forumApri un argomento

Stanno cercando di venderci un servizio di monitoraggio sicurezza SOC, per le nostre dimensioni serve davvero?

PPınar Ç***Esperto
Ruolo
Operatore di call center
Settore
Allevamento
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
gen 2022
Messaggio
189
#1

Siamo un team di 20 persone che lavora nel software B2B e integrazioni logistiche. A parte 3 server cloud e i laptop usati dai dipendenti, non abbiamo un'infrastruttura IT enorme. La settimana scorsa ci ha chiamato un'azienda di sicurezza informatica dicendoci che dovremmo prendere un SOC aziendale in outsourcing, cioè un servizio di monitoraggio sicurezza 24/7. Per il pacchetto mensile ci hanno fatto un'offerta di circa 45.000 TL.

Considerando che il nostro budget totale attuale per cloud e infrastruttura IT si aggira sui 30.000 TL al mese, vincolare 1,5 volte tanto solo per il monitoraggio della sicurezza mi lascia parecchio perplesso. Il commerciale spiega che i log verrebbero costantemente monitorati tramite intelligenza artificiale e che in caso di anomalie verremmo avvisati all'istante. Ma se scatta un allarme alle tre di notte, dalla nostra parte non c'è un sistemista reperibile che possa intervenire; quindi anche se arriva la notifica a cosa serve, non riesco proprio a capirlo.

Per una piccola azienda da 20 dipendenti, un servizio di monitoraggio sicurezza SOC di questo tipo è davvero fondamentale? O esiste una soluzione intermedia più ragionevole per proteggere i nostri sistemi di base e le macchine dei dipendenti senza accollarsi questi costi?

GGürkan V***Partecipante
Ruolo
Addetto al servizio clienti
Settore
Tipografia
Tipo di organizzazione
laboratorio
Iscrizione
ago 2023
Messaggio
118
Più utile#2

Risposta breve: per una realtà di 20 persone, un servizio SOC 24/7 in outsourcing è nella maggior parte dei casi un carico operativo superfluo. A meno che non abbiate obblighi normativi imposti da enti regolatori o un database critico che comporta rischi finanziari diretti molto alti, invece di spendere 45.000 TL al mese è molto più razionale configurare a dovere i livelli base di sicurezza.

I centri SOC raccolgono i log di sistema, li correlano e rilevano comportamenti anomali. Ma il monitoraggio è solo metà del lavoro. Per un allarme critico nel cuore della notte serve che un vostro tecnico autorizzato acceda ai sistemi e prenda provvedimenti. Se nella vostra azienda non avete personale reperibile o per le emergenze notturne, il fornitore genererà semplicemente un'email di notifica che leggerete la mattina dopo.

Per ridurre al minimo i rischi tutelando il budget su una struttura delle vostre dimensioni, è molto più sensato procedere così: 1) Installare una soluzione centralizzata di protezione endpoint basata su cloud per server e tutti i PC degli utenti, attivando le regole di quarantena automatica; 2) Rendere obbligatoria l'autenticazione a due fattori (MFA) su email, pannelli dei server cloud e tutti gli account aziendali interni; 3) Eseguire backup giornalieri dei server cloud su uno storage separato, immutabile e isolato dal sistema principale; 4) Usare plugin di monitoraggio con semplici allarmi a soglia per i server critici durante l'orario lavorativo.

Queste misure essenziali che ho elencato riducono la spesa a un quinto della cifra preventivata e sventano già la stragrande maggioranza dei rischi di attacco a cui siete esposti.

AAli T***Partecipante
Ruolo
Operatore di call center
Settore
Carta
Tipo di organizzazione
laboratorio
Iscrizione
lug 2024
Messaggio
269
#3

Non bisogna confondere la protezione degli endpoint con il SOC. Il SOC analizza i log, impiega analisti dedicati. In strutture da 20 dispositivi come la vostra, il numero di log significativi da analizzare ogni giorno è comunque bassissimo. Mettete un moderno software per endpoint con blocco e quarantena automatici e siete a posto, non buttate soldi al mese per gli analisti.

KKoray B***EspertoMembro della community
Iscrizione
gen 2023
Messaggio
235
#4

Siamo un'azienda di 35 persone, l'anno scorso con promesse simili abbiamo firmato un contratto da 35.000 TL al mese. In 6 mesi hanno generato 42 allarmi in tutto. 40 erano falsi allarmi, gli altri 2 erano un nostro sviluppatore che sbagliava password provando la VPN. Zero utilità pratica, alla scadenza abbiamo chiuso il contratto.

EEfe A***Partecipante
Ruolo
Tecnico di supporto sistemi
Settore
Software
Tipo di organizzazione
Team di 8 persone
Iscrizione
lug 2022
Messaggio
136

Doki · Trasloco infrastruttura · 2025

#5

Nei contratti di servizio o riservatezza coi vostri clienti c'è la clausola del monitoraggio tramite un SOC indipendente? Quando si lavora con grandi clienti corporate a volte lo chiedono nei questionari di audit. Se non c'è questa imposizione contrattuale, xké tenete ancora in piedi la proposta?

YYasemin Y***Esperto
Ruolo
Direttore vendite
Settore
Costruzione macchinari
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
ago 2022
Messaggio
46
#6

pure a noi un commerciale ha fatto un pressing simile. onestamente abbiamo attivato la 2fa, chiuso le porte dei server verso l'esterno e fatto un po' di formazione anti phishing al personale fine della storia e 45 mila lire al mese buttate via nn hanno senso.

AAlper P***Partecipante
Ruolo
System administrator
Settore
Immobiliare
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
ago 2024
Messaggio
85
#7

Se cerchi una via di mezzo puoi valutare questi tre punti: 1) Chiedi pacchetti 8x5 solo su orario lavorativo invece del 24/7, di solito il prezzo scende a un terzo; 2) Chiedi il supporto di incident response a consumo orario su chiamata invece del canone fisso mensile; 3) Archivia i log sul tuo cloud limitandoti ai requisiti minimi di conservazione di legge.

JJülide V***Partecipante
Ruolo
Esperto di marketing digitale
Settore
Chimica
Tipo di organizzazione
ditta individuale
Iscrizione
lug 2023
Messaggio
320
#8

La classica tecnica della paura usata dalle società di cyber security. Fanno credere che ogni notte gruppi di hacker internazionali stiano organizzando chissà quale attacco a un'azienda di 20 persone. Se i backup sono a posto e i sistemi aggiornati, non servono proprio a nulla questi soldi.

LLeyla Y***EspertoMembro della community
Iscrizione
mag 2025
Messaggio
102
#9

Se la vostra azienda non è soggetta a normative legali stringenti o requisiti di licenza specifici, è sufficiente condurre una valutazione del rischio secondo lo standard ISO 27001. Qualora il livello di rischio risulti contenuto, si raccomanda di potenziare i controlli preventivi anziché implementare un centro di monitoraggio completo.

MMerve T***EspertoMembro della community
Iscrizione
feb 2024
Messaggio
13
#10

Rifiuta senza pensarci. Dal pannello di controllo del tuo attuale provider cloud collega gli alert per accessi sospetti e picchi anomali di risorse direttamente sul canale di messaggistica interna. Senza spendere un solo centesimo in più vedi già in tempo reale tutti gli avvisi critici.

CCem I***PartecipanteMembro della community
Iscrizione
set 2025
Messaggio
4
#11

Questo thread è archiviato.

NNeslihan T***PartecipanteMembro della community
Iscrizione
nov 2022
Messaggio
226
#12

Sono d'accordo.

TTuba E***Esperto
Ruolo
Consulente protezione dati
Iscrizione
ott 2023
Messaggio
158

Doki · Configurazione del backup · 2024

#13

Ho lavorato a lungo su questo. La sicurezza non è assoluta; significa rendere l'attacco non conveniente.

La maggior parte degli incidenti non inizia da una vulnerabilità, ma da una password trapelata. Se scrivete qui il risultato, sarà utile anche ad altri.

RReyhan K***Partecipante
Ruolo
IT Manager
Settore
Elettrotecnica ed elettronica
Tipo di organizzazione
distributore di zona
Iscrizione
apr 2023
Messaggio
93
#14

La discussione si è dispersa, la riassumo. Inizia con un piccolo test, non impegnarti subito su tutto.

Spero che le sia utile.

ZZeynep K***Partecipante
Ruolo
Direttore produzione
Settore
Servizi IT
Tipo di organizzazione
distributore di zona
Iscrizione
feb 2025
Messaggio
143

Doki · Design interfaccia · 2026

#15

Riassumo l'argomento, perché sono state date diverse risposte. Se è la prima volta, inizia in piccolo, il ridimensionamento viene dopo.

NNecati E***PartecipanteMembro della community
Iscrizione
gen 2024
Messaggio
3
#16

Mi farebbe piacere se scrivesse il risultato. Un backup non testato non è un backup.

Se avete domande, scrivete, rispondo per quanto possibile.

OOsman O***PartecipanteMembro della community
Iscrizione
ago 2022
Messaggio
252
#17

Racconto cosa mi è successo, magari vi è utile. Più è difficile tornare indietro su una decisione, più lentamente dovreste prenderla.

ZZerrin C***Partecipante
Ruolo
Supply chain manager
Settore
Servizi sanitari
Tipo di organizzazione
laboratorio
Iscrizione
gen 2024
Messaggio
10
#18

Ti seguo.

KKemal T***PartecipanteMembro della community
Iscrizione
feb 2023
Messaggio
4
#19

Sono passato da qui, vi racconto. Se la verifica in due passaggi è attiva, una password rubata da sola non serve a nulla.

Questa è la mia opinione, non la scrivo come verità assoluta.

RReyhan G***Veteran
Ruolo
Direttore finanziario
Settore
Servizi di pulizia
Tipo di organizzazione
boutique agency
Iscrizione
nov 2024
Messaggio
250
#20

Ho un'obiezione qui. Le decisioni affrettate diventano decisioni da correggere sei mesi dopo.

Buon lavoro.

Rispondi