Cyberbezpieczeństwo
Cyberbezpieczeństwo: jedno zapytanie, jeden specjalista
Odezwie się jedna firma z regionu – bez lawiny telefonów.
✓ Potwierdzenie
Prawie gotowe: proszę potwierdzić adres e-mail.
Wysłaliśmy e-mail na adres {email}. Dopiero po kliknięciu zawartego w nim linku udostępnimy zapytanie firmom.
Phishing, ransomware i przejęte konta dotyczą nie tylko dużych korporacji. Małe i średnie firmy są częstym celem, bo rzadziej mają przygotowane procedury. W Offrano opisuje Pani/Pan potrzeby firmy, a zapytanie trafia do dokładnie jednej firmy specjalizującej się w cyberbezpieczeństwie, która oceni ryzyko i zaproponuje działania.
- Dokładnie jedna firma. Zapytanie jest przekazywane tylko raz. Potem nie widzi go żadna inna firma.
- Wiadomo z góry, kto się odezwie. Zanim firma otrzyma dane kontaktowe, wysyłamy Pani/Panu jej nazwę, adres i numer telefonu.
- Wycofanie zgody w każdej chwili. Zgodę można w każdej chwili wycofać – za pomocą linku w naszym e-mailu.
Zakres usług
Testy penetracyjne sprawdzają, czy atakujący może wejść do systemów, aplikacji lub sieci. Audyt bezpieczeństwa ocenia procesy, konfiguracje i dokumentację. Monitoring bezpieczeństwa w modelu SOC wykrywa podejrzane zdarzenia przez całą dobę.
Szkolenia uczą pracowników rozpoznawać phishing i bezpiecznie korzystać z poczty i haseł. Firmy przygotowujące się do wymagań NIS2 lub certyfikacji ISO 27001 korzystają z doradztwa, a po ataku — z pomocy w opanowaniu incydentu i odtworzeniu systemów.
- testy penetracyjne
- audyt bezpieczeństwa
- monitoring bezpieczeństwa (SOC)
- szkolenia dla pracowników
- NIS2 i ISO 27001
- pomoc po cyberataku
Przepisy: KSC i NIS2
Ustawa o krajowym systemie cyberbezpieczeństwa określa obowiązki wybranych podmiotów, między innymi w zakresie zarządzania ryzykiem i zgłaszania incydentów. Dyrektywa NIS2 rozszerza krąg firm objętych takimi obowiązkami; Polska wdraża ją przez zmiany w krajowych przepisach, dlatego warto sprawdzić, czy Pani/Pana firma należy do podmiotów kluczowych lub ważnych.
Incydenty można zgłaszać do CERT Polska. Przy naruszeniu ochrony danych osobowych obowiązują też zasady zgłaszania wynikające z RODO.
Źródło: isap.sejm.gov.pl · eur-lex.europa.eu · incydent.cert.pl
Złóż zapytanieInformacje do zapytania
Specjalista przygotuje ofertę po poznaniu wielkości firmy, systemów i celu, na przykład testu przed wdrożeniem aplikacji czy przygotowania do audytu. Przy trwającym incydencie proszę to wyraźnie zaznaczyć.
- liczba pracowników i lokalizacji
- najważniejsze systemy i aplikacje
- cel: test, audyt, monitoring, szkolenie
- wymagania klientów lub przepisów
- czy trwa incydent
Umowa i poufność
Testy penetracyjne wykonuje się tylko na podstawie pisemnej zgody i uzgodnionego zakresu. Umowa powinna określać cele testów, terminy, zasady poufności i sposób przekazania raportu. Warto zapytać o kwalifikacje zespołu i przykładowy raport bez danych innych klientów.
Jak działa Offrano
Po weryfikacji numeru telefonu i adresu e-mail firmy z branży widzą zapytanie bez danych kontaktowych. Kupić je może dokładnie jedna firma, która płaci Offrano. Dla Pani/Pana firmy zapytanie jest bezpłatne.
Zanim specjalista zobaczy dane kontaktowe, wysyłamy Pani/Panu jego nazwę, adres i telefon. Oferty nie trzeba przyjmować.
Częste pytania
Czy moja firma podlega NIS2?
Zależy od sektora i wielkości. Dyrektywa wskazuje sektory i kryteria, a polskie przepisy je wdrażają. Specjalista pomoże ocenić sytuację.
Czym różni się test penetracyjny od audytu?
Test penetracyjny praktycznie sprawdza podatności, próbując je wykorzystać. Audyt ocenia zgodność procesów i konfiguracji z wymaganiami lub normami.
Co zrobić po ataku ransomware?
Odłączyć zainfekowane urządzenia od sieci, nie kasować śladów, powiadomić specjalistów i rozważyć zgłoszenie do CERT Polska oraz, przy naruszeniu danych osobowych, do Prezesa UODO.
Czy szkolenia pracowników mają sens?
Tak, wiele ataków zaczyna się od fałszywego e-maila. Szkolenia i testy phishingowe zmniejszają ryzyko.
Czy ISO 27001 jest obowiązkowe?
Nie, to dobrowolna norma. Bywa jednak wymagana przez klientów lub w przetargach.
Czy test może zakłócić pracę firmy?
Ryzyko ogranicza się, uzgadniając zakres i terminy testów. Część testów wykonuje się poza godzinami pracy.
Ile firm otrzyma moje zapytanie?
Dokładnie jedna. Po zakupie zapytanie znika z oferty.
Gotowe do złożenia zapytania?
Proszę opisać przedsięwzięcie – zapytanie trafi do dokładnie jednej firmy.
Złóż zapytanie