Kybernetická bezpečnosť
Kybernetická bezpečnosť: ponuka od práve jednej firmy
Ozve sa jedna firma z vášho regiónu – žiadna záplava telefonátov.
✓ Potvrdenie
Takmer hotovo: potvrďte, prosím, svoju e-mailovú adresu.
Poslali sme vám e-mail na {email}. Až po kliknutí na odkaz v ňom uvoľníme váš dopyt pre firmy.
Útoky na firmy nie sú iba problémom veľkých korporácií. Phishing, ransomvér alebo zneužitý účet zasiahnu aj malú firmu a môžu zastaviť prevádzku na dni. Tu nájdete, aké služby kybernetickej bezpečnosti existujú, čo priniesla európska smernica NIS2 a ako Offrano odovzdá dopyt vašej firmy práve jednej špecializovanej firme.
- Práve jedna firma. Váš dopyt sa zadá len raz. Potom ho už žiadna iná firma nevidí.
- Vopred viete, kto sa ozve. Skôr ako firma dostane vaše kontaktné údaje, pošleme vám jej názov, adresu a telefónne číslo.
- Odvolanie kedykoľvek. Svoj súhlas môžete kedykoľvek odvolať – odkazom v našom e-maile.
Služby
- Penetračné testy: riadený útok na aplikácie, sieť alebo cloud.
- Bezpečnostný audit: stav procesov, prístupov a technických opatrení.
- Bezpečnostný monitoring (SOC): nepretržité sledovanie udalostí.
- Školenie zamestnancov: phishing, heslá, práca na diaľku.
- NIS2 a ISO 27001: analýza povinností a zavedenie systému riadenia.
- Pomoc po kybernetickom útoku: izolácia, analýza, obnova.
NIS2 a zákon o kybernetickej bezpečnosti
Európska smernica NIS2 rozšírila okruh firiem, ktoré majú povinnosti v kybernetickej bezpečnosti, na oveľa viac odvetví a stredných podnikov. Na Slovensku ju preberá zákon o kybernetickej bezpečnosti. Či sa vás týka a v akom režime, pomáha zistiť Národný bezpečnostný úrad. Špecializovaná firma pomôže s registráciou, analýzou rizík a zavedením opatrení.
Zdroj: slov-lex.sk · eur-lex.europa.eu · nbu.gov.sk
Zadať dopytKeď už k útoku došlo
Odpojte zasiahnuté počítače od siete, ale nevypínajte ich, ak nemusíte; môžu obsahovať stopy. Nič nemažte a neplaťte výkupné bez porady. Ak ide o únik osobných údajov, môže vzniknúť povinnosť ohlásiť ho Úradu na ochranu osobných údajov. Offrano nie je pohotovostná služba; pri prebiehajúcom útoku kontaktujte špecializovanú firmu alebo národný CSIRT priamo.
Zdroj: dataprotection.gov.sk
Čo firma potrebuje vedieť
- veľkosť firmy, odbor a počet používateľov
- čo chcete: test, audit, monitoring, školenie, NIS2
- hlavné systémy: cloud, servery, e-shop, výroba
- či máte vlastné IT, alebo externého správcu
- termín a dôvod, napríklad požiadavka zákazníka
Na čo sa v ponuke zamerať
- rozsah testu a metodika
- výstup: zrozumiteľná správa s prioritami
- kvalifikácia a certifikácie tímu
- mlčanlivosť a zaobchádzanie s dátami
- opakovaný test po odstránení nálezov
Začnite pri základoch
Veľkú časť útokov zastavia základné opatrenia: viacfaktorové prihlásenie, aktualizácie, oddelené zálohy, obmedzené administrátorské účty a školenie ľudí. Dobrá firma vám povie, čo urobiť hneď a čo môže počkať.
Ako Offrano dopyt odovzdá
Opíšete potrebu a potvrdíte telefón a e-mail. Firmy uvidia iba opis a región, nie názov vašej firmy. Dopyt prevezme práve jedna; zaplatí zaň Offranu, pre vás je zadarmo. Jej názov, adresu a telefón vám pošleme skôr, ako uvidí vaše kontakty.
Ak dopyt do 21 dní nikto neprevezme, stiahneme ho.
Poradňa: Kybernetická bezpečnosť
Časté otázky
Týka sa NIS2 aj našej firmy?
Závisí od odvetvia a veľkosti. Pomoc poskytuje Národný bezpečnostný úrad; firma vykoná analýzu.
Čo je penetračný test?
Riadený útok odborníkov, ktorý odhalí slabiny skôr, než ich nájde útočník.
Stačí antivírus?
Nie. Dôležité sú aj zálohy, viacfaktorové prihlásenie, aktualizácie a školenie ľudí.
Musíme hlásiť únik dát?
Ak ide o osobné údaje, môže vzniknúť povinnosť ohlásenia Úradu na ochranu osobných údajov.
Ako často testovať?
Po väčších zmenách systémov a pravidelne podľa rizika. Firma odporučí interval.
Koľko firiem dostane dopyt?
Iba jedna.
Platíme za dopyt?
Nie, Offranu platí firma.
Pripravení na dopyt?
Opíšte svoj zámer – váš dopyt ide k práve jednej odbornej firme.
Zadať dopyt