Info-Tech: CISO-päälliköt voivat joutua katumaan MDR-ostoja ilman selkeitä vaatimuksia
Tietoturvapäälliköt riskäävät katuvansa yritysverkkojen valvontapalveluiden (MDR) hankintoja, jos selkeitä vaatimuksia ei ole määritelty. Info-Tech Research Group varoittaa epäjohdonmukaisuudesta palveluntarjoajien nimikkeissä ja brändäyksessä.

Tietoturvajohtajat (CISO) saattavat kokea katumusta yritysverkkojen valvontapalveluiden (MDR) hankinnan jälkeen, jos hankintaprosessissa ei ole määritelty selkeitä vaatimuksia. Info-Tech Research Groupin analyysin mukaan uhkien kasvava määrä, hyökkäyspinta-alan laajeneminen ja tietoturvatoimintojen rajallinen kapasiteetti ajavat organisaatioita yhä enemmän kohti MDR-palveluita.
Raportti korostaa, että palveluntarjoajien epäjohdonmukainen terminologia ja brändäys vaikeuttavat palveluntarjoajien arviointia. Tämä lisää riskiä, että organisaatiot eivät saa tarvitsemaansa suojaustasoa tai maksavat ylimääräistä ominaisuuksista, joita ne eivät todellisuudessa tarvitse.
Info-Tech Research Group suosittelee selkeiden, mitattavien ja kontekstuaalisten hankintakriteerien määrittelyä. Näitä ovat muun muassa palvelun kattavuus, reagointiaika, raportointikäytännöt ja integrointi olemassa oleviin tietoturvainfrastruktuureihin.
Ilman näitä selkeitä vaatimuksia yritykset saattavat valita palveluntarjoajan, joka ei vastaa heidän todellisia tarpeitaan, johtaen tehottomuuteen ja potentiaalisiin turvallisuusaukkoihin. Tämä tilanne voi myös johtaa pitkäaikaisiin sopimuksiin, joista on vaikea päästä eroon.