. Razmotrite tehnologiju MSSP-a: Da li je to rešenje za preduzeća ili self-developed alat?
Uverite se da MSSP koristi relevantnu tehnologiju i alate za pružanje efektivne bezbednosti koja odgovara vašoj kompaniji.
U većini slučajeva, MSSP-ovi se mogu podeliti u dve velike grupe: prva koristi dobro poznata rešenja za preduzeća (koja može da kupi bilo koja kompanija od odgovarajućih dobavljača), dok druga grupa koristi self-developed alate. Vaš izbor zavisi od tehnologije kojima se služite, njihovih sposobnost da se transformišu u interni SOC, vrednost nakon isteka ugovora.
3. Uskladite ugovore o nivou usluge i metriku
Razmislite koje metrike planirate da koristite za merenje efikasnosti provajdera i kako će se oni pratiti i izračunavati. Najrasprostranjenije metrike za MSSP su vreme reakcije i vreme odgovora. Ipak, mogu postojati i drugi indikatori koji su posebno prilagođeni vašim potrebama. Na primer, ako vaša kompanija ima za cilj da brzo raste, vreme za pokrivanje novih sredstava biće vam važno. Mogućnost postavljanja ciljnih vrednosti za SLA (Service Level Agreement) koje može da obezbedi dobavljač je takođe veoma važna.
4. Bezbednost: Da li je okruženje MSSP-a bezbedno?
Da li prodavac obraća pažnju na mere bezbednosti, kao što je "higijena sajber bezbednosti" i redovne procene spoljnih stručnjaka? Kako je nedostatak raspoloživih resursa uobičajen, u potrazi za profitom MSSP-ovi mogu zanemariti trošenje resursa na sopstvenu bezbednost u korist većeg broja sklopnjenih ugovora. Imajući na umu da će MSSP postati deo vašeg okruženja pretnji i potencijalnog vektora napada, taj aspekt mora biti proveren ukoliko ne želite da potencijalno smanjite svoju zaštitu.
5. Odredite da li želite da podelite uslugu na više provajdera
S jedne strane, odabir najboljeg provajdera za određene usluge je koristan, ali s druge strane, možete imati koristi od sinergije paketa usluga koje pruža ta kompanija. Na primer, posedovanje usluga praćenja i DFIR-a iz iste kompanije imaće pozitivan efekat, jer timovi mogu razmenjivati informacije o ranijim incidentima, kao i o internacionalnim kontrolama.
Ukoliko želite da pročitate sveobuhvatne smernice za izbor MSSP provajdera, posetite Securelist.com.
Firme:
Kaspersky
Tagovi:
Roman Nazarov
IT Security Economics 2022
provajderi bezbednosnih usluga
MSSP
povećanje efikasnosti provajdera
povećanje odgovornosti provajdera
Service Level Agreement
SLA
Komentari
Vaš komentar
Rubrike za dalje čitanje
Potpuna informacija je dostupna samo komercijalnim korisnicima-pretplatnicima i neophodno je da se ulogujete.
Pratite na našem portalu vesti, tendere, grantove, pravnu regulativu i izveštaje.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno,
uz konsultacije sa našim ekspertima.