Siamo un'azienda di distribuzione di ricambi per dispositivi medici con 10 dipendenti a Amburgo. Nei questionari di audit di sicurezza che riceviamo dai clienti aziendali, la voce "scansione e gestione periodica delle vulnerabilità" compare sempre più spesso. In ufficio abbiamo 12 PC tra Windows e Mac, 1 file server locale e un portale ordini B2B accessibile dall'esterno.
Stiamo valutando le soluzioni sul mercato per la gestione delle vulnerabilità, ma i prezzi oscillano tra i 1.500 e i 5.000 euro all'anno. Non abbiamo uno specialista di cybersecurity interno a tempo pieno; mi occupo io dell'IT con un supporto esterno part-time.
Per una realtà delle nostre dimensioni, cosa dovrebbe rilevare e segnalare esattamente un tool del genere? Vorremmo evitare sistemi troppo complessi che generano centinaia di alert inutili ogni giorno. Cosa dobbiamo verificare prima dell'acquisto e quali dovrebbero essere le nostre aspettative realistiche?