
Volledig Nederlands Security Operations Center uit Delft, actief sinds 2012
IT & software
Veel mkb-organisaties monitoren hun netwerk alleen tijdens kantooruren, terwijl geautomatiseerde aanvallen dag en nacht doorgaan. Dat gat — de uren dat niemand kijkt — is precies waar een security operations center (SOC) voor bedoeld is: continue bewaking, zodat een incident om drie uur 's nachts niet pas om negen uur de volgende ochtend wordt opgemerkt.
Een SOC-analist bewaakt vanuit een security operations center voortdurend het IT-netwerk op verdachte activiteiten, zoals ongeautoriseerde toegang, malware of ongebruikelijk dataverkeer, en grijpt in bij een incident. Grotere organisaties richten dit soms intern in, met tier 1-analisten die het alertdashboard bewaken en escaleren, en meer ervaren analisten die dieper onderzoek doen. Voor de meeste mkb-bedrijven is een eigen 24/7-bezette SOC financieel niet haalbaar; zij nemen dit af als dienst bij een gespecialiseerde partij (managed SOC of SOC-as-a-service).
Met de invoering van de NIS2-richtlijn in Nederland moeten aanzienlijk meer organisaties — ook in het mkb-plus-segment — aantoonbare maatregelen nemen op het gebied van continue monitoring, incidentdetectie en -respons. Een managed SOC is voor veel van deze organisaties de snelste en meest kosteneffectieve route om aan die eisen te voldoen, zonder zelf een volledig beveiligingsteam te hoeven opbouwen.
Vraag of de dienst daadwerkelijk 24/7 wordt bewaakt of alleen tijdens kantooruren. Controleer welke detectietools worden gebruikt en of deze aansluiten op uw bestaande IT-omgeving, en vraag naar de gemiddelde reactietijd bij een geconstateerd incident. Let op of rapportage begrijpelijk is voor niet-technische besluitvormers, en vraag naar ervaring met organisaties van vergelijkbare omvang en sector — dreigingen verschillen sterk per branche.
Nee, ook kleinere organisaties zijn doelwit van geautomatiseerde aanvallen. Een managed SOC-dienst maakt 24/7-bewaking ook voor het mkb betaalbaar.
Een IT-beheerder houdt systemen algemeen draaiende; een SOC-analist is specifiek gericht op het detecteren en afhandelen van beveiligingsincidenten, met gespecialiseerde monitoringtools.
Een managed SOC-dienst voor het mkb kost doorgaans vanaf €400 tot €1.200 per maand, afhankelijk van het aantal te bewaken systemen en de gewenste reactietijd. Grotere organisaties met complexere netwerken betalen al snel meerdere duizenden euro's per maand. Een freelance SOC-analist in eigen dienst of op detacheringsbasis rekent ongeveer €85 tot €130 per uur.
Ook internationaal partners zoeken? Kijk op onze zustersite: Reseller & Channel op greatpartners.net.