نحن شركة لوجستيات تضم 35 موظفاً ونعمل في التوزيع المحلي. لدينا سيرفران محليان في مقر الشركة؛ أحدهما لقاعدة بيانات المحاسبة، والآخر يعمل كسيرفر ملفات. أما الجانب التشغيلي فيتم عبر برنامج لوجستي سحابي. في الأسبوع الماضي، قال لنا مستشار تقنية معلومات يفحص أنظمتنا إنه يجب علينا فوراً الاستعانة بخدمة "SOC" (مركز العمليات الأمنية) خارجية.
قدموا لنا عرضاً لباقة مراقبة بحوالي 45.000 TL شهرياً. وحسب كلامهم، سيتم مراقبة أنظمتنا على مدار الساعة طوال الأسبوع من قبل خبراء، وتجميع سجلات السيرفرات وتحليلها بالذكاء الاصطناعي، والتدخل الفوري عند حدوث أي هجوم سيبراني. وعند حساب التكلفة السنوية، نجد أنها تتجاوز نصف مليون ليرة.
بصراحة لم أفهم ما تفعله خدمة SOC عملياً، وهل هي ضرورية حقاً لشركة صغيرة ومتوسطة بحجمنا؟ بدلاً من تجميد هذا المبلغ هنا، ما هي الخطوات الأساسية التي يمكننا اتخاذها داخل الشركة لإدارة هذه المخاطر بحد معقول؟ وعند أي نقطة تصبح الاستعانة بـ SOC خارجي أمراً لا بد منه؟