{"id":3591,"date":"2021-09-01T13:32:30","date_gmt":"2021-09-01T12:32:30","guid":{"rendered":"https:\/\/telecomkh.info\/?p=3591"},"modified":"2021-09-01T13:32:30","modified_gmt":"2021-09-01T12:32:30","slug":"70-66-en-espana-de-los-equipos-de-los-soc-se-sienten-emocionalmente-abrumados-por-el-volumen-de-alertas-de-seguridad","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=3591","title":{"rendered":"70% (66% en Espa\u00f1a) de los equipos de los SOC se sienten emocionalmente abrumados por el volumen de alertas de seguridad"},"content":{"rendered":"<p><strong>Un estudio de Trend Micro revela el coste humano de los Centros de Operaciones de Seguridad sin recursos suficientes<\/strong><\/p>\n<p>Trend Micro Incorporated, l\u00edder global en ciberseguridad, ha publicado los resultados de un nuevo estudio que revela que los equipos de seguridad de los SOC y de TI sufren altos niveles de estr\u00e9s fuera de la jornada laboral, siendo la sobrecarga de alertas uno de los principales factores responsables.<br \/>\nSeg\u00fan el estudio, en el que se encuest\u00f3 a 2.303 responsables de la toma de decisiones de TI y SOC de empresas de todos los tama\u00f1os y sectores, el 70% (66% en Espa\u00f1a) de los encuestados afirma que su vida privada se ve afectada emocionalmente por su trabajo de gesti\u00f3n de las alertas de amenazas de TI. La mayor\u00eda (51%) (42% en Espa\u00f1a) cree que su equipo se ve abrumado por el volumen de alertas y el 55% (48% en Espa\u00f1a) admite que no conf\u00eda completamente en su capacidad para priorizarlas y responder a ellas. Por lo tanto, no es de extra\u00f1ar que los equipos dediquen hasta un 27% (25% en Espa\u00f1a) de su tiempo a lidiar con falsos positivos.<br \/>\nEstas conclusiones se ven corroboradas por un reciente estudio de Forrester , seg\u00fan el cual \u00ablos equipos de seguridad est\u00e1n muy faltos de personal cuando se trata de responder a incidentes, incluso cuando se enfrentan a m\u00e1s ataques. Los centros de operaciones de seguridad (SOC) necesitan un m\u00e9todo m\u00e1s eficaz de detecci\u00f3n y respuesta; por ello, XDR adopta un enfoque radicalmente distinto al de otras herramientas del mercado actual\u00bb.<br \/>\nFuera del trabajo, los elevados vol\u00famenes de alertas hacen que muchos responsables de los SOC no puedan desconectar ni relajarse, y que se muestren irritados con sus amigos y familiares. Dentro del trabajo, hacen que las personas desactiven las alertas (el 43% lo hace ocasionalmente o con frecuencia) (39% en Espa\u00f1a), se alejen de su ordenador (43%) (45% en Espa\u00f1a), esperen que otro miembro del equipo intervenga (50%) (47% en Espa\u00f1a), ignoren por completo lo que llega (40%) (34% en Espa\u00f1a), o asumen que una alerta es un falso positivo m\u00e1s de una vez (49%) (59% en Espa\u00f1a).<br \/>\n\u00abEstamos acostumbrados a que la ciberseguridad se describa en t\u00e9rminos de personas, procesos y tecnolog\u00eda\u00bb, explica la Dra. Victoria Baines, investigadora de ciberseguridad y autora. \u00abSin embargo, con demasiada frecuencia, las personas son retratadas como una vulnerabilidad m\u00e1s que como un activo, y se da prioridad a las defensas t\u00e9cnicas sobre la capacidad de resiliencia humana. Ya es hora de que renovemos nuestra inversi\u00f3n en nuestros activos de seguridad humana. Eso significa cuidar de nuestros colegas y equipos, y garantizar que tengan herramientas que les permitan concentrarse en lo que los humanos hacen mejor\u00bb.<br \/>\nCon un asombroso 74% (77% en Espa\u00f1a) de los encuestados ya lidiando con una infracci\u00f3n o esperando una dentro del a\u00f1o, y el coste medio estimado por infracci\u00f3n de 235.000 d\u00f3lares (275.000 d\u00f3lares, en el caso de Espa\u00f1a), las consecuencias de tales acciones podr\u00edan ser desastrosas.<br \/>\n\u00abLos miembros de los equipos SOC desempe\u00f1an un papel crucial en la primera l\u00ednea de defensa, gestionando y respondiendo a las alertas de amenazas para mantener a sus organizaciones a salvo de infracciones potencialmente catastr\u00f3ficas. Pero, como muestra este estudio, esa presi\u00f3n a veces tiene un enorme coste personal\u00bb, afirma Jos\u00e9 de la Cruz, director t\u00e9cnico de Trend Micro Iberia. \u00abPara evitar perder a sus mejores empleados por el agotamiento o por el s\u00edndrome del trabajador quemado, las organizaciones deben buscar plataformas de detecci\u00f3n y respuesta a amenazas m\u00e1s sofisticadas que puedan correlacionar y priorizar las alertas de forma inteligente. Esto no solo mejorar\u00e1 la protecci\u00f3n general, sino que tambi\u00e9n aumentar\u00e1 la productividad de los analistas y los niveles de satisfacci\u00f3n laboral\u201d.<br \/>\nTrend Micro Vision One es la respuesta de la empresa a las dificultades de los equipos SOC. Las alertas priorizadas y correlacionadas que utilizan datos de todo el entorno de TI ayudan a los equipos a emplear su tiempo de forma m\u00e1s inteligente. Un menor n\u00famero de alertas y una mayor inteligencia permiten a los equipos recuperar el equilibrio en su vida laboral y aliviar la carga emocional de la seguridad<\/p>\n<p>1.- Allie Mellen, Adapt Or Die: XDR Is On A Collision Course With SIEM And SOAR (Forrester, 2021)<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, infograf\u00eda cortes\u00eda de TrendMicro<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un estudio de Trend Micro revela el coste humano de los Centros de Operaciones de Seguridad sin recursos suficientes Trend Micro Incorporated, l\u00edder global en ciberseguridad, ha publicado los resultados de un nuevo estudio que revela que los equipos de seguridad de los SOC y de TI sufren altos niveles de estr\u00e9s fuera de la &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=3591\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00ab70% (66% en Espa\u00f1a) de los equipos de los SOC se sienten emocionalmente abrumados por el volumen de alertas de seguridad\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":3592,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3591"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3591"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3591\/revisions"}],"predecessor-version":[{"id":3593,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3591\/revisions\/3593"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/3592"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3591"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3591"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3591"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}