Zarządzanie ryzykiem
Środki techniczne i organizacyjne proporcjonalne do ryzyka, m.in. obsługa incydentów, ciągłość działania, bezpieczeństwo łańcucha dostaw, kontrola dostępu i szyfrowanie.
Nowe przepisy wymagają, żeby organizacja wiedziała, co dzieje się w jej systemach, i umiała to szybko wykazać. Secure Net Intelligence dostarcza środki techniczne i dane, których do tego potrzebujesz.
Środki techniczne i organizacyjne proporcjonalne do ryzyka, m.in. obsługa incydentów, ciągłość działania, bezpieczeństwo łańcucha dostaw, kontrola dostępu i szyfrowanie.
Wczesne ostrzeżenie w 24 godziny, zgłoszenie w 72 godziny i raport końcowy najpóźniej miesiąc po zgłoszeniu.
Organ zarządzający zatwierdza środki bezpieczeństwa, nadzoruje ich wdrożenie i przechodzi szkolenia.
Zgłoszenie naruszenia do Prezesa UODO w ciągu 72 godzin od jego stwierdzenia.
Co konkretnie robi platforma przy każdym obszarze wymagań.
| Obszar | Jak wspiera Secure Net Intelligence | Moduły |
|---|---|---|
| Obsługa incydentów | Alerty z kontekstem i odtworzenie przebiegu incydentu w jednym panelu, bez zbierania logów z wielu systemów. | |
| Zgłoszenia 24 h / 72 h / 1 miesiąc | Dane do zgłoszeń gotowe w SNI Core: co się stało, kiedy, które systemy i kogo dotyczyło. | |
| Kontrola dostępu i szyfrowanie | Własna, szyfrowana poczta z kluczami tylko u klienta i rejestrem każdej operacji na skrzynce. | |
| Ochrona przed phishingiem i złośliwym oprogramowaniem | Analiza poczty i ruchu WWW, kwarantanna podejrzanych wiadomości i blokada niebezpiecznych stron. | |
| Ochrona danych osobowych (RODO) | Rozpoznawanie danych osobowych w plikach wysyłanych przez WWW i w zapytaniach do modeli AI. | |
| Bezpieczeństwo łańcucha dostaw | Polski producent, polski kod źródłowy i instalacja w infrastrukturze klienta, także offline. | Cała platforma |
| Nadzór zarządu | Raport dla zarządu na jednej stronie i szkolenia zarządu w ramach wdrożenia. |
Terminy z art. 23 dyrektywy NIS2 i dane, które na każdym etapie daje SNI Core.
SNI Core pokazuje, które systemy są dotknięte i czy incydent może być wynikiem działania bezprawnego.
Pełny przebieg zdarzenia, wskaźniki ataku i wstępna ocena skutków z jednego panelu.
Opis przyczyny, podjętych działań i skutków, oparty na zapisie wszystkich decyzji platformy.
Treść ma charakter informacyjny i nie stanowi porady prawnej. Zakres obowiązków Twojej organizacji warto potwierdzić z prawnikiem.
Dyrektywa obejmuje podmioty kluczowe i ważne z wielu sektorów, m.in. energii, transportu, bankowości, ochrony zdrowia, infrastruktury cyfrowej, administracji publicznej, produkcji i usług pocztowych. Co do zasady dotyczy średnich i dużych organizacji. Podczas konsultacji pomożemy wstępnie ocenić, czy i w jakim zakresie przepisy Cię dotyczą.
Nie ma jednego produktu, który zapewnia zgodność. Zgodność to także procedury, analiza ryzyka i odpowiedzialność zarządu. SNI dostarcza środki techniczne, zapis zdarzeń i dane do zgłoszeń, które te wymogi wspierają.
Nie. Platforma działa w Twojej serwerowni lub chmurze prywatnej, także w trybie offline. Treść poczty, ruchu WWW i obraz z kamer zostają u Ciebie.
Tak. Większość klientów zaczyna od ochrony poczty i WWW, a SNI Core zbiera zdarzenia od pierwszego dnia. Kolejne moduły dodajesz bez wymiany systemów.
Dyrektywa wymaga, by maksymalne kary wynosiły co najmniej 10 mln euro lub 2% światowego obrotu dla podmiotów kluczowych oraz 7 mln euro lub 1,4% obrotu dla podmiotów ważnych. Wysokość kar w Polsce określa ustawa o krajowym systemie cyberbezpieczeństwa.
Pierwszym krokiem jest 90-minutowa konsultacja z naszymi ekspertami. Bez zobowiązań i bez ingerencji w Twoje systemy.
Analizujemy ryzyka i kanały komunikacji organizacji. Rekomendujemy moduły dopasowane do realnych potrzeb.
Uruchamiamy wybrane moduły w Twojej infrastrukturze, na Twoich danych i w Twoim tempie.
Skalujemy od jednego serwera do klastra. Raport dla zarządu i KSC od pierwszego dnia.