4 défis du SOC : comment l’intelligence décisionnelle peut aider

enterprise management
Écrit par
eWEEK EDITORS
eWEEK EDITORS
Jun 21, 2022
4 minute read
eWeek Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Les réseaux et les précieuses données qu’ils contiennent sont attaqués comme jamais auparavant. Le moment est mal choisi pour les organisations numériques actuelles, qui peinent toujours à trouver la moindre personne possédant des compétences en cybersécurité, et encore moins l’expérience et les qualifications dont elles ont réellement besoin pour pourvoir leurs postes.

Trop d’alertes et de tâches répétitives effectuées par trop peu de personnes entraînent épuisement professionnel et rotation du personnel, ce qui affaiblit encore la posture de sécurité de l’organisation.

L’intelligence décisionnelle peut répondre à chacun de ces problèmes, renforcer la cybersécurité et améliorer la satisfaction au travail de certains des employés les plus recherchés et les plus indispensables dont dispose aujourd’hui une organisation.

Dans cet article, nous présentons les quatre principaux défis auxquels sont confrontées aujourd’hui les équipes des centres des opérations de sécurité (SOC) et expliquons comment l’automatisation et l’intelligence artificielle peuvent contribuer à résoudre ces problèmes.

À lire également : Les meilleurs logiciels d’IA 

1) Le déficit de compétences en cybersécurité

Le déficit de compétences en cybersécurité persiste, tandis que les problèmes de recrutement et de fidélisation deviennent de plus en plus difficiles à résoudre. Selon une nouvelle étude de l’ISACA, 63 % des entreprises interrogées ont des postes non pourvus dans le domaine de la cybersécurité, soit une hausse de 8 % depuis 2021.

Le rapport révèle également que 62 % des personnes interrogées estiment que leurs équipes de cybersécurité ne comptent pas suffisamment de collaborateurs, et 20 % déclarent qu’il faut plus de six mois pour trouver des personnes qualifiées pour les postes vacants. Le déficit mondial de compétences en cybersécurité atteint désormais 2,7 millions de personnes.

Advertisement

En outre, selon le National Institute of Cyber Education (NICE), environ la moitié des responsables estiment que leurs candidats ne sont pas qualifiés pour les postes auxquels ils prétendent. Par ailleurs, dans une enquête de l’ISACA, 16 % des personnes interrogées ont déclaré qu’il fallait en moyenne six mois ou plus pour pourvoir un nouveau poste dans le domaine de la cybersécurité. Le nombre de personnes est insuffisant et il faut davantage de formation.

2) Trop d’alertes

Le personnel des SOC est soumis à un stress permanent. À mesure que les acteurs malveillants gagnent en sophistication et que le paysage des menaces s’étend, le nombre d’alertes traitées par les analystes a atteint un niveau record. Les recherches menées par les analystes de Forrester révèlent que les équipes SOC reçoivent en moyenne 11 000 alertes par jour.

De plus, nombre d’entre elles sont de fausses alertes. L’enquête « Voice of the Analysts » menée par IDC en 2021 a révélé qu’au moins 45 % des alertes entrantes sont des faux positifs. Les analystes consacrent inefficacement leur temps à passer ces alertes en revue, ce qui entraîne une lassitude face aux alertes.

3) Des tâches répétitives et peu gratifiantes

Bien que l’utilisation de l’automatisation progresse dans tous les secteurs, de nombreux analystes de sécurité indiquent encore consacrer la majeure partie de leur journée de travail à des tâches routinières.

Divers facteurs peuvent l’expliquer, notamment le manque de temps pour déployer de nouveaux outils, le manque d’experts capables de configurer correctement ces outils et la nécessité de modifier les processus existants. Cela nous ramène également au point précédent : ils perdent du temps à traiter de fausses alertes.

À lire également : Les meilleurs outils de visualisation des données 

4) L’épuisement professionnel

Trop d’alertes, trop de faux positifs et trop de tâches répétitives contribuent au problème de l’épuisement professionnel. Comme tant d’organisations dépendent de leur technologie, toute interruption ou tout incident de sécurité peut entraîner une perte de revenus et nuire à la réputation de l’entreprise. Les analystes déjà surchargés devront faire face à une charge de travail et à un stress supplémentaires.

En effet, une étude récente a révélé que 71 % des analystes SOC se sentent épuisés. L’augmentation de la charge de travail peut également réduire le temps consacré au développement des compétences, donnant aux analystes l’impression d’être dans une impasse.

À lire également : Le CISO performant : comment gagner la confiance des parties prenantes

Advertisement

Comment l’intelligence décisionnelle et l’IA peuvent aider

Le statu quo au sein des SOC n’est pas tenable : les dirigeants peinent à trouver du personnel qualifié, tandis que les collaborateurs déjà en poste sont rapidement épuisés. Pourtant, cette situation n’est pas une fatalité.

Comme indiqué précédemment, l’intelligence décisionnelle consiste à utiliser des technologies modernes telles que l’intelligence artificielle (IA) pour accélérer la prise de décision et accroître la capacité des personnes à gérer les tâches propres à leur fonction.

Les analystes en poste peuvent gérer leur charge de travail plus rapidement et plus facilement grâce à l’intelligence décisionnelle. La capacité de tout outil d’IA à apprendre et à s’adapter aux spécificités de chaque entreprise devrait être sa fonction principale. Il devrait pouvoir contribuer à la prise de décision en s’appuyant à la fois sur les connaissances des experts du domaine et sur le contexte organisationnel.

Cela peut soulager les analystes de la tâche consistant à évaluer des milliers d’alertes quotidiennes, libérer du temps et réduire le risque d’erreur humaine. Grâce au temps gagné, ils peuvent également se consacrer à des tâches plus utiles, ainsi qu’au développement de leurs compétences et à d’autres activités de perfectionnement et de formation.

Pour les SOC modernes, il est essentiel d’ajouter de l’« intelligence » à l’automatisation des opérations. L’IA peut contribuer à la prise de décision et automatiser les processus manuels et répétitifs avec une plus grande efficacité, en travaillant de concert avec les connaissances des experts du domaine et en apprenant les spécificités de l’organisation.

À lire également : Secure Access Service Edge : avantages majeurs, défis majeurs

À propos de l’auteur : 

Horia Sibinescu, CMO, Arcanna.ai

eWEEK EDITORS

eWeek editors publish top thought leaders and leading experts in emerging technology across a wide variety of Enterprise B2B sectors. Our focus is providing actionable information for today’s technology decision makers.

eWeek Logo

eWeek has the latest technology news and analysis, buying guides, and product reviews for IT professionals and technology buyers. The site's focus is on innovative solutions and covering in-depth technical content. eWeek stays on the cutting edge of technology news and IT trends through interviews and expert analysis. Gain insight from top innovators and thought leaders in the fields of IT, business, enterprise software, startups, and more.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.