Przejdź do zawartości
CYBERBEZPIECZEŃSTWO

Bezpieczeństwo zaczyna się w sieci

Zabezpieczamy warstwę, którą znamy najlepiej: łącze, ruch i infrastrukturę. Bez tego żadne narzędzie na stacji roboczej nie ma znaczenia.

Co robimy

Ochrona anty-DDoS

Filtrowanie wolumetryczne w sieci szkieletowej EXATEL, zanim ruch dotrze do Twojego łącza. Atak nie wysyca pasma, bo jest zatrzymywany u operatora — a nie na Twoim firewallu.

Segmentacja i kontrola dostępu

Podział sieci na strefy, VLAN-y i polityki ruchu między nimi. Incydent w jednym segmencie nie staje się incydentem w całej firmie.

Monitoring i reakcja

Stały nadzór nad dostępnością i anomaliami ruchu, alerty do wskazanych osób, procedura reakcji uzgodniona przed incydentem, nie w jego trakcie.

Kopie zapasowe i odtwarzanie

Backup poza główną lokalizacją, testowane odtworzenie i zdefiniowane RTO/RPO. Kopia, której nikt nie odtworzył, nie jest kopią.

Audyt i testy

Przegląd konfiguracji, inwentaryzacja urządzeń i podatności, raport z priorytetami — co naprawić najpierw i jakim kosztem.

Zgodność NIS2 i KSC

Analiza luk wobec wymogów dyrektywy NIS2 i przepisów krajowych, plan działań, dokumentacja i wsparcie przy obowiązkach raportowych.

Dlaczego akurat teraz

Dyrektywa NIS2 rozszerza obowiązki cyberbezpieczeństwa na znacznie szerszy krąg podmiotów niż wcześniejsze przepisy — obejmuje między innymi energetykę, transport, gospodarkę wodną, produkcję, ICT i usługi cyfrowe, także średnie firmy. Obowiązki dotyczą zarządzania ryzykiem, ciągłości działania, bezpieczeństwa łańcucha dostaw i zgłaszania incydentów, a odpowiedzialność spoczywa na kierownictwie.

Jeżeli Twoja firma mieści się w tych sektorach, pytanie nie brzmi „czy", tylko „w jakim stanie zastanie nas pierwszy audyt". Zaczynamy od analizy luk, żebyś wiedział, co naprawdę jest do zrobienia — zanim ktokolwiek zaproponuje Ci zakup.

Najczęstsze pytania

Czy NIS2 dotyczy mojej firmy?

Zależy od sektora i wielkości podmiotu. W analizie luk zaczynamy właśnie od tego pytania — ustalamy, czy i jako jaki podmiot jesteś objęty obowiązkami, zanim zaproponujemy jakiekolwiek rozwiązanie techniczne.

Mamy już firewall i antywirusa. To nie wystarcza?

To warstwa konieczna, ale niewystarczająca. Atak wolumetryczny wysyca łącze zanim dotrze do firewalla, a brak segmentacji sprawia, że jedno przejęte urządzenie otwiera całą sieć. Bezpieczeństwo zaczyna się wyżej — u operatora.

Ile trwa analiza luk?

Dla typowej firmy średniej wielkości: od kilku dni do dwóch tygodni, w zależności od liczby lokalizacji i dostępności dokumentacji. Efektem jest raport z listą działań uszeregowaną według ryzyka i kosztu.

Zacznij od tego, co wiesz o swojej sieci

Umów bezpłatną rozmowę — ustalimy, gdzie jesteś i co ma sens w pierwszej kolejności.

Skontaktuj się