Wir sind ein Speditionsunternehmen für den Inlandsverkehr mit 35 Mitarbeitern. In der Zentrale betreiben wir 2 lokale Server: einen für die Buchhaltungsdatenbank und einen als Fileserver. Der operative Betrieb läuft über eine cloudbasierte Logistiksoftware. Letzte Woche meinte ein IT-Berater nach einem System-Audit, wir bräuchten dringend einen externen „SOC“ (Security Operations Center)-Dienstleister.
Man hat uns ein Monitoring-Paket für rund 45.000 TL monatlich angeboten. Das System soll angeblich 24/7 von Experten überwacht werden, Server-Logs werden gesammelt und per KI analysiert, und bei einem Angriff wird sofort eingegriffen. Aufs Jahr gerechnet ist das über eine halbe Million TL.
Ehrlich gesagt verstehe ich weder den praktischen Nutzen eines SOCs noch ob das für einen KMU wie uns wirklich notwendig ist. Welche grundlegenden Maßnahmen sollten wir intern umsetzen, um dieselben Risiken im Rahmen zu halten, statt dieses Geld zu binden? Ab wann wird ein externes SOC tatsächlich unumgänglich?