Somos un equipo de 15 personas que desarrolla software de facturación para el sector de la salud con sede en EE. UU. Guardamos datos de clientes en servidores cloud y tenemos sensibilidades como el cumplimiento de HIPAA. La semana pasada hablamos con una empresa de consultoría de ciberseguridad externa; nos propusieron un servicio de "Managed SOC" (centro de operaciones de seguridad gestionado) con un coste mensual de 3.500 dólares.
Al revisar la propuesta vi una serie de puntos como monitoreo de logs 24/7, cacería de amenazas, integración SIEM y respuesta inmediata a incidentes. Pero para un equipo de desarrollo central de 15 personas, esta escala me pareció un poco exagerada y cara.
Cuando hay un acceso sospechoso o un intento de ataque a medianoche, ¿qué hace exactamente este proveedor? ¿Apagan ellos mismos los servidores y me intervienen, o solo nos mandan un correo y nos despiertan? Para una empresa de nuestro tamaño, ¿un SOC gestionado es realmente una obligación o una carga operacional innecesaria?