Kybernetická bezpečnost propojená s reálným IT provozem.
Bezpečnost stavíme na znalosti infrastruktury, identit, uživatelů, dat a provozních závislostí. Pomáháme určit priority, zavést technická i organizační opatření a udržet je funkční i po dokončení projektu.
Bezpečnost není jeden produkt ani jednorázový audit.
Největší efekt má bezpečnost tehdy, když je součástí každodenní správy IT, změnového procesu a rozhodování vedení.
Potřebujete zjistit nejslabší místa prostředí.
Chcete zvýšit odolnost proti phishingu, ransomwaru a zneužití účtů.
Řešíte NIS2, ISO 27001 nebo požadavky zákazníků.
Potřebujete spojit technická opatření s dokumentací a odpovědnostmi.
Nejdřív identita, aktiva, přístupy a obnova.
Bez znalosti aktiv a jejich důležitosti nelze dobře řídit rizika. Proto začínáme u identity, přístupů, správy zařízení, síťové architektury, zálohování a schopnosti obnovy.
Teprve na tomto základu dává smysl rozvíjet monitoring, detekci, bezpečnostní pravidla a reakci na incidenty.
- MFA a ochrana privilegovaných účtů
- Segmentace a řízení přístupů
- Hardening a aktualizace
- Zálohy oddělené od produkce
- Monitoring a evidence incidentů
Technická opatření potřebují vlastníka a proces.
Bezpečnostní technologie bez jasné odpovědnosti postupně degradují. U každého významného opatření proto řešíme vlastníka, provozní postup, kontrolu funkčnosti a způsob evidence.
Výsledkem je roadmapa, která odděluje kritické kroky od dlouhodobého zlepšování a umožňuje řídit investice podle skutečného rizika.
- Bezpečnostní roadmapa
- Odpovědnosti a eskalace
- Pravidelné kontroly
- Evidence změn a výjimek
- Testy obnovy a reakce
Prostředí, kde neseme dlouhodobou technickou odpovědnost.
Vybrané firemní reference z IT provozu, podpory a bezpečnosti. Konkrétní rozsah služeb se liší podle prostředí klienta.
SurGal Clinic
Příprava na NIS2, odborné poradenství, modernizace infrastruktury a migrace klíčových systémů.
Antolin
Implementace požadavků TISAX a dlouhodobá technická podpora výrobního prostředí.
Kentigen
Vstupní audit ICT, restrukturalizace prostředí a zavedení bezpečnostních procesů podle ISO 27001.
Nejčastější otázky.
Konkrétní rozsah vždy závisí na vašem prostředí, odpovědnosti a cílovém stavu.
Kde začít s kybernetickou bezpečností?+
Začněte přehledem aktiv, identit, přístupů, záloh a klíčových provozních závislostí. Z nich lze určit největší rizika a pořadí opatření.
Je MFA opravdu nutné?+
MFA je jedno z nejúčinnějších opatření proti zneužití účtů. Rozsah a způsob nasazení je ale potřeba navrhnout podle používaných systémů a provozních scénářů.
Pomůžete i s ransomware připraveností?+
Ano. Řešíme zejména segmentaci, privilegované přístupy, zálohy, obnovu, monitoring a postup při incidentu.
Je bezpečnost jednorázový projekt?+
Ne. Rizika, technologie i uživatelé se mění, proto musí být bezpečnost součástí pravidelného provozu a změnového řízení.
Probrat bezpečnost
Popište stručně současný stav a cíl. Ozveme se s návrhem, jak začít a co má smysl řešit jako první.
helpdesk@qanattar.com