ith security

Wdrożenie NIS2, SOC i SIEM dla firm wsparcia IT / ICT

Twoja firma IT/ICT nie broni już tylko siebie - broni całego łańcucha dostaw swoich klientów

Firmy wsparcia IT/ICT (integratorzy, dostawcy usług zarządzanych, administratorzy infrastruktury klientów) podlegają pod NIS2 jako podmioty świadczące usługi w zakresie zarządzania usługami ICT. Oprócz tego od bezpieczeństwa Twojego przedsiębiorstwa zależy bezpieczeństwo dziesiątek organizacji, którym świadczysz usługi. ITH wspiera firmy na każdym kroku wdrożenia zgodności z NIS2 i pomaga odpowiedzieć na pytania, które coraz częściej zadają klienci podczas audytów dostawców.

Czym jest dyrektywa NIS2?

Dyrektywa NIS2 ujednolica wymagania dotyczące cyberbezpieczeństwa w UE, wprowadza silniejsze mechanizmy nadzoru i egzekwowania przepisów niż poprzednia dyrektywa NIS z 2016 roku.
W Polsce regulacja została wdrożona jako nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa. Nowe przepisy NIS2 obowiązują w polskim prawie krajowym od 3 kwietnia 2026 roku. Firmy, które spełniały kryteria w dniu wejścia ustawy w życie mają czas do 3 kwietnia 2027 r. na wdrożenie wymaganych procedur. Podmioty kluczowe dodatkowo są zobowiązane do przeprowadzania pierwszego audytu bezpieczeństwa w terminie do 3 kwietnia 2028 r..

Firmy wsparcia IT mogą podlegać pod NIS2 na dwa sposoby

Dyrektywa NIS2 obejmuje 18 sektorów gospodarki i dzieli podlegające podmioty na kluczowe i ważne. Wśród nich wskazany jest sektor obejmujący zarządzanie usługami ICT w relacjach B2B, a więc firmy wsparcia IT, integratorów systemów i dostawców usług zarządzanych bez wątpienia podlegają pod NIS2.

Warto również pamiętać, że wymagania NIS2 mogą dotyczyć Twojej firmy także pośrednio. Klienci z sektorów objętych dyrektywą są zobowiązani do oceny swoich dostawców pod kątem zgodności, dlatego coraz częściej wymagają od partnerów IT wdrożonych środków bezpieczeństwa.

Nie ryzykuj kar. Sprawdź, czy NIS2 dotyczy Twojej firmy

Nowe obowiązki wynikające z NIS2 dla firm IT/ICT

Dyrektywa NIS2 wprowadza nowe obowiązki, które w praktyce oznaczają wymóg systemowego zarządzania ryzykiem cybernetycznym. Do najważniejszych z nich należą:

  • Wdrożenie środków zarządzania ryzykiem

    adekwatnych do oszacowanego ryzyka i realnych zagrożeń, jakim podlegają systemy informatyczne oraz sieci i systemy informatyczne wykorzystywane do obsługi klientów.

  • Regularne audyty

    wykazujące zgodność z wymaganiami bezpieczeństwa. Masz obowiązek przedstawienia aktualnej dokumentacji audytowej na każde żądanie właściwych organów.

  • Zgłaszanie incydentów do CSIRT w ściśle określonych terminach:

    1. wstępne zgłoszenie: maksymalnie do 24 godzin od wykrycia incydentu;
    2. raport uzupełniający: do 72 godzin od momentu powzięcia wiedzy o incydencie;
    3. raport końcowy: do miesiąca od zakończenia incydentu.
  • Zapewnienie ciągłości działania i zarządzanie kryzysowe

    plany odtwarzania po awarii i procedury reagowania, które muszą wytrzymać próbę realnego ataku, nie tylko audytu na papierze.

  • Ocena bezpieczeństwa swoich dostawców

    oraz partnerów w łańcuchu dostaw – warto pamiętać, że sam się stajesz przedmiotem takiej oceny ze strony klientów.

  • Regularne szkolenia i budowanie świadomości pracowników w całej organizacji.

    Nieprzestrzeganie przepisów NIS2 skutkuje nie tylko sankcjami administracyjnymi, ale także oznacza dla Twojej firmy utratę zaufania klientów, dla których zgodność dostawcy jest dziś warunkiem podpisania umowy.

Kary i osobista odpowiedzialność za nieprzestrzeganie przepisów

Nieprzestrzeganie przepisów NIS2 wiąże się z realnym ryzykiem – nie tylko finansowym, ale także osobistym dla kadry zarządzającej:

  • Maksymalna kara administracyjna dla podmiotów kluczowych może wynieść do 10 mln euro lub 2% rocznego obrotu organizacji. Stosuje się wyższą kwotę.
  • Zarząd ponosi osobistą odpowiedzialność za brak prawidłowego wdrożenia zgodności. Do kar dla zarządu należy zakaz pełnienia funkcji kierowniczych. Dodatkowe sankcje mogą obejmować kary sięgające 300% wynagrodzenia.

Dla firmy z branży IT/ICT ryzyko jest podwójna. Ponieważ kara nałożona na Twoją organizację oznacza też utratę kontraktów z klientami, którzy podlegają pod NIS2.

ith nis kary img

Kompleksowa ochrona dla firm IT/ICT - cztery filary jednej oferty

ITH przeprowadzi Twoją organizację przez cały proces wdrożenia: audyt jeden, spójny proces prowadzony przez jednego dostawcę.

1. Wdrożenie NIS2 - od audytu do certyfikacji

Zaczynamy od audytu, który wykrywa luki w zakresie cyberbezpieczeństwa. Następnym krokiem jest przygotowanie kompletnej dokumentacji gotowej na kontrolę oraz przeszkolenie całego zespołu. Proces wdrożenia kończymy raportem zamykającym i uruchomieniem stałego monitoringu.

2. SOC - Twoja infrastruktura pod ochroną 24/7/365

Zespół analityków monitoruje infrastrukturę bez przerw. Zapewniamy wykrywanie zagrożeń w czasie rzeczywistym i wspieramy Twoją organizację w reagowaniu na incydenty również w nocy i w weekendy.

3. SIEM - pełna widoczność infrastruktury

System ten zbiera i koreluje zdarzenia z serwerów, urządzeń sieciowych oraz punktów końcowych w jednym miejscu i wykrywa potencjalne zagrożenia, zanim zaburzą działalność Twojej firmy.

4. Szkolenia Cybersecurity - świadomy zespół jako pierwsza linia obrony

Celem szkoleń jest przygotowanie organizacji do audytów zgodności oraz zwiększenie ogólnej odporności na cyberataki. Nie pozwól, aby Twoja firma stała się łatwym celem. Szkolenia powinny być cykliczne i regularnie podnoszone, aby sprostać nowym, ewoluującym zagrożeniom.

SOC dla firm IT/ICT

Zespół ITH przejmuje ciężar ciągłego nadzoru nad infrastrukturą i reaguje na realne zagrożenia, zanim doprowadzą do poważnych szkód u Ciebie i Twoich klientów:

  • Monitoring 24/7/365 – ITH bez przerwy dba o bezpieczeństwo Twojej organizacji.
  • Wykrywanie zagrożeń w czasie rzeczywistym, z czasem reakcji poniżej 15 minut i natychmiastową izolacją zagrożonych systemów.
  • Ochrona przed ransomware oraz atakami wymierzonymi w narzędzia RMM i zdalny dostęp – jedne z najczęstszych wektorów wykorzystywanych przeciwko firmom IT/ICT.
  • Wykrywanie phishingu i BEC w tym prób podszywania się pod administratorów lub dostawców w komunikacji z klientami.
  • Pełną dokumentację incydentów zgodną z wymaganiami NIS2 oraz terminowe zgłaszanie do właściwych organów.
  • Sprawozdanie okresowe (raport miesięczny i kwartalny risk overview) – materiał, który możecie wykorzystać w rozmowach o zgodności z własnymi klientami.

SIEM - jeden widok na całą infrastrukturę firmy IT/ICT

System SIEM ITH zbiera logi z różnych źródeł, koreluje zdarzenia bezpieczeństwa i dostarcza alerty bezpieczeństwa w czasie rzeczywistym.

SIEM zbiera dane z:

  • systemów EDR/XDR i stacji klienckich zespołu (Windows/Linux/macOS),
  • serwerów i systemów informatycznych wykorzystywanych do obsługi klientów,
  • firewalli, IDS/IPS i urządzeń sieciowych,
  • narzędzi zdalnego dostępu i systemów zarządzania hasłami,
  • środowisk chmurowych i integracji zewnętrznych.

Zarządzany SIEM zwalnia Cię z inwestycji w licencje, infrastrukturę czy własny specjalistów w zakresie cyberbezpieczeństwa. Otrzymujesz gotowe środowisko utrzymywane przez ekspertów ITH.

Szkolenia z cyberbezpieczeństwa dopasowane do firm IT/ICT

Najlepiej zabezpieczona infrastruktura nie pomoże, jeśli ktoś z zespołu otworzy złośliwy załącznik albo poda dane logowania w odpowiedzi na fałszywy telefon. Nasze szkolenia łączą teorię z praktyką. Praktyczne aspekty zajęć pozwalają pracownikom zrozumieć, że ich codzienne decyzje mają znaczenie dla bezpieczeństwa całej firmy.

Wybierz pakiet dopasowany do Twojej organizacji:

2 GODZINY

Basic Security Training

Idealne wprowadzenie dla wszystkich pracowników. Zwiększenie czujności na codzienne zagrożenia.

  • Należyta staranność w ochronie danych - podstawa prawna
  • Tworzenie haseł i uwierzytelnianie wieloskładnikowe (MFA)
  • Rozpoznawanie phishingu
  • Brak limitu uczestników - możliwość przeszkolenia całej organizacji jednocześnie
6 GODZINY

Premium Security Training

Zaawansowane procedury reagowania i zarządzanie kryzysowe dla osób odpowiedzialnych za IT i bezpieczeństwo oraz zarządu.

  • Symulacje ataków - deepfake, spoofing
  • Dokumentacja jako dowód należytej staranności  przed organem nadzorczym
  • Testy wiedzy "przed" i "po" szkoleniu
  • +1h konsultacji w obszarach wymagających poprawy

Dlaczego firmy IT/ICT wybierają ITH?

icons8 partnership 96 1

Jeden partner, pełen ekosystem bezpieczeństwa

Audyt, wdrożenie NIS2, SOC, SIEM, szkolenia, a przy tym internet, kolokacja, backup i zarządzany firewall - wszystko od jednego dostawcy.

icons8 wifi 64 1

Operator z własną siecią

ITH to nie tylko integrator bezpieczeństwa, ale przedsiębiorca komunikacji elektronicznej z pełną widocznością ruchu sieciowego. To przewaga niedostępna dla firm...

Czytaj więcej
icons8 increase 96 1

Skalowalność bez renegocjacji umowy

Twoja firma rośnie, przybywa klientów i środowisk do obsługi? Zakres ochrony rośnie razem z Tobą, a nowe źródła danych podłączamy...

Czytaj więcej
icons8 experience 100 1

Ponad 20 lat doświadczenia

Zespół ITH posiada wieloletnie doświadczenie na rynku IT i telekomunikacyjnym - projektujemy, utrzymujemy i zabezpieczamy sieci i systemy informatyczne. Wspieramy...

Czytaj więcej
icons8 client 100 1

Zgodność, którą można pokazać klientowi

Dokumentacja, raporty i procedury przygotowane przez ITH to gotowy materiał dowodowy podczas audytów bezpieczeństwa prowadzonych przez klientów z sektorów kluczowych...

Czytaj więcej

Nie czekaj na pierwszą kontrolę lub pierwszy incydent

Wdrożenie NIS2 to proces, który wymaga czasu. Im wcześniej rozpoczniesz przygotowania, tym większą masz szansę na uniknięcie kosztownych konsekwencji.

Twoje potrzeby nie kończą się na cyberbezpieczeństwie?

Sprawdź co jeszcze dla Ciebie mamy!

Napisz do nas

Wsparcie
Obsługa techniczna

ITH NOC
Centrum Zarządzania
Infrasturktura ITH
Czynne cały tydzień, całą dobę

Rozwiązania
dla Ciebie

Zespół handlowy ITH
Czynne od poniedziałku do piątku od 9:00 do 20:00

    Rozwiń Oferta nie stanowi oferty w rozumieniu kodeksu cywilnego. Oferta jest skierowana tylko do Klienta biznesowego. Wszystkie podane ceny są cenami netto. * Niniejszym na podstawie art. 23 ustawy z dnia 23 sierpnia 1997 r. o ochronie danych osobowych (Dz.U. z 2016, Nr 922 z dnia 28 czerwca 2016 r., tekst jednolity) wyrażam zgodę na przetwarzanie moich danych osobowych przekazanych w powyższym formularzu (tj.: NIP, numeru telefonu, adresu poczty elektronicznej) przez ITH Sp. z o.o. z siedzibą w Warszawie, ul. Nowogrodzka 31, 00-511 Warszawa, zarejestrowaną w rejestrze przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0000469801, NIP: 7010389026, REGON: 146777630, w celu przedstawienia i realizacji oferty handlowej. Zostałem poinformowany o prawie wglądu w przekazane przeze mnie dane oraz o możliwości ich modyfikacji a także wniesienia sprzeciwu odnośnie dalszego ich przetwarzania. Administratorem danych osobowych jest ITH Sp. z o.o. z siedzibą w Warszawie, ul. Nowogrodzka 31, 00-511 Warszawa, zarejestrowaną w rejestrze przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0000469801, NIP: 7010389026, REGON: 146777630.
    DSC6603

    FAQ

    Tak, o ile spełniacie kryteria wielkości, zarządzanie usługami ICT w relacjach B2B jest wprost wskazane jako jeden z sektorów objętych NIS2. Dodatkowo, nawet firmy poniżej progu ustawowego są coraz częściej zobowiązane umownie do spełniania wymagań bezpieczeństwa przez swoich klientów z sektorów kluczowych. ITH przeprowadza audyt na starcie współpracy.

    Obie kategorie mają obowiązek wdrożenia środków zarządzania ryzykiem, zgłaszania incydentów i prowadzenia regularnych szkoleń, jednak podmioty kluczowe podlegają ściślejszemu, proaktywnemu nadzorowi ze strony właściwych organów, a nie tylko reakcji na zgłoszenie. Różni się też minimalna wysokość kar finansowych.

    Standardowo od 14 dni roboczych do kilku miesięcy, w zależności od wielkości firmy i liczby środowisk do podłączenia. Konfiguracja SIEM i tuning reguł bezpieczeństwa odbywają się równolegle, a przez cały proces towarzyszy Wam dedykowany inżynier ITH.

    Zgodnie z wymaganiami bezpieczeństwa NIS2 obowiązuje model wielostopniowy: wczesne ostrzeżenie w ciągu 24 godzin od wykrycia, szczegółowe zgłoszenie incydentu w ciągu 24–72 godzin oraz sprawozdanie okresowe w ciągu miesiąca. SOC ITH prowadzi tę dokumentację za Waszą firmę, zapewniając zgodność na każdym etapie.

    Tak, to jeden z częstszych powodów, dla których firmy IT/ICT decydują się na współpracę z ITH. Raport miesięczny, kwartalny risk overview oraz dokumentacja NIS2 to materiał, który realnie skraca proces due diligence prowadzony przez klientów z sektorów kluczowych i ważnych.

    Tak, to kluczowy element zgodności. NIS2 nakłada bezpośrednią, osobistą odpowiedzialność na zarząd. Pakiet Premium został zaprojektowany z myślą o tych dla osób decyzyjnych.