Į turinį
Offrano
Pasirinkite šalį ir kalbą:

Kibernetinis saugumas

Kibernetinis saugumas: viena užklausa, viena įmonė

Jūsų užklausą gauna viena vietos įmonė – ne dešimt skambinančiųjų.

Jūsų užklausa: Kibernetinis saugumas

1 žingsnis iš 5 · Projektas

Projektas

Ko tiksliai reikia? (privaloma)
Kiek darbuotojų turi Jūsų įmonė? (privaloma)
Kas reikalinga? (privaloma)
Ar Jūsų įmonei taikoma NIS2? (privaloma)
vnt.
Kiek skubu? (privaloma)
Apytikslis biudžetas (privaloma)

Dar bent 20 simb.

Kur vyks projektas?

Nemokamai · neįpareigojant · Jūsų numerį gauna lygiai viena įmonė

Išpirkos reikalaujančios programos, sukčiavimo el. laiškai ir duomenų nutekėjimai kelia grėsmę bet kokio dydžio įmonėms. Kibernetinio saugumo įmonė padeda rasti silpnąsias vietas, pagerinti apsaugą ir reaguoti į incidentus. Per Offrano Jūs aprašote poreikį vieną kartą, o užklausa patenka lygiai vienai kibernetiniu saugumu užsiimančiai įmonei.

  • Lygiai viena įmonė. Jūsų užklausa perduodama vieną kartą. Po to jos nemato jokia kita įmonė.
  • Žinote, kas su Jumis susisieks. Prieš įmonei gaunant Jūsų kontaktinius duomenis, atsiunčiame Jums jos pavadinimą, adresą ir telefono numerį.
  • Atšaukimas bet kada. Savo sutikimą galite atšaukti bet kada – nuoroda mūsų el. laiške.

Skenavimas, testas, auditas ar stebėsena

Pažeidžiamumų skenavimas automatiškai ieško žinomų klaidų. Įsiskverbimo testas nuodugnesnis: ekspertai bando įsilaužti į sistemas kaip užpuolikas. Saugumo auditas įvertina procesus, taisykles ir technines priemones kaip visumą. Stebėsena reiškia, kad saugumo centras nuolat stebi sistemas ir reaguoja į įtartinus įvykius.

Darbuotojų mokymai dažnai yra ekonomiškai veiksmingiausia priemonė, nes daug atakų prasideda nuo sukčiavimo el. laiško. Dauguma atakų nėra nukreiptos būtent į Jūsų įmonę, o išnaudoja paplitusias silpnybes: neatnaujintą programinę įrangą, silpnus slaptažodžius ir kelių veiksnių autentifikavimo nebuvimą.

  • įsiskverbimo testas
  • saugumo auditas
  • saugumo stebėsena
  • darbuotojų mokymai
  • NIS2 ir ISO 27001
  • pagalba incidentų atveju

Įsiskverbimo testo apimtis

Prieš testą susitariama, kas testuojama, kada, kokiais metodais ir ko negalima liesti. Rašytinis leidimas būtinas, nes be jo įsilaužimas į sistemas neteisėtas. Klauskite, kokia bus ataskaita ir ar pakartotinis testas įskaičiuotas.

Pateikite užklausą

Standartai: ISO 27001 ir NIS2

ISO 27001 yra tarptautinis informacijos saugumo valdymo sistemos standartas, kurio dažnai reikalauja klientai ir partneriai.

NIS2 direktyva išplečia kibernetinio saugumo reikalavimus daugeliui sektorių. Lietuvoje jie perkeliami Kibernetinio saugumo įstatymu. Ar ir kaip jie taikomi Jūsų įmonei, žiūrėkite Nacionalinio kibernetinio saugumo centro informacijoje.

Šaltinis: nksc.lt · e-tar.lt

Jei ataka vyksta dabar

Atjunkite užkrėstus įrenginius nuo tinklo, netrinkite žurnalų ir nemokėkite išpirkos, kol negavote patarimo. Praneškite apie incidentą Nacionaliniam kibernetinio saugumo centrui. Jei nutekėjo asmens duomenys, reikia informuoti ir Valstybinę duomenų apsaugos inspekciją.

Skubaus incidento atveju užklausoje įrašykite, kad pagalbos reikia nedelsiant.

Šaltinis: nksc.lt · vdai.lrv.lt

Ką rašyti užklausoje

Aprašykite įmonės dydį, sistemas, norimą paslaugą ir priežastį, pavyzdžiui, kliento reikalavimą, standarto sertifikavimą ar neseniai įvykusį incidentą.

Paklauskite įmonės, kokia jos specialistų kvalifikacija ir patirtis Jūsų sektoriuje. Pripažinti sertifikatai ir ankstesni projektai padeda įvertinti, ar partneris tinkamas.

  • įmonės dydis ir sektorius
  • sistemos ir debesijos paslaugos
  • norima paslauga
  • priežastis ir terminas
  • ar incidentas vyksta dabar

Užklausą mato viena saugumo įmonė

Jūs aprašote poreikį ir patvirtinate telefono numerį bei el. pašto adresą. Užklausą gali nupirkti lygiai viena įmonė, kuri už ją moka Offrano; Jums tai nemokama. Prieš įmonei pamatant Jūsų duomenis, atsiunčiame Jums jos pavadinimą, adresą ir telefono numerį.

Susijusios paslaugos

Gidai: Kibernetinis saugumas

Dažniausi klausimai

Kuo skiriasi skenavimas ir įsiskverbimo testas?

Skenavimas automatiškai ieško žinomų klaidų. Įsiskverbimo teste ekspertai bando įsilaužti į sistemas kaip tikras užpuolikas.

Ar NIS2 taikoma mano įmonei?

Tai priklauso nuo sektoriaus ir dydžio. Žiūrėkite Nacionalinio kibernetinio saugumo centro informaciją.

Šaltinis: nksc.lt

Kur pranešti apie kibernetinį incidentą?

Nacionaliniam kibernetinio saugumo centrui. Jei nutekėjo asmens duomenys, reikia informuoti ir Valstybinę duomenų apsaugos inspekciją.

Šaltinis: nksc.lt · vdai.lrv.lt

Ką daryti išpirkos reikalaujančios programos atakos atveju?

Atjunkite įrenginius nuo tinklo, išsaugokite žurnalus ir praneškite NKSC. Nemokėkite išpirkos, kol negavote patarimo.

Ar darbuotojų mokymai padeda?

Taip, daug atakų prasideda nuo sukčiavimo el. laiško. Reguliarūs mokymai gerokai sumažina riziką.

Ar mažai įmonei reikia įsiskverbimo testo?

Ne visada. Dažnai pirmasis žingsnis – pagrindinės priemonės: atnaujinimai, atsarginės kopijos ir kelių veiksnių autentifikavimas.

Kiek įmonių gaus mano užklausą?

Lygiai viena. Po pirkimo užklausa dingsta iš parduotuvės.

Pasiruošę pateikti užklausą?

Aprašykite savo projektą – Jūsų užklausa patenka lygiai vienai įmonei.

Pateikite užklausą

Populiarios paslaugos

Naujausia giduose