
Wsparcie Instytutu w zakresie cyberbezpieczeństwa to doradztwo i realna pomoc, a to wszystko w ramach elastycznej opłaty miesięcznej. Usługa doradcy ds. cyberbezpieczeństwa od Krajowego Instytutu Cyberbezpieczeństwa dopasowuje poziom trudności i zakres zaleceń do wielkości firmy, branży (np. medyczny, produkcja, administracja), poziomu dojrzałości IT/cybernetycznego. A to wszystko w modelu abonamentowym – miesięcznym / kwartalnym, z pakietem podstawowym i rozszerzonym w zależności od potrzeb Klienta. W pakietach wyższych oferujemy konsultacje eksperckie, przegląd procedur, interwencję przy incydencie, pomoc w priorytetyzacji rekomendacji. Co ważne, jeśli klient ma już usługę SOC, moduł cyber-higieny dostarcza wartościowe dane / metryki do SOC, co może pomóc zapobiegać incydentom w pierwszej kolejności. W przypadku wykrycia incydentu oferujemy sprawny eskalator do usługi naprawczej / odzyskiwania danych. W naszej ofercie znajdą Państwo również raportowanie incydentów – narzędzia detekcji, stworzenie procedur reagowania i komunikacji kryzysowej
Zgodnie z art. 7 ust. 2 pkt 16 projektu KSC, podmiot kluczowy może zawrzeć umowę z zewnętrznym dostawcą usług w zakresie cyberbezpieczeństwa.
Taką funkcję doradczą oferuje Krajowy Instytut Cyberbezpieczeństwa, w ramach programu: wspiera zarząd w realizacji wymogów ustawy i dyrektywy NIS2, nadzoruje systemy IT i OT pod kątem zgodności, przygotowuje organizację do audytów i raportowania, zapewnia niezależną ocenę ryzyk oraz plan działań naprawczych,szkoli kadrę zarządzającą i personel techniczny.
✔︎automatyczne skanery i regularne sprawdzanie kluczowych komponentów: aktualizacje systemów, konfiguracje zabezpieczeń (np. firewall, zarządzanie kontami, polityki haseł), uprawnienia, poprawność backupów, podatności znanych typów (np. default passwords, brak szyfrowania).
✔︎ ocenę ryzyka w łańcuchu dostaw, ze szczególnym uwzględnieniem strategicznych dostawców sprzętu i oprogramowania
✔︎ alerty w razie wykrycia krytycznych nieprawidłowości
✔︎system raportujący poziom „cyber-higieny” w skali (kolor, punkty, benchmarking) — porównanie z firmami podobnej wielkości/sektora
✔︎szkolenia mikro-modułowe i przypomnienia
✔︎ wstępny audyt bezpieczeństwa
✔︎ określenie potrzeb w zakresie zakupu niezbędnych produktów i usług podnoszących poziom cyberbezpieczeństwa
✔︎ przygotowanie harmonogramu zakupowego
✔︎ przygotowanie opisów przedmiotów zamówienia
✔︎ konsultacje w postępowaniach zakupowych
✔︎ weryfikację dokumentacji
✔︎ pomoc w przygotowaniu wniosków o płatność
✔︎ audyt końcowy
Dlaczego stałe wsparcie w obszarze cyberbezpieczeństwa jest tak ważne? Umożliwia zapobieganie zamiast reagowanie po fakcie – większość firm koncentruje się na audytach, testach penetracyjnych albo reagowaniu. Cyber higiena to codzienność — wielu zagrożeń można uniknąć prostymi działaniami, jeśli są systematycznie stosowane.
Warto również przypomnieć, że dokładnie 17 października 2024 minął czas na wdrożenie przez Polskę unijnej dyrektywy NIS 2 w sprawie zwiększenia poziomu bezpieczeństwa sieci i systemów informatycznych. Dyrektywa ma na celu podniesienie ogólnego poziomu cyberbezpieczeństwa w całej Unii Europejskiej. Przypomnijmy, że założenia dyrektywy mają zostać wcielone w życie wraz z nowelizacją ustawy o Krajowym Systemie Cyberbezpieczeństwa, której możemy spodziewać się do końca tego roku.
Nowe przepisy, to nowe obowiązki dla znacznie szerszego grona podmiotów i właśnie w związku z nową rzeczywistością i koniecznością sprostania przepisom wprowadziliśmy do naszej oferty usługę doradczą w zakresie cyberbezpieczeństwa. Pomożemy Ci w sprawnym i kompleksowym wdrożeniu dokumentacji oraz procedur niezbędnych do spełnienia wymogów znowelizowanej ustawy o Krajowym Systemie Cyberbezpieczeństwa. Mowa szczególnie o budzącej duże wątpliwości kwestii samoidentyfikacji, czyli ustalenia czy dany podmiot zgodnie z KSC będzie zaliczany do grona podmiotów ważnych i kluczowych czy nie. Przypomnijmy, że podmioty ważne i kluczowe będą zobowiązane do:
– regularnego przeprowadzania audytów cyberbezpieczeństwa raz na 2 lata
– wprowadzenia systemu zarządzania bezpieczeństwem informacji
– odbycia przez kierownika podmiotu stosownego szkolenia z zakresu cyberbezpieczeństwa
– zgłaszania incydentów do CSIRT sektorowego
vCISO (wirtualny dyrektor ds. bezpieczeństwa informacji) to usługa, w której doświadczony specjalista ds. cyberbezpieczeństwa wspiera firmę zdalnie, zamiast zatrudniać taką osobę na pełny etat. To jak wynajęcie eksperta od zabezpieczeń IT na godziny lub miesiące.
vCISO doradza strategicznie – pomaga firmie planować i wdrażać skuteczne zabezpieczenia. Dba o codzienne bezpieczeństwo – np. sprawdza, czy systemy są aktualne, czy kopie zapasowe działają. Wreszcie, pomaga spełniać wymogi prawne – np. przygotowuje firmę do unijnych przepisów NIS2 i polskiej ustawy o cyberbezpieczeństwie. Reaguje na zagrożenia – opracowuje plany działania na wypadek ataku hakerskiego. Dlaczego to dobre rozwiązanie?
Elastyczność – płacisz tylko za to, czego potrzebujesz, i możesz zmieniać zakres usług.
Oszczędność – nie musisz zatrudniać drogiego specjalisty na stałe.
Profesjonalizm – masz dostęp do wiedzy eksperta bez konieczności szkolenia własnego pracownika. To jak mieć własnego, wirtualnego strażnika cyberbezpieczeństwa, który dba o to, by Twoja firma była bezpieczna w sieci.
Nasi specjaliści opracują politykę działania, procedury zgłaszania incydentów, jak również zajmą się ich późniejszym zgłaszaniem. Z naszą pomocą spełnisz wszelkie niezbędna kryteria zarówno proceduralne, jak i organizacyjne i techniczne, które pozwolą Twojej organizacji pracować sprawnie, bez zakłóceń i narażania się na ewentualne incydenty bezpieczeństwa i związane z nimi konsekwencje.
Jeśli chcesz by nasi specjaliści zweryfikowali czy twoja instytucja jest objęta dyrektywą NIS 2 wyślij do nas zapytanie.
Zobacz także:
Odszyfrowywanie danych – czytaj więcej
Obsługa incydentów cyberbezpieczeństwa – czytaj więcej
Polityka backupu – czytaj więcej
Audyt Systemu Zarządzania Bezpieczeństwem Informacji – czytaj więcej
Testy phishingowe – socjotechniczne- czytaj więcej
Obsługa incydentów cyberbezpieczeństwa
Oprócz pomocy w odszyfrowywaniu danych, zwrócimy Twoją uwagę na przyczynę, która temu zawiniła i wskażemy
czytaj więcejMonitorowanie bezpieczeństwa to dziś nieodzowny element pracy związanej z opieką nad infrastrukturą informatyczną. Zajmujemy się
czytaj więcejMożesz ubiegać się o dofinansowanie szkoleń prowadzonych w dowolnej formule – stacjonarnie, zdalnie czy też
czytaj więcejOferujemy zarówno jednorazowe testy, jak i cały ich cykl, w którym harmonogram uzgodniony jest z
czytaj więcejOferujemy pełen pakiet usług związanych z pozyskiwaniem funduszy unijnych oraz dotacji czy grantów z innych
czytaj więcejJednym z obowiązków operatorów usług kluczowych jest wykonywanie audytu bezpieczeństwa w częstotliwości nie rzadszej niż
czytaj więcejGwarantujemy rzetelność i prawidłowość wykonania audytu zgodnie z wymaganiami rozporządzenia, pozwala na przygotowanie Urzędu do
czytaj więcejBiały wywiad jest nieodzownym elementem również w sferze IT. Często wykorzystywany jest m.in. w trakcie
czytaj więcejAnaliza biznesowa i systemowa, doradztwo przy wyborze systemów IT oraz firmy wdrożeniowej, asysta techniczna przy
czytaj więcejWarsztaty z cyberbezpieczeństwa - praktyczne warsztaty scenariuszowe (Tabletop) z reagowania na incydenty cyberbezpieczeństwa.
czytaj więcejOferujemy kompleksową pomoc - mowa zarówno o spełnieniu warunków do objęcia ubezpieczeniem, jak i ogólnej
czytaj więcejOpracowanie, wdrożenie, przegląd, aktualizacja dokumentacji (SZBI), w tym między innymi wprowadzenie lub aktualizacja polityk bezpieczeństwa
czytaj więcejAtakowanie infrastruktury, zasobów, aplikacji oraz systemów klienta za jego zgodą. Weryfikacja jego słabych stron. Testy
czytaj więcejKompleksowe uporządkowanie dokumentacji topologii sieci. Stworzenie przejrzystego systemu i procedur. Cena analizy ustalana jest indywidualnie,
czytaj więcejBackup danych to nie tylko wymóg związany z przepisami RODO, ale także kluczowy element funkcjonowania
czytaj więcejISO/IEC 22301 to światowy standard odnoszący się do wymagań Systemu Zarządzania Ciągłością Działania (Bussiness Continuity
czytaj więcej