Siamo un'azienda di logistica con 35 dipendenti e facciamo distribuzioni sul territorio nazionale. Nella sede centrale abbiamo 2 server locali: uno gestisce il database della contabilità, l'altro fa da file server. La parte operativa si basa invece su un gestionale cloud. La settimana scorsa un consulente IT ha controllato i nostri sistemi e ci ha detto che dobbiamo assolutamente attivare un servizio "SOC" (Security Operations Center) in outsourcing.
Ci hanno proposto un pacchetto di monitoraggio da circa 45.000 TL al mese. A detta loro, i nostri sistemi verrebbero monitorati 24/7 da specialisti, i log dei server verrebbero raccolti e analizzati con l'intelligenza artificiale e interverrebbero tempestivamente in caso di cyberattacco. Su base annua parliamo di un costo di oltre mezzo milione di TL.
Sinceramente non ho capito cosa faccia in concreto un SOC e se sia davvero indispensabile per una PMI delle nostre dimensioni. Invece di vincolare questi soldi lì, quali passaggi base potremmo fare internamente per gestire gli stessi rischi a livelli ragionevoli? A che punto un SOC esterno diventa una necessità obbligata?