Predavač Aleksandar Skendžić održao je predavanje na temu „Upravljanje i praćenje sigurnosnih događaja u poslovnoj organizaciji – SOC / SIEM sustav“ 2. veljače u 18:00 sati.
Velike i srednje poslovne organizacije sve se više suočavaju s naprednim kibernetičkim prijetnjama na koje su posebno utjecale nove okolnosti poput rada na daljinu. U takvim okolnostima, osobe zadužene za IT sigurnost trebaju imati odgovarajuće sustave koji su spremni odgovoriti na nove prijetnje. Za uspješno upravljanje i praćenje sigurnosnih događaja i incidenata unutar poslovne organizacije potrebno je uspostaviti Security Operations Center (SOC) centar, odnosno Security Information and Event Management (SIEM) sustav. SIEM sustav imaju ključnu ulogu u praćenju sigurnosnih događaja, a njime upravljaju analitičari cyber sigurnosti razine Tier 1, Tier 2 ili Tier 3. Za izgradnju učinkovitog SOC tima potrebni su analitičari svih razina.