Somos una empresa de logística de 35 empleados que realiza distribución nacional. En la sede central tenemos 2 servidores locales; uno aloja la base de datos de contabilidad y el otro funciona como servidor de archivos. La parte operativa se maneja a través de un software de logística en la nube. La semana pasada, un consultor TI que auditó nuestros sistemas dijo que necesitábamos contratar urgentemente un servicio "SOC" (Security Operations Center) externo.
Nos han presupuestado un paquete de monitoreo de unos 45.000 TL al mes. Según dicen, especialistas monitorearán nuestros sistemas 24/7, recopilarán los logs de los servidores, los analizarán con IA y responderán de inmediato ante un eventual ciberataque. Al calcular el presupuesto anual, sale un coste de más de medio millón de TL.
Francamente, no he entendido qué hace un servicio SOC en la práctica y si es realmente obligatorio para una PYME pequeña como la nuestra. En lugar de destinar este dinero a eso, ¿qué pasos básicos podemos dar a nivel interno para gestionar estos mismos riesgos a un nivel razonable? ¿En qué punto se vuelve obligatorio contratar un SOC externo?