Przejdź do treści
Offrano
Wybierz kraj i język:

Cyberbezpieczeństwo

Cyberbezpieczeństwo: jedno zapytanie, jeden specjalista

Odezwie się jedna firma z regionu – bez lawiny telefonów.

Pani/Pana zapytanie: Cyberbezpieczeństwo

Krok 1 z 5 · Przedsięwzięcie

Przedsięwzięcie

Czego dokładnie dotyczy zapytanie? (Pole obowiązkowe)
Ilu pracowników zatrudnia firma? (Pole obowiązkowe)
Co jest potrzebne? (Pole obowiązkowe)
Czy firma podlega dyrektywie NIS2? (Pole obowiązkowe)
szt.
Jak pilna jest sprawa? (Pole obowiązkowe)
Orientacyjny budżet (Pole obowiązkowe)

Jeszcze co najmniej 20 znaków

Gdzie ma być wykonana praca?

Bezpłatnie · bez zobowiązań · Pani/Pana numer otrzyma dokładnie jedna firma

Phishing, ransomware i przejęte konta dotyczą nie tylko dużych korporacji. Małe i średnie firmy są częstym celem, bo rzadziej mają przygotowane procedury. W Offrano opisuje Pani/Pan potrzeby firmy, a zapytanie trafia do dokładnie jednej firmy specjalizującej się w cyberbezpieczeństwie, która oceni ryzyko i zaproponuje działania.

  • Dokładnie jedna firma. Zapytanie jest przekazywane tylko raz. Potem nie widzi go żadna inna firma.
  • Wiadomo z góry, kto się odezwie. Zanim firma otrzyma dane kontaktowe, wysyłamy Pani/Panu jej nazwę, adres i numer telefonu.
  • Wycofanie zgody w każdej chwili. Zgodę można w każdej chwili wycofać – za pomocą linku w naszym e-mailu.

Zakres usług

Testy penetracyjne sprawdzają, czy atakujący może wejść do systemów, aplikacji lub sieci. Audyt bezpieczeństwa ocenia procesy, konfiguracje i dokumentację. Monitoring bezpieczeństwa w modelu SOC wykrywa podejrzane zdarzenia przez całą dobę.

Szkolenia uczą pracowników rozpoznawać phishing i bezpiecznie korzystać z poczty i haseł. Firmy przygotowujące się do wymagań NIS2 lub certyfikacji ISO 27001 korzystają z doradztwa, a po ataku — z pomocy w opanowaniu incydentu i odtworzeniu systemów.

  • testy penetracyjne
  • audyt bezpieczeństwa
  • monitoring bezpieczeństwa (SOC)
  • szkolenia dla pracowników
  • NIS2 i ISO 27001
  • pomoc po cyberataku

Przepisy: KSC i NIS2

Ustawa o krajowym systemie cyberbezpieczeństwa określa obowiązki wybranych podmiotów, między innymi w zakresie zarządzania ryzykiem i zgłaszania incydentów. Dyrektywa NIS2 rozszerza krąg firm objętych takimi obowiązkami; Polska wdraża ją przez zmiany w krajowych przepisach, dlatego warto sprawdzić, czy Pani/Pana firma należy do podmiotów kluczowych lub ważnych.

Incydenty można zgłaszać do CERT Polska. Przy naruszeniu ochrony danych osobowych obowiązują też zasady zgłaszania wynikające z RODO.

Źródło: isap.sejm.gov.pl · eur-lex.europa.eu · incydent.cert.pl

Złóż zapytanie

Informacje do zapytania

Specjalista przygotuje ofertę po poznaniu wielkości firmy, systemów i celu, na przykład testu przed wdrożeniem aplikacji czy przygotowania do audytu. Przy trwającym incydencie proszę to wyraźnie zaznaczyć.

  • liczba pracowników i lokalizacji
  • najważniejsze systemy i aplikacje
  • cel: test, audyt, monitoring, szkolenie
  • wymagania klientów lub przepisów
  • czy trwa incydent

Umowa i poufność

Testy penetracyjne wykonuje się tylko na podstawie pisemnej zgody i uzgodnionego zakresu. Umowa powinna określać cele testów, terminy, zasady poufności i sposób przekazania raportu. Warto zapytać o kwalifikacje zespołu i przykładowy raport bez danych innych klientów.

Jak działa Offrano

Po weryfikacji numeru telefonu i adresu e-mail firmy z branży widzą zapytanie bez danych kontaktowych. Kupić je może dokładnie jedna firma, która płaci Offrano. Dla Pani/Pana firmy zapytanie jest bezpłatne.

Zanim specjalista zobaczy dane kontaktowe, wysyłamy Pani/Panu jego nazwę, adres i telefon. Oferty nie trzeba przyjmować.

Powiązane branże

Częste pytania

Czy moja firma podlega NIS2?

Zależy od sektora i wielkości. Dyrektywa wskazuje sektory i kryteria, a polskie przepisy je wdrażają. Specjalista pomoże ocenić sytuację.

Czym różni się test penetracyjny od audytu?

Test penetracyjny praktycznie sprawdza podatności, próbując je wykorzystać. Audyt ocenia zgodność procesów i konfiguracji z wymaganiami lub normami.

Co zrobić po ataku ransomware?

Odłączyć zainfekowane urządzenia od sieci, nie kasować śladów, powiadomić specjalistów i rozważyć zgłoszenie do CERT Polska oraz, przy naruszeniu danych osobowych, do Prezesa UODO.

Czy szkolenia pracowników mają sens?

Tak, wiele ataków zaczyna się od fałszywego e-maila. Szkolenia i testy phishingowe zmniejszają ryzyko.

Czy ISO 27001 jest obowiązkowe?

Nie, to dobrowolna norma. Bywa jednak wymagana przez klientów lub w przetargach.

Czy test może zakłócić pracę firmy?

Ryzyko ogranicza się, uzgadniając zakres i terminy testów. Część testów wykonuje się poza godzinami pracy.

Ile firm otrzyma moje zapytanie?

Dokładnie jedna. Po zakupie zapytanie znika z oferty.

Gotowe do złożenia zapytania?

Proszę opisać przedsięwzięcie – zapytanie trafi do dokładnie jednej firmy.

Złóż zapytanie

Popularne branże

Nowe w poradniku