Ochrona i zgodność dla organizacji
bez własnego działu bezpieczeństwa
Samorządy i małe firmy muszą chronić dane i spełniać wymagania RODO oraz NIS2/KSC2 — a mają na to jeden etat i skromny budżet. Budujemy platformy, które biorą to na siebie i działają wyłącznie na Twoich serwerach.
Pięć etapów. Większość organizacji stoi na pierwszym
Zgodność nie zaczyna się od kupienia systemu. Zaczyna się od ustalenia, gdzie się jest — i zwykle jest to dalej od mety, niż się wydaje.
Etap 01
Nie wiesz, czy podlegasz
NIS2 ani nowelizacja KSC nie wysyłają zawiadomień. Organizacja sama musi ustalić, czy jest podmiotem kluczowym, ważnym, czy w ogóle poza zakresem — a od tego zależy wszystko dalsze: zakres obowiązków, terminy i wysokość kar.
Etap zamknięty, gdy: Znasz swój status i wiesz, które obowiązki Cię dotyczą.
Etap 02
Wiesz, ale nie masz tego spisanego
Zwykle coś już działa: kopie zapasowe, antywirus, jakieś procedury w głowach ludzi. Problem w tym, że nikt tego nie spisał, nie przypisał właściciela ani nie sprawdził, czy pokrywa wymagania. Z punktu widzenia kontroli to stan nieodróżnialny od braku.
Etap zamknięty, gdy: Masz listę tego, co działa, i tego, czego brakuje.
Etap 03 · AutoSOC
Nie widzisz, co się dzieje w sieci
Bez ciągłego monitoringu incydent wychodzi na jaw dopiero wtedy, gdy ktoś zauważy skutki — zaszyfrowane pliki, nieczynny system, telefon od mieszkańca. Termin zgłoszenia biegnie od wykrycia, więc im później wykryjesz, tym większa część szkody zdążyła się wydarzyć.
Etap zamknięty, gdy: Wiesz o zdarzeniu, kiedy się dzieje, a nie po fakcie.
Etap 04 · SZBI Manager
Widzisz, ale tego nie dowodzisz
Kontrola nie pyta, czy reagujecie. Pyta o rejestr incydentów, ocenę ryzyka, politykę dostępu i dowód, że to żyje — a nie powstało tydzień przed wizytą. Dokumentacja pisana pod kontrolę zawsze wygląda jak dokumentacja pisana pod kontrolę.
Etap zamknięty, gdy: Dowody powstają z bieżącej pracy, nie przed audytem.
Etap 05
Gotowość do kontroli
Zgodność nie jest stanem, tylko cyklem. Ryzyko się zmienia, dostawcy się zmieniają, ludzie odchodzą, a przepis zostaje. Piąty etap to moment, w którym utrzymanie zgodności przestaje być projektem, a staje się tym, co dzieje się samo.
Etap zamknięty, gdy: Audyt jest przeglądem, nie śledztwem.
Problem
Obowiązek jest ten sam, zasoby już nie
Ustawodawca traktuje gminę i stuosobową firmę tak samo jak korporację. Różnica jest w tym, kto ma to udźwignąć.
Czego wymaga prawo
8 obszarów do wykazania
Analiza ryzyka
Obsługa incydentów
Ciągłość działania
Łańcuch dostaw
Kontrola dostępu
Szkolenia
Kryptografia
Monitoring 24/7
NIS2, nowelizacja KSC, KRI i RODO obowiązują niezależnie od wielkości organizacji. Kontrola pyta o dowody, nie o dobre chęci.
Czym dysponuje gmina albo MŚP
1 etat
Serwery, sieć, drukarki, wnioski użytkowników — i do tego bezpieczeństwo. Nocą i w weekend nie patrzy nikt.
Systemy klasy SOC wyceniane są na organizacje dziesięć razy większe, a outsourcing oznacza oddanie danych na zewnątrz.
Ankieta zgodności
Nie wiesz, czy NIS2 dotyczy Twojej organizacji?
Osiem pytań, dwie minuty. Orientacyjny status podmiotu według KSC2 i lista braków do uzupełnienia — bez podawania jakichkolwiek danych.
Platformy wymieniają się danymi — incydent obsłużony w AutoSOC trafia do rejestru w SZBI Managerze jako dowód dla audytora.
Zobacz, jak działa integracja →
Dla kogo
Dla tych, którzy muszą być bezpieczni — bez budowy własnego SOC
Nasze rozwiązania powstają z myślą o organizacjach, które:
podlegają wymaganiom NIS2, KSC, KRI, ISO 27001 lub RODO
nie mają zespołu bezpieczeństwa ani budżetu na rozwiązania klasy enterprise
nie mogą lub nie chcą wyprowadzać danych poza własną infrastrukturę
potrzebują narzędzi, które zaczynają działać w tygodniach, nie w latach
Obie platformy działają w całości na Twojej infrastrukturze. Żadnej transmisji na zewnętrzne serwery, żadnych umów powierzenia, żadnego uzależnienia od dostępu do Internetu.
Ochrona i zgodność z jednej ręki
Zwykle kupuje się je osobno — narzędzie techniczne u jednego dostawcy, dokumentację u drugiego. U nas jedno zasila drugie, więc dowód zgodności powstaje sam z codziennej pracy.
Wdrożenie bez przebudowy IT
Podpinamy się pod to, co już masz — serwery, stacje robocze, urządzenia sieciowe. Bez wymiany sprzętu i bez projektu migracyjnego na kilka kwartałów.
Polski producent, wsparcie po polsku
Rozmawiasz z ludźmi, którzy napisali ten system, a nie z pierwszą linią wsparcia w innej strefie czasowej. Dokumentacja, interfejs i raporty — po polsku.
Sprawdźmy, na czym stoi Twoja organizacja
Bezpłatna prezentacja na Twoich realiach — pokażemy, co da się zautomatyzować i czego brakuje do zgodności z NIS2 oraz RODO.