Skip to main content

SOC analisten verliezen grip op cybersecurity door hoog aantal alerts

De cyberveiligheid van bedrijven staat onder druk als gevolg van het grote aantal alerts dat analisten in een Security Operations Center, SOC, dagelijks ontvangen. Gemiddeld zijn dit zo n 5.185 alerts per SOC team per dag, waarvan iets minder dan twee derde, 64 procent, niet kan worden onderzocht. Dit blijkt uit een wereldwijd onderzoek van Tesorion partner Vectra AI onder 2.000 SOC analisten wereldwijd, waaronder 200 analisten van Nederlandse organisaties.

Hogere werkdruk

Dat er op zoveel alerts geen actie ondernomen kan worden, is verontrustend te noemen. Toch is het te verklaren vanwege het feit dat het aantal binnenkomende alerts bij bijna negen op de tien SOC analisten, 88 procent, in de afgelopen drie jaar aanzienlijk is toegenomen. Ook zijn zowel het aantal gebruikte beveiligingstools, 77 procent, als de omvang van het aanvalsoppervlak, 75 procent, van organisaties toegenomen. Dit heeft gevolgen voor de werkdruk van SOC analisten: gemiddeld besteden analisten 2,7 uur per dag aan handmatige activiteiten in tools, zoals een SIEM, om alle alerts te onderzoeken. Daarnaast besteden ze onder andere tijd aan het maken van rapportages en het toevoegen van nieuwe use cases.         

Het onderzoeken van alerts vindt bij veel organisaties nog grotendeels handmatig plaats, doordat zij niet over Artificial Intelligence, AI, gebaseerde tooling beschikken om de alerts uit diverse systemen met elkaar te correleren en te prioriteren. Het handmatige werk zorgt bij 41 procent van de SOC analisten voor burn out gerelateerde klachten en bij 37 procent van de analisten voor stress. Als gevolg hiervan overweegt een ruime meerderheid van de SOC analisten, 57 procent, om ontslag te nemen of een andere functie binnen het bedrijf te bekleden. Deze leegloop zorgt voor een nog hogere werkdruk onder SOC analisten, die werkzaam zijn in een sector waar momenteel al een tekort is aan experts.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat betekent de AI-verordening voor informatiebeveiliging bij gemeenten?
Het gebruik van AI neemt in rap tempo toe. Wat betekent dat voor je informatiebeveiliging als gemeente?
De 5 meest gemaakte fouten in verwerkersovereenkomsten
: Een van de belangrijkste eisen uit de AVG is het afsluiten van een verwerkersovereenkomst wanneer je persoonsgegevens door een externe partij laat verwerken. In de praktijk gaat dat echter nog vaak mis. Verwerkersovereenkomsten zijn te vaag, onvolledig of sluiten niet aan op de werkelijkheid. In deze blog lees je de vijf meest voorkomende fouten én hoe je ze voorkomt.
Veiligheid begint met inzicht: zo geef je kwetsbaarhedenbeheer vorm
Het is belangrijk om kwetsbaarheden niet ad hoc, maar structureel aan te pakken. Niet alleen binnen je eigen ICT-omgeving, maar ook daarbuiten. In deze blog leggen we uit wat kwetsbaarhedenbeheer is, waarom het zo belangrijk is en hoe je het goed organiseert.

Meer recente berichten

Cyberaanvallen stijgen met 53% in Nederland in Q1 2025
Verder lezen
Politie en FBI werken samen om internationale dienst voor cybercrime uit de lucht te halen
Verder lezen
Belgische regering investeert miljoenen in overstap leger naar clouddiensten
Verder lezen
Amsterdam maakt eigen AI-assistent: ChatAmsterdam
Verder lezen
Slechts één op de vijf bedrijven denkt na een cyberaanval door te kunnen werken
Verder lezen
WhatsApp vs. Signal: Loopt onze privacy echt gevaar?
Verder lezen
Cybersecurity topprioriteit bij beveiligingstechnologie
Verder lezen
De mens is nooit de oorzaak van een datalek 
Verder lezen
Zero Trust: cybersecurity begint bij wantrouwen
Verder lezen
Te grote inbreuk op privacy: voor het eerst moet gemeente trajectcontroles uitschakelen
Verder lezen