- المسمى الوظيفي
- مطور برمجيات
- قطاع
- نقل بضائع
- نوع المنظمة
- مؤسسة بـ 300 موظف
- تاريخ الانضمام
- نوفمبر 2022
- رسالة
- 42
نحن شركة برمجيات B2B من 10 أشخاص مقرها برلين. منذ سنتين نشغّل على البنية السحابية نحو 15 خادمًا افتراضيًا وبعض قواعد البيانات العلائقية ومساحة تخزين. الأسبوع الماضي، في فعالية تقنية حضرتها، أُثني كثيرًا على مفهوم إدارة وضع الأمن السحابي. مباشرة بعدها حصلنا على اجتماع تعريفي من شركة أمن؛ طلبوا منا 6.000 يورو للترخيص السنوي.
حاليًا يدير بنيتنا اثنان من مطورينا الأقدمين بدوام جزئي. قيّدنا الوصول بالمفاتيح، ونراجع قواعد جدار الحماية بانتظام، ونأخذ النسخ الاحتياطية تلقائيًا. ومع ذلك هناك خوف من التعرض لغرامة أو تسريب بيانات بسبب مساحة تخزين مكشوفة أو منفذ مُهيأ بشكل خاطئ.
لفريق صغير بحجمنا، هل هذه الأدوات المؤسسية ضرورة، أم تكفي عمليات التدقيق المجانية لمزود السحابة والأدوات مفتوحة المصدر؟