Centrum wiedzy

Materiały o platformie Secure Net Intelligence i słownik pojęć, które pojawiają się w rozmowach o cyberbezpieczeństwie i regulacjach.

Materiały do pobrania

Secure Net Intelligence: przegląd platformy

Wszystkie moduły platformy na kilku stronach: co chronią, jak działają i od czego zacząć wdrożenie.

PDF · 8 stron · 0,7 MB
POBIERZ PDF
Słownik pojęć

Skróty i terminy w jednym miejscu

Krótkie wyjaśnienia pojęć z regulacji, zagrożeń i technologii bezpieczeństwa. Te same definicje rozwiniesz, klikając podkreślony skrót w dowolnym miejscu strony.

Regulacje

DORA

Digital Operational Resilience Act, rozporządzenie (UE) 2022/2554

Rozporządzenie o operacyjnej odporności cyfrowej sektora finansowego, stosowane od 17 stycznia 2025 r. Wymaga zarządzania ryzykiem ICT, zgłaszania poważnych incydentów, testów odporności i nadzoru nad zewnętrznymi dostawcami ICT.

ICT

Information and Communication Technologies

Technologie informacyjno-komunikacyjne: systemy, sieci i usługi, które przetwarzają i przesyłają informacje. Pojęcie używane m.in. w rozporządzeniu DORA.

KSC

Krajowy System Cyberbezpieczeństwa

Ustawa z 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa. Określa obowiązki m.in. operatorów usług kluczowych i podmiotów publicznych oraz zadania zespołów CSIRT. Nowelizacja ustawy wdraża do polskiego prawa dyrektywę NIS2.

Jak SNI wspiera KSC →

NIS2

Dyrektywa (UE) 2022/2555

Unijna dyrektywa w sprawie wysokiego wspólnego poziomu cyberbezpieczeństwa. Obejmuje podmioty kluczowe i ważne z kilkunastu sektorów, nakłada obowiązki zarządzania ryzykiem i zgłaszania incydentów (24 h, 72 h, miesiąc) oraz wprowadza odpowiedzialność organów zarządzających.

Jak SNI wspiera NIS2 →

RODO

Rozporządzenie (UE) 2016/679, ang. GDPR

Ogólne rozporządzenie o ochronie danych osobowych. Określa zasady przetwarzania danych, prawa osób, których dane dotyczą, oraz obowiązek zgłoszenia naruszenia ochrony danych organowi nadzorczemu w ciągu 72 godzin.

UODO

Urząd Ochrony Danych Osobowych

Polski organ nadzorczy w rozumieniu RODO. Przyjmuje zgłoszenia naruszeń ochrony danych osobowych i prowadzi postępowania w sprawie ich przetwarzania.

Zagrożenia

BEC

Business Email Compromise

Oszustwo, w którym przestępca podszywa się pod członka zarządu, kontrahenta lub dostawcę, aby nakłonić pracownika do przelewu albo ujawnienia danych. Wiadomości zwykle nie zawierają złośliwych załączników, dlatego klasyczne filtry ich nie wykrywają.

SNI Mail Shield →

Malware

Złośliwe oprogramowanie: wspólna nazwa programów działających na szkodę użytkownika lub organizacji, takich jak wirusy, trojany, oprogramowanie szpiegujące czy ransomware.

Phishing

Atak socjotechniczny, w którym przestępca podszywa się pod zaufany podmiot, np. bank, urząd lub dostawcę, aby wyłudzić dane logowania, dane osobowe albo skłonić odbiorcę do uruchomienia złośliwego oprogramowania.

SNI Mail Shield →

Ransomware

Złośliwe oprogramowanie, które szyfruje dane lub blokuje systemy i żąda okupu za ich odzyskanie. Coraz częściej łączy się z kradzieżą danych i groźbą ich publikacji.

Bezpieczeństwo

Air-gapped

tryb offline

Praca w sieci fizycznie lub logicznie odizolowanej od internetu. Stosowana w instytucjach o najwyższych wymaganiach bezpieczeństwa; oprogramowanie musi wtedy działać bez połączenia z chmurą dostawcy.

DLP

Data Loss Prevention

Zapobieganie wyciekom danych. Mechanizmy i polityki, które rozpoznają dane wrażliwe, np. dane osobowe, finansowe lub tajemnicę przedsiębiorstwa, w ruchu sieciowym, poczcie i plikach, a następnie blokują lub rejestrują ich nieuprawnione przekazanie.

SNI Web Gateway →

NDR

Network Detection and Response

Klasa rozwiązań, które analizują ruch sieciowy, wykrywają anomalie i ataki oraz wspierają reakcję na nie.

SNI Network →

On-premise

instalacja lokalna

Oprogramowanie zainstalowane w infrastrukturze organizacji, we własnej serwerowni lub centrum danych, a nie udostępniane jako usługa w chmurze dostawcy.

Sandbox

Izolowane środowisko, w którym uruchamia się podejrzane pliki lub kod, aby bezpiecznie zbadać ich zachowanie, zanim trafią do sieci organizacji.

SASE

Secure Access Service Edge

Model, w którym funkcje sieciowe i bezpieczeństwa, np. SD-WAN, SWG i dostęp typu Zero Trust, są dostarczane jako jedna usługa z chmury dostawcy.

SIEM

Security Information and Event Management

System, który zbiera i koreluje logi oraz zdarzenia z wielu źródeł, aby wykrywać incydenty, raportować i prowadzić analizy powłamaniowe.

SOC

Security Operations Center

Zespół, wewnętrzny lub zewnętrzny, który stale monitoruje bezpieczeństwo organizacji, analizuje alerty i reaguje na incydenty.

SWG

Secure Web Gateway

Brama kontrolująca ruch WWW użytkowników: filtruje strony i pliki, blokuje zagrożenia i egzekwuje zasady korzystania z internetu.

SNI Web Gateway →

Technologie

AI

Artificial Intelligence, sztuczna inteligencja

Metody i modele, które uczą się na danych i wykonują zadania wymagające rozpoznawania wzorców, np. klasyfikację treści, analizę obrazu lub wykrywanie anomalii.

API

Application Programming Interface

Interfejs programistyczny, przez który systemy wymieniają dane i polecenia, np. przekazują zdarzenia bezpieczeństwa do innych narzędzi organizacji.

CCTV

Closed-Circuit Television

Zamknięty system telewizji dozorowej, czyli monitoring wizyjny obiektów.

SNI Vision →

ERP

Enterprise Resource Planning

Zintegrowany system do zarządzania zasobami organizacji, np. finansami, kadrami i logistyką.

GPU

Graphics Processing Unit

Procesor graficzny. Na serwerach służy do wydajnego uruchamiania modeli AI.

HCL Domino

Platforma pocztowa i aplikacyjna, wcześniej rozwijana jako IBM Lotus Domino, używana m.in. w administracji i dużych organizacjach.

HTTPS

Hypertext Transfer Protocol Secure

Szyfrowana za pomocą TLS wersja protokołu HTTP, którym przeglądarki komunikują się z serwisami WWW.

IP

Internet Protocol

Podstawowy protokół adresowania w sieciach komputerowych. Kamera IP przesyła obraz przez sieć komputerową, a nie przez osobne okablowanie analogowe.

M365

Microsoft 365

Pakiet usług chmurowych Microsoft, obejmujący m.in. pocztę Exchange Online i aplikacje biurowe.

NLP

Natural Language Processing

Przetwarzanie języka naturalnego: dziedzina AI, która analizuje tekst, np. rozpoznaje intencję wiadomości, presję czasu, podszycie lub dane wrażliwe.

OCR

Optical Character Recognition

Rozpoznawanie tekstu na obrazach i skanach, np. w zrzutach ekranu, zdjęciach dokumentów czy plikach PDF bez warstwy tekstowej.

OptiMind

Silnik wizyjnej sztucznej inteligencji AiSECLAB, na którym działa SNI Vision.

SNI Vision →

SMTP

Simple Mail Transfer Protocol

Standardowy protokół przesyłania poczty elektronicznej między serwerami.

SPAN / TAP

Sposoby pozyskania kopii ruchu sieciowego do analizy. SPAN (port mirroring) kopiuje ruch z wybranego portu przełącznika, TAP to urządzenie fizycznie rozgałęziające łącze. Analiza kopii nie wpływa na działanie sieci.

SNI Network →

TLS

Transport Layer Security

Protokół szyfrujący komunikację w sieci, m.in. połączenia HTTPS i transmisję poczty. Analiza treści ruchu TLS wymaga jego kontrolowanego odszyfrowania.

X.509

Standard certyfikatów cyfrowych, które potwierdzają tożsamość serwerów, osób lub organizacji. Na nim opiera się szyfrowanie TLS oraz podpisywanie i szyfrowanie poczty.

Kontakt

Jak zacząć

Pierwszym krokiem jest 90-minutowa konsultacja z naszymi ekspertami. Bez zobowiązań i bez ingerencji w Twoje systemy.

ETAP 1

Konsultacja z ekspertami (90 min)

Analizujemy ryzyka i kanały komunikacji organizacji. Rekomendujemy moduły dopasowane do realnych potrzeb.

ETAP 2

Pilotaż

Uruchamiamy wybrane moduły w Twojej infrastrukturze, na Twoich danych i w Twoim tempie.

ETAP 3

Wdrożenie

Skalujemy od jednego serwera do klastra. Raport dla zarządu i KSC od pierwszego dnia.