Na vsebino
Offrano
Izberite državo in jezik:

Kibernetska varnost

Kibernetska varnost: eno povpraševanje, eno varnostno podjetje

Oglasi se eno podjetje iz vaše regije – brez množice klicev.

Vaše povpraševanje: Kibernetska varnost

Korak 1 od 5 · Načrt

Načrt

Za kaj natančno gre? (Obvezno polje)
Koliko zaposlenih ima vaše podjetje? (Obvezno polje)
Kaj potrebujete? (Obvezno polje)
Ali vaše podjetje spada pod NIS2? (Obvezno polje)
kos
Kako nujno je? (Obvezno polje)
Okvirni proračun (Obvezno polje)

Še vsaj 20 znakov

Kje bo delo?

Brezplačno · nezavezujoče · vašo številko prejme natanko eno podjetje

Izsiljevalski virus, ribarsko sporočilo, vdor v račun — napadi dosežejo tudi manjša podjetja. Kibernetska varnost ni namestitev enega programa, temveč proces: ocena, zaščita, nadzor in pripravljeni zaposleni. Na Offranu opišite podjetje in cilje, povpraševanje pa prejme natanko eno podjetje za kibernetsko varnost.

  • Natanko eno podjetje. Vaše povpraševanje se odda en sam krat. Nato ga nobeno drugo podjetje ne vidi več.
  • Vnaprej veste, kdo se bo oglasil. Preden podjetje prejme vaše kontaktne podatke, vam pošljemo njegovo ime, naslov in telefonsko številko.
  • Preklic kadar koli. Privolitev lahko kadar koli prekličete – prek povezave v našem e-sporočilu.

Storitve

Penetracijski test sisteme preizkusi z očmi napadalca in pokaže šibke točke. Varnostni pregled preveri procese, nastavitve in dokumentacijo. Nadzor spremlja sumljive dogodke in opozarja nanje. Usposabljanje zaposlenih uči prepoznavanja ribarjenja in socialnega inženiringa. Ob incidentu je potrebna hitra pomoč za omejitev škode.

  • penetracijski test
  • varnostni pregled
  • nadzor in opozarjanje
  • usposabljanje zaposlenih
  • priprava na NIS2 in ISO 27001
  • odziv na incidente

NIS2 v Sloveniji

Evropska direktiva NIS2 srednjim in velikim podjetjem v številnih sektorjih nalaga obveznosti kibernetske varnosti; v Sloveniji jih ureja zakon o informacijski varnosti, pristojni organ pa je Urad Vlade za informacijsko varnost. Zavezana podjetja morajo uvesti upravljanje tveganj, poročati o incidentih in izpolnjevati varnostne zahteve. Vprašajte strokovnjake, ali je vaše podjetje zavezanec in kaj mora storiti.

Oddaja povpraševanja

Osnove

Veliko napadov je mogoče preprečiti s preprostimi ukrepi: večfaktorska avtentikacija, redne posodobitve, preizkušene varnostne kopije, omejitev pravic in ozaveščeni zaposleni. Dobro podjetje začne s tem in šele nato predlaga dražje rešitve.

Ob incidentu

Če je podjetje napadeno, računalnikov ne ugašajte takoj, temveč jih odklopite z omrežja in pokličite strokovnjaka. Pri incidentu z osebnimi podatki je treba po GDPR obvestiti tudi Informacijskega pooblaščenca. Vnaprej pripravljen načrt odziva zelo pomaga.

Kaj napisati v povpraševanje

Tako podjetje oceni nalogo.

  • velikost in dejavnost podjetja
  • katero storitev iščete
  • ali vas zadeva NIS2
  • kratek opis IT okolja
  • ali je že prišlo do incidenta
  • nujnost

Kako deluje Offrano

Izpolnite obrazec in potrdite telefonsko številko ter e-poštni naslov. Varnostna podjetja vidijo povpraševanje brez imena in kontaktnih podatkov. Kupi ga lahko natanko eno podjetje, ki za to plača Offranu; za vas je brezplačno. Ime, naslov in telefonsko številko podjetja prejmete prej, kot ono vidi vaše podatke. Ne obljubljamo, da bo kdo kupil povpraševanje, Offrano pa ni dežurna služba za incidente.

Sorodna področja

Vodnik: Kibernetska varnost

Pogosta vprašanja

Ali moje podjetje zadeva NIS2?

Odvisno od sektorja in velikosti. Strokovnjak oceni, katere obveznosti veljajo za vas.

Kakšna je razlika med pentestom in pregledom?

Penetracijski test tehnično poskuša vdreti v sistem, varnostni pregled pa preverja procese in nastavitve.

Kaj storiti ob izsiljevalskem virusu?

Odklopite računalnike z omrežja, ne plačujte takoj in pokličite strokovnjaka. Pri osebnih podatkih obvestite Informacijskega pooblaščenca.

Ali se usposabljanje zaposlenih splača?

Da, ker se veliko napadov začne z ribarskim sporočilom. Usposobljen zaposleni ga prepozna in prijavi.

Koliko podjetij prejme moje povpraševanje?

Natanko eno. Po nakupu izgine iz trgovine; če ga v 21 dneh nihče ne kupi, ga izbrišemo.

Kaj je ISO 27001?

Mednarodni standard za sistem upravljanja informacijske varnosti. Certifikat daje zaupanje strankam in partnerjem.

Kako pogosto izvajati penetracijski test?

Po večjih spremembah in redno, glede na tveganje. Strokovnjak predlaga ritem, prilagojen vašemu podjetju.

Pripravljeni na povpraševanje?

Opišite svoj načrt – vaše povpraševanje prejme natanko eno podjetje.

Oddaja povpraševanja

Priljubljena področja

Novo v vodnikih