Sprawdzamy, czy organizacja podlega wymaganiom KSC/NIS2, wykonujemy analizę luk i ryzyka, wdrażamy monitoring oraz przygotowujemy wymaganą dokumentację. Po wdrożeniu możemy prowadzić przeglądy, aktualizować analizę ryzyka i wspierać obsługę incydentów.
Nowe przepisy obejmują znacznie więcej podmiotów niż stara ustawa o KSC - nie tylko duże spółki. Sprawdź, czy jesteś na liście:
Kary sięgają 10 mln EUR lub 2% obrotu - a odpowiedzialność ponosi osobiście zarząd.
Ustalamy, czy i w jakim zakresie przepisy dotyczą Twojej firmy, oraz mapujemy luki między stanem obecnym a wymaganym.
Open-source'owy SIEM/XDR klasy enterprise bez kosztów licencji: zbieranie logów, wykrywanie incydentów, alerty w czasie rzeczywistym.
Przygotowujemy polityki bezpieczeństwa, plan ciągłości działania oraz procedury reagowania i aktualizujemy je wraz ze zmianami w środowisku IT.
Procedura zgłaszania do CSIRT (wczesne ostrzeżenie 24 h, raport 72 h), wsparcie w analizie powłamaniowej i przywracaniu działania.
Phishing, socjotechnika, higiena haseł - najsłabszym ogniwem jest człowiek, więc od niego zaczynamy.
Utwardzanie konfiguracji serwerów i sieci, segmentacja VLAN, MFA, kopie odporne na ransomware, testy odtwarzania.
Inwentaryzacja systemów, analiza luk względem wymagań NIS2/KSC, raport z priorytetami.
Harmonogram i budżet: co musi być natychmiast, co może poczekać. Bez kupowania zbędnych „pudełek”.
Techniczne środki (SIEM, backup, MFA, segmentacja) + dokumentacja i procedury organizacyjne.
Monitoring, przeglądy okresowe, aktualizacja analizy ryzyka, wsparcie przy incydentach i kontrolach.
Jako operator telekomunikacyjny wpisany do rejestru sami pracujemy z obowiązkami wynikającymi z KSC. Utrzymujemy własną sieć od 2001 roku, dlatego w projektach łączymy wymagania formalne z konfiguracją systemów, monitoringiem i procedurami operacyjnymi.
W 15 minut ustalimy, czy przepisy dotyczą Twojej firmy i od czego zacząć.