Wat is een Lean Security Team en hoe weet u of u er deel van uitmaakt?

Onlangs schreef ik een blog over wat een lean security team succesvol maakt . Nadat ik het had gepubliceerd, bedacht ik me echter dat ik misschien beter even had kunnen stilstaan ​​bij de verschillende soorten security teams die we tegenkomen en hoe je kunt bepalen of je in de categorie lean security team valt. Je vraagt ​​je misschien af: waarom zou het mij iets kunnen schelen of ik deel uitmaak van, of leiding geef aan, een lean security team? Goede vraag. Laat me die vraag beantwoorden met een kort verhaal uit mijn eigen ervaring.

Ik heb voor zeven verschillende cybersecurity-startups gewerkt, van heel vroeg in hun leven tot heel laat in de levenscyclus van het opstarten. Bij elk bedrijf varieerden de middelen waarover het marketingteam beschikte sterk. Als ik bijvoorbeeld bij bedrijf A een video wilde maken, deed ik het allemaal zelf, van opnemen tot bewerken tot posten. Bij bedrijf B zorgde ik echter voor diezelfde video voor de inhoud, terwijl een team van anderen aan de montage en publicatie zou werken. Je zou kunnen zeggen dat bedrijf A een slank marketingteam had, terwijl bedrijf B een complex marketingteam had. Was de ene benadering beter dan de andere, daar valt over te twisten. Wat voor mij duidelijk is, is dat ik, door de middelen te begrijpen die ik bij het bedrijf ter beschikking had, wist wat wel en niet kon worden gedaan, vooral als ik technologie in huis haalde. 

Nu terug naar de wereld van cyberbeveiliging. In de loop der jaren heb ik met honderden beveiligingsteams gewerkt, van het team van 1 tot teams met de mogelijkheid om elk nieuw stukje technologie in te voeren dat ze wilden. Als je een spectrum zou tekenen, zouden die twee voorbeelden de verste uitersten vertegenwoordigen. De meeste teams lagen ergens tussen deze tegenpolen in. Hier zijn een paar vragen die u uzelf kunt stellen om te bepalen waar u en uw team passen in het continuüm van het beveiligingsteam. 

  • Ben jij een "manusje-van-alles" op het gebied van beveiliging?
  • Heeft u, of iemand in het beveiligingsteam, maanlicht als IT, of vice versa?
  • Doet de teammanager (ook wel bekend als SOC of SecOps Manager) werken ook in bepaalde gevallen?
  • Zelf triage alerts doen?
  • Is automatisering een groot deel van de strategie van uw team (zelfs ambitieus)?

Als u op de meeste van de bovenstaande vragen "Ja" hebt geantwoord, dan gefeliciteerd, u maakt meer dan waarschijnlijk deel uit van een slank beveiligingsteam. Nee wat? Zoals ik al zei, is de hele reden om te begrijpen in welk type team je zit of leiding geeft, om verwachtingen te informeren en hoe je je team op de juiste manier kunt inschakelen. Dus als je er meer over nadenkt, hoe meer je het gevoel krijgt dat je inderdaad een slank beveiligingsteam aanstuurt, volgen hier een paar snelle overwegingen.

Houd het moreel in de gaten: Hoewel een klein beveiligingsteam net zo effectief kan zijn als een complexer team met meer middelen, moet u als manager goed letten op het moreel van uw teamleden. Als u merkt dat iemands productiviteit daalt, trek dan geen overhaaste conclusies. Neem even de tijd om te checken hoe het met die persoon gaat en of hij of zij misschien een pauze nodig heeft. Hoewel het niet ideaal is om teamleden een hele dag afwezig te laten zijn, kunt u bijvoorbeeld een kortere dienst of een langere lunchpauze aanbieden. Zo laat u de teamlid weten dat u zijn of haar inzet waardeert en om zijn of haar welzijn geeft.

Variatie is belangrijk: hoewel de meeste kleine beveiligingsteams geen specialisten hebben die zich uitsluitend met bepaalde soorten zaken bezighouden, zijn er wel een aantal interessante dingen die je kunt aanbieden om de eentonigheid die na verloop van tijd kan ontstaan ​​te doorbreken. Je zou bijvoorbeeld eens per kwartaal een wisseling van dienst kunnen aanbieden, of een nieuwe dienststructuur kunnen uitproberen waardoor iemand die altijd 's avonds laat werkte, nu ook 's middags diensten kan draaien. Kleine veranderingen kunnen de boel levendig houden en een uitgeput beveiligingsteam nieuwe energie geven.

Slimme ondersteuning: We hebben allemaal de juiste tools nodig om ons werk te doen. Dit is vooral belangrijk voor kleine beveiligingsteams, waar tijd van essentieel belang is. Als uw team te kampen heeft met arbeidsintensieve, verouderde processen, is het wellicht een goed moment om te overwegen de tools aan te passen. Er zijn nieuwe opties op de markt waarmee u deze handmatige processen kunt automatiseren, waardoor uw team kostbare tijd terugkrijgt om meer bedreigingen op te sporen en te elimineren. Wij richten ons op het leveren van producten die kleine beveiligingsteams helpen een concurrentievoordeel te behouden ten opzichte van aanvallers. Neem gerust vijf minuten de tijd om onze oplossing zelf te bekijken.

Zoals ik al eerder aangaf, kunnen kleine beveiligingsteams net zo effectief zijn als grote, complexe teams, mits de verwachtingen goed worden beheerd en het team in staat wordt gesteld zo effectief mogelijk te werken. Neem vandaag nog contact met ons op om te ontdekken hoe Stellar Cyber ​​uw kleine beveiligingsteam kan ondersteunen.

 

Scroll naar boven