Centro de Operações em tempos de crise

  

A OMS (Organização Mundial da Saúde) reconheceu o burnout como uma síndrome resultante do "estresse crônico no local de trabalho, e que não foi gerenciado com sucesso".

Os Operadores de Central destes SOC (Security Operations Center) são expostos a longos turnos, constante fluxo de alertas, espaço mínimo para erros, e aparente falta de recursos. Este alto risco de burnout pode levar a erros e aumento da vulnerabilidade na Organização.

Essas questões se agravaram com a implantação de alertas, como ferramentas de detecção e prevenção de ameaças, que na tentativa de conter ataques mal intencionados cada vez mais sofisticados, expandem constantemente a área de atuação. E ainda, temos a falta de habilidades em Segurança Cibernética.

Se tudo isso não é estressante o suficiente, o Analista de Segurança de hoje está trabalhando em casa e gerenciando o estresse pessoal.

Na esteira da pandemia, se consome muita informação, que chega ou se mistura com interesses pessoais... e é aí que mal intencionados se aproveitam.

Estamos atentos com o que está acontecendo ao redor do mundo, tentando estudar em casa com os filhos, apoiando nossos entes queridos, enquanto muitas Empresas lutam pela sobrevivência de seus negócios. 

Tudo isto é desafiador, mas o fato de que os adversários sabem que estamos distraídos, agrava o cenário.

Um destes indicadores é o enorme aumento do número de e-mails (phishing) explorando nossas relações de confiança com Organizações de Controle e Prevenção de Doenças, OMS, Governos Estaduais e Municipais.

O que fazer para evitar o burnout?

Basicamente é aumentar a eficiência e eficácia geral dentro da sua Equipe, porém antes de avaliar novas soluções ou fornecedores, três perguntas seriam interessantes:

1. Como trabalhar as pessoas para o sucesso e ainda reduzir oportunidades de erros?

2. Como garantir a realização do trabalho, de forma repetida e consistente?

3. Quais ferramentas de controle garantem que o trabalho está sendo feito?

Em suma, concentre-se no que você tem que fazer e certifique-se de que os processos que você deve executar são eficazes, eficientes e têm parâmetros. Sua Equipe inevitavelmente estará distraída.

Como conseguir isto? Comece pequeno!

- Defina seus processos de resposta por incidentes, com procedimentos operacionais padronizados e documentados;

- Identifique fluxos de trabalho simples ou tarefas manuais que possam ser automatizadas imediatamente;

- Defina indicadores principais e emita relatórios em tempo real, desta forma você acompanhará o progresso e poderá realinhar ações, caso necessário.

A automação é uma ferramenta crucial e que pode ajudar a aumentar a eficácia geral do seu Centro de Controle de Operações, e quando combinada com processos fortes e procedimentos definidos, colocará sua Equipe no caminho do sucesso, minimizando o estresse e maximizando a produtividade.

Fonte: Managing a SOC in a Time of Crisis, Cody Cornell, co-founder and CEO of Swimlane – Security Technology - Sep 2020




1 comentários:

Unknown disse...

Excelente material, conteúdo válido para ações pequenas mas que podem gerar resultado com eficácia.

Postar um comentário