Skočiť na hlavný obsah

Kyberbezpečnosť ako súčasť návrhu, nie prílepok na konci

Pomáhame pripraviť audit, dokumentáciu, technické opatrenia aj nepretržitý dohľad.

Metodika a výstupy

Audit KB zahŕňa zber informácií, hodnotenie rizík, kontrolu súladu so ZoKB, ITVS a DORA, odporúčania nápravných opatrení a podklady pre manažment. Súčasťou môžu byť penetračné testy, skenovanie zraniteľností, návrh bezpečnej architektúry a napojenie na SOC.

ZoKBslovenská legislatíva

DORAfinančný sektor EÚ

SOCnepretržitý dohľad

ISO 27001riadenie bezpečnosti

Od auditu k praktickým opatreniam

Kyberbezpečnosť nevnímame iba ako dokumentáciu do šanónu. Audit má byť začiatok praktickej zmeny: pomenovať riziká, určiť priority a pripraviť plán opatrení, ktoré sú primerané veľkosti organizácie a dôležitosti systémov. Pri auditoch a bezpečnostných službách prepájame právne a procesné požiadavky s technickou realitou. Kontrolujeme sieťové prostredie, servery, prístupy, zálohy, logovanie, zraniteľnosti, prevádzkové postupy a schopnosť reagovať na incident. Výstupom môže byť auditná správa, register rizík, návrh opatrení, dokumentácia pre ZoKB, ITVS alebo DORA, bezpečnostná architektúra, plán nápravy a odporúčania pre monitoring alebo SOC.

Typický postup

Zber informácií

Zmapujeme aktíva, systémy, používateľov, prístupy, zodpovednosti a existujúcu dokumentáciu.

Technická kontrola

Preveríme konfigurácie, dostupné služby, segmentáciu, logovanie, zálohy a viditeľné riziká.

Vyhodnotenie rizík

Riziká zoradíme podľa dopadu a pravdepodobnosti, nie iba podľa teoretickej závažnosti.

Plán nápravy

Navrhneme konkrétne opatrenia, zodpovednosti, priority a realistický harmonogram.

Čo môže byť súčasťou bezpečnostnej spolupráce

Bezpečnostná spolupráca môže začať jednorazovým auditom, ale často pokračuje pravidelným dohľadom, kontrolou nápravných opatrení, aktualizáciou dokumentácie a technickými zmenami v infraštruktúre. Medzi typické výstupy patria bezpečnostná správa, zoznam zistení, návrh opatrení, priorita rizík, odporúčania pre segmentáciu siete, pravidlá prístupov, kontrola záloh, návrh logovania, postupy pre incidenty a odporúčania pre školenie používateľov. Pri technických opatreniach riešime napríklad firewall pravidlá, oddelenie prostredí, bezpečný vzdialený prístup, aktualizačný režim, zálohovacie politiky, monitoring dostupnosti a základné indikátory kompromitácie.

Auditstav a riziká

zistenia, dopady a priority

Dokumentáciaprocesy a povinnosti

podklady pre interné aj externé kontroly

Technikaopatrenia v infraštruktúre

prístupy, segmentácia, logovanie a zálohy

Dohľadmonitoring a reakcia

priebežné sledovanie kritických služieb