- Funktion
- Digital-Marketing-Experte
- Branche
- Bildung
- Organisationsform
- Regionalhändler
- Beigetreten
- Nov. 2025
- Nachricht
- 302
Wir betreiben ein Zoll- und Logistikbüro mit 18 Mitarbeitern in Moskau. Bei uns gibt es einen lokalen Dateiserver, unsere Buchhaltungssoftware und die Laptops der Mitarbeiter. Unser externer IT- und Netzwerkdienstleister hat uns angesichts der jüngsten Cyberangriffe vorgeschlagen, ein «SIEM-System» einzurichten.
Für Einrichtung und Konfiguration verlangen sie einmalig 160.000 RUB und danach monatlich 55.000 RUB für Log-Überwachung und Systemwartung. Uns wurde erklärt, dass damit sämtliche Aktivitäten aller Computer und Netzwerkgeräte in Echtzeit getrackt werden und bei verdächtigen Vorfällen Alarm geschlagen wird.
Da unser Budget knapp ist, bereitet mir dieser monatliche Posten ziemliche Bauchschmerzen. Was genau macht so ein SIEM-System eigentlich? Rechtfertigt das für ein kleines Team wie unseres den technischen und wirtschaftlichen Aufwand, oder gibt es grundlegendere, günstigere Sicherheitsmaßnahmen, die wir vorher umsetzen sollten?