La majorité des entreprises indonésiennes passe au modèle d'externalisation et hybride SOC
JAKARTA - Une recherche de Kaspersky montre que la majorité des organisations indonésiennes choisissent un modèle d'externalisation ou hybride pour construire un centre d'opérations de sécurité (SOC).
Ces conclusions surviennent alors que la complexité des menaces cybernétiques augmente et que les organisations ont besoin de garantir une surveillance de la sécurité en cours tout le temps.
Dans le sondage, la société de cybersécurité mondiale a découvert qu’environ 91% des organisations indonesiennes prévoient de deleguer au moins une partie de leurs fonctions SOC.
Sur ce nombre, 63% ont choisi une approche hybride, combinant les capacités internes avec un soutien externe. Pendant ce temps, 28% des organisations sont prêtes à passer entièrement au modèle SOC-as-a-Service (SOCaaS).
Au contraire, seuls 9% des organisations prévoient de construire un SOC entièrement en interne. Ce chiffre met en lumière les grands défis que sont le maintien d'une surveillance 24/7 et l'attraction de spécialistes de la cybersécurité qualifiés.
Au niveau régional, une tendance similaire est observée en Asie-Pacifique. La recherche de Kaspersky montre que près de 93% des organisations de la région ont choisi l'externalisation ou le modèle hybride, la majorité (64%) étant plus enclins au modèle mixte, tandis que 29% ont adopté le SOCaaS complet.
Le directeur général pour l’Asie-Pacifique chez Kaspersky, Adrian Hia, a déclaré que les organisations commençaient maintenant à passer à un hybride car les équipes SOC étaient jugées efficaces malgré les exigences opérationnelles et réglementaires croissantes.
L'externalisation du SOC permet aux organisations de déléguer diverses fonctions importantes à des fournisseurs externes, de la conception et de l'architecture du SOC, de la mise en œuvre et du maintien de la technologie, de la surveillance et de l'analyse des menaces, aux services de conseil et de formation.
Dans le sondage, les tâches les plus souvent externalisées comprennent l'installation et la mise en œuvre de solutions de sécurité (55 %), le développement et la fourniture de solutions (53 %) et la conception de SOC (47 %).
« En transférant les tâches routinières et techniques à l’extérieur, les organisations peuvent se concentrer sur des activités à valeur ajoutée telles que la prise de décisions stratégiques et la coordination de la riposte aux menaces sophistiquées », a déclaré Sergey Soldatov, directeur du Centre des opérations de sécurité chez Kaspersky.