ith security

Комплексні тренінги з кібербезпеки для компаній

З директивою NIS2 ситуація така сама, як із GDPR кілька років тому — багато хто вважає, що це їх не стосується, доки не відбудеться перша перевірка або витік даних. Наш тренінг з кібербезпеки — це не нудна юридична лекція, а інструкція з виживання для вашого бізнесу.

ith-cybersecuirty-hero-image

НАВЧАЛЬНІ ПАКЕТИ

Оберіть пакет, що відповідає потребам вашої організації

Кожна програма адаптована до особливостей галузі та ґрунтується на багаторічному інженерному досвіді фахівців ITH.

2 ГОДИНИ

Базовий курс з безпеки

Ідеальне введення для всіх співробітників. Підвищення пильності щодо повсякденних загроз.

  • Належна ретельність у захисті даних — правова основа
  • Створення паролів та багатофакторна автентифікація (MFA)
  • Виявлення фішингу
  • Відсутність обмежень щодо кількості учасників — можливість одночасного навчання всієї організації
6 ГОДИН

Навчання з питань безпеки преміум-класу

Розширені процедури реагування та кризове управління для осіб, відповідальних за ІТ та безпеку, а також для керівництва.

  • Моделювання атак — діпфейк, спуфінг
  • Документація як доказ дотримання принципу належної обачності перед наглядовим органом
  • Перевірка знань «до» та «після» навчання
  • +1 година консультацій у сферах, що потребують вдосконалення

ПРОГРАМА НАВЧАННЯ

8 тематичних напрямків — від права до психології атаки

Наші тренінги поєднують теорію з практикою. Практична складова занять допомагає співробітникам усвідомити, що їхні щоденні рішення мають значення для безпеки всієї компанії.

zakres-szkolenia-1

Директива NIS2 та національна система кібербезпеки

Розуміння взаємозв’язку між законодавством ЄС та національним законодавством, обов’язки ключових та важливих суб’єктів.

zakres-szkolenia-2

Відповідальність правління та керівного складу

Пряма фінансова відповідальність керівництва. Ми навчимо вас, як затверджувати стратегії безпеки, не маючи докторського ступеня з інформатики.

zakres-szkolenia-3

Управління ризиками та безперебійність діяльності

Ідентифікація ресурсів, оцінка вразливості, плани BCP та DRP, стійкі до атак програм-вимагачів.

zakres-szkolenia-4

Процедури реагування на інциденти

Критичний алгоритм дій після виявлення вторгнення. Подання звітів до CSIRT NASK/MON/GOV у встановлені законом терміни.

zakres-szkolenia-5

Захист даних та інформаційна безпека

Шифрування, багатофакторна автентифікація (MFA), системи запобігання витоку даних (DLP). Налаштування Microsoft 365 (SharePoint, Teams) з урахуванням вимог відповідності.

zakres-szkolenia-6

Безпека ланцюга поставок

Аудит контрагентів, положення в договорах. Ваша компанія може нести відповідальність за постачальників, які мають доступ до систем.

zakres-szkolenia-7

Психологія кібератаку — ШІ, діпфейк, спуфінг

Business Email Compromise, фальшиві запити на переказ коштів, підробка телефонного номера. Процедура підтвердження через інший канал.

zakres-szkolenia-8

Документація та політика безпеки

Політика щодо паролів та MFA, плани відновлення після аварій, процедури повідомлення про інциденти, реєстр даних, що обробляються. Готові шаблони.

ДИРЕКТИВА NIS2

Директива NIS2 та її значення для польського бізнесу

Директива NIS2 — це нормативний акт ЄС, спрямований на підвищення рівня кібербезпеки в державах-членах ЄС, який розширює дію попередньої директиви NIS. У Польщі її впровадження безпосередньо пов’язане зі зміною положень щодо національної системи кібербезпеки, що накладає на тисячі нових суб’єктів низку зобов’язань. Її значення важко переоцінити — завдяки цьому нормативному акту цифрова стійкість стає вимірюваним ринковим стандартом.

Розуміння директиви NIS2 вимагає розгляду організації як єдиного цілого. Це не лише програмне забезпечення, а насамперед управління ризиками та відповідні процедури. Нові правила змушують компанії впроваджувати відповідні заходи безпеки, які мають постійно контролюватися наглядовим органом. Кожен суб’єкт, на який поширюється регулювання, повинен довести, що вживає реальних заходів для мінімізації ризиків.

ith-cybersecurity-dyrektywa-nis2-zdj
ith-odp-zarzadu-img

ВІДПОВІДАЛЬНІСТЬ

Відповідальність правління та керівного складу

Одним із найважливіших аспектів нових нормативних вимог є безпосередня відповідальність правління за стан заходів безпеки. Директива NIS2 чітко вказує, що члени органів, які приймають рішення, більше не можуть покладати відповідальність за безпеку виключно на «ІТ-фахівців». Керівний склад повинен брати активну участь у таких процесах, як виявлення загроз та затвердження стратегії забезпечення безперебійної діяльності.

Невідповідність положенням директиви NIS2 та оновленого закону про національну систему кібербезпеки може мати серйозні наслідки. Члени правління можуть нести особисту фінансову відповідальність за упущення у сфері кібербезпеки. Тому так важливо, щоб у тренінгу взяли участь особи, які обіймають найвищі керівні посади, щоб вони отримали практичні знання про те, як контролювати впровадження політик захисту та які обов’язки на них покладаються.

Не ризикуйте отримати штрафи. Перевірте, чи поширюється дія NIS2 на вашу компанію

ДОКУМЕНТАЦІЯ

Документація та політика щодо інформаційної безпеки

Саме впровадження заходів безпеки — це половина успіху. Друга половина — це їхня документація. Обов’язки, що випливають із директиви NIS2 передбачають розробку та регулярне оновлення політик інформаційної безпеки.

Під час тренінгів, обговорюючи документацію, ми зосереджуємося на:

  • політиці щодо паролів та MFA;
  • планах відновлення після аварії (Disaster Recovery);
  • процедурах повідомлення про інциденти;
  • реєстрі оброблюваних масивів даних.

Ми не залишимо тебе з порожнім аркушем. Ти отримаєш від нас готові матеріали та шаблони, які потрібно лише адаптувати під свою компанію.

УПРАВЛІННЯ РИЗИКАМИ

Управління ризиками та забезпечення безперебійної діяльності організації

Основою безпечної організації є ефективне управління ризиками. Цей процес охоплює не лише ІТ-системи, а й управління фізичними та інформаційними активами. Кожен учасник організованого тренінгу дізнається, наскільки важливо правильно ідентифікувати ресурси та оцінювати їхню вразливість до кіберзагроз.

У рамках навчання ми приділяємо велику увагу розробці та тестуванню планів забезпечення безперебійної діяльності. Безперебійність бізнес-процесів у разі атаки типу «рансомвеар» або збою в роботі ІТ-систем є питанням життя чи смерті для багатьох компаній. Директива NIS2 встановлює обов’язки щодо впровадження технічних та організаційних заходів, спрямованих на забезпечення безпеки інформаційних систем в організаціях.

Ключові елементи управління безперебійністю діяльності:

  • регулярне створення резервних копій та їх перевірка (Veeam, Synology C2);
  • чіткі процедури реагування на інциденти;
  • сценарії альтернативних дій на випадок недоступності ключових послуг;
  • постійний моніторинг систем у режимі 24/7 на предмет виявлення аномалій.

Підготуйте свою організацію до NIS2

icons8-documents-96 1

Процедури реагування на інциденти, звітність

Про те, наскільки неефективними виявилися процедури, компанії зазвичай дізнаються тоді, коли екран стає чорним і з’являється вимога викупу. Наші тренінги адаптовані до специфіки галузі та...

Читати далі
icons8-it-100 1

Інформаційна безпека

Безпекою даних неможливо керувати відокремлено від технологій. Під час тренінгу експерти розповідають, як правильно налаштувати середовище Microsoft 365 (зокрема SharePoint і Teams), щоб забезпечити відповідність...

Читати далі
icons8-web-shield-100 1

Національна система кібербезпеки

Національна система кібербезпеки стає дедалі більш герметичною, а виконання обов’язків ключових суб’єктів контролюється все суворіше. Участь у тренінгу дозволяє зрозуміти ці взаємозв’язки та підготувати організацію...

Читати далі
icons8-light-bulb-100 1

Поінформованість персоналу

Навчання має охоплювати всіх співробітників, а його метою є підвищення обізнаності щодо загроз та навичок реагування на інциденти. Без високого рівня обізнаності персоналу навіть найдорожчі...

Читати далі
icons8-audit-100 1

Моніторинг, контроль та аудит відповідності

Моніторинг 24/7? Це не розкіш. Це необхідність. Хакери не працюють з 8:00 до 16:00. Якщо ваша система не виявить аномалії о 3:00 ночі, вранці ви...

Читати далі
icons8-logistics-96 1

Управління ланцюгом поставок

Директива NIS 2 приділяє величезну увагу безпеці постачальників. Кожен субпідрядник, який має доступ до ваших ІТ-систем, повинен пройти перевірку. Простіше кажучи: після вступу в силу...

Читати далі

Безпечна компанія починається з обізнаних співробітників

Метою тренінгів є підготовка організації до аудитів відповідності та підвищення загальної стійкості до кібератак. Не дозволяйте, щоб ваша компанія стала легкою мішенню. Тренінги повинні проводитися циклічно та регулярно оновлюватися, щоб відповідати новим, мінливим загрозам.Забезпечте безпеку своєї організації відповідно до найвищих стандартів. Оберіть навчальний пакет, що відповідає вашим потребам, і будьте спокійні в умовах нових нормативних вимог.

Вони нам довіряють.

ITH
ITH
ITH
ITH
ITH

Давайте поговоримо про потреби вашої компанії

Подивіться, що ще ми маємо для вас!

Напишіть нам

Підтримка
Обслуговування

ITH NOC
Центр управління
Інфраструктура ITH
Працюємо цілий тиждень, 24 години на добу

Рішення для вас

Відділ продажів ITH
Працюємо з понеділка по п'ятницю з 9:00 до 20:00

    Розгорнути Ця пропозиція не є пропозицією в розумінні Цивільного кодексу. Пропозиція призначена виключно для бізнес-клієнтів. Усі вказані ціни є цінами нетто. * Цим, на підставі ст. 23 Закону від 23 серпня 1997 р. про захист персональних даних (Збірник законів за 2016 р., № 922 від 28 червня 2016 р., єдиний текст), я даю згоду на обробку моїх персональних даних, наданих у вищезазначеній формі (а саме: ідентифікаційний номер платника податків (NIP), номер телефону, адресу електронної пошти) компанією ITH Sp. z o.o. з місцезнаходженням у Варшаві, вул. Новогродзька, 31, 00-511 Варшава, зареєстрованою в реєстрі підприємців Національного судового реєстру під номером KRS 0000469801, NIP: 7010389026, REGON: 146777630, з метою представлення та реалізації комерційної пропозиції. Мене поінформовано про право на доступ до наданих мною даних, а також про можливість їх зміни та подання заперечення щодо подальшої обробки. Адміністратором персональних даних є компанія ITH Sp. z o.o. з місцезнаходженням у Варшаві, вул. Новогродзька, 31, 00-511 Варшава, зареєстрована в реєстрі підприємців Національного судового реєстру під номером KRS 0000469801, NIP: 7010389026, REGON: 146777630.
    _DSC6603

    ПОШИРЕНІ ЗАПИТАННЯ

    Відповідно до директивою NIS2, ключові та важливі суб’єкти повинні забезпечити відповідну кваліфікацію керівного складу та працівників. Регулярне навчання є необхідним елементом управління ризиками.

    Так, кожна наша програма містить практичні знання щодо фішингу, безпечних паролів та захисту даних, що обробляються в повсякденній офісній роботі.

    У пакетах «Стандарт» та «Преміум» кожен учасник тренінгу отримує сертифікат. Крім того, ми готуємо звіт для правління, який може слугувати доказом дотримання принципу належної ретельності перед наглядовим органом.

    Зазвичай ми проводимо навчання у форматі інтерактивних онлайн-семінарів, що дає змогу одночасно залучати співробітників із різних місцевостей. Однак існує можливість узгодити умови проведення очних тренінгів.