Che cos'è un Lean Security Team e come sapere se ne fai parte

Di recente ho scritto un articolo su cosa rende efficiente un team di sicurezza snello , ma dopo la pubblicazione mi sono reso conto che avrei dovuto dedicare qualche minuto a parlare dei diversi tipi di team di sicurezza che incontriamo e di come capire se si rientra nella categoria dei team di sicurezza snelli. Potreste chiedervi: "Perché dovrei interessarmi se faccio parte di un team di sicurezza snello o se lo gestisco?". Ottima domanda. Permettetemi di rispondere con un breve aneddoto tratto dalla mia esperienza personale.

Ho lavorato per sette diverse startup di sicurezza informatica, dall'inizio della loro vita fino alla fine del ciclo di vita dell'avvio. In ciascuna azienda, le risorse a disposizione del team di marketing variavano ampiamente. Ad esempio, nell'azienda A, se volessi produrre un video, farei tutto da solo, dalla registrazione al montaggio fino alla pubblicazione. Tuttavia, presso l'azienda B, per lo stesso video, fornirei il contenuto mentre un team di altri lavorerebbe all'editing e alla pubblicazione. Si potrebbe dire che l'azienda A aveva un team di marketing snello mentre l'azienda B aveva un team di marketing complesso. Era un approccio migliore dell'altro, questo è discutibile. Quello che mi è chiaro è che comprendendo le risorse che avevo a disposizione in azienda, sapevo cosa si poteva e cosa non si poteva fare, soprattutto quando si portava la tecnologia all'interno dell'azienda. 

Ora torniamo al mondo della sicurezza informatica. Nel corso degli anni, ho lavorato con centinaia di team di sicurezza, dal team di 1 persona ai team con la capacità di introdurre ogni nuovo pezzo di tecnologia che desideravano. Se disegnassi uno spettro, quei due esempi rappresenterebbero gli estremi più estremi. La maggior parte delle squadre si trova da qualche parte tra questi poli opposti. Ecco alcune domande che puoi porre a te stesso per determinare dove tu e il tuo team vi inserite nel continuum del team di sicurezza. 

  • Sei un "tuttofare" di sicurezza?
  • Tu, o qualcuno del team di sicurezza, siete al chiaro di luna come IT o viceversa?
  • Il responsabile della squadra (alias SOC o SecOps Manager) lavorano anche su casi?
  • Il triage ti avvisa?
  • L'automazione è una parte importante della strategia del tuo team (anche ambiziosamente)?

Se hai risposto "Sì" alla maggior parte delle domande precedenti, congratulazioni, è più che probabile che tu faccia parte di un team di sicurezza snello. No cosa? Come ho già detto, l'intera ragione per capire il tipo di squadra in cui fai parte o che gestisci è informare le aspettative e come abiliti correttamente la tua squadra. Quindi, se più ci pensi, più ti senti come se stessi davvero gestendo un team di sicurezza snello, ecco alcune rapide considerazioni.

Monitorare il morale: sebbene un team di sicurezza snello possa essere altrettanto efficace di un team più complesso e con maggiori risorse, come manager è fondamentale prestare molta attenzione al morale dei membri del team. Se notate un calo di produttività, non traete conclusioni affrettate. Dedicate qualche minuto a "controllare" la situazione e a valutare se il membro del team abbia bisogno di una pausa. Anche se non è l'ideale avere un membro del team assente per un giorno, potreste offrire un turno più breve o una pausa pranzo più lunga, un piccolo gesto per dimostrare al membro del team che apprezzate il suo impegno e vi preoccupate del suo benessere.

Variate le mansioni: sebbene la maggior parte dei team di sicurezza snelli non disponga di specialisti che si occupino esclusivamente di determinate tipologie di casi, ci sono alcune cose interessanti che potreste proporre per spezzare la monotonia che può insorgere nel tempo. Ad esempio, potreste offrire un cambio turno una volta al trimestre o sperimentare una nuova struttura di turni che permetta a chi ha sempre lavorato fino a tarda notte di svolgere turni pomeridiani. Piccoli cambiamenti possono mantenere vivo l'interesse e ricaricare un team di sicurezza esausto.

Abilitazione intelligente: tutti abbiamo bisogno degli strumenti giusti per svolgere il nostro lavoro. Questo è particolarmente importante per i team di sicurezza con risorse limitate, dove il tempo è la "moneta del regno". Se il vostro team è oberato da processi legacy ad alta intensità manuale, potrebbe essere il momento giusto per valutare un cambio di strumenti. Esistono nuove soluzioni sul mercato che consentono di automatizzare questi processi manuali, restituendo al vostro team tempo prezioso da dedicare all'individuazione e all'eliminazione di un maggior numero di minacce. Ci concentriamo sulla fornitura di prodotti che aiutino i team di sicurezza con risorse limitate a mantenere un vantaggio competitivo sugli aggressori. Quando avete cinque minuti liberi, vi consiglio di esplorare la nostra soluzione.

Come ho già detto, i team di sicurezza snelli possono essere altrettanto efficaci dei team ampi e complessi, a patto che le aspettative vengano gestite correttamente e che al team vengano fornite le condizioni per esprimere al meglio le proprie potenzialità. Per scoprire come Stellar Cyber ​​può aiutare il vostro team di sicurezza snello, contattateci oggi stesso.

 

Scorrere fino a Top