Hamburgda medikal cihaz yedek parçası tedarik eden 10 kişilik bi dağıtım şirketiyiz. Müşterilerimizden gelen kurumsal güvenlik denetim formlarında 'düzenli zafiyet taraması ve yönetimi' maddesi giderek daha fazla karşımıza çıkmaya başladı. Ofisimizde 12 adet Windows ve Mac bilgisayar, 1 adet yerel dosya sunucusu ve dışa açık bi B2B sipariş portalımız var.
Piyasada zafiyet yönetimi aracı adı altında sunulan çözümleri araştırıyoruz ama fiyatlar yıllık 1.500 Euro ile 5.000 Euro arasında değişiyor. Bünyemizde tam zamanlı bi siber güvenlik personeli yok, BT işlerine dışarıdan yarı zamanlı destek alarak ben bakıyorum.
Bizim ölçeğimizdeki bi işletmede bi zafiyet yönetimi aracı tam olarak neyi bulmalı ve raporlamalıdır? Çok karmaşık her gün yüzlerce anlamsız uyarı üreten sistemlerden kaçınmak istiyoruz. valla satın almadan önce neleri kontrol etmeliyiz ve gerçekçi beklentimiz ne olmalı?