نحن شركة توزيع لقطع غيار الأجهزة الطبية في هامبورغ نضم 10 موظفين. بدأنا نلاحظ تكرار بند "الفحص والإدارة الدورية للثغرات الأمنية" في نماذج التدقيق الأمني للشركات التي يرسلها عملاؤنا. لدينا في المكتب 12 جهاز كمبيوتر بنظامي Windows وMac، وخادم ملفات محلي واحد، وبوابة خارجية لطلبات B2B.
نبحث حاليًا في الحلول المطروحة في السوق تحت مسمى أداة إدارة الثغرات، لكن الأسعار تتراوح بين 1.500 و5.000 يورو سنويًا. ليس لدينا موظف أمن سيبراني بدوام كامل، وأنا من يتولى مهام تكنولوجيا المعلومات بمساعدة دعم فني خارجي بدوام جزئي.
لشركة بحجم شركتنا، ما الذي يجب أن تكتشفه أداة إدارة الثغرات وترفعه في التقارير تحديدًا؟ نريد تجنب الأنظمة المعقدة للغاية التي تصدر مئات التنبيهات غير المجدية يوميًا. ما الذي يجب أن نتأكد منه قبل الشراء، وما التوقعات المنطقية التي يجب أن نضعها؟