ITH logo 1 e1741681818351

Ви є оператором інтернет-послуг (ISP)? Ви підпадаєте під дію NIS2 як ключовий суб’єкт.

Інтернет-провайдери зазначені в директиві NIS2 як ключові суб’єкти. Впровадження NIS2 для операторів — це не вибір, а юридичний обов’язок.ITH надає реальну технічну підтримку та супроводжує вашу компанію протягом усього процесу забезпечення відповідності вимогам.

ITH Security Operations Center (SOC) — це повністю керований центр безпеки, що забезпечує постійний моніторинг інфраструктури, виявлення загроз та реагування на інциденти безпеки в режимі реального часу. Без необхідності інвестувати у створення власної команди.

ith-nis2-dla-isp-img

Прайс-лист NIS2 для інтернет-провайдерів

(акційна пропозиція до кінця липня)

Гнучкий план

Свобода та розвиток без фінансового ризику

Впровадження: 10 000 злотих 25 000 злотих
6 500 злотих на місяць
3 500 злотих/місяць
+

Можлива підтримка з боку спеціалізованого інженера SOC

350 злотих/h
  • повне впровадження системи
  • комплексне спеціалізоване обслуговування
  • тренінги для керівництва та співробітників
  • звітування відповідно до директиви NIS2 (опціонально)
  • договір на невизначений термін після закінчення безкоштовного періоду
  • гарантія стабільності системи та оновлень
  • моніторинг SOC 24/7/365

Стратегічний план

(за умови укладення договору на 60 місяців)

Для лідерів ринку, які ставлять
на максимальну рентабельність інвестицій (ROI)

Впровадження: 5 000 злотих 25 000 злотих
5 000 злотих на місяць
2 500 злотих/місяць
+

Можлива підтримка з боку спеціалізованого інженера SOC

350 злотих/h
  • 0 злотих за перші 3 місяці!
  • повне впровадження системи
  • персональний менеджер з обслуговування клієнтів протягом 5 років
  • тренінги для керівництва та співробітників
  • звітування відповідно до директиви NIS2 (опціонально)
  • постійна гарантія ціни протягом 60 місяців (захист від інфляції)
  • економія аж 33 000 злотих за весь термін дії договору
  • моніторинг SOC 24/7/365

Без впровадження NIS2 ви ризикуєте:

  • Фінансові штрафи до 10 млн євро або 2 % від глобального річного обороту. Застосовується більша з цих сум
  • Особиста відповідальність керівного складу, зокрема заборона на обіймання керівних посад президентом та технічним директором.
  • Примусові аудити наглядових органів: UODO, CSIRT, UOKIK на будь-якому етапі діяльності.
  • Втрату державних замовлень та контрактів B2B. Інституційні клієнти вимагають від своїх постачальників дотримання відповідних вимог.
  • Зростання ймовірності виникнення інцидентів за відсутності відповідних процедур управління ризиками.
  • Незворотна втрата репутації та довіри бізнес-партнерів після першого серйозного інциденту, пов’язаного з безпекою.

Після впровадження NIS2 ви отримаєте:

  • Повна відповідність нормам ЄС та Закону про КСК. Готовність до перевірки в будь-який момент здійснення діяльності.
  • Перевага в тендерах та державних закупівлях. NIS2 стає умовою відбору постачальника.
  • Реальний захист мережевої інфраструктури та інформаційних систем від цифрових загроз.
  • Управління безперебійністю діяльності з використанням задокументованих планів BCP/DRP, які регулярно перевіряються.
  • Моніторинг відповідності вимогам, що здійснюється експертами ITH. Ваша команда зосереджується на наданні послуг, а ми — на безпеці.
  • Керівництво та співробітники пройшли навчання відповідно до вимог наглядових органів, що діють на території всієї Європейської Союзу.

NIS2 стосується вас, якщо ви надаєте хоча б одну з цих послуг

NIS2 охоплює широке коло постачальників цифрових послуг та телекомунікаційних операторів. Перевірте, які з наведених нижче категорій стосуються вашої діяльності.

ith-1-w-circle-icon

Громадські мережі зв’язку

Ви будуєте та експлуатуєте кабельну, радіо- або оптоволоконну інфраструктуру? Сам факт володіння публічною мережею зв’язку вже робить вас ключовим суб’єктом, незалежно від кількості абонентів, яких...

Читати далі
ith-2-w-circle-icon

Доступ до Інтернету

Ви надаєте послуги широкосмугового доступу до мережі для приватних або бізнес-клієнтів? Це є основою класифікації інтернет-провайдерів у NIS2. Закон не залишає тут жодних сумнівів.

ith-3-w-circle-icon

Послуги DNS

Ви обслуговуєте систему DNS для своїх клієнтів? Інфраструктура DNS зазначена в директиві NIS2 як критично важливий елемент. Її збій або захоплення одночасно впливає на всю...

Читати далі
ith-4-w-circle-icon

Хостинг та хмарні технології

Ви пропонуєте віртуальні сервери, виділені сервери або керовані хмарні середовища? Навіть якщо хостинг є лише одним із сегментів вашої діяльності, він підлягає окремій класифікації як...

Читати далі
ith-5-w-circle-icon

CDN та обмін трафіком (IXP)

Ви керуєте мережею розповсюдження контенту або пунктом обміну інтернет-трафіком? NIS2 розглядає ці послуги як вузли особливого значення. Їхня недоступність має каскадний ефект на десятки інших...

Читати далі
ith-6-w-circle-icon

VoIP та передача голосу

Ви надаєте голосові послуги на основі протоколу IP для бізнес-клієнтів, кол-центрів або як частину абонентського пакету? До послуг голосового зв’язку через IP застосовуються ті самі...

Читати далі

Інтернет-провайдери — це цифровий хребет, що забезпечує належне функціонування економіки

Збій в роботі інфраструктури інтернет-провайдера — це не проблема однієї компанії, а реальна загроза громадській безпеці, функціонуванню економіки та належному функціонуванню державної адміністрації. Тому відповідно до директиви операторам ключових послуг надано найвищий пріоритет у сфері кібербезпеки. Держави-члени зобов’язані з особливою суворістю забезпечувати дотримання вимог NIS2 з боку ключових суб’єктів. Відсутність системного підходу до управління кіберризиками ставить під загрозу не лише оператора, а й ваших клієнтів та всю цифрову інфраструктуру країни.

Що саме повинен впровадити оператор інтернет-послуг?

Офіційні політики безпеки, аналіз ризиків мережевої інфраструктури та інформаційних систем, реєстр кіберризиків, доступний для наглядового органу. Управління ризиками має бути безперервним процесом, а не одноразовою дією.

Процедури реагування на інциденти з встановленими термінами: попереднє повідомлення про інциденти до CSIRT протягом 24 годин, детальний звіт — протягом 72 годин. Без цілодобового оперативного центру (SOC) дотримання цих термінів є оперативно неможливим.

План забезпечення безперебійної роботи, що охоплює сценарії аварій інфраструктури інтернет-провайдера, а також план відновлення після аварії, який регулярно перевіряється. Кризове управління має бути задокументовано та відпрацьовано на практиці, а не лише викладено на папері.

Архітектура мережевої безпеки, що включає сегментацію, брандмауер, моніторинг трафіку, захист від DDoS-атак та системи виявлення вторгнень (IDS/IPS). Безпека інформаційних систем, що використовуються для управління інфраструктурою, має бути задокументована.

Політика контролю доступу до систем управління мережею та інфраструктурою реалізується з використанням багатофакторної автентифікації (MFA), принципу мінімальних прав доступу та повного ведення журналу. Кожен адміністративний доступ має підлягати аудиту протягом щонайменше 12 місяців.

Перевірка та документування стандартів безпеки бізнес-партнерів та субпідрядників: постачальників обладнання, програмного забезпечення, операторів колокації. Постачальники послуг DNS та зовнішні партнери потребують офіційної оцінки ризиків.

Регулярні тренінги для співробітників з питань кібербезпеки, тренінги для керівного складу щодо обов’язків, що випливають із NIS2. Поінформованість співробітників є умовою ефективної роботи системи та формальною вимогою директиви.

Політики шифрування даних під час передачі та зберігання в інфраструктурі інтернет-провайдера. Управління інформаційною безпекою охоплює дані клієнтів, дані журналів, конфігурації мережевих пристроїв та білінгові дані.

Систематичне сканування інформаційних систем з метою забезпечення безпеки, управління встановленням оновлень для мережевих пристроїв, документування вразливостей. Потенційні загрози необхідно виявляти до того, як вони перетворяться на реальні загрози для мережі.

Усе, що вимагає NIS2, в одному місці

ith-1-w-circle-icon

Аудит безпеки

Комплексний аудит мережевої інфраструктури інтернет-провайдера з точки зору вимог NIS2 та KSC. Звіт із пріоритетами для керівництва — оцінка відповідності готова до ознайомлення наглядових органів.

Дізнайтеся більше
ith-2-w-circle-icon

Сканування вразливостей мережі

Регулярне сканування мережевих пристроїв, систем управління та інфраструктури інтернет-провайдера на наявність уразливостей CVE. Документація результатів для наглядового органу відповідно до стандарту NIS2.

Дізнайтеся більше
ith-3-w-circle-icon

Керований брандмауер для інтернет-провайдерів

Периметричний захист та сегментація мережі оператора, що управляються інженерами ITH. Безпека мережі із повною документацією, яка вимагається стандартом NIS2.

Дізнайтеся більше
ith-4-w-circle-icon

Захист від DDoS-атак

Інфраструктура інтернет-провайдерів є пріоритевною мішенню DDoS-атак. NIS2 вимагає вжиття заходів, що забезпечують безперебійність роботи — захист від DDoS-атак є технічною основою відповідності вимогам.

Дізнайтеся більше
ith-5-w-circle-icon

SOC 24/7 — моніторинг та реагування

Центр безпеки, що цілодобово здійснює моніторинг інфраструктури інтернет-провайдера. Автоматизовані процедури управління інцидентами з наданням звітів до CSIRT.

Дізнайтеся більше
ith-6-w-circle-icon

Резервне копіювання та відновлення після збою

Автоматичне створення резервних копій з перевіркою. План відновлення, що відповідає вимогам директиви NIS2 . Шифрування та надмірність у стандартній комплектації.

Дізнайтеся більше

Вони нам довіряють.

ITH
ITH
ITH
ITH
ITH

Давайте поговоримо про потреби вашої компанії

Подивіться, що ще ми маємо для вас!

Напишіть нам

Підтримка
Обслуговування

ITH NOC
Центр управління
Інфраструктура ITH
Працюємо цілий тиждень, 24 години на добу

Рішення для вас

Відділ продажів ITH
Працюємо з понеділка по п'ятницю з 9:00 до 20:00

    Розгорнути Ця пропозиція не є пропозицією в розумінні Цивільного кодексу. Пропозиція призначена виключно для бізнес-клієнтів. Усі вказані ціни є цінами нетто. * Цим, на підставі ст. 23 Закону від 23 серпня 1997 р. про захист персональних даних (Збірник законів за 2016 р., № 922 від 28 червня 2016 р., єдиний текст), я даю згоду на обробку моїх персональних даних, наданих у вищезазначеній формі (а саме: ідентифікаційний номер платника податків (NIP), номер телефону, адресу електронної пошти) компанією ITH Sp. z o.o. з місцезнаходженням у Варшаві, вул. Новогродзька, 31, 00-511 Варшава, зареєстрованою в реєстрі підприємців Національного судового реєстру під номером KRS 0000469801, NIP: 7010389026, REGON: 146777630, з метою представлення та реалізації комерційної пропозиції. Мене поінформовано про право на доступ до наданих мною даних, а також про можливість їх зміни та подання заперечення щодо подальшої обробки. Адміністратором персональних даних є компанія ITH Sp. z o.o. з місцезнаходженням у Варшаві, вул. Новогродзька, 31, 00-511 Варшава, зареєстрована в реєстрі підприємців Національного судового реєстру під номером KRS 0000469801, NIP: 7010389026, REGON: 146777630.
    _DSC6603

    ПОШИРЕНІ ЗАПИТАННЯ

    Так — директива NIS2 (ЄС 2022/2555) прямо класифікує постачальників публічних мереж та послуг електронного зв’язку як ключові суб’єкти у секторі цифрової інфраструктури. Якщо ви надаєте доступ до Інтернету, голосові послуги або послуги передачі даних зовнішнім клієнтам і маєте понад 50 співробітників або ваш оборот перевищує 10 млн євро — ви є ключовим суб’єктом без жодних винятків. Менші інтернет-провайдери можуть бути включені до цього переліку на підставі рішення національного наглядового органу, якщо вони надають послуги критичного значення. Зв’яжіться з нами — ми проведемо безкоштовну перевірку.

    Ключові суб’єкти (до яких належать інтернет-провайдери) підлягають більш суворому режиму нагляду, ніж важливі суб’єкти. Відмінності є суттєвими: вищий верхній поріг штрафних санкцій (10 млн євро проти 7 млн євро), активний проактивний нагляд з боку органів (а не лише реактивний після інциденту), обов’язок реєстрації та регулярного звітування. Щодо ключових суб’єктів органи нагляду можуть проводити перевірки без попереднього повідомлення, вимагати проведення зовнішніх аудитів та видавати накази про негайне припинення діяльності. Щодо важливих суб’єктів нагляд є реактивним — здійснюється переважно після інциденту.

    Управління безперервністю діяльності в інтернет-провайдера — це формальна, задокументована система, яка гарантує, що оператор здатний підтримувати або швидко відновити надання послуг після збою чи атаки. NIS2 конкретно вимагає: плану забезпечення безперебійної діяльності (BCP), що описує процедури підтримки послуг за різних сценаріїв аварій, плану відновлення після аварії (DRP) з вимірюваними цілями RTO та RPO, регулярного тестування обох планів (щонайменше раз на рік) та документування результатів тестувань. ITH розробляє та тестує обидва плани в рамках впровадження NIS2 для інтернет-провайдерів.

    NIS2 покладає на інтернет-провайдерів як ключових суб’єктів триетапний обов’язок повідомлення про серйозні інциденти: (1) попереднє повідомлення протягом 24 годин з моменту виявлення — основна інформація про характер інциденту, (2) повне повідомлення про інцидент протягом 72 годин — детальна оцінка, масштаб та потенційні наслідки, (3) підсумковий звіт протягом 30 днів — опис вжитих коригувальних заходів та зроблених висновків. CSIRT Polska є головним органом, що приймає повідомлення. Наш SOC, що працює цілодобово, автоматизує весь цей процес — від виявлення та класифікації до надсилання необхідного звіту від імені вашого інтернет-провайдера.

    Відповідальність керівного складу є одним із найважливіших елементів NIS2 і є цілком реальною. Директива покладає на органи держав-членів обов’язок запровадити механізми особистої відповідальності осіб, які обіймають керівні посади. У Польщі це означає можливість накладення штрафу в розмірі до 300 % місячної заробітної плати, а в крайніх випадках — заборону обіймати керівні посади. Відповідальність має наглядовий характер — правління відповідає за впровадження та підтримку системи безпеки, навіть якщо не бере участі в повсякденному технічному обслуговуванні. Тому навчання керівного складу є обов’язковим елементом нашого впровадження.

    Так — компанія ITH здійснює впровадження NIS2 як зовнішня група експертів, мінімізуючи залучення внутрішнього ІТ-відділу. Весь адміністративний, документаційний та юридичний тягар ми беремо на себе. Це стосується: аудиту, розробки політик і процедур, навчання, технічного впровадження заходів безпеки та постійного моніторингу SOC 24/7. Для інтернет-провайдерів, які не мають спеціалізованої команди з безпеки, це найефективніша та найшвидша модель впровадження.