Hallo zusammen,
kürzlich haben wir in einer Reihe von Webinaren beleuchtet, wie Cybersicherheitsteams unterschiedlicher Größen ihre Sicherheitsprozesse modernisiert haben. In die Webinare haben wir Umfragen eingebettet, um Feedback zu sammeln. Eine Reihe möglicher Antworten wurde auf Basis des ENISA NIS-Investmentreports ausgewählt. In diesem Blog-Beitrag möchte ich auf die Ergebnisse der Umfrage und die Schlussfolgerungen eingehen, die wir daraus ziehen können.
Bei der Einrichtung bzw. Modernisierung von Sicherheitsprozessen, die dazu dienen, ein Unternehmen widerstandsfähiger zu machen, kommt es auf zwei wichtige Elemente an:
Einige Qualifikationen, die in den letzten Jahren sehr gefragt waren, sind mittlerweile immer weniger wert. Unter anderem sind dies folgende Kompetenzen:
Viele herkömmliche Aufgaben im Bereich der Cybersicherheit fallen weg, weil sie automatisiert werden. Welches Know-how macht Fachkräfte für Cybersicherheit in ihrem Spezialgebiet noch immer unverzichtbar? Glücklicherweise gibt es laut der ENISA noch immer viele gefragte Qualifikationen. Mir persönlich sind viele von ihnen hier bei Splunk begegnet, und sie sind auch ein Spiegelbild unserer Sicherheitsstrategie. Folgende Cybersicherheitsqualifikationen werden von der ENISA für die kommenden Jahre als besonders wichtig eingestuft:
Wenn ihr euch für eine Zusatzqualifikation entscheidet, steht ihr möglicherweise vor der Wahl zwischen einem ISACA-zertifizierten CISM-Kurs (Risikomanagement), dem Splunk-Kurs zur Entwicklung von SOAR-Playbooks (Incident Response) und der Splunk-Schulung für Datenanalyse und Data Science (Data Science und Datenanalyse).
Schauen wir uns die Ergebnisse unserer Umfrage mit einer Priorisierung der wichtigsten Qualifikationen an:
Um uns einen besseren Einblick in die Reifegrade zu verschaffen, haben wir zwei zusätzliche Fragen gestellt, die im Zusammenhang mit zwei Modernisierungsberichten aus unserem Webinar 5 Berichte zum Thema Security-Modernisierung: Das haben wir 2020 von unseren Kunden gelernt stehen.
Im ersten Bericht erläutert Skyscanner, wie wichtig es für das Unternehmen war, seine Daten mit Kontext anzureichern und Fragen wie die folgenden zu beantworten: „Zu welchem Projekt gehört eine EC2-Instanz in AWS?“, „Welche Kritikalität hat eine IP-Adresse?“ oder „Verbirgt sich hinter einem bestimmten Benutzernamen ein Benutzer mit privilegierten Zugriffsrechten?“. Es ist sicherlich nicht besonders überraschend, dass die meisten Teilnehmer an unserer Umfrage die Veredelung von Daten und das Hinzufügen von Kontext zu Sicherheitswarnmeldungen als sehr wichtig eingestuft haben. Glücklicherweise sind in Splunk Enterprise Security bereits Best Practices für eine solche Veredelung integriert.
Im zweiten Modernisierungsbericht geht es darum, wie es Norlys mit Splunk SOAR und Playbooks gelang, die Effizienz zu steigern. Die Verantwortlichen berichten, wie sie die Verbesserungen mit KPIs wie Mean-Time-to-Detect, Mean-Time-to-Respond, Mean-Time-To-Contain, Mean-Time-To-Recover und Mean-Time-To-Closure gemessen haben. Die Umfrage ergab außerdem, dass die meisten Unternehmen bei Sicherheitsprozessen mehr als fünf KPIs messen.
Ich hoffe, ich konnte euch einige wertvolle Einblicke liefern, die hilfreich bei der Planung und Weiterentwicklung euer Sicherheitsprozesse sind.
Vielen Dank und bis bald,
Matthias
*Die meisten Webinar-Teilnehmer hatten Rollen inne wie CISO, Head of Information Security, SOC Product Owner oder Cyber Security Team Lead.
***Dieser Artikel wurde aus dem Englischen übersetzt und editiert. Den Originalblogpost findet ihr hier: Top In-Demand Cybersecurity Skills in the Upcoming Years.
Die Splunk-Plattform beseitigt die Hürden zwischen Daten und Handlungen, damit Observability-, IT- und Security-Teams in ihren Unternehmen für Sicherheit, Resilienz und Innovation sorgen können.
Splunk wurde 2003 gegründet und ist ein globales Unternehmen – mit mehr als 7.500 Mitarbeitern, derzeit über 1.020 Patenten und einer Verfügbarkeit in 21 Regionen rund um den Globus. Mit seiner offenen, erweiterbaren Datenplattform, die die gemeinsame Nutzung von Daten in beliebigen Umgebungen unterstützt, bietet Splunk allen Teams im Unternehmen für jede Interaktion und jeden Geschäftsprozess End-to-End-Transparenz mit Kontext. Bauen auch Sie eine starke Datenbasis auf – mit Splunk.