Le 9 C del valore della sicurezza informatica

13 giugno 2022
Mark Wojtasiak
Vicepresidente Ricerca e Strategia di Prodotto
Le 9 C del valore della sicurezza informatica

Sono fermamente convinto che, per aiutare i team di sicurezza a stare al passo con le minacce informatiche in continua evoluzione, noi fornitori, partner e esseri umani dobbiamo abbracciare tre semplici parole: portare avanti la sicurezza. Questo vale sia che parliamo con i responsabili della sicurezza (CISO, VP, direttori), con i costruttori di sicurezza (architetti e ingegneri) o con gli utenti della sicurezza (cacciatori di minacce, analisti, amministratori). Il vero valore si realizza solo creando prodotti e servizi tecnologici all'altezza delle loro promesse. Alla fine della giornata, dovremmo quindi promettere di portare avanti la sicurezza.

Il progresso della sicurezza è una promessa radicata nelle esigenze (problemi), nelle difficoltà (sfide) e nei desideri (risultati) degli acquirenti. Tuttavia , il progresso della sicurezza ha un significato diverso per ogni responsabile della sicurezza, sviluppatore e utente, anche se al centro di ogni discussione sulla sicurezza vi sono tre misure fondamentali di valore:

  • Noi (fornitori, partner, esseri umani) siamo consapevoli dei rischi legati all'attività?
  • Noi (fornitori, partner, esseri umani) stiamo promuovendo uno staff e dei processi più efficienti ed efficaci?
  • Noi (fornitori, partner, esseri umani) stiamo sviluppando una maggiore resilienza agli attacchi informatici?

Questi fattori di valore costituiscono la base per promuovere la sicurezza. La tabella seguente illustra in dettaglio quelli che chiamiamo "I 9 fattori di valore della sicurezza informatica", basati su un approccio attento al rischio, efficiente e resiliente. Posso promettervi questo: mentre noi di Vectra collaboriamo con i nostri partner leader nel settore della sicurezza, sviluppatori e utenti, rimarremo fedeli a questi 9 fattori di valore.

Le mie prime sei settimane in Vectra sono state dedicate principalmente a verificare la nostra conformità a questi nove criteri di valore. Noi, in qualità di fornitori, partner e esseri umani, siamo all'altezza della promessa di migliorare la sicurezza?

C per i responsabili della sicurezza  

  • Controlli: garantiscono visibilità e controlli che riducono i rischi aziendali. Vectra copre oltre il 90% delle attuali MITRE ATT&CK e detiene il maggior numero di brevetti sulle MITRE D3FEND .
  • Conformità: semplifica il rispetto degli standard dei clienti, normativi e di settore. Vectra consente ai team di sicurezza di individuare minacce in luoghi inaccessibili ad altri e di bloccarle.
  • Continuità: rafforzare la resilienza umana agli attacchi informatici. Vectra consente ai team di sicurezza di proteggere i dati dei propri partner commerciali da eventuali compromissioni.

C sta per "security builders" (costruttori di sicurezza)

  • Copertura: colmare le lacune in una superficie di attacco in continua espansione. Vectra offre agli architetti della sicurezza una visibilità unificata delle minacce su tutte e cinque le superfici di attacco.
  • Complessità: sfruttate un ecosistema tecnologico esistente. Vectra consente agli architetti della sicurezza di consolidare e integrare la tecnologia esistente, risparmiando tempo e denaro.
  • Competenza: sviluppare resilienza al panorama degli attacchi in continua evoluzione. Vectra consente agli architetti della sicurezza di proteggere il percorso di un'organizzazione verso ambienti ibridi e multicloud.

C per gli utenti della sicurezza

  • Chiarezza: concentrati sulle minacce più rilevanti per l'azienda. Vectra riduce il volume degli avvisi degli analisti fino al 90% rispetto agli avvisi basati sulle anomalie.
  • Contesto: eliminare la selezione degli avvisi e ridurre il burnout degli analisti. Vectra offre l'unica IA di sicurezza ottimizzata per rilevare le TTP degli aggressori, riducendo i tempi di indagine da giorni a minuti.
  • Comunità: condividi informazioni sugli attacchi con partner e colleghi. Vectra investe il 40% dei propri ricavi in ricerca e sviluppo, principalmente per migliorare la resilienza alle tecniche, tattiche e procedure (TTP) in continua evoluzione degli aggressori.

Mi piacerebbe conoscere la tua opinione sulle 9 C. Contattami su LinkedIn o Twitter, oppure scrivimi direttamente all'indirizzo woj@vectra.ai
. Quando si tratta di aiutare e misurare il valore del progresso nella sicurezza, sono tutto orecchi.

Domande frequenti