Cybersecurity Visibility vs. Data Volume
Apply data-minimisation principles to telemetry collection, retaining only operationally valuable logs to balance detection capability with storage and privacy obligations.
CyberTRIZ analysis · Cyber contradiction C133 · one of 8,235 worked contradictions published by CyberTRIZ.AI
Regulations
Overview
Collecting large amounts of security data improves visibility into organizational activity but also increases storage requirements, operational costs, and analytical complexity. Excessive data collection may overwhelm analysts instead of improving decision-making. Traditional organizations frequently assume that more data automatically leads to better security. CyberTRIZ recommends collecting information according to operational value and business risk, prioritizing quality, relevance, and actionable intelligence over raw volume.
Practical Example
A SOC retains detailed telemetry for internet-facing systems while summarizing lower-risk operational logs, improving visibility without unnecessary storage costs.