- Ruolo
- Esperto di sicurezza informatica
- Settore
- Agricoltura
- Tipo di organizzazione
- attività con due sedi
- Iscrizione
- lug 2023
- Messaggio
- 114
Siamo un'azienda di software B2B con sede nel Delaware e un team di 35 persone. Gestiamo in cloud database critici e flussi di transazioni finanziarie dei nostri clienti. La scorsa settimana, una società esterna di sicurezza informatica con cui collaboriamo ci ha proposto un incident response retainer.
L'offerta prevede un anticipo annuale di 12.000 dollari. In cambio, l'azienda garantisce l'avvio dell'intervento entro 2 ore in caso di attacco informatico, data breach o ransomware. Inoltre in situazioni di crisi, la loro tariffa oraria scende da 550 a 350 dollari. Se durante l'anno non subiamo attacchi, possiamo convertire 4.000 dei 12.000 dollari in attività di penetration testing a fine anno, mentre la parte restante va persa.
Disponiamo già di software di endpoint security e di una polizza cyber con massimale da 5 milioni di dollari l'anno. Per una realtà delle nostre dimensioni tenere una squadra di pronta risposta "in standby" è una spesa razionale, o in caso di emergenza conviene affidarsi direttamente ai team forniti dall'assicurazione?