forumAbrir tema

Nos están intentando vender un servicio de monitoreo de seguridad SOC, ¿realmente nos hace falta con nuestro tamaño?

PPınar Ç***Experto
Cargo
Agente de call center
Sector
Ganadería
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
ene 2022
Mensaje
189
#1

Somos un equipo de 20 personas que trabaja en software B2B e integración logística. Aparte de 3 servidores en la nube y las laptops que usan los empleados, no tenemos una gran infraestructura IT. La semana pasada nos llamaron de una empresa de ciberseguridad diciendo que deberíamos contratar un servicio externo de SOC corporativo para nuestra empresa, o sea, monitoreo de seguridad 24/7. Y nos pasaron una propuesta de unos 45.000 TL al mes por el paquete.

Nuestro presupuesto total actual para nube e infraestructura informática ronda los 30.000 TL mensuales, así que destinar 1,5 veces eso solo al monitoreo de seguridad me hace dudar seriamente. El comercial nos dice que los logs se monitorearán continuamente con IA y que nos avisarán al instante en caso de alguna sospecha. Pero si salta una alarma a las tres de la mañana, de nuestro lado no hay ningún ingeniero de sistemas de guardia que pueda intervenir; en ese caso, por mucho que llegue la notificación, no sé muy bien qué se supone que haríamos.

Para una empresa pequeña de 20 empleados, ¿un servicio de monitoreo SOC de este tipo es realmente indispensable? ¿O hay alguna solución intermedia más razonable para proteger nuestros sistemas básicos y los equipos de los trabajadores sin asumir semejante costo?

GGürkan V***Participante
Cargo
Agente de atención al cliente
Sector
Imprenta
Tipo de organización
taller
Miembro desde
ago 2023
Mensaje
118
Más útil#2

Respuesta corta: para una empresa de 20 personas, un SOC externo 24/7 suele ser una carga operativa innecesaria. A menos que tengas exigencias regulatorias o una base de datos crítica con un riesgo financiero alto e directo, en vez de pagar 45.000 TL al mes es mucho más racional configurar bien las capas básicas de seguridad.

Los centros SOC recopilan y correlacionan los registros de actividad de tus sistemas para detectar comportamientos inusuales. Pero el monitoreo es solo la mitad del trabajo. Si llega una alerta crítica a medianoche, un experto autorizado de tu lado tiene que acceder a los sistemas y tomar medidas. Si en tu empresa no hay nadie de guardia o personal de respuesta inmediata, la empresa proveedora solo generará un email de advertencia que vas a terminar leyendo a la mañana.

Para una estructura del tamaño de la tuya, la forma más sana de minimizar el riesgo cuidando el presupuesto es seguir estos pasos: 1) Instalar una solución de protección de endpoints en la nube centralizada para servidores y computadoras de usuarios activando reglas de cuarentena automática, 2) Exigir la autenticación en dos pasos (MFA) en el correo, paneles de servidores en la nube y todas las cuentas internas, 3) Hacer respaldos diarios de los servidores en la nube en un almacenamiento independiente e inmutable, separado del sistema principal, 4) Usar complementos de monitoreo para servidores críticos que generen alertas simples de umbral durante el horario laboral.

Estas medidas básicas que menciono reducen tu presupuesto mensual a una quinta parte de lo ofertado y eliminan la mayor parte de los riesgos de ataque a los que te enfrentás.

AAli T***Participante
Cargo
Agente de call center
Sector
Papel
Tipo de organización
taller
Miembro desde
jul 2024
Mensaje
269
#3

No hay que confundir la protección de endpoints con el concepto de SOC. El SOC analiza logs y opera con analistas. En estructuras de 20 dispositivos como la tuya, la cantidad de logs significativos para analizar al día ya es poquísima. Instalá un software moderno de endpoint con capacidad de bloqueo y cuarentena automática y listo, no le tires plata a un analista mes a mes.

KKoray B***ExpertoMiembro de la comunidad
Miembro desde
ene 2023
Mensaje
235
#4

Somos una empresa de 35 personas, el año pasado firmamos contrato pagando 35.000 TL al mes con promesas parecidas. En 6 meses nos generaron 42 alertas en total. 40 eran falsas alarmas y las otras 2 eran de nuestro propio programador metiendo mal la contraseña al probar la VPN. No le vimos ningún beneficio y nos salimos en cuanto terminó el contrato.

EEfe A***Participante
Cargo
Técnico de soporte de sistemas
Sector
Software
Tipo de organización
Equipo de 8 personas
Miembro desde
jul 2022
Mensaje
136

Doki · Migración de infraestructura · 2025

#5

En los contratos de confidencialidad o de servicio con tus clientes, ¿hay alguna cláusula que exija el monitoreo por parte de un SOC independiente? Si trabajás con grandes clientes corporativos, a veces lo preguntan en los formularios de auditoría. Si no tenés esa presión contractual, ¿para qué tenés esa propuesta sobre la mesa?

YYasemin Y***Experto
Cargo
Director de ventas
Sector
Fabricación de maquinaria
Tipo de organización
empresa dentro de un holding
Miembro desde
ago 2022
Mensaje
46
#6

a nosotros tmb nos presionó un vendedor parecido. activamos la verificación en dos pasos cerramos los puertos de los servidorees hacia afuera advertimos al personal contra correos de phishing y listo chau.. luego 45 mil liras al mes no es plata pa andar tirando.

AAlper P***Participante
Cargo
Administrador de sistemas
Sector
Inmobiliaria
Tipo de organización
Empresa de 20 empleados
Miembro desde
ago 2024
Mensaje
85
#7

Si buscás una solución intermedia podrías evaluar estos tres puntos: 1) Preguntá por paquetes 8x5 que cubran solo horario laboral en vez de 24/7, el precio suele bajar a un tercio, 2) Pedí el soporte de respuesta a incidentes en un modelo a demanda cobrado por hora y no como paquete mensual, 3) Archivá los registros de logs en tu propia nube únicamente dentro del límite legal de retención.

JJülide V***Participante
Cargo
Especialista en marketing digital
Sector
Química
Tipo de organización
negocio unipersonal
Miembro desde
jul 2023
Mensaje
320
#8

La clásica táctica de vender miedo que usan las empresas de ciberseguridad. Te meten la idea de que grupos de hackers internacionales están haciendo ataques organizados todas las noches a una pyme de 20 personas. Si tenés buenos backups y los sistemas al día, no hace falta tirar esa plata.

LLeyla Y***ExpertoMiembro de la comunidad
Miembro desde
may 2025
Mensaje
102
#9

Si su empresa no está sujeta a normativas legales o licencias específicas, según la norma ISO 27001 basta con realizar una evaluación de riesgos. Si el nivel de riesgo determinado es bajo, se recomienda reforzar los controles preventivos en lugar de contratar un centro de monitoreo integral.

MMerve T***ExpertoMiembro de la comunidad
Miembro desde
feb 2024
Mensaje
13
#10

Rechazá la oferta directo. Conectá las alertas de accesos sospechosos y consumo anormal de recursos del panel de tu proveedor de nube a tu canal interno de mensajería. Vas a ver las alertas más críticas al instante sin gastar un solo peso extra.

CCem I***ParticipanteMiembro de la comunidad
Miembro desde
sept 2025
Mensaje
4
#11

Este hilo es para archivar.

NNeslihan T***ParticipanteMiembro de la comunidad
Miembro desde
nov 2022
Mensaje
226
#12

Estoy de acuerdo.

TTuba E***Experto
Cargo
Consultor de protección de datos
Miembro desde
oct 2023
Mensaje
158

Doki · Configuración de copias de seguridad · 2024

#13

Llevé mucho tiempo con este asunto. La seguridad no es absoluta; significa hacer que el ataque no merezca la pena.

La mayoría de los incidentes no empiezan por una vulnerabilidad, sino por una contraseña filtrada. Si escribís el resultado aquí, también servirá de ayuda a otros.

RReyhan K***Participante
Cargo
Director de TI
Sector
Electricidad-electrónica
Tipo de organización
distribuidor regional
Miembro desde
abr 2023
Mensaje
93
#14

La discusión se ha dispersado, voy a ordenarla. Empezad con una pequeña prueba, no lo integréis todo de golpe.

Espero que le sea útil.

ZZeynep K***Participante
Cargo
Director de producción
Sector
Servicios de TI
Tipo de organización
distribuidor regional
Miembro desde
feb 2025
Mensaje
143

Doki · Diseño de interfaz · 2026

#15

Voy a resumir el tema, porque se han dado varias respuestas diferentes. Si es la primera vez que lo hacéis, empezad poco a poco, la escala llegará después.

NNecati E***ParticipanteMiembro de la comunidad
Miembro desde
ene 2024
Mensaje
3
#16

Le agradecería que compartiera el resultado. Una copia de seguridad no probada no es una copia de seguridad.

Si tenéis dudas, escribid, os responderé en la medida de lo posible.

OOsman O***ParticipanteMiembro de la comunidad
Miembro desde
ago 2022
Mensaje
252
#17

Os cuento lo que me pasó a mí, a ver si os sirve de ayuda. Cuanto más difícil sea revertir una decisión, más despacio debéis tomarla.

ZZerrin C***Participante
Cargo
Director de cadena de suministro
Sector
Servicios de salud
Tipo de organización
taller
Miembro desde
ene 2024
Mensaje
10
#18

Estoy siguiendo esto.

KKemal T***ParticipanteMiembro de la comunidad
Miembro desde
feb 2023
Mensaje
4
#19

Yo pasé por esto, déjenme contarlo. Si la verificación en dos pasos está activa, una contraseña robada no sirve de nada por sí sola.

Esta es mi opinión, no lo escribo como una verdad absoluta.

RReyhan G***Veterano
Cargo
Director financiero
Sector
Servicios de limpieza
Tipo de organización
agencia boutique
Miembro desde
nov 2024
Mensaje
250
#20

Aquí tengo una objeción. Las decisiones apresuradas son las que hay que corregir seis meses después.

Ánimo.

Responder