SENASTE NYTT

- Nyheter inom industrivärlden

Säkerhetsexperter över­väger att lämna yrket

Över hälften vill byta bransch
Globala rapporten State of Security 2025 från Splunk visar att nästan hälften (46 %) av SOC-medarbetarna lägger mer tid på att underhålla sina tekniska verktyg än på att skydda organisationen

Över hälften (52%) av medarbetarna på operativa säkerhetscenter (SOC) arbetar under så hög press att de har övervägt att helt lämna säkerhetsbranschen.

Samtidigt uppger nästan hälften (46%) att de lägger mer tid på att underhålla sina tekniska verktyg än på att skydda organisationen. Det visar en färsk undersökning från säkerhets- och observerbarhetsföretaget Splunk. Undersökningen, State of Security 2025, belyser de utmaningar som operativa säkerhetscenters (SOC) står inför.

Med nya hot, såsom AI-baserade attacker, måste organisationer ständigt vara förberedda för att kunna skydda både sig själva och sina kunder. För att lyckas hantera dessa utmaningar är det viktigt att bygga ett samordnat SOC - en operativ teknisk enhet som i realtid övervakar, analyserar och agerar på säkerhetshot, och som kombinerar mänsklig expertis med AI-teknik.

- Organisationer använder allt oftare AI för hotdetektering och andra verksamhetskritiska uppgifter. Trots detta förlitar sig de flesta inte helt på AI för att få en fullständig överblick, och det av goda skäl. Mänsklig kompetens är fortfarande central för en effektiv cybersäkerhet, och AI gör sig bäst som ett verktyg för att vässa den mänskliga förmågan, säger Michael Fanning, CISO på Splunk.

Teknisk ineffektivitet och ökande externa hot
När SOC-arbetsflöden inte fungerar optimalt uppstår stora hinder för effektiv hotdetektering och -hantering. Undersökningen belyser flera områden med ineffektivitet som medför risker:
• 59 % uppger att verktygsunderhåll är den främsta källan till ineffektivitet
• 78 % säger att deras säkerhetsverktyg är för utspridda och saknar samordning
• Endast 11% har tillräckligt förtroende för AI för att använda det i affärskritiska applikationer.
Underhåll av säkerhetsverktyg, datasilos och larmtrötthet hämmar SOC-teamens arbete och påverkar organisationens förmåga att agera snabbt och beslutsamt:
• 57 % rapporterar att de förlorar värdefull utredningstid på grund av brister i datahantering
• 59 % anser att de får för många larm att hantera
• 55 % upplever att de måste hantera alltför många falsklarm

SOC-medarbetare är överarbetade och underbemannade
Utöver de operativa utmaningarna lyfter undersökningen fram den enorma press som SOC-analytiker arbetar under. Höga stressnivåer, ständig underbemanning och utbrändhet påverkar hela organisationen. Resultaten visar att:
• 52 % uppger att deras team är överarbetade
• 52 % säger att stress på jobbet har fått dem att överväga att lämna cybersäkerhetsbranschen helt
• 43 % upplever att ledningens förväntningar är orealistiska

GenAI i SOC ger långsiktiga fördelar
AI kan minska operativa utmaningar och lindra effekterna av personalbrist. Femtionio procent uppger att de har ökat sin effektivitet med hjälp av AI. Över hälften (56 %) har under det gångna året prioriterat AI-användning i säkerhetsrelaterade arbetsflöden, medan 33 % planerar att använda AI och automatisering för att hantera kompetensbrist. Jämfört med allmänt tillgängliga AI-verktyg anser 63 % att branschspecifik AI förbättrar säkerhetsverksamheten avsevärt eller till och med i mycket hög grad.

Undersökningen visar också att det finns ett samspel mellan AI och medarbetare, och att organisationer ser till att hålla personalen uppdaterad för att kunna leverera tillförlitliga AI-resultat.

De tre viktigaste uppgifterna där GenAI bidrar inom SOC är:
• Analys av hotinformation (33 %)
• Queries i säkerhetsdata (31 %)
• Skriva/redigera säkerhetspolicyn (29 %)

En samordnad strategi accelererar det operativa arbetet
Att minimera verktygsunderhåll är bara en av flera fördelar med en enhetlig säkerhetsplattform. Genom att samordna hotdetektering och respons kommer medarbetare närmare varandra i arbetsflödet vilket leder till bättre överblick och snabbare utredningar. Att samordna säkerhets- och observerbarhetinformation har ännu inte slagit igenom fullt ut, men de organisationer som implementerat detta uppger betydande fördelar. Sjuttioåtta procent rapporterar snabbare incidentdetektering, och 66 % noterade snabbare problemhantering.

För att lära dig mer och ta del av hela undersökningen, ladda ner State of Security 2025 här.

SENASTE NYTT

- Nyheter inom industrivärlden
2025-05-16
Dålig kontorsluft kan bli dyr affärOnlineauktioner av maskiner ökar kraftigtDC-Energimätare för laddstationerSamarbete nyckeln till Zinkens Färöarna-resaNya styrsystem från Epec
2025-05-15
ASSA ABLOY lanserar smart porttelefonserieNy Innolift-modell för ID Buzz och CaddyFPT Industrial får 2025 Fuso Supplier AwardAnsvarsfullt inköp av metaller och mineralerInnovation innebär även risktagande
2025-05-14
Framtidens robotar kräver smartare säkerhetAMD satsar stort med EPYC 4005-serienHyundai och Staffare i perfekt samarbeteHållbarhet inom fasaddesign
2025-05-13
RobotCenter Laxå går till Karlebo/BeijerNya CNC-laserskärare i två storlekarKingston FURY lanserar PCIe 5.0 SSDSmarta nyheter för en bättre arbetsdagSå skyddar du dig under hockey-VM
2025-05-12
Unik och mobil servicelyft för truckarKombihyvel med spiralkutter och spånsugMaskin Fransson växer med nyckelrekryteringarSäker fastspänning och fixering av arbetsstyckenSvensk industri i förändring