Definisi
Apa itu MSSP?
Managed security services provider (MSSP) adalah perusahaan yang menjalankan fungsi keamanan organisasi atas namanya. Alih-alih merekrut dan menjalankan tim keamanan internal sepanjang waktu, Anda bekerja sama dengan penyedia yang memantau sistem Anda, mendeteksi ancaman, menanggapi insiden, dan melaporkan postur keamanan Anda dengan biaya berulang.
MSSP yang mumpuni menjalankan security operations centre (SOC) yang berawak siang dan malam. Keahlian manusia itu dipadukan dengan perangkat keamanan seperti SIEM, endpoint detection and response, serta threat intelligence, sehingga aktivitas mencurigakan tertangkap dan ditahan sebelum menjadi pelanggaran. Penyedia juga membantu Anda memenuhi kewajiban regulasi dan memberi pimpinan visibilitas yang jelas atas risiko.
Konteks
Mengapa perusahaan Indonesia beralih ke MSSP
Indonesia mencatat lebih dari 3.300 serangan siber per minggu, tertinggi di Asia Tenggara, dan sektor keuangan kerap menjadi sasaran. Pada saat yang sama, penegakan UU PDP dan pengawasan OJK meningkatkan biaya kesalahan keamanan. Dewan direksi kini memperlakukan risiko siber sebagai risiko bisnis, bukan sekadar pos pengeluaran TI.
Hambatan bagi sebagian besar organisasi adalah talenta. Analis SOC berpengalaman langka dan mahal, dan menjalankan rotasi 24/7 membutuhkan setidaknya delapan hingga dua belas analis lintas shift. Merekrut, melatih, dan mempertahankan tim itu memakan waktu bertahun-tahun. MSSP memberi Anda kemampuan tersebut secara langsung, lengkap dengan kefasihan regulasi yang dibutuhkan perusahaan Indonesia.
Biaya
MSSP vs membangun SOC internal
Keputusan biasanya bermuara pada biaya, kecepatan, dan talenta. Membangun SOC internal yang beroperasi sepanjang waktu adalah komitmen besar di tahun pertama. MSSP mengubahnya menjadi biaya operasional yang dapat diprediksi. Angka di bawah ini bersifat ilustratif untuk perusahaan menengah Indonesia.
Perkiraan biaya tahun pertama
Rincian biaya
- Gaji analis (8 hingga 12, lintas shift)Rp 9 miliar
- Lisensi SIEM, EDR, dan perangkatRp 3.5 miliar
- Fasilitas dan infrastrukturRp 1.5 miliar
- Rekrutmen, pelatihan, dan persiapanRp 1 miliar
- SOC internalRp 15 miliar
Angka merupakan estimasi ilustratif untuk perusahaan menengah dan akan bervariasi sesuai cakupan. Ini bukan penawaran harga.
Perbandingan langsung
| Faktor | SOC internal | MSSP |
|---|---|---|
| Bentuk biaya | Besar di awal dan berkelanjutan | Biaya bulanan yang dapat diprediksi |
| Waktu sampai manfaat | 6 hingga 12 bulan | 2 hingga 4 minggu |
| Cakupan 24/7 | Sulit diisi lintas shift | Termasuk |
| Talenta | Anda merekrut dan mempertahankan analis langka | Disediakan dan dipertahankan oleh MSSP |
| Keahlian regulasi | Dibangun bertahun-tahun | Fasih OJK, BSSN, dan UU PDP sejak hari pertama |
| Perangkat | Anda melisensikan dan memeliharanya | Termasuk dan dikelola untuk Anda |
Cakupan
Yang diberikan MSSP yang baik
Pemantauan 24/7 dan deteksi ancaman dari security operations centre berawak.
Penanggulangan cepat, forensik, dan pemulihan saat serangan berlangsung.
Pemindaian berkelanjutan dan prioritisasi kelemahan sebelum dieksploitasi.
Keamanan yang ditanam ke konfigurasi cloud dan pipeline pengiriman perangkat lunak.
Konsultasi dan bukti untuk kewajiban OJK, BSSN, dan UU PDP.
Pelatihan kesadaran dan simulasi phishing untuk mengurangi kesalahan manusia.
Pemilihan
Cara memilih MSSP di Indonesia
Tidak semua penyedia setara. Lima pertanyaan memisahkan mitra sejati dari sekadar reseller.
- 1
Kehadiran SOC lokal
Pastikan ada SOC berawak dan analis yang memahami ancaman yang menargetkan organisasi Indonesia.
- 2
Kefasihan regulasi
Penyedia harus fasih OJK, BSSN, dan UU PDP, bukan hanya kerangka global yang umum.
- 3
Komitmen waktu respons
Minta SLA yang jelas untuk deteksi dan respons, serta cara pengukuran dan pelaporannya.
- 4
Transparansi perangkat
Anda harus tahu perangkat apa yang melindungi Anda, data apa yang dikumpulkan, dan siapa yang dapat mengaksesnya.
- 5
Residensi data
Periksa di mana data keamanan Anda disimpan, karena aturan OJK dan Bank Indonesia dapat mengharuskannya tetap di Indonesia.
Mengapa kami
Mengapa Alpha Code
Alpha Code Technologies adalah managed security services provider yang berkantor pusat di Jakarta dan bagian dari Akraya International. Kami menjalankan SOC 24/7 dan memadukan metodologi keamanan global dengan kefasihan mendalam terhadap lingkungan regulasi Indonesia.
- SOC 24/7 yang dioperasikan dari Jakarta
- Fasih terhadap persyaratan OJK, BSSN, dan UU PDP
- Bagian dari Akraya International, dengan threat intelligence global
- Satu mitra untuk pemantauan, respons, dan kepatuhan
Pertanyaan yang sering diajukan
MSSP adalah managed security services provider. Ini perusahaan yang menjalankan fungsi keamanan organisasi, seperti pemantauan, deteksi ancaman, dan respons insiden, atas namanya dengan biaya berulang.