- Poste
- Expert en sécurité de l'information
- Secteur
- Agriculture
- Type d'organisation
- entreprise à deux succursales
- Membre depuis
- juil. 2023
- Message
- 114
Nous sommes une entreprise de logiciels B2B de 35 personnes basée dans le Delaware. Nous hébergeons sur le cloud les bases de données critiques et les flux de transactions financières de nos clients. La semaine dernière un cabinet d'audit en sécurité externe nous a proposé un contrat de réponse à incident.
L'offre se résume ainsi : nous payons 12.000 dollars d'avance par an. En échange, ils s'engagent à intervenir sous 2 heures maximum en cas de cyberattaque, de fuite de données ou de ransomware. En cas de crise leur tarif horaire passe également de 550 dollars à 350 dollars. Si aucune attaque n'a lieu dans l'année, nous pouvons utiliser 4.000 dollars sur ces 12.000 dollars pour un test d'intrusion en fin d'année le reste étant perdu.
Nous disposons déjà de solutions de sécurité pour nos terminaux et d'une cyber-assurance avec une couverture de 5 millions de dollars par an. Pour une structure de notre taille est-ce vraiment rationnel de payer des pompiers en attente ou vaut-il mieux attendre les équipes mandatées par l'assurance en cas d'urgence ?