ABD merkezli sağlık sektörü için faturalandırma yazılımı geliştiren 15 kişilik bir ekibiz. Müşteri verilerini bulut sunucularda tutuyoruz ve HIPAA uyumluluğu gibi hassasiyetlerimiz var. Geçen hafta dışarıdan bir siber güvenlik danışmanlığı firmasıyla görüştük; bize aylık 3.500 dolar maliyetli bir 'Managed SOC' (yönetilen güvenlik operasyon merkezi) hizmeti teklif ettiler.
Teklifi incelediğimde 7/24 log takibi, tehdit avcılığı, SIEM entegrasyonu ve anlık olay müdahalesi gibi bir dizi madde gördüm. Fakat 15 kişilik çekirdek bir yazılım ekibi için bu ölçek bana biraz abartılı ve maliyetli geldi.
Gece yarısı şüpheli bi giriş veya saldırı girişimi olduğunda bu sağlayıcı tam olarak ne yapıyor? Sunucuları kendileri kapatıp müdahale mi ediyor, yoksa sadece bize e-posta atıp uyandırıyor mu? Bizim büyüklüğümüzdeki bi şirket için yönetilen SOC gerçekten bi zorunluluk mu, yoksa gereksiz bi operasyonel yük mü?