Info-Tech: CISOs riskerar ånger över MDR-köp utan tydliga krav
Chefer för informationssäkerhet (CISOs) riskerar att ångra köp av Managed Detection and Response (MDR)-tjänster om inte tydliga inköpskrav fastställs. Info-Tech Research Group varnar för inkonsekvent terminologi och varumärkesprofilering bland leverantörer.

Chefer för informationssäkerhet (CISOs) löper risk att känna ånger efter att ha investerat i tjänster för Managed Detection and Response (MDR), om inte tydliga inköpskrav har fastställts. Enligt en analys från Info-Tech Research Group driver den ökande volymen av hot, en expanderande attackyta och begränsad kapacitet inom säkerhetsoperationer allt fler organisationer mot MDR-tjänster.
Forskargruppen belyser att inkonsekvent terminologi och varumärkesprofilering bland leverantörerna försvårar utvärderingen av dessa. Detta ökar risken för att organisationer inte erhåller den skyddsnivå de behöver, eller att de betalar extra för funktioner som de i själva verket inte kräver.
Info-Tech Research Group rekommenderar fastställandet av tydliga, mätbara och kontextuella inköpskriterier. Dessa bör inkludera faktorer som tjänstens omfattning, svarstider, rapporteringsrutiner och integration med befintlig säkerhetsinfrastruktur.
Utan dessa tydliga riktlinjer kan företag välja en leverantör som inte motsvarar deras faktiska behov, vilket leder till ineffektivitet och potentiella säkerhetsluckor. Denna situation kan också resultera i långsiktiga kontrakt som är svåra att bryta sig ur.