- المسمى الوظيفي
- خبير أمن المعلومات
- قطاع
- زراعة
- نوع المنظمة
- نشاط تجاري بفرعين
- تاريخ الانضمام
- يوليو 2023
- رسالة
- 114
نحن شركة برمجيات B2B مقرها ديلاوير ونضم 35 موظفاً. نستضيف قواعد بيانات حساسة وتدفقات معاملات مالية لعملائنا على السحابة. الأسبوع الماضي، عرضت علينا شركة تدقيق أمني نتعامل معها خارجياً توقيع اتفاقية استجابة للحوادث السيبرانية.
تفاصيل العرض كالتالي: ندفع 12.000 دولار مقدماً سنوياً، وتتعهد الشركة بالبدء في التدخل خلال ساعتين كحد أقصى في حال وقوع أي هجوم سيبراني أو تسريب بيانات أو برمجيات فدية. وفي وقت الأزمة، يخفضون سعر ساعة العمل من 550 إلى 350 دولار. وإذا لم يقع أي هجوم طوال العام، يمكننا استخدام 4 آلاف دولار فقط من الـ 12 ألفاً في اختبارات الاختراق نهاية السنة، ويضيع باقي المبلغ.
لدينا بالفعل برمجيات حماية لنقاط النهاية وتأمين سيبراني بتغطية سنوية قدرها 5 ملايين دولار. بالنسبة لشركة بحجمنا، هل إبقاء فريق طوارئ على أهبة الاستعداد بهذا الشكل يُعد تصرفاً منطقياً، أم يكفي الاعتماد على الفرق التي ترسلها شركة التأمين عند حدوث طارئ؟