Információbiztonság az állami szektor igényeire kialakítva
Az állami és közfeladatot ellátó szervezetek számára a kiberbiztonság nem egyszeri auditfeladat.
A jogszabályi és hatósági megfelelőség, az elektronikus információs rendszerek naprakész nyilvántartása, a kockázatok kezelése, az incidensekre történő felkészülés és a szükséges dokumentációk fenntartása folyamatos információbiztonsági működést igényel.
A Cybersensei ennek kialakításában, működtetésében és folyamatos fejlesztésében nyújt támogatást.
Kiemelt, SAAS24 keretben is elérhető szolgáltatási területeink
Virtuális Információbiztonsági Felelős – IBF
A Cybersensei teljes körű információbiztonsági vezetői és szakértői támogatást biztosít az elektronikus információs rendszerek biztonságának folyamatos szakmai irányításához.
- az elektronikus információs rendszerek azonosítását és nyilvántartását;
- a biztonsági osztályba sorolást;
- a kockázatértékelést és kockázatkezelést;
- az információbiztonsági szabályozók kialakítását és felülvizsgálatát;
- az intézkedési tervek kezelését;
- a kontrollok teljesülésének nyomon követését;
- a hatósági kapcsolattartást;
- az auditokra történő felkészülést;
- a beszállítói és szerződéses kockázatok információbiztonsági véleményezését;
- a folyamatos információbiztonsági működés kialakítását;
Nem egyszeri megfelelőségi projektet adunk át: működő információbiztonsági rendszert tartunk fenn.
Információbiztonsági és audit dokumentáció
A megfelelő dokumentáció nem önmagáért készül. A Cybersensei rendszerében a szabályozók, nyilvántartások, kockázatok, kontrollok, intézkedések és bizonyítékok egymásra épülő rendszert alkotnak.
- információbiztonsági szabályzatokhoz;
- rendszerbiztonsági tervekhez;
- elektronikus információs rendszerek dokumentációjához;
- kockázatértékelésekhez;
- GAP analízishez;
- megfelelőségi felmérésekhez;
- auditdokumentációhoz;
- intézkedési tervekhez;
- rendszerelem- és eszköznyilvántartáshoz;
- CMDB kialakításhoz;
- bizonyítékok strukturált kezeléséhez;
- belső és külső auditokra történő felkészüléshez;
A dokumentáció a szervezet tényleges működését követi, és a Cybersensei rendszerében folyamatosan aktualizálható.
Információbiztonsági incidenskezelés
A Cybersensei folyamatos monitoring- és incidenskezelési folyamata támogatja a biztonsági események és incidensek felismerését, osztályozását, kezelését, eszkalációját és dokumentálását.
- az esemény értékelését;
- az incidens besorolását;
- a szükséges szervezeti intézkedések koordinációját;
- az érintett elektronikus információs rendszerek azonosítását;
- a bizonyítékok és eseményadatok kezelését;
- a szükséges hatósági vagy CSIRT-bejelentések előkészítését;
- az incidens lezárását;
- a post mortem elemzést;
- a javító és megelőző intézkedések meghatározását;
- a kapcsolódó dokumentáció elkészítését;
A szolgáltatás a szervezet igényeihez igazodó rendelkezésre állással és eszkalációs renddel alakítható ki.
Biztonságtudatosság, phishing és social engineering – Cybersensei Dojo
A technológiai védelem önmagában nem elegendő. A szervezet munkatársainak is fel kell ismerniük a támadási kísérleteket, érteniük kell saját információbiztonsági felelősségüket, és rendszeresen bizonyítaniuk kell, hogy a megszerzett tudást a gyakorlatban is képesek alkalmazni.
Ezt a szolgáltatási területet a Cybersensei Dojo rendszerrel biztosítjuk. A Dojo nem egyszerű e-learning felület, hanem a szervezet teljes biztonságtudatossági programjának oktatási, visszamérési és social engineering környezete.
- a szerepköralapú információbiztonsági képzéseket;
- a rendszeres és ismétlődő oktatásokat;
- a saját szervezeti tananyagok kialakítását;
- az AI-támogatott oktatási tematika és kérdéssorok előállítását;
- a vizsgáztatást;
- a tudásszint visszamérését;
- a szekvenciális leckék kezelését;
- a felhasználói előrehaladás és tanulási aktivitás mérését;
- a szervezeti és vezetői statisztikák készítését;
- a phishing kampányokat;
- a social engineering szimulációkat;
- a kampányeredmények kiértékelését;
- a célzott fejlesztési és oktatási javaslatok meghatározását;
A Cybersensei Dojo segítségével a szervezet nem kizárólag azt tudja dokumentálni, hogy a munkatársak részt vettek egy képzésen, hanem azt is mérni tudja, hogy milyen szinten értették meg az oktatott ismereteket, és hogyan reagálnak valósághű támadási helyzetekben.
Valósághű phishing és social engineering kampányok
A Dojo phishing és social engineering modulja kontrollált környezetben teszi lehetővé a munkatársak ellenálló képességének mérését.
- a megtévesztő üzenetek felismerése;
- a gyanús linkekre történő reakció;
- az adatkérésre adott felhasználói válasz;
- a biztonsági incidens vagy gyanús esemény jelentése;
- az egyes szervezeti egységek és felhasználói csoportok kitettsége;
- a korábbi kampányokhoz képest bekövetkező fejlődés;
A kampányeredmények közvetlenül felhasználhatók a következő oktatási ciklusok célzott kialakításához.
A Dojo így egyetlen folyamatba kapcsolja össze az oktatást, a vizsgáztatást, a phishing teszteket, a social engineering kampányokat és a visszamérést.
Egy rendszerben a megfelelés és a napi működés
A Cybersensei szolgáltatása nem elszigetelt dokumentumokat és egyszeri felméréseket kezel.
Az elektronikus információs rendszerek, a rendszerelemek, a kockázatok, a kontrollok, a bizonyítékok, az intézkedések, az incidensek, a beszállítók és a kapcsolódó dokumentáció egységes információbiztonsági környezetben kezelhetők.
A biztonságtudatossági és social engineering folyamatokat ehhez kapcsolódva a Cybersensei Dojo támogatja, így a technikai, szervezeti és humán biztonsági intézkedések eredményei egyaránt mérhetővé és visszakövethetővé válhatnak.
Ennek eredményeként a szervezet nem kizárólag egy következő audit időpontjára készül fel, hanem folyamatosan auditálható és visszakövethető információbiztonsági működést tud fenntartani.
Állami szervezetekre szabva
A Cybersensei kialakításakor kiemelt szempont volt, hogy a rendszer ne csak általános vállalati kiberbiztonsági követelmények kezelésére legyen alkalmas.
A szolgáltatások és a kapcsolódó platformok támogatják az állami és közfeladatot ellátó szervezetek sajátos információbiztonsági működését is, ideértve:
- az elektronikus információs rendszerek kezelését;
- a biztonsági osztályba sorolást;
- a szervezeti és rendszerkockázatok nyilvántartását;
- a kontrollok teljesülésének nyomon követését;
- az intézkedési tervek kezelését;
- a hatósági és auditbizonyítékok strukturált gyűjtését;
- az incidensek kezelését;
- az oktatási és biztonságtudatossági kötelezettségek teljesítésének támogatását;
- a Dojo rendszerrel megvalósított oktatást, vizsgáztatást és social engineering visszamérést;
- a beszállítói kockázatok kezelését;
- a megfelelőségi dokumentáció folyamatos fenntartását;
Hogyan történik a beszerzés?
A Cybersensei szakértői első lépésként azonosítják a szervezet szakmai igényét és meghatározzák, hogy az mely SAAS24 szolgáltatási területekhez illeszthető.
Ezt követően támogatást biztosítunk a szakmai tartalom és a beszerzendő szolgáltatás pontos meghatározásához.
A beszerzés a DKM01SAAS24 keretmegállapodás, illetve a DKM0103SAAS24 keretszerződés szabályai szerint, az IDPR-ben lefolytatott verseny újranyitásával valósítható meg.
A pontos beszerzési tartalom minden esetben az adott szervezet igényei alapján kerül meghatározásra.
Már SAAS24-ben gondolkodik?
Ha szervezete a SAAS24 keretmegállapodáson keresztül kíván információbiztonsági szolgáltatást beszerezni, szakértőink segítenek a szakmai igény pontosításában és a Cybersensei szolgáltatás megfelelő keretmegállapodási szolgáltatási körhöz történő illesztésében.
Cybersensei by ReBell Telecommunication Zrt.
SAAS24 konzultációt kérek