A szolgáltatások közé tartozhat a biztonsági kontrollok üzemeltetése, a naplók és riasztások monitorozása, a sebezhetőségkezelés, a tűzfalak vagy identitások adminisztrálása, a megfelelőség támogatása és az incidensekhez nyújtott segítség. A hatókör szélesen változó: a kifejezés szolgáltatói kapcsolatot ír le, nem szabványos csomagot vagy biztosítékszintet.
Az MSSP igénybevétele megváltoztatja, ki végzi a munkát, de nem ruházza át az ügyfél kockázatért való elszámoltathatóságát. A feleknek explicit felelősségi modellre van szükségük, amely lefedi a hatókörbe tartozó eszközöket és környezeteket, a hozzáférést, az adatkezelést, a észlelési és eszkalációs kötelességeket, a reagálási műveletekre való felhatalmazást, a jelentéstételt, a bizonyítékmegőrzést, az alvállalkozókat és a kilépési rendelkezéseket. A szolgáltató saját biztonsága és rezilienciája is számít, mert a kiemelt jogosultságú hozzáférés és a több ügyfelet kiszolgáló infrastruktúra koncentrált kockázatot teremthet.
Legfontosabb pontok
A szolgáltatás definiálásaA lefedettségi időt, technológiákat, telemetriát, használati eseteket, reagálási célokat, kizárásokat, ügyfélfüggőségeket és mérhető szolgáltatási eredményeket kell meghatározni, a szolgáltatási címkére támaszkodás helyett.
A szolgáltatói hozzáférés kontrolljaMinimális jogosultság, erős hitelesítés, külön adminisztratív identitások, munkamenet-naplózás, gyors visszavonás, és ügyfél-jóváhagyás a jelentős következményű változásokhoz.
Incidens- és kilépéstervezésÉrtesítési útvonalak, bizonyítéktulajdonlás, közös gyakorlatok, szolgáltató-kompromittálódási eljárások, adathordozhatóság, átállási támogatás és biztonságos törlés a szerződés végén — mindezt meg kell állapodni.
Fontos korlátAz MSSP nem tudja megvédeni azokat az eszközöket, amelyeket nem lát vagy nem kontrollál, és a kiszervezés függőségi, koncentrációs és ellátáslánc-kockázatokat is bevihet. Az ügyfélnek továbbra is kell tájékozott tulajdonlás és a teljesítmény ellenőrzésének módja.