نحن شركة من 35 شخصاً تعمل في كاليفورنيا وتطوّر برمجيات تكامل لقطاع الصحة. بموجب بروتوكولات أمن البيانات الإضافية التي نوقّعها مع عملائنا المؤسسيين، أصبح من الإلزامي أن يكون لدينا عقد احترافي للاستجابة للحوادث السيبرانية (IR retainer) في حال حدوث تسريب أو هجوم فدية.
تلقّينا عرضاً من شركة أمن سيبراني بعقد استجابة للحوادث بدفعة مقدمة سنوية قدرها 18.000 دولار. يتضمن حق استجابة طارئة بمقدار 40 ساعة سنوياً. لكن عندما فحصنا مسودة العقد لاحظنا أن المصطلحات القانونية والتشغيلية متروكة عامة جداً.
نوقّع مثل هذه الاتفاقية لأول مرة. لكي يكون الفريق فعلاً على الباب أو متصلاً بالنظام عند نشوب الحريق، على أي بنود يجب ألا نتنازل؟ وما الذي يجب الانتباه له حتى لا تظهر فواتير إضافية ضخمة لاحقاً ويكون الفريق فعلاً جاهزاً؟