Kiszervezett informatikai (IT) biztonság és IBF szolgaltatás
Az informatikai biztonság megvalósítása egy cég működésében elengedhetetlen, ugyanis még a legkisebb szervezetek is célpontnak tekinthetőek, a gyakorlat pedig azt mutatja, hogy megfelelő felkészültség nélkül rövid időn belül áldozatokká is válnak. A feladat komplex, de kiszervezett informatikai biztonsági szolgáltatásunk egy alacsony költségű, mégis nagyon hatékony megoldás lehet a cégek számára.
Kiknek ajánljuk a szolgáltatást?
Magyarországon a cégek jelentős része nem rendelkezik megfelelő informatikai védelemmel, ami jellemzően valamilyen humán erőforrásbeli hiányra vezethető vissza. A megfelelő védelem megvalósítása pedig nem egyemberes feladat. Szükséges kijelölt IBF, sok szabályzat és eljárásrend, védelmi technológiák, kiváló rendszergazdák, külsős auditorok és még sorolhatnánk.
Ha ezek nincsenek meg, vagy elérhetetlenek egy cég számára, ajánlott a feladat kiszervezése a Makay Kiberbiztonsági Kft. szolgálatóhoz, ahol nagy jártassággal rendelkező szakemberek dolgozzák ki és tartják folyamatosan kézben a cég kibervédelmét.
Tipikus feladataink a szervezeti működésben
Szabályzatok és eljárásrendek
Sokan nem tekintenek ennek nagy jelentőséget, de az incidensek túlnyomó többsége megelőzhető lenne eljárásrendekkel megtámogatott és szigorúan követett szabályzatokkal. Mi kidolgozzuk, folyamatosan karbantartjuk és ellenőrizzük a szabályzatokat, valamint eljárásrendeket.
Védelmi technológiák beszerzése
Egy kisebb vállalkozás számára elsőre komoly kiadásnak tűnhet a kibervédelmi technológiák beszerzése, de hiányuk több tízmilliós váltságdíjat vagy büntetést is eredményezhet. Mi a legmegfelelőbb technológiákat fogjuk szállítani Önöknek és vállaljuk az üzemeltetésüket is.
Biztonságtudatossági oktatás
Számos kibertámadási kísérlet azért válik sikeressé, mert a szervezet nem biztosított megfelelő biztonságtudatossági oktatásokat és felméréseket a munkavállalói számára. Természetesen ezek megvalósítása is része a szolgáltatásunknak.
Felülvizsgálatok és auditok
Amennyiben egy szervezet már lépéseket tett az informatikai biztonság növelése érdekében, mindenképpen javasolt az elvégzett intézkedések rendszeres felülvizsgálata, valamint sérülékenységvizsgálata, mert hibák és véletlen mulasztások mindig előfordulhatnak.
IT biztonsági tanácsadás, audit felkészítés, audit vizsgálatok lefolytatása
Amennyiben vállalkozásuknak működési feltétele valamilyen IT biztonsági követelménynek való megfelelés, legyen az jogszabályi elvárás vagy akár saját megfontolásból, érdemes egy olyan megbízható, szakértő csapatot felkeresni, ami megfelelő tapasztalatokkal rendelkezik az ilyen jellegű vizsgálatok lefolytatásában. Ezen tudás birtokában a megfelelésértékelési eljárásokra (tanúsításokra) jóval könnyebben, célirányosabban és költséghatékonyabban lehet felkészülni, mintha egy vállalkozás ezt önerőből próbálná megoldani.
Cégünk munkatársai több éves tapasztalattal rendelkeznek a 41/2015. (VII. 15.) BM rendelet, 42/2015 (III. 12.) Korm. rendelet, NIST, ISO 27001 és egyéb szabványok vonatkozásában végzett auditokban. Az így megszerzett tapasztalatainkkal, a hatályos követelmények folyamatos nyomon követésével segítséget nyújthatunk a fent leírtak elvégzésében, teljesítésében.
Informatikai Biztonsági Felelős szolgáltatás
Az állami és önkormányzati szervek elektronikus információbiztonságáról szóló 2013. évi L. törvény 11. § (1) bek. c) pontja értelmében a törvény hatálya alá tartozó szervezet vezetője köteles gondoskodni az elektronikus információs rendszerek védelméről, többek között a következő módon: „Elektronikus információs rendszer biztonságáért felelős személyt nevez ki vagy bíz meg.”
Bár úgy tűnhet, ilyen felelősre csak a törvényben meghatározott cégeknek, intézményeknek van szüksége, a gyakorlati tapasztalatok azt mutatják, hogy a cégek jelentős részénél nem kerül kinevezésre olyan személy, aki karbantartja az IT biztonsági folyamatokat, szabályokat. Egy ilyen szakember jelenléte nagy mértékben csökkenti egy vállalat IT biztonsági kockázatoknak való kitettségét, így elkerülhetővé válhatnak az olyan jellegű incidensek, melyek komoly anyagi és reputációs vesztéséket okozhatnak.
Cégünk szolgáltatásával levesszük az Önök válláról a terhet, továbbá egy külsős IBF foglalkoztatásával jóval több költséget takaríthatnak meg, mint egy saját állományba felvett szakértő alkalmazásával.
Munkatársaink több éves IT biztonsági szakértői tapasztalattal rendelkeznek, emellett nemzetközi minősítést (CISA) is szereztek, emellett folyamatosan oktatásokon, továbbképzéseken vesznek részt.
Az IBF szolgáltatásunk keretében – egyéni megállapodástól függően, a teljesség igénye nélkül – az alábbi feladatokat látjuk el:
- Az Informatikai Biztonsági Szabályzat, szükség esetén további szabályzatok (pl. Jogosultság kezelés, naplózás) elkészítése
- Biztonságtudatossági képzések megtartása, szervezése
- A szervezet és annak elektronikus információ rendszerének biztonsági osztályba sorolása
- Felülvizsgálatok elvégzése (jogosultságkezelés, naplóellenőrzés)
- IT fejlesztési és beszerzési tevékenységek biztonsági célú értékelése
- Audit felkészítés
Honnan kérhetek segítséget?
Kérjen segítséget a Makay Kiberbiztonsági Kft.-től a felkészülésben az Árajánlat gombbal és előzze meg a milliós károkat okozó kiberbiztonsági incidensek bekövetkezését!