Polskie rozwiązania · 100% on-premise

Ochrona i zgodność dla organizacji bez własnego działu bezpieczeństwa

Samorządy i małe firmy muszą chronić dane i spełniać wymagania RODO oraz NIS2/KSC2 — a mają na to jeden etat i skromny budżet. Budujemy platformy, które biorą to na siebie i działają wyłącznie na Twoich serwerach.

Pomagamy spełnić wymagania

  • NIS2
  • KSC2
  • RODO
  • ISO 27001
  • KRI
2 platformy
100% on-premise
24/7 monitoring
PL producent

Pięć etapów.
Większość organizacji stoi na pierwszym

Zgodność nie zaczyna się od kupienia systemu. Zaczyna się od ustalenia, gdzie się jest — i zwykle jest to dalej od mety, niż się wydaje.

Etap 01

Nie wiesz, czy podlegasz

NIS2 ani nowelizacja KSC nie wysyłają zawiadomień. Organizacja sama musi ustalić, czy jest podmiotem kluczowym, ważnym, czy w ogóle poza zakresem — a od tego zależy wszystko dalsze: zakres obowiązków, terminy i wysokość kar.

Etap zamknięty, gdy: Znasz swój status i wiesz, które obowiązki Cię dotyczą.

Etap 02

Wiesz, ale nie masz tego spisanego

Zwykle coś już działa: kopie zapasowe, antywirus, jakieś procedury w głowach ludzi. Problem w tym, że nikt tego nie spisał, nie przypisał właściciela ani nie sprawdził, czy pokrywa wymagania. Z punktu widzenia kontroli to stan nieodróżnialny od braku.

Etap zamknięty, gdy: Masz listę tego, co działa, i tego, czego brakuje.

Etap 03 · AutoSOC

Nie widzisz, co się dzieje w sieci

Bez ciągłego monitoringu incydent wychodzi na jaw dopiero wtedy, gdy ktoś zauważy skutki — zaszyfrowane pliki, nieczynny system, telefon od mieszkańca. Termin zgłoszenia biegnie od wykrycia, więc im później wykryjesz, tym większa część szkody zdążyła się wydarzyć.

Etap zamknięty, gdy: Wiesz o zdarzeniu, kiedy się dzieje, a nie po fakcie.

Etap 04 · SZBI Manager

Widzisz, ale tego nie dowodzisz

Kontrola nie pyta, czy reagujecie. Pyta o rejestr incydentów, ocenę ryzyka, politykę dostępu i dowód, że to żyje — a nie powstało tydzień przed wizytą. Dokumentacja pisana pod kontrolę zawsze wygląda jak dokumentacja pisana pod kontrolę.

Etap zamknięty, gdy: Dowody powstają z bieżącej pracy, nie przed audytem.

Etap 05

Gotowość do kontroli

Zgodność nie jest stanem, tylko cyklem. Ryzyko się zmienia, dostawcy się zmieniają, ludzie odchodzą, a przepis zostaje. Piąty etap to moment, w którym utrzymanie zgodności przestaje być projektem, a staje się tym, co dzieje się samo.

Etap zamknięty, gdy: Audyt jest przeglądem, nie śledztwem.

Obowiązek jest ten sam,
zasoby już nie

Ustawodawca traktuje gminę i stuosobową firmę tak samo jak korporację. Różnica jest w tym, kto ma to udźwignąć.

Czego wymaga prawo

8 obszarów do wykazania

  • Analiza ryzyka
  • Obsługa incydentów
  • Ciągłość działania
  • Łańcuch dostaw
  • Kontrola dostępu
  • Szkolenia
  • Kryptografia
  • Monitoring 24/7

NIS2, nowelizacja KSC, KRI i RODO obowiązują niezależnie od wielkości organizacji. Kontrola pyta o dowody, nie o dobre chęci.

Czym dysponuje gmina albo MŚP

1 etat

Serwery, sieć, drukarki, wnioski użytkowników — i do tego bezpieczeństwo. Nocą i w weekend nie patrzy nikt.

Systemy klasy SOC wyceniane są na organizacje dziesięć razy większe, a outsourcing oznacza oddanie danych na zewnątrz.

Nie wiesz, czy NIS2 dotyczy
Twojej organizacji?

Osiem pytań, dwie minuty. Orientacyjny status podmiotu według KSC2 i lista braków do uzupełnienia — bez podawania jakichkolwiek danych.

Rozpocznij ankietę 8 pytań · 2 minuty · bez e-maila
Poziom spełnienia wymagań NIS2 w ośmiu obszarach Wykres radarowy porównujący typowy punkt wyjścia organizacji z poziomem osiąganym po wdrożeniu AutoSOC, a następnie AutoSOC wraz z SZBI Managerem.
Punkt wyjścia Typowy stan przed wdrożeniem

Dwie platformy, jeden cel

Jedna pilnuje, co dzieje się w sieci. Druga pilnuje, żebyś miał to udokumentowane. Obie stawiamy u Ciebie, nie w chmurze.

Ochrona operacyjna

Wykrywa ataki i prowadzi przez ich obsługę — bez zespołu analityków po Twojej stronie.

  • Monitoring 24/7 z analizą AI, która sama odsiewa fałszywe alarmy
  • Gotowy opis incydentu i rekomendacja działania zamiast surowego loga
  • Zbudowany na sprawdzonym open source: Wazuh, MISP, DFIR-IRIS
Poznaj AutoSOC
Zgodność i dokumentacja

Prowadzi system zarządzania bezpieczeństwem informacji od analizy ryzyka po gotowość na audyt.

  • Ryzyko, incydenty, aktywa i dokumenty powiązane w jednym miejscu
  • 93 kontrole ISO 27001:2023 oraz wymagania NIS2, KSC, KRI i RODO
  • Dowody zgodności generowane z bieżącej pracy, nie dopisywane przed kontrolą
Poznaj SZBI Manager

Platformy wymieniają się danymi — incydent obsłużony w AutoSOC trafia do rejestru w SZBI Managerze jako dowód dla audytora. Zobacz, jak działa integracja →

Dla tych, którzy muszą być bezpieczni — bez budowy własnego SOC

Nasze rozwiązania powstają z myślą o organizacjach, które:

  • podlegają wymaganiom NIS2, KSC, KRI, ISO 27001 lub RODO
  • nie mają zespołu bezpieczeństwa ani budżetu na rozwiązania klasy enterprise
  • nie mogą lub nie chcą wyprowadzać danych poza własną infrastrukturę
  • potrzebują narzędzi, które zaczynają działać w tygodniach, nie w latach
Zobacz, jak pomagamy w każdym z tych przypadków
Sektor publiczny

JST i spółki komunalne

  • Zgodność z NIS2, KSC i KRI
  • Raporty dla kontroli i audytów
  • Ochrona usług publicznych
  • Dane pozostają w organizacji
Biznes

Małe i średnie firmy

  • Wsparcie jednoosobowego IT
  • Automatyzacja cyberbezpieczeństwa
  • Ograniczenie ryzyka ataku
  • Brak potrzeby budowy SOC

Cztery rzeczy, które nas odróżniają

Centrum monitoringu bezpieczeństwa w rzucie izometrycznym: analitycy przy stanowiskach, ściana ekranów i szafa serwerowa

Dane nie opuszczają organizacji

Obie platformy działają w całości na Twojej infrastrukturze. Żadnej transmisji na zewnętrzne serwery, żadnych umów powierzenia, żadnego uzależnienia od dostępu do Internetu.

Ochrona i zgodność z jednej ręki

Zwykle kupuje się je osobno — narzędzie techniczne u jednego dostawcy, dokumentację u drugiego. U nas jedno zasila drugie, więc dowód zgodności powstaje sam z codziennej pracy.

Wdrożenie bez przebudowy IT

Podpinamy się pod to, co już masz — serwery, stacje robocze, urządzenia sieciowe. Bez wymiany sprzętu i bez projektu migracyjnego na kilka kwartałów.

Polski producent, wsparcie po polsku

Rozmawiasz z ludźmi, którzy napisali ten system, a nie z pierwszą linią wsparcia w innej strefie czasowej. Dokumentacja, interfejs i raporty — po polsku.

Sprawdźmy, na czym stoi
Twoja organizacja

Bezpłatna prezentacja na Twoich realiach — pokażemy, co da się zautomatyzować i czego brakuje do zgodności z NIS2 oraz RODO.