ith security

Впровадження NIS2 для вашої компанії

Аудит, впровадження заходів безпеки та постійний моніторинг — все в одному місці. ITH супроводжуватиме вас протягом усього процесу — від діагностики до сертифікації.

Що таке директива NIS2?

ДИРЕКТИВА ЄС 2022/2555

Мережева та інформаційна безпека — версія 2

  • icons8-document-96 (1) 1
    Замінює Директиву NIS 2016 року — сфера застосування розширена за рахунок нових секторів та більш суворих покарань
  • icons8-company-72 1
    Це стосується ключових та важливих суб’єктів господарювання, компаній, у яких працює понад 50 працівників або оборот яких становить понад 10 млн євро на рік
  • icons8-law-100 (1) 1
    Впроваджено до польського законодавства у вигляді поправки до Закону про національну систему кібербезпеки

Штрафи та особиста відповідальність за недотримання вимог

Недотримання вимог NIS2 пов’язане з реальним ризиком — не лише фінансовим, а й особистим для керівництва:

  • Максимальний розмір адміністративного штрафу для ключових суб’єктів може скласти до 10 млн євро або 2 % річного обороту організації. Застосовується більша сума.
  • Правління несе особисту відповідальність за неналежне забезпечення відповідності вимогам. До покарань для правління належить заборона обіймати керівні посади. Додаткові санкції можуть включати штрафи у розмірі до 300 % заробітної плати.

Отже, кібербезпека перестає бути виключно справою ІТ-відділу, а стає елементом управлінської відповідальності, нарівні з фінансовою чи юридичною безпекою всієї організації.

ith-nis-kary-img
Понад 38 000 суб’єктів господарювання в Польщі

На кого поширюється дія NIS2?

Цифрова інфраструктура
Транспорт
Енергетика
Банківська справа та фінанси
Охорона здоров'я
Управління ІКТ-послугами
Постачальники цифрових послуг
Управління відходами
Поштові та кур'єрські послуги
Виробництво харчових продуктів
Державне управління
Промислове виробництво
Наукові дослідження
Інфраструктура фінансових ринків
Космічний простір

Не ризикуйте отримати штрафи. Перевірте, чи поширюється дія NIS2 на вашу компанію

Модель впровадження NIS2

чотири етапи, один постачальник, повна інженерна підтримка
01

Аудит відповідності
Оцінка недоліків щодо NIS-2, ISO 27001 та KSC із дорожньою картою заходів з усунення недоліків.

  • Звіт про аудит відповідності NIS-2
  • Виявлення прогалин та невідповідностей
  • Рекомендації щодо коригувальних заходів
  • План дій щодо приведення у відповідність
02

Документація та відповідність вимогам
Повний пакет документації NIS-2, готовий до перевірки наглядовим органом.

  • Узгоджений пакет документації NIS-2
  • Формальна відповідність вимогам законодавства
  • Готовність до впровадження та перевірки
  • Політики безпеки та BCP/DRP
03

Навчання та організація
Пройшли навчання керівники та співробітники з підтвердженням про проходження.

  • Навчання для керівників
  • Навчання для співробітників
  • Навчальні матеріали
  • Підтвердження проходження навчання
04

Завершення та SOC
Звіт про завершення, запуск цілодобового моніторингу та офіційна підготовка організації.

  • Підтвердження впровадження документації
  • Звіт про завершальний аудит
  • Запуск SOC 24/7/365
  • Готовність до наглядової перевірки

SIEM + XDR

платформа моніторингу безпеки
6-n

Цілодобове спостереження

5-n

Аналіз інцидентів

7-n

Підтримка у реагуванні

8-n

Виявлення загроз

SIEM збирає журнали з:

Системи EDR/XDR
Хмарних систем
Active Directory
Системи резервного копіювання
Брандмауер/IDS/IPS
Сервери Windows / Linux
Клієнтські станції Windows/Linux/macOS
Мережеві пристрої

Звітність

Щомісячний звіт
(інциденти, статистика, рекомендації)

Квартальний управлінський звіт (огляд ризиків)

Подання звітності до органів влади (NIS-2)

SOC для вашої компанії

Кібератака може паралізувати діяльність компанії та призвести до дороговартісних простоїв і втрати даних. Команда ITH забезпечує цілодобовий моніторинг ІТ-інфраструктури та реагує на загрози, перш ніж вони завдадуть значної шкоди:

  • Моніторинг 24/7/365 – ITH постійно забезпечує безпеку вашої організації.
  • Виявлення загроз у режимі реального часу з часом реагування менше 15 хвилин та негайною ізоляцією скомпрометованих систем.
  • Захист від програм-вимагачів – Ми виявляємо характерні шаблони шифрування файлів до того, як документація вашої компанії буде заблокована.
  • Виявлення фішингу та BEC – один із найпоширеніших способів порушення адміністративних систем.
  • Повна документація інцидентів комп’ютерної безпеки відповідно до вимог NIS2 та своєчасне звітування відповідним органам.
  • Періодичний звіт (щомісячний та щоквартальний оглядовий звіт про ризики) для керівництва, без технічного жаргону.

Навчання з кібербезпеки, адаптоване до потреб вашої організації

Навіть найбезпечніша інфраструктура не допоможе, якщо хтось із вашої команди відкриє шкідливе вкладення або надасть облікові дані для входу у відповідь на шахрайський дзвінок. Наше навчання поєднує теорію з практикою. Практичні аспекти навчання допомагають співробітникам зрозуміти, що їхні щоденні рішення впливають на безпеку всієї компанії.

Виберіть пакет:

2 ГОДИНИ

Basic Security Training

Ідеальне знайомство для всіх співробітників. Підвищена обізнаність про щоденні загрози.

  • Належна ретельність у захисті даних — правова основа
  • Створення паролів та багатофакторна автентифікація (MFA)
  • Виявлення фішингу
  • Відсутність обмежень щодо кількості учасників — можливість одночасного навчання всієї організації
6 ГОДИНИ

Premium Security Training

Розширені процедури реагування та управління кризовими ситуаціями для ІТ-фахівців та фахівців з безпеки, а також керівництва.

  • Симуляції атак — діпфейк, спуфінг
  • Документація як доказ дотримання належної ретельності перед наглядовим органом
  • Тести на перевірку знань «до» та «після» навчання
  • +1 година консультацій у необхідних сферах

Ця послуга розроблена з метою:

розвантажити внутрішні ІТ-підрозділи
підвищити рівень кібербезпеки організації
забезпечити відповідність вимогам NIS-2, ISO 27001, KSC
зменшити ризик простоїв та витоку даних
niko-nis2-cytat
"NIS2 — це не витрати на дотримання вимог, а інвестиція у довіру, безперебійність бізнесу та можливість подальшого продажу"
Niko Balazy, CEO ITH

Напишіть нам

Підтримка
Обслуговування

ITH NOC
Центр управління
Інфраструктура ITH
Працюємо цілий тиждень, 24 години на добу

Рішення для вас

Відділ продажів ITH
Працюємо з понеділка по п'ятницю з 9:00 до 20:00

    Розгорнути Ця пропозиція не є пропозицією в розумінні Цивільного кодексу. Пропозиція призначена виключно для бізнес-клієнтів. Усі вказані ціни є цінами нетто. * Цим, на підставі ст. 23 Закону від 23 серпня 1997 р. про захист персональних даних (Збірник законів за 2016 р., № 922 від 28 червня 2016 р., єдиний текст), я даю згоду на обробку моїх персональних даних, наданих у вищезазначеній формі (а саме: ідентифікаційний номер платника податків (NIP), номер телефону, адресу електронної пошти) компанією ITH Sp. z o.o. з місцезнаходженням у Варшаві, вул. Новогродзька, 31, 00-511 Варшава, зареєстрованою в реєстрі підприємців Національного судового реєстру під номером KRS 0000469801, NIP: 7010389026, REGON: 146777630, з метою представлення та реалізації комерційної пропозиції. Мене поінформовано про право на доступ до наданих мною даних, а також про можливість їх зміни та подання заперечення щодо подальшої обробки. Адміністратором персональних даних є компанія ITH Sp. z o.o. з місцезнаходженням у Варшаві, вул. Новогродзька, 31, 00-511 Варшава, зареєстрована в реєстрі підприємців Національного судового реєстру під номером KRS 0000469801, NIP: 7010389026, REGON: 146777630.
    _DSC6603