Kibernetinis saugumas
Kibernetinis saugumas: viena užklausa, viena įmonė
Jūsų užklausą gauna viena vietos įmonė – ne dešimt skambinančiųjų.
✓ Patvirtinimas
Beveik baigta: prašome patvirtinti savo el. pašto adresą.
Išsiuntėme el. laišką adresu {email}. Jūsų užklausą įmonėms perduodame tik tada, kai paspausite jame esančią nuorodą.
Išpirkos reikalaujančios programos, sukčiavimo el. laiškai ir duomenų nutekėjimai kelia grėsmę bet kokio dydžio įmonėms. Kibernetinio saugumo įmonė padeda rasti silpnąsias vietas, pagerinti apsaugą ir reaguoti į incidentus. Per Offrano Jūs aprašote poreikį vieną kartą, o užklausa patenka lygiai vienai kibernetiniu saugumu užsiimančiai įmonei.
- Lygiai viena įmonė. Jūsų užklausa perduodama vieną kartą. Po to jos nemato jokia kita įmonė.
- Žinote, kas su Jumis susisieks. Prieš įmonei gaunant Jūsų kontaktinius duomenis, atsiunčiame Jums jos pavadinimą, adresą ir telefono numerį.
- Atšaukimas bet kada. Savo sutikimą galite atšaukti bet kada – nuoroda mūsų el. laiške.
Skenavimas, testas, auditas ar stebėsena
Pažeidžiamumų skenavimas automatiškai ieško žinomų klaidų. Įsiskverbimo testas nuodugnesnis: ekspertai bando įsilaužti į sistemas kaip užpuolikas. Saugumo auditas įvertina procesus, taisykles ir technines priemones kaip visumą. Stebėsena reiškia, kad saugumo centras nuolat stebi sistemas ir reaguoja į įtartinus įvykius.
Darbuotojų mokymai dažnai yra ekonomiškai veiksmingiausia priemonė, nes daug atakų prasideda nuo sukčiavimo el. laiško. Dauguma atakų nėra nukreiptos būtent į Jūsų įmonę, o išnaudoja paplitusias silpnybes: neatnaujintą programinę įrangą, silpnus slaptažodžius ir kelių veiksnių autentifikavimo nebuvimą.
- įsiskverbimo testas
- saugumo auditas
- saugumo stebėsena
- darbuotojų mokymai
- NIS2 ir ISO 27001
- pagalba incidentų atveju
Įsiskverbimo testo apimtis
Prieš testą susitariama, kas testuojama, kada, kokiais metodais ir ko negalima liesti. Rašytinis leidimas būtinas, nes be jo įsilaužimas į sistemas neteisėtas. Klauskite, kokia bus ataskaita ir ar pakartotinis testas įskaičiuotas.
Pateikite užklausąStandartai: ISO 27001 ir NIS2
ISO 27001 yra tarptautinis informacijos saugumo valdymo sistemos standartas, kurio dažnai reikalauja klientai ir partneriai.
NIS2 direktyva išplečia kibernetinio saugumo reikalavimus daugeliui sektorių. Lietuvoje jie perkeliami Kibernetinio saugumo įstatymu. Ar ir kaip jie taikomi Jūsų įmonei, žiūrėkite Nacionalinio kibernetinio saugumo centro informacijoje.
Jei ataka vyksta dabar
Atjunkite užkrėstus įrenginius nuo tinklo, netrinkite žurnalų ir nemokėkite išpirkos, kol negavote patarimo. Praneškite apie incidentą Nacionaliniam kibernetinio saugumo centrui. Jei nutekėjo asmens duomenys, reikia informuoti ir Valstybinę duomenų apsaugos inspekciją.
Skubaus incidento atveju užklausoje įrašykite, kad pagalbos reikia nedelsiant.
Šaltinis: nksc.lt · vdai.lrv.lt
Ką rašyti užklausoje
Aprašykite įmonės dydį, sistemas, norimą paslaugą ir priežastį, pavyzdžiui, kliento reikalavimą, standarto sertifikavimą ar neseniai įvykusį incidentą.
Paklauskite įmonės, kokia jos specialistų kvalifikacija ir patirtis Jūsų sektoriuje. Pripažinti sertifikatai ir ankstesni projektai padeda įvertinti, ar partneris tinkamas.
- įmonės dydis ir sektorius
- sistemos ir debesijos paslaugos
- norima paslauga
- priežastis ir terminas
- ar incidentas vyksta dabar
Užklausą mato viena saugumo įmonė
Jūs aprašote poreikį ir patvirtinate telefono numerį bei el. pašto adresą. Užklausą gali nupirkti lygiai viena įmonė, kuri už ją moka Offrano; Jums tai nemokama. Prieš įmonei pamatant Jūsų duomenis, atsiunčiame Jums jos pavadinimą, adresą ir telefono numerį.
Susijusios paslaugos
Gidai: Kibernetinis saugumas
Dažniausi klausimai
Kuo skiriasi skenavimas ir įsiskverbimo testas?
Skenavimas automatiškai ieško žinomų klaidų. Įsiskverbimo teste ekspertai bando įsilaužti į sistemas kaip tikras užpuolikas.
Ar NIS2 taikoma mano įmonei?
Tai priklauso nuo sektoriaus ir dydžio. Žiūrėkite Nacionalinio kibernetinio saugumo centro informaciją.
Šaltinis: nksc.lt
Kur pranešti apie kibernetinį incidentą?
Nacionaliniam kibernetinio saugumo centrui. Jei nutekėjo asmens duomenys, reikia informuoti ir Valstybinę duomenų apsaugos inspekciją.
Šaltinis: nksc.lt · vdai.lrv.lt
Ką daryti išpirkos reikalaujančios programos atakos atveju?
Atjunkite įrenginius nuo tinklo, išsaugokite žurnalus ir praneškite NKSC. Nemokėkite išpirkos, kol negavote patarimo.
Ar darbuotojų mokymai padeda?
Taip, daug atakų prasideda nuo sukčiavimo el. laiško. Reguliarūs mokymai gerokai sumažina riziką.
Ar mažai įmonei reikia įsiskverbimo testo?
Ne visada. Dažnai pirmasis žingsnis – pagrindinės priemonės: atnaujinimai, atsarginės kopijos ir kelių veiksnių autentifikavimas.
Kiek įmonių gaus mano užklausą?
Lygiai viena. Po pirkimo užklausa dingsta iš parduotuvės.
Pasiruošę pateikti užklausą?
Aprašykite savo projektą – Jūsų užklausa patenka lygiai vienai įmonei.
Pateikite užklausą