- Funktion
- IT-Sicherheitsexperte
- Branche
- Landwirtschaft
- Organisationsform
- Betrieb mit zwei Filialen
- Beigetreten
- Juli 2023
- Nachricht
- 114
Wir sind ein B2B-Softwareunternehmen mit 35 Mitarbeitern mit Sitz in Delaware. Wir hosten kritische Datenbanken und Finanztransaktionen unserer Kunden in der Cloud. Letzte Woche hat uns ein externer Security-Auditor einen Incident-Response-Retainer angeboten.
Das Angebot sieht so aus: 12.000 USD jährlich im Voraus. Dafür garantiert uns die Firma, bei Cyberangriffen, Datenlecks oder Ransomware innerhalb von maximal 2 Stunden mit der Incident Response zu beginnen. Im Ernstfall sinkt der Stundensatz von 550 USD auf 350 USD. Bleibt das Jahr über alles ruhig, können wir 4.000 USD von den 12.000 USD am Jahresende für Pentests nutzen der Rest verfällt.
Endpoint-Security ist bei uns vorhanden, dazu eine Cyber-Versicherung mit 5 Millionen USD Deckungssumme. Ist es für eine Firma unserer Größe betriebswirtschaftlich sinnvoll sich so eine Art private Feuerwehr auf Abruf zu halten oder reicht es, im Ernstfall einfach auf die Experten der Versicherung zu warten?