Mean Time to Detect (MTD)

Mean Time to Detect (MTD) is een centraal kengetal in IT-beveiliging dat de gemiddelde tijd beschrijft die een organisatie nodig heeft om een beveiligingsincident te detecteren. De waarde begint op het moment van de initiële compromittering en eindigt zodra de aanval is geïdentificeerd. Een lage MTD is cruciaal, omdat veel cyberaanvallen aanvankelijk onopgemerkt blijven en aanvallers zich in die tijd lateraal door het netwerk kunnen bewegen of data kunnen exfiltreren.

MTD hangt sterk af van de gebruikte beveiligingsarchitectuur. Moderne detectiebenaderingen combineren monitoring, Security Analytics, Threat Intelligence en de geautomatiseerde beoordeling van grote hoeveelheden data. Ook een goed ingericht Security Operations Center (SOC) speelt een belangrijke rol, omdat het alerts beoordeelt en prioriteert. Organisaties gebruiken MTD als KPI om de prestaties van hun detectiemechanismen te meten en voortdurend te verbeteren.

Het verlagen van de MTD draagt wezenlijk bij aan het beperken van schade en het vroegtijdig stoppen van aanvallen. De waarde is daarom een belangrijke indicator van de volwassenheid van cyberverdediging en hangt nauw samen met andere kengetallen zoals de Mean Time to Response. Operationeel helpt geautomatiseerde aanvalsdetectie om relevante signalen sneller te scheiden van minder kritieke gebeurtenissen. Bij ontbrekende interne capaciteit kunnen Managed Services deze capabilities operationeel aanvullen.