Služby môžu zahŕňať operovanie bezpečnostných kontrol, monitorovanie záznamov a upozornení, správa zraniteľností, administráciu firewallov alebo identít, podporu súladu a asistenciu pri incidentoch. Rozsah sa široko líši: pojem opisuje vzťah s poskytovateľom, nie štandardný balík alebo úroveň záruky.
Použitie MSSP mení, kto prácu vykonáva, no neprekladá zodpovednosť zákazníka za riziko. Strany potrebujú explicitný model zodpovednosti pokrývajúci aktíva a prostredia v rozsahu, prístup, zaobchádzanie s údajmi, povinnosti detekcie a eskalácie, autoritu vykonávať akcie reakcie, reportovanie, uchovávanie dôkazov, subdodávateľov a ustanovenia o ukončení. Vlastná bezpečnosť a odolnosť poskytovateľa je dôležitá, pretože privilegovaný prístup a multi-zákaznícka infraštruktúra môžu vytvárať koncentrované riziko.
Kľúčové body
Definovať službuŠpecifikovať hodiny pokrytia, technológie, telemetriu, use cases, ciele reakcie, vylúčenia, závislosti zákazníka a merateľné výsledky služby namiesto spoliehania na označenie služby.
Kontrolovať prístup poskytovateľaUplatňovať najmenšie oprávnenia, silnú autentifikáciu, oddelené administratívne identity, logovanie relácií, rýchle zrušenie a schválenie zákazníkom pre následné zmeny.
Plánovať incidenty a odchodDohodnúť cesty notifikácie, vlastníctvo dôkazov, spoločné cvičenia, procedúry pri kompromitácii poskytovateľa, prenositeľnosť údajov, podporu prechodu a bezpečné vymazanie na konci zmluvy.
Dôležité obmedzenieMSSP nemôže chrániť aktíva, ktoré nevidí alebo nekontroluje, a outsourcing môže zaviesť riziká závislosti, koncentrácie a dodávateľského reťazca. Zákazník stále potrebuje informované vlastníctvo a spôsob overenia výkonu.