Storitve
Informacijska varnost
Pregled izpostavljenosti, nadzor dostopov, skladnost z NIS2 in GDPR ter načrt za okrevanje po incidentu. Varnost, ki jo je mogoče preveriti.
Varnost ni enkraten nakup, ampak stanje, ki ga je treba vzdrževati. Pregledamo vašo infrastrukturo, zapremo najbolj izpostavljene poti in poskrbimo, da veste, kaj storiti, ko gre kaj narobe — ne šele takrat, ko se to zgodi.
Kako pristopimo
-
Pregled in ocena tveganj
Najprej pogledamo, kje ste danes: kaj je izpostavljeno na internetu, kdo ima dostop do česa in kaj bi se dejansko zgodilo ob incidentu.
-
Zaščita dostopov in podatkov
Večfaktorska prijava, ločevanje pravic, šifriranje in varnostne kopije, ki so preverjeno obnovljive. Kopija, ki je nihče ni poskusil povrniti, ni kopija.
-
Skladnost z NIS2 in GDPR
Direktiva NIS2 je obveznosti razširila na bistveno več podjetij kot prej. Pomagamo ugotoviti, ali vas zavezuje, in kaj to pomeni v praksi.
-
Odziv in okrevanje
Načrt za primer incidenta, ki ga preizkusimo, preden ga potrebujete. Hitrost okrevanja je tisto, kar loči nevšečnost od škode.
Kaj konkretno pregledamo
- Kaj je z interneta dosegljivo in ali bi moralo biti
- Prijave in pravice: kdo lahko naredi kaj, in kdo tega ne bi smel
- Posodobitve sistemov in znane ranljivosti
- Varnostne kopije in dejanski čas ponovne vzpostavitve
- Naprave IoT in oprema, ki jo je nekdo priključil in nanjo pozabil
- Kaj se zabeleži — in ali bi kdo opazil, če bi šlo kaj narobe
Poročilo, ki ga razume tudi vodstvo. Ugotovitve razvrstimo po tveganju in stroških odprave, z jasnim vrstnim redom. Namen ni seznam vsega, kar bi teoretično lahko šlo narobe, ampak odločitev, kaj popraviti najprej.
Imate projekt v mislih?
Povejte nam, kaj želite doseči. Odgovorimo z oceno, ne s ponudbo na slepo.