
Niedawno napisałem bloga o tym, co decyduje o powodzeniu szczupłego zespołu ds. bezpieczeństwa . Jednak po opublikowaniu wpisu uświadomiłem sobie, że prawdopodobnie powinienem był poświęcić kilka minut na omówienie różnych typów zespołów ds. bezpieczeństwa, z którymi się spotykamy, i jak ustalić, czy pasujemy do kategorii szczupłego zespołu ds. bezpieczeństwa. Można by zapytać: cóż, dlaczego miałbym się przejmować tym, czy jestem członkiem szczupłego zespołu ds. bezpieczeństwa lub nim zarządzam, czy nie? Świetne pytanie. Pozwól, że odpowiem na nie krótką historią z mojego osobistego doświadczenia.
Pracowałem dla siedmiu różnych startupów zajmujących się cyberbezpieczeństwem, od bardzo wczesnego do bardzo późnego cyklu życia startupu. W każdej firmie zasoby dostępne dla zespołu marketingowego były bardzo zróżnicowane. Na przykład, w firmie A, gdybym chciał wyprodukować wideo, zrobiłbym to sam, od nagrania, przez montaż, aż po publikację. Jednak w firmie B, do tego samego filmu, dostarczałem treść, podczas gdy zespół innych pracował nad edycją i publikacją. Można powiedzieć, że firma A miała szczupły zespół marketingowy, podczas gdy firma B miała złożony zespół marketingowy. Czy jedno podejście było lepsze od drugiego, co jest dyskusyjne. Jasne jest dla mnie, że dzięki zrozumieniu zasobów, jakimi dysponowałem w firmie, wiedziałem, co można, a czego nie można zrobić, zwłaszcza przy wprowadzaniu technologii we własnym zakresie.
Wróćmy teraz do świata cyberbezpieczeństwa. Przez lata pracowałem z setkami zespołów ds. bezpieczeństwa, od zespołu 1 do zespołów z możliwością wprowadzenia każdej nowej technologii, jaką chcieli. Jeśli narysujesz widmo, te dwa przykłady reprezentują najdalsze ekstrema. Większość zespołów leży gdzieś pomiędzy tymi biegunami. Oto kilka pytań, które możesz sobie zadać, aby określić, gdzie Ty i Twój zespół pasujecie do kontinuum zespołu ds. bezpieczeństwa.
- Czy jesteś bezpiecznym „jackiem wszystkich transakcji”?
- Czy Ty lub ktokolwiek z zespołu ds. bezpieczeństwa pracujesz jako IT lub na odwrót?
- Czy kierownik zespołu (znany również jako SOC lub SecOps Manager) również zajmują się przypadkami?
- Czy segregujesz alerty samodzielnie?
- Czy automatyzacja jest dużą częścią strategii Twojego zespołu (nawet aspiracyjnej)?
Jeśli odpowiedziałeś „Tak” na większość powyższych pytań, to gratulacje, jesteś bardziej niż prawdopodobne, że jesteś w szczupłym zespole ds. bezpieczeństwa. Nie co? Jak wspomniałem, jedynym powodem, dla którego warto zrozumieć, w jakim zespole jesteś lub którym zarządzasz, jest poinformowanie o oczekiwaniach i w jaki sposób odpowiednio go wspierasz. Tak więc, jeśli im więcej o tym myślisz, tym bardziej czujesz, że faktycznie zarządzasz szczupłym zespołem ds. bezpieczeństwa, oto kilka szybkich rozważań.
Monitoruj morale: Chociaż szczupły zespół bezpieczeństwa może być równie skuteczny, jak bardziej złożony i dysponujący większymi zasobami, Ty, jako menedżer, musisz uważnie monitorować morale członków swojego zespołu. Jeśli zauważysz spadek produktywności, nie wyciągaj pochopnych wniosków. Poświęć kilka minut na „sprawdzenie”, czy potrzebują przerwy. Chociaż jednodniowe wyjście z pracy nie jest idealnym rozwiązaniem, możesz zaproponować krótszą zmianę lub dłuższy lunch jednego dnia – po prostu daj członkowi zespołu znać, że doceniasz jego wysiłki i zależy Ci na jego dobrym samopoczuciu.
Urozmaicaj: Chociaż większość szczupłych zespołów bezpieczeństwa nie ma specjalistów zajmujących się tylko określonymi typami spraw, istnieje kilka ciekawych rozwiązań, które można wprowadzić, aby przełamać monotonię, która może pojawić się z czasem. Możesz wprowadzić zmiany zmianowe raz na kwartał, a nawet wypróbować nową strukturę zmianową, która umożliwi osobie, która zawsze pracowała do późna w nocy, przejęcie popołudniowych obowiązków. Drobne zmiany mogą ożywić pracę i zregenerować siły wyczerpanemu zespołowi bezpieczeństwa.
Inteligentne Włączanie: Wszyscy potrzebujemy odpowiednich narzędzi do wykonywania naszych zadań. Jest to szczególnie ważne dla szczupłego zespołu ds. bezpieczeństwa, gdzie czas jest kluczowy. Jeśli Twój zespół jest obciążony ręcznymi, przestarzałymi procesami, teraz może być dobry moment na rozważenie wprowadzenia zmian w narzędziach. Na rynku dostępne są nowe rozwiązania, które pozwalają zautomatyzować te ręczne procesy, dając zespołowi cenny czas na wykrywanie i eliminowanie większej liczby zagrożeń. Koncentrujemy się na dostarczaniu produktów, które pomagają szczupłym zespołom ds. bezpieczeństwa utrzymać przewagę konkurencyjną nad atakującymi. Gdy znajdziesz pięć wolnych minut, polecam zapoznanie się z naszym rozwiązaniem.
Jak już wspomniałem, szczupłe zespoły ds. bezpieczeństwa mogą być równie skuteczne, co duże, złożone zespoły, jeśli oczekiwania są odpowiednio zarządzane i zespół ma zapewnioną maksymalną efektywność. Aby dowiedzieć się, jak Stellar Cyber może pomóc Twojemu szczupłemu zespołowi ds. bezpieczeństwa, skontaktuj się z nami już dziś.


