Nous sommes une entreprise de transport logistique national de 35 salariés. Au siège, nous avons 2 serveurs locaux : l'un héberge la base de données comptable, l'autre sert de serveur de fichiers. L'opérationnel tourne quant à lui sur un logiciel logistique en SaaS. La semaine dernière, un consultant IT venu auditer nos systèmes nous a affirmé qu'il fallait d'urgence souscrire une prestation externe de "SOC" (Security Operations Center).
Ils nous ont proposé une formule de surveillance à environ 45.000 TL par mois. D'après eux, nos systèmes seraient surveillés 24/7 par des experts, les logs de nos serveurs analysés par IA, avec une intervention immédiate en cas de cyberattaque. À l'année, ça représente plus d'un demi-million de TL.
Franchement, je n'arrive pas à comprendre ce qu'un SOC fait concrètement au quotidien et si c'est réellement indispensable pour une PME de notre envergure. Au lieu d'engloutir autant d'argent là-dedans, quelles mesures de base en interne permettraient de maîtriser ces risques ? À partir de quand l'externalisation vers un SOC devient-elle incontournable ?