Artykuł związane z pakietem zgodności z NIS2 i krajowym systemem cyberbezpieczeństwa
Przegląd _ZERO daje Ci pełną jasność: określa konieczne działania, jeśli podlegasz pod NIS2 / KSC, i chroni Twój budżet, jeśli przepis Cię nie dotyczy.
Dostajesz kompletne rozwiązanie, bez luki między perspektywą techniczną i prawną. Łączymy inżynierię z ekspertyzą prawną Kancelarii GFP_Legal, więc nie musisz koordynować osobnych doradców, ani analizować wymogów krajowego systemu cyberbezpieczeństwa.
Budujemy realną odporność Twojego biznesu, która działa w codziennej praktyce i procesach, a nie tylko na papierze w dniu wdrożenia.
Wdrażamy tylko to, co naprawdę konieczne. Środki dopasowujemy do skali Twojej firmy — bez przepłacania za procedury przeznaczone dla korporacji.
Szanujemy Twoją prywatność i czas zespołu. Przegląd realizujemy bezinwazyjnie, na bazie wywiadów strategicznych, bez blokowania pracy operacyjnej i wglądu do wrażliwych danych.
Nie zostawiamy Cię samego po wdrożeniu. Przejmujemy ciągłą opiekę nad zgodnością z NIS2 / KSC i aktualizujemy procedury przy zmianach w prawie, by Twój biznes był stale bezpieczny.
Wiesz dokładnie, czy Twoja organizacja podlega NIS2 / KSC, w jakim sektorze i na jakiej podstawie prawnej, wynikającej z ustawy o krajowym systemie cyberbezpieczeństwa. Przegląd _ZERO kończy się raportem, który wskazuje zakres obowiązków pozostających do spełnienia.
Pozwala wykazać, że organizacja podjęła należyte działania w zakresie zarządzania bezpieczeństwem informacji, co ma znaczenie dla odpowiedzialności osobowej członków zarządu wynikającej z dyrektywy NIS2 i przepisów krajowego systemu cyberbezpieczeństwa.
Rekomendacje wynikają z korelacji deklarowanych środków technicznych z faktycznym kontekstem biznesowym Twojej organizacji – nie z uniwersalnego pakietu technologii.
Wdrożenie prowadzimy wspólnie z Kancelarią Prawną GFP_Legal, dzięki czemu ocena podstaw prawnych i dobór środków technicznych odbywają się równolegle.
Przegląd _ZERO to usługa zorientowana na identyfikację statusu Twojej organizacji w świetle dyrektywy NIS2 oraz analizę techniczną stanu obecnego, wraz z oceną zakresu, w jakim organizacja spełnia określone w przepisach wymagania. Analiza uwzględnia zarówno wymogi unijnej dyrektywy, jak i przepisy krajowego systemu cyberbezpieczeństwa obowiązujące w Polsce. Przegląd wykonujemy pasywnie, bez konieczności wglądu we wrażliwą dokumentację operacyjną czy systemy informatyczne.
Po Przeglądzie _ZERO, jeśli Twoja organizacja podlega dyrektywie oraz przepisom krajowego systemu cyberbezpieczeństwa, wdrożenie prowadzimy w trzech następujących po sobie etapach.
Szczegółowy przegląd polityk, wdrożonych norm oraz środków technicznych. Wspieramy w projektowaniu Systemu Zarządzania Bezpieczeństwem Informacji pod kątem zgodności z NIS2 / KSC i typujemy zmiany do wdrożenia.
Wdrażamy zaakceptowane zmiany proceduralne i przygotowujemy dokumentację normatywną. Realizujemy rekonfiguracje i ewentualną rozbudowę środków technicznych, zaprowadzając zgodność z wymaganiami NIS2 / KSC.
Prowadzimy cykl PDCA dla wdrożonych procedur, ewaluujemy SZBI i zarządzamy ryzykiem oraz podatnościami. Przeglądy, szkolenia i wsparcie podczas kontroli prowadzonych przez właściwe organy.
Wycena etapów 1–3 ustalana jest indywidualnie, na podstawie wyników Przeglądu _ZERO
Dyrektywa krajowego systemu cyberbezpieczeństwa obejmuje podmioty kluczowe, czyli te dostarczające usługi niezbędne do funkcjonowania społeczeństwa i gospodarki, oraz podmioty ważne, które odgrywają istotną rolę w społeczeństwie i gospodarce, choć nie są kluczowe. Regulacja obejmuje szeroki wachlarz sektorów, między innymi finansowy, energetyczny, zdrowotny i telekomunikacyjny. Jeśli Twoja organizacja MŚP działa w jednym z tych sektorów lub współpracuje z podmiotami, które im podlegają, warto zweryfikować status już na etapie Przeglądu _ZERO.
Jakie obszary obejmuje wdrożenie NIS2?
Warto rozważyć wdrożenie lub aktualizację zapory sieciowej, systemów wykrywania włamań oraz segmentację sieci, ograniczającą skutki potencjalnego incydentu.
Wieloskładnikowe uwierzytelnianie dla krytycznych systemów, kontrola dostępu zgodna z zasadą najmniejszego uprawnienia oraz uporządkowane usługi katalogowe.
Szyfrowanie wrażliwych danych oraz zgodność z RODO idą w parze! Ochrona danych osobowych i zgłaszanie incydentów bezpieczeństwa wzajemnie się przenikają.
Regularne kopie zapasowe danych i systemów krytycznych, przechowywane w bezpiecznym miejscu, oraz procedury przywracania działania po awarii.
Warto pomyśleć o systemach klasy SIEM oraz o procedurach zgłaszania poważnych incydentów do właściwego CSIRT w ustalonych terminach.
Regularne szkolenia zwiększające świadomość użytkowników na temat zagrożeń, dobrych praktyk i procedur reagowania na incydenty.
Przegląd _ZERO to wstępna, pasywna diagnoza — odpowiada na pytanie, czy i w jakim zakresie Twoja organizacja podlega NIS2. Pełne wdrożenie zgodności to trzy kolejne etapy: strategia i SZBI, wdrożenie zmian oraz utrzymanie systemu, realizowane już po ustaleniu zakresu obowiązków wynikających z dyrektywy NIS2 i krajowego systemu cyberbezpieczeństwa.
Nie. Przegląd wykonujemy pasywnie, poprzez spotkania i wywiady, bez konieczności wglądu we wrażliwą dokumentację operacyjną czy systemy informatyczne.
Nadal otrzymujesz raport z podstawą takiej oceny oraz wykazem obszarów cyberbezpieczeństwa, które warto rozważyć do poprawy. Dalsze działania pozostają wtedy wyłącznie Twoją decyzją biznesową.
Skonsultuj bezpłatnie status Twojej organizacji w kontekście dyrektywy krajowego systemu cyberbezpieczeństwa NIS2. Oddzwonimy do Ciebie w ciągu 1 dnia roboczego.