ΛΙΣΤΑ ΕΛΕΓΧΟΥ ΑΓΟΡΑΣΤΗ MDR
Πώς να Αξιολογήσετε έναν Πάροχο MDR
Μια πρακτική λίστα ελέγχου για επιχειρήσεις μεσαίου μεγέθους που επιλέγουν πάροχο managed detection & response, συμπεριλαμβανομένων των ερωτήσεων αλυσίδας εφοδιασμού του NIS2 που πρέπει να θέσει ένας Έλληνας αγοραστής και που οι περισσότερες γενικές λίστες παραλείπουν.
Πώς να Αξιολογήσετε έναν Πάροχο MDR
Μια πρακτική λίστα ελέγχου για επιχειρήσεις μεσαίου μεγέθους που επιλέγουν πάροχο managed detection & response, συμπεριλαμβανομένων των ερωτήσεων αλυσίδας εφοδιασμού του NIS2 που πρέπει να θέσει ένας Έλληνας αγοραστής και που οι περισσότερες γενικές λίστες παραλείπουν.
Κάθε ιστοσελίδα παρόχου MDR λέει «24/7 παρακολούθηση» και «απόκριση σε 15 λεπτά». Οι παρακάτω ερωτήσεις είναι αυτές που πραγματικά ξεχωρίζουν μια πραγματική λειτουργία ασφάλειας από μια σελίδα μάρκετινγκ.
1. Ικανότητα ανίχνευσης & απόκρισης
- Η παρακολούθηση είναι πραγματικά 24/7/365 με στελεχωμένους αναλυτές, ή «ωράριο γραφείου συν εφημερία»;
- Ζητήστε πραγματικούς αριθμούς MTTD/MTTR από το τελευταίο τρίμηνο, όχι ένα εύρος μάρκετινγκ.
- Κάνουν proactive threat hunting, ή απλώς αξιολογούν τις ειδοποιήσεις που παράγουν ήδη τα δικά σας εργαλεία;
- Είναι ανεξάρτητοι από συγκεκριμένους προμηθευτές (vendor-agnostic), δουλεύοντας με το EDR/SIEM/cloud stack που ήδη έχετε, ή απαιτούν πλήρη αντικατάσταση με τα δικά τους εργαλεία;
2. Διαφάνεια ομάδας & στελέχωσης
- Ποιος είναι πραγματικά σε βάρδια: αφοσιωμένοι αναλυτές, ή μια κοινή ουρά μοιρασμένη σε δεκάδες άλλους πελάτες;
- Ποια είναι η αναλογία αναλυτών προς πελάτες; Μια ασαφής απάντηση εδώ είναι από μόνη της απάντηση.
- Σε ενεργό περιστατικό, υπάρχει άμεση επικοινωνία με έμπειρο αναλυτή, ή υποβάλλετε ticket και περιμένετε;
- Μπορούν να σας υποστηρίξουν στη γλώσσα και τη ζώνη ώρας σας για κλήσεις περιστατικών, όχι μόνο μέσω email σε portal υποστήριξης;
3. Όροι σύμβασης & SLA
- Οι χρόνοι ανίχνευσης και απόκρισης είναι γραμμένοι στο SLA με πραγματικές ρήτρες, ή αναφέρονται μόνο ως στόχοι μάρκετινγκ;
- Αν φύγετε, κρατάτε τα logs, τους κανόνες ανίχνευσης και το ιστορικό περιστατικών σας, ή τα κρατά ο πάροχος;
- Ποιοι υπεργολάβοι (cloud infrastructure, πάροχος SIEM, σύστημα ticketing) έχουν πρόσβαση στα δεδομένα σας, και γνωστοποιούνται;
4. Συμμόρφωση & καταλληλότητα αλυσίδας εφοδιασμού
- Αν εμπίπτετε στο πεδίο εφαρμογής του NIS2, το Άρθρο 21 καθιστά την ασφάλεια των προμηθευτών σας δική σας υποχρέωση, όχι μόνο δική τους. Θα σας δώσει ο πάροχος τεκμηρίωση που θα γίνει πραγματικά αποδεκτή από έναν ελεγκτή;
- Θα σας βοηθήσουν να τηρήσετε τις προθεσμίες αναφοράς του Άρθρου 23 (24 ώρες / 72 ώρες / έναν μήνα), ή είναι εξ ολοκλήρου δική σας ευθύνη;
- Είναι ο ίδιος ο πάροχος πιστοποιημένος κατά ISO 27001 ή SOC 2, και θα σας δείξει το πιστοποιητικό, όχι απλώς θα το ισχυριστεί;
5. Δομή κόστους & κλιμάκωση
- Η τιμολόγηση είναι ανά τερματικό, σταθερή, ή διαβαθμισμένη, και τι συμβαίνει στον λογαριασμό όταν προσθέσετε 50 τερματικά στη μέση της σύμβασης;
- Η αντιμετώπιση περιστατικών περιλαμβάνεται, ή χρεώνεται ξεχωριστά ως retainer που ανακαλύπτετε ότι χρειάζεστε μόνο αφού κάτι έχει ήδη πάει στραβά;
6. Αναφορές & αποδείξεις
- Μπορούν να σας δείξουν μια πραγματική, ανωνυμοποιημένη αναφορά περιστατικού, όχι ένα case-study slide;
- Θα σας δώσουν πελάτη-αναφορά που μπορείτε πραγματικά να καλέσετε, ιδανικά στον κλάδο ή την περιοχή σας;
Αυτή η λίστα ελέγχου αντικατοπτρίζει κριτήρια που θα θέλαμε να απαντηθούν ως αγοραστές, καθώς και τις υποχρεώσεις αλυσίδας εφοδιασμού των Άρθρων 21 και 23 του NIS2 που ισχύουν αν είστε ελληνική οντότητα εντός πεδίου εφαρμογής. Γενική καθοδήγηση, όχι νομική συμβουλή.
Μας αξιολογείτε με βάση αυτή τη λίστα;
Ρωτήστε μας κάθε ερώτηση παραπάνω. Θα απαντήσουμε απευθείας, συμπεριλαμβανομένων αυτών που άλλοι πάροχοι αποφεύγουν.
