Une nouvelle couche de mesure en cybersécurité : Metric Maestro

Développé par les entrepreneurs expérimentés en cybersécurité Burak Dayıoğlu et Murat Tora, Metric Maestro vise à transformer la performance réelle des investissements de sécurité des entreprises en données mesurables, comparables et auditables.

12punto

Alors que les investissements des entreprises dans la cybersécurité augmentent, la question de savoir dans quelle mesure les programmes de sécurité sont réellement efficaces reste sans réponse claire pour de nombreuses organisations. Bien que divers produits de sécurité génèrent des centaines d'indicateurs et de rapports, le besoin de regrouper ces données au sein d'un système de mesure commun, de les comparer avec les périodes précédentes et de les transformer en indicateurs significatifs au niveau de la direction reste une nécessité majeure.

Développé par les entrepreneurs expérimentés en cybersécurité Burak Dayıoğlu et Murat Tora, Metric Maestro se concentre précisément sur ce problème.

Metric Maestro permet de suivre la performance de sécurité de manière continue, cohérente et auditable en regroupant les données provenant des différents systèmes de sécurité et d'infrastructure utilisés par les entreprises au sein d'une couche de mesure commune.

UNE INFRASTRUCTURE DE MESURE AU-DELÀ DU TABLEAU DE BORD

Aujourd'hui, dans de nombreuses entreprises, l'élaboration des rapports de performance de sécurité repose encore largement sur des processus manuels. Les données extraites de différents systèmes de sécurité sont rassemblées via des captures d'écran et des feuilles de calcul, puis transformées en présentations pour la direction.

Cependant, cette méthode ne crée pas seulement une charge de travail opérationnelle. Elle soulève également une question critique :

"Comment ce chiffre a-t-il été calculé ?"

Au lieu de simplement afficher les valeurs actuelles des métriques de sécurité, Metric Maestro propose une infrastructure de données et de mesure qui rend traçables les sources et les méthodes de calcul utilisées pour générer ces valeurs.

La plateforme stocke les données collectées régulièrement auprès de différents systèmes sous forme de séries temporelles, permettant aux entreprises de suivre l'évolution de leur performance de sécurité au fil du temps. Ainsi, un CISO peut mesurer non seulement l'état actuel de la sécurité, mais aussi la direction prise par l'entreprise par rapport au mois dernier, au trimestre précédent ou à l'année précédente.

« CE QUI MANQUE, CE N'EST PAS UN TABLEAU DE BORD, MAIS UNE INFRASTRUCTURE DE MESURE »

Burak Dayıoğlu, cofondateur de Metric Maestro, souligne que le problème fondamental auquel sont confrontées les entreprises n'est pas un besoin de plus de produits de sécurité ou de tableaux de bord supplémentaires :

« Il n'y a pas de pénurie de tableaux de bord sur le marché ; presque chaque produit de sécurité possède le sien. Le vrai problème est de savoir d'où viennent les chiffres que nous voyons sur ces écrans, comment ils sont calculés et s'ils sont réellement comparables dans le temps. La valeur ne réside pas dans le tableau de bord, mais dans la couche de données et de calcul qui se trouve en dessous. Lorsque le Conseil d'administration demande : "Sommes-nous plus en sécurité que le trimestre dernier ?", la réponse ne doit pas être une estimation. »

L'approche de Metric Maestro vise à combler le fossé entre les données techniques produites par les opérations de sécurité et les indicateurs de performance requis par la haute direction.

TRANSFORMER LES DONNÉES DE SÉCURITÉ EN LANGAGE DE GESTION

Du SIEM à l'EDR, de la gestion des vulnérabilités à la gestion des identités et des accès, chaque système de sécurité utilisé par les entreprises produit des indicateurs différents propres à son domaine.

Cependant, le tableau que les conseils d'administration souhaitent voir est très différent :

Le niveau de sécurité de l'entreprise s'améliore-t-il réellement ? Les investissements réalisés portent-ils leurs fruits ? Les risques diminuent-ils ?

Metric Maestro vise à transformer les données techniques de sécurité en KPI significatifs et en indicateurs utilisables au niveau de la direction en combinant les données provenant de différents systèmes dans une couche de mesure centralisée.

Grâce à cette approche, les responsables de la sécurité peuvent aller au-delà des tableaux de bord opérationnels et suivre la performance du programme de sécurité de l'entreprise de manière holistique.

DES DONNÉES TRAÇABLES POUR LES PROCESSUS D'AUDIT

L'une des caractéristiques marquantes de la plateforme est son accent sur la reproductibilité et l'auditabilité des métriques de manière rétrospective.

Dans les méthodes de reporting traditionnelles, il peut devenir difficile de déterminer à partir de quelle source de données, avec quel périmètre et quelle méthode de calcul un chiffre figurant dans un rapport préparé il y a des mois a été généré.

Metric Maestro, en conservant les sources de données et la logique de calcul derrière les métriques, vise à transformer les indicateurs de sécurité d'un simple résultat de reporting en un système d'enregistrement institutionnel.

Cette structure aide également à préparer plus rapidement et de manière plus cohérente les preuves nécessaires aux processus d'audit, de conformité et de reporting de gestion.

PREMIÈRE CIBLE : FINANCE, ÉNERGIE ET INFRASTRUCTURES CRITIQUES

Dans une première phase, Metric Maestro se concentre sur les institutions bancaires, énergétiques et les infrastructures critiques en Turquie et dans la région du Golfe.

Conformément aux exigences de sécurité élevées et aux sensibilités liées à la localisation des données de ces secteurs, la plateforme est positionnée pour fonctionner au sein des infrastructures internes des entreprises ou dans des environnements cloud privés.

Ainsi, alors que les données de sécurité des entreprises restent sous leur propre contrôle, les informations provenant de différents systèmes de sécurité peuvent être analysées via une infrastructure de mesure centralisée.

Dans sa stratégie d'accès au marché, l'entreprise place l'écosystème des partenaires commerciaux au centre. Le modèle de vente et de déploiement de Metric Maestro est prévu pour se développer via des canaux de distribution.

LA NOUVELLE QUESTION EN CYBERSÉCURITÉ : NON PAS « SOMMES-NOUS EN SÉCURITÉ ? », MAIS « NOUS AMÉLIORONS-NOUS ? »

L'approche fondamentale derrière Metric Maestro est de transformer la gestion de la sécurité d'une simple opération de surveillance des risques instantanés en une fonction institutionnelle dont la performance est mesurable en continu.

De la même manière que les départements financiers peuvent mesurer régulièrement la performance financière, les organisations commerciales leurs résultats de vente et les équipes technologiques la performance des systèmes, Metric Maestro vise à permettre aux équipes de sécurité de suivre leurs propres performances via des indicateurs communs, reproductibles et auditables.

Ainsi, pour les entreprises, la question principale cesse d'être uniquement « À quel point sommes-nous en sécurité aujourd'hui ? ».

Elle laisse place à une question plus stratégique :

« Sommes-nous meilleurs qu'hier et avançons-nous dans la bonne direction ? »

À PROPOS DE METRİC MAESTRO

Metric Maestro est une plateforme de métriques de sécurité et de mesure de performance développée pour aider les entreprises à mesurer, suivre et transformer leur performance en cybersécurité en indicateurs significatifs au niveau de la direction.

Regroupant les données provenant de différents systèmes de sécurité et d'infrastructure dans une couche de mesure centralisée, la plateforme se concentre sur le calcul automatique des KPI de sécurité, le suivi de l'évolution dans le temps, le reporting de gestion et le soutien à l'auditabilité.

Metric Maestro vise à permettre aux responsables de la sécurité de transformer les données opérationnelles dispersées dans différents systèmes en informations mesurables, comparables et exploitables pour la prise de décision.

Web: metricmaestro.com