Una nueva capa de medición en ciberseguridad: Metric Maestro

Desarrollado por los experimentados emprendedores de ciberseguridad Burak Dayıoğlu y Murat Tora, Metric Maestro tiene como objetivo transformar el rendimiento real de las inversiones en seguridad de las organizaciones en datos medibles, comparables y auditables.

12punto

A medida que aumentan las inversiones de las organizaciones en ciberseguridad, la pregunta sobre qué tan exitosos son realmente los programas de seguridad sigue sin encontrar una respuesta clara para muchas entidades. A pesar de que los diferentes productos de seguridad generan cientos de indicadores e informes, la integración de estos datos en un sistema de medición común, su comparación con periodos anteriores y su transformación en indicadores significativos a nivel directivo sigue siendo una necesidad importante.

Desarrollado por los experimentados emprendedores de ciberseguridad Burak Dayıoğlu y Murat Tora, Metric Maestro se centra precisamente en este problema.

Metric Maestro permite realizar un seguimiento continuo, coherente y auditable del rendimiento de la seguridad al reunir los datos provenientes de los diferentes sistemas de seguridad e infraestructura utilizados por las organizaciones en una capa de medición común.

MÁS ALLÁ DE UN DASHBOARD: UNA INFRAESTRUCTURA DE MEDICIÓN

Hoy en día, en muchas organizaciones, la preparación de informes de rendimiento de seguridad todavía depende en gran medida de procesos manuales. Los datos obtenidos de diferentes sistemas de seguridad se recopilan a través de capturas de pantalla y hojas de cálculo, y luego se transforman en presentaciones para la dirección.

Sin embargo, este método no solo crea una carga de trabajo operativa. También conlleva una pregunta crítica:

"¿Cómo se calculó esta cifra?"

En lugar de mostrar solo los valores actuales de las métricas de seguridad, Metric Maestro ofrece una infraestructura de datos y medición que hace que sea rastreable desde qué fuentes y mediante qué métodos de cálculo se generaron dichos valores.

La plataforma almacena los datos recopilados regularmente de diferentes sistemas como series temporales, lo que permite a las organizaciones seguir el cambio en el rendimiento de la seguridad de forma periódica. De este modo, un CISO no solo puede medir el estado de seguridad actual, sino también en qué dirección avanza la organización en comparación con el mes pasado, el trimestre anterior o el año anterior.

“LO QUE FALTA NO ES UN DASHBOARD, SINO UNA INFRAESTRUCTURA DE MEDICIÓN”

Burak Dayıoğlu, cofundador de Metric Maestro, subraya que el problema fundamental al que se enfrentan las organizaciones no es la necesidad de más productos de seguridad o más dashboards:

“No hay escasez de dashboards en el mercado; casi todos los productos de seguridad tienen su propio dashboard. El verdadero problema es saber de dónde provienen los números que vemos en estas pantallas, cómo se calculan y si son realmente comparables a lo largo del tiempo. El valor no está en el dashboard, sino en la capa de datos y cálculo que funciona debajo. Cuando la Junta Directiva pregunta ‘¿Estamos más seguros que el trimestre pasado?’, la respuesta no debería ser una estimación”.

El enfoque de Metric Maestro tiene como objetivo cerrar la brecha entre los datos técnicos producidos en las operaciones de seguridad y los indicadores de rendimiento que necesita la alta dirección.

TRANSFORMA LOS DATOS DE SEGURIDAD EN LENGUAJE DE GESTIÓN

Desde SIEM hasta EDR, pasando por la gestión de vulnerabilidades y la gestión de identidades y accesos, cada sistema de seguridad utilizado por las organizaciones genera indicadores diferentes sobre su propio ámbito.

Sin embargo, el panorama que las juntas directivas quieren ver es muy diferente:

¿Está mejorando realmente el nivel de seguridad de la organización? ¿Están dando resultados las inversiones realizadas? ¿Están disminuyendo los riesgos?

Metric Maestro tiene como objetivo transformar los datos técnicos de seguridad en KPI significativos e indicadores utilizables a nivel de gestión al combinar los datos provenientes de diferentes sistemas en una capa de medición centralizada.

Gracias a este enfoque, los responsables de seguridad pueden ir más allá de los dashboards operativos y realizar un seguimiento integral del rendimiento del programa de seguridad de la organización.

DATOS RASTREABLES PARA PROCESOS DE AUDITORÍA

Una de las características destacadas de la plataforma es su enfoque en que las métricas sean reproducibles y auditables de forma retrospectiva.

En los métodos de informes tradicionales, puede resultar difícil determinar de qué fuente de datos, con qué alcance y qué método de cálculo se generó una cifra en un informe preparado hace meses.

Por su parte, Metric Maestro, al preservar las fuentes de datos y la lógica de cálculo detrás de las métricas, tiene como objetivo convertir los indicadores de seguridad en un sistema de registro corporativo, en lugar de ser solo un resultado de informes.

Esta estructura también ayuda a preparar de manera más rápida y coherente las pruebas necesarias en los procesos de auditoría, cumplimiento y presentación de informes de gestión.

PRIMER ENFOQUE: FINANZAS, ENERGÍA E INFRAESTRUCTURAS CRÍTICAS

En una primera etapa, Metric Maestro se centra en las instituciones bancarias, energéticas y de infraestructuras críticas en Turquía y la región del Golfo.

De acuerdo con los altos requisitos de seguridad y la sensibilidad de la residencia de datos de estos sectores, la plataforma está posicionada para funcionar en infraestructuras locales (on-premise) o en entornos de nube privada.

De esta manera, mientras los datos de seguridad de las organizaciones permanecen bajo su propio control, la información proveniente de diferentes sistemas de seguridad puede analizarse a través de una infraestructura de medición centralizada.

En cuanto a su estrategia de acceso al mercado, la empresa pone en el centro a su ecosistema de socios comerciales. Se planea que el modelo de ventas y expansión de Metric Maestro avance a través del canal.

LA NUEVA PREGUNTA EN CIBERSEGURIDAD: NO ES “¿QUÉ TAN SEGUROS ESTAMOS?”, SINO “¿ESTAMOS MEJORANDO?”

El enfoque fundamental detrás de Metric Maestro es transformar la gestión de la seguridad de ser solo una operación donde se monitorean los riesgos instantáneos, a una función corporativa cuyo rendimiento se puede medir continuamente.

De manera similar a cómo los departamentos financieros pueden medir regularmente el rendimiento financiero, las organizaciones de ventas sus resultados de ventas y los equipos de tecnología el rendimiento del sistema, Metric Maestro tiene como objetivo que los equipos de seguridad puedan seguir su propio rendimiento a través de indicadores comunes, repetibles y auditables.

De este modo, la pregunta principal para las organizaciones deja de ser solo “¿Qué tan seguros estamos hoy?”.

Y da paso a una pregunta más estratégica:

“¿Estamos mejor que ayer y avanzamos en la dirección correcta?”

ACERCA DE METRIC MAESTRO

Metric Maestro es una plataforma de métricas de seguridad y medición de rendimiento desarrollada para ayudar a las organizaciones a medir, seguir y transformar el rendimiento de su ciberseguridad en indicadores significativos a nivel de gestión.

La plataforma, que reúne los datos provenientes de diferentes sistemas de seguridad e infraestructura en una capa de medición centralizada, se centra en el cálculo automático de los KPI de seguridad, el seguimiento del cambio a lo largo del tiempo, la presentación de informes de gestión y el apoyo a la auditabilidad.

Metric Maestro tiene como objetivo que los responsables de seguridad conviertan los datos operativos dispersos en diferentes sistemas en información medible, comparable y accionable.

Web: metricmaestro.com