
Gần đây tôi đã viết một bài blog về những yếu tố tạo nên một nhóm bảo mật tinh gọn , tuy nhiên, sau khi đăng bài, tôi chợt nhận ra rằng lẽ ra tôi nên dành thêm vài phút để nói về các loại nhóm bảo mật khác nhau mà chúng ta thường gặp và cách xác định xem nhóm của bạn có thuộc loại nhóm bảo mật tinh gọn hay không. Bạn có thể hỏi, vậy tại sao tôi lại quan tâm đến việc mình có thuộc hoặc quản lý một nhóm bảo mật tinh gọn hay không? Câu hỏi hay đấy. Hãy để tôi trả lời câu hỏi đó bằng một câu chuyện ngắn từ kinh nghiệm cá nhân của mình.
Tôi đã làm việc cho bảy công ty khởi nghiệp an ninh mạng khác nhau, từ rất sớm trong cuộc đời của họ cho đến rất muộn trong vòng đời của công ty khởi nghiệp. Tại mỗi công ty, các nguồn lực sẵn có cho nhóm tiếp thị rất khác nhau. Ví dụ, ở công ty A, nếu tôi muốn sản xuất một video, tôi sẽ tự mình làm tất cả, từ ghi âm, biên tập đến đăng tải. Tuy nhiên, tại công ty B, đối với cùng một video đó, tôi sẽ cung cấp nội dung trong khi một nhóm khác sẽ làm công việc chỉnh sửa và xuất bản. Bạn có thể nói công ty A có một đội tiếp thị tinh gọn trong khi công ty B có một đội tiếp thị phức tạp. Điều đó có phải là một cách tiếp cận tốt hơn cách tiếp cận kia hay không. Điều rõ ràng đối với tôi là bằng cách hiểu các nguồn lực tôi có sẵn tại công ty, tôi biết những gì có thể và không thể làm, đặc biệt là khi đưa công nghệ vào nội bộ.
Bây giờ trở lại thế giới của an ninh mạng. Trong những năm qua, tôi đã làm việc với hàng trăm nhóm bảo mật, từ nhóm 1 đến nhóm có khả năng mang lại mọi công nghệ mới mà họ muốn. Nếu bạn vẽ một quang phổ, hai ví dụ đó sẽ đại diện cho các điểm cực trị xa nhất. Hầu hết các đội nằm ở đâu đó giữa những đối cực này. Dưới đây là một số câu hỏi bạn có thể tự hỏi mình để xác định vị trí của bạn và nhóm của bạn phù hợp với liên tục của nhóm bảo mật.
- Bạn có phải là một “đầu mối giao dịch” bảo mật không?
- Bạn hoặc bất kỳ ai trong đội bảo mật có coi là IT không, hay ngược lại?
- Liệu người quản lý đội (hay còn gọi là...) có làm điều đó không? SOC hoặc Quản lý SecOps) cũng xử lý các trường hợp này?
- Có tự cảnh báo triage không?
- Tự động hóa có phải là một phần quan trọng trong chiến lược của nhóm bạn (thậm chí theo nguyện vọng) không?
Nếu bạn trả lời “Có” cho phần lớn các câu hỏi ở trên, thì xin chúc mừng, bạn có nhiều khả năng thuộc một nhóm bảo mật tinh gọn. Không gì? Như tôi đã đề cập, toàn bộ lý do để hiểu loại nhóm bạn đang tham gia hoặc quản lý là để thông báo về những kỳ vọng và cách bạn kích hoạt nhóm của mình một cách hợp lý. Vì vậy, nếu bạn càng nghĩ về nó, bạn càng cảm thấy như bạn đang thực sự quản lý một nhóm bảo mật tinh gọn, đây là một vài cân nhắc nhanh.
Theo dõi tinh thần làm việc: Mặc dù một đội ngũ an ninh tinh gọn có thể hiệu quả không kém gì một đội ngũ phức tạp hơn, được trang bị nhiều nguồn lực hơn, nhưng với tư cách là người quản lý, bạn cần đặc biệt chú ý đến tinh thần làm việc của các thành viên trong nhóm. Nếu bạn thấy năng suất của ai đó giảm sút, đừng vội kết luận. Hãy dành vài phút để “kiểm tra” và xem liệu họ có cần nghỉ ngơi hay không. Mặc dù không lý tưởng khi để các thành viên nghỉ cả ngày, nhưng bạn có thể đề nghị họ làm ca ngắn hơn vào một ngày nào đó hoặc nghỉ trưa dài hơn, chỉ cần một điều gì đó để cho thành viên trong nhóm biết rằng bạn ghi nhận nỗ lực của họ và quan tâm đến sức khỏe của họ.
Thay đổi ca làm việc: Mặc dù hầu hết các đội bảo mật tinh gọn không có chuyên gia chỉ xử lý một loại vụ án nhất định, nhưng có một số điều thú vị bạn có thể đề xuất để phá vỡ sự nhàm chán có thể xảy ra theo thời gian. Có thể bạn đề nghị đổi ca mỗi quý một lần hoặc thậm chí thử một cấu trúc ca làm việc mới cho phép người thường xuyên làm việc muộn vào ban đêm có thể làm thêm ca chiều. Những thay đổi nhỏ có thể giữ cho mọi thứ luôn sôi động và tiếp thêm năng lượng cho đội bảo mật đang mệt mỏi.
Công cụ thông minh: Tất cả chúng ta đều cần những công cụ phù hợp để hoàn thành công việc. Điều này đặc biệt quan trọng đối với các nhóm bảo mật tinh gọn, nơi thời gian là "đồng tiền vàng". Nếu nhóm của bạn đang phải gánh chịu những quy trình cũ tốn nhiều công sức và thao tác thủ công, thì đây có thể là thời điểm thích hợp để xem xét việc thay đổi công cụ. Hiện nay trên thị trường có những lựa chọn mới cho phép bạn tự động hóa các quy trình thủ công đó, giúp nhóm của bạn có thêm thời gian quý báu để phát hiện và loại bỏ nhiều mối đe dọa hơn. Chúng tôi tập trung vào việc cung cấp các sản phẩm giúp các nhóm bảo mật tinh gọn duy trì lợi thế cạnh tranh so với những kẻ tấn công. Khi bạn có năm phút rảnh rỗi, tôi khuyên bạn nên tự mình khám phá giải pháp của chúng tôi.
Như tôi đã nêu trước đó, các nhóm bảo mật tinh gọn có thể hiệu quả không kém gì các nhóm lớn, phức tạp nếu kỳ vọng được quản lý đúng cách và nhóm được tạo điều kiện để hoạt động hiệu quả nhất có thể. Để tìm hiểu cách Stellar Cyber có thể giúp nhóm bảo mật tinh gọn của bạn, hãy liên hệ với chúng tôi ngay hôm nay.


