Mean Time to Response (MTR)

Mean Time to Response (MTR) is in IT-security de gemiddelde tijd die een organisatie nodig heeft om op een gedetecteerd beveiligingsincident te reageren en passende tegenmaatregelen te starten. Het kengetal begint na de detectie van een aanval en eindigt wanneer het incident is ingedamd, verholpen of volledig afgesloten.

Een korte MTR is cruciaal om de impact van een aanval te beperken. Hoe sneller securityteams reageren, des te kleiner de potentiële schade zoals dataverlies, systeemuitval of financiële gevolgen. MTR wordt sterk beïnvloed door duidelijk gedefinieerde incident-responseprocessen, automatisering en de integratie van beveiligingsoplossingen. Typische responsmaatregelen zijn het isoleren van getroffen systemen, het resetten van gecompromitteerde accounts of het uitrollen van patches. Ook communicatie en documentatie horen bij het proces. Organisaties gebruiken MTR als KPI om hun reactievermogen te beoordelen en optimalisatiepotentieel in processen en tools te vinden.

Samen met de Mean Time to Detect vormt MTR een centrale basis voor het beoordelen van operationele cyberweerbaarheid. Bij ontbrekende interne capaciteit kunnen Managed Services deze capabilities operationeel aanvullen. Operationeel helpt geautomatiseerde aanvalsdetectie om relevante signalen sneller te scheiden van minder kritieke gebeurtenissen.

Zie ook: Incident Response en Managed Detection and Response.