نحن فريق مكون من 15 شخصاً نطور برمجيات الفوترة لقطاع الرعاية الصحية في الولايات المتحدة. نحتفظ ببيانات العملاء على خوادم سحابية ولدينا متطلبات حساسة مثل الامتثال لـ HIPAA. التقينا الأسبوع الماضي بشركة استشارات أمن سيبراني خارجية، وعرضوا علينا خدمة Managed SOC (مركز عمليات أمنية مُدار) بتكلفة 3.500 دولار شهرياً.
عند فحص العرض، وجدت بنوداً مثل مراقبة السجلات 24/7، وصيد التهديدات، وتكامل SIEM، والاستجابة الفورية للحوادث. لكن بالنسبة لفريق برمجي أساسي من 15 فرداً، شعرت أن هذا الحجم مبالغ فيه ومكلف للغاية.
ما الذي يفعله هذا المزود بالضبط عند حدوث تسجيل دخول مشبوه أو محاولة هجوم في منتصف الليل؟ هل يتدخلون ويعزلون الخوادم بأنفسهم، أم يكتفون بإرسال بريد إلكتروني لإيقاظنا؟ بالنسبة لشركة بحجمنا، هل الـ SOC المُدار ضرورة حتمية أم مجرد عبء تشغيلي وتكلفة زائدة؟