Mean Time to Response (MTR)
Mean Time to Response (MTR) bezeichnet in der IT-Security die durchschnittliche Zeitspanne, die ein Unternehmen benötigt, um auf einen erkannten Sicherheitsvorfall zu reagieren und geeignete Gegenmaßnahmen einzuleiten. Die Kennzahl beginnt nach der Detektion eines Angriffs und endet, wenn der Vorfall eingedämmt, behoben oder vollständig geschlossen wurde.
Eine kurze MTR ist entscheidend, um die Auswirkungen eines Angriffs zu minimieren. Je schneller Security-Teams reagieren, desto geringer sind potenzielle Schäden wie Datenverlust, Systemausfälle oder finanzielle Folgen. Die MTR wird maßgeblich durch klar definierte Incident-Response-Prozesse, Automatisierung sowie die Integration von Sicherheitslösungen beeinflusst.
Typische Maßnahmen im Rahmen der Response sind beispielsweise das Isolieren betroffener Systeme, das Zurücksetzen kompromittierter Konten oder das Einspielen von Patches. Auch Kommunikation und Dokumentation sind Teil des Prozesses. Unternehmen nutzen die MTR als KPI, um ihre Reaktionsfähigkeit zu bewerten und Optimierungspotenziale in Prozessen und Tools zu identifizieren.
Zusammen mit der Mean Time to Detect bildet die MTR eine zentrale Grundlage für die Bewertung der operativen Cyber-Resilienz. Bei fehlenden internen Ressourcen können Managed Services diese Fähigkeiten operativ ergänzen. Operativ hilft automatisierte Angriffserkennung, relevante Signale schneller von weniger kritischen Ereignissen zu trennen.
Siehe auch: Incident Response und Managed Detection and Response.