Bezpieczeństwo zaczyna się w sieci
Zabezpieczamy warstwę, którą znamy najlepiej: łącze, ruch i infrastrukturę. Bez tego żadne narzędzie na stacji roboczej nie ma znaczenia.
Co robimy
Ochrona anty-DDoS
Filtrowanie wolumetryczne w sieci szkieletowej EXATEL, zanim ruch dotrze do Twojego łącza. Atak nie wysyca pasma, bo jest zatrzymywany u operatora — a nie na Twoim firewallu.
Segmentacja i kontrola dostępu
Podział sieci na strefy, VLAN-y i polityki ruchu między nimi. Incydent w jednym segmencie nie staje się incydentem w całej firmie.
Monitoring i reakcja
Stały nadzór nad dostępnością i anomaliami ruchu, alerty do wskazanych osób, procedura reakcji uzgodniona przed incydentem, nie w jego trakcie.
Kopie zapasowe i odtwarzanie
Backup poza główną lokalizacją, testowane odtworzenie i zdefiniowane RTO/RPO. Kopia, której nikt nie odtworzył, nie jest kopią.
Audyt i testy
Przegląd konfiguracji, inwentaryzacja urządzeń i podatności, raport z priorytetami — co naprawić najpierw i jakim kosztem.
Zgodność NIS2 i KSC
Analiza luk wobec wymogów dyrektywy NIS2 i przepisów krajowych, plan działań, dokumentacja i wsparcie przy obowiązkach raportowych.
Dlaczego akurat teraz
Dyrektywa NIS2 rozszerza obowiązki cyberbezpieczeństwa na znacznie szerszy krąg podmiotów niż wcześniejsze przepisy — obejmuje między innymi energetykę, transport, gospodarkę wodną, produkcję, ICT i usługi cyfrowe, także średnie firmy. Obowiązki dotyczą zarządzania ryzykiem, ciągłości działania, bezpieczeństwa łańcucha dostaw i zgłaszania incydentów, a odpowiedzialność spoczywa na kierownictwie.
Jeżeli Twoja firma mieści się w tych sektorach, pytanie nie brzmi „czy", tylko „w jakim stanie zastanie nas pierwszy audyt". Zaczynamy od analizy luk, żebyś wiedział, co naprawdę jest do zrobienia — zanim ktokolwiek zaproponuje Ci zakup.
Najczęstsze pytania
Czy NIS2 dotyczy mojej firmy?
Zależy od sektora i wielkości podmiotu. W analizie luk zaczynamy właśnie od tego pytania — ustalamy, czy i jako jaki podmiot jesteś objęty obowiązkami, zanim zaproponujemy jakiekolwiek rozwiązanie techniczne.
Mamy już firewall i antywirusa. To nie wystarcza?
To warstwa konieczna, ale niewystarczająca. Atak wolumetryczny wysyca łącze zanim dotrze do firewalla, a brak segmentacji sprawia, że jedno przejęte urządzenie otwiera całą sieć. Bezpieczeństwo zaczyna się wyżej — u operatora.
Ile trwa analiza luk?
Dla typowej firmy średniej wielkości: od kilku dni do dwóch tygodni, w zależności od liczby lokalizacji i dostępności dokumentacji. Efektem jest raport z listą działań uszeregowaną według ryzyka i kosztu.
Zacznij od tego, co wiesz o swojej sieci
Umów bezpłatną rozmowę — ustalimy, gdzie jesteś i co ma sens w pierwszej kolejności.
Skontaktuj się