Berlin merkezli 10 kişilik bi B2B yazılım şirketiyiz. İki yıldır bulut altyapısında yaklaşık 15 sanal sunucu, birkaç ilişkisel veritabanı ve depolama alanı çalıştırıyoruz. Geçen hafta katıldığım bi teknik etkinlikte sürekli bulut güvenlik duruşu yönetimi kavramı övüldü. Hemen ardından bi güvenlik firmasından tanıtım toplantısı aldık; yıllık lisans için bizden 6.000 Euro talep ettiler.
Şu an altyapımızı iki kıdemli yazılımcımız yarı zamanlı yönetiyor. Erişimleri anahtarlarla kısıtladık güvenlik duvarı kurallarını düzenli gözden geçiriyoruz ve yedekleri otomatik alıyoruz. Yine de açıkta kalan bir depolama alanı veya yanlış yapılandırılmış bir port yüzünden ceza alma veya veri sızdırma korkusu var.
Bizim ölçeğimizdeki küçük bir ekip için bu kurumsal araçlar bir zorunluluk mu, yoksa bulut sağlayıcısının kendi ücretsiz denetimleri ve açık kaynaklı araçlar yeterli olur mu?