PC HEALTH

NIS2 · ПРИЛОЖЕНИЕ I

Киберсигурност и устойчивост за управление на ict услуги между предприятия

Доставчиците на ICT услуги управляват критични системи и мрежи за клиенти, затова достъпът, мониторингът и възстановяването са най-важни за безопасността.

PC HEALTH свързва оценката на бизнес риска с техническото проектиране, внедряването и оперативното управление на мерките за киберсигурност и устойчивост.

Организациите в този сектор могат да попадат сред съществените или важните субекти по NIS2 при наличие на приложимите критерии. Етикетът за Приложение I или II обозначава секторния обхват, а не автоматичния статут на конкретната организация.

ПРИЛОЖЕНИЕ I

Ключови зависимости

Много клиентски среди и интеграции · Роли и привилегирован достъп към клиентски системи

Риск

Оперативен и технологичен

Подход

Оценка → проект → управление

БИЗНЕС КОНТЕКСТ

Какво е критично в този сектор

Много клиентски среди и интеграции

Роли и привилегирован достъп към клиентски системи

Мрежови, хостинг и backup услуги

Мониторинг и логове на инциденти

Сигурност за имейли, клиенти и облачни услуги

РИСКОВИ СЦЕНАРИИ

Как технологичен инцидент може да засегне организацията

Компрометиране на административен достъп към клиентска среда

Lateral movement между клиентски и вътрешни системи

Отслабена сигурност на мрежата и облака

Ransomware върху управляеми услуги и резервни копия

Загуба на достъп до критични бизнес данни за клиентите

КАК ПОМАГА PC HEALTH

От установения риск до работещите технически мерки

01

Оценка на бизнес риска

Определяме критичните процеси, системи, данни и технологични зависимости в конкретната организация.

02

Техническа оценка

Анализираме текущата инфраструктура, контролите, достъпа, защитата, наблюдението и възможностите за възстановяване.

03

Архитектура

Проектираме необходимите технически и оперативни мерки според установения риск.

04

Интеграция

Внедряваме избраните технологии и ги интегрираме със съществуващата среда.

05

Управление и възстановяване

При необходимост PC HEALTH поема наблюдението, поддръжката, реакцията при инциденти, архивирането и възстановяването.

КАКВО МОЖЕ ДА ВКЛЮЧВА РЕШЕНИЕТО

Какво може да включва решението за управление на ict услуги между предприятия

Управлявани услуги за сигурност

EDR/XDR and укрепване на защитата на крайните устройства

MFA and privileged access

Наблюдение и SIEM

Защита на Microsoft 365

Архивиране и DR

Управление на актуализациите

Реакция при инциденти

ТЕХНИЧЕСКИ МЕРКИ

Как процесът започва с оценка на бизнес риска

Проверка на достъпа към клиентски среди

Съгласуване на права и роли

Наблюдение на събития и аномалии

Резервно копие и възстановяване

Оперативна готовност за инциденти

NIS2 И ВАШАТА ОРГАНИЗАЦИЯ

Фактът, че една организация работи в сектор, включен в NIS2, не означава автоматично, че всички изисквания са приложими към нея.

Приложимостта зависи от вида на субекта, размера, конкретната дейност и приложимото национално законодателство.

PC HEALTH се фокусира върху оценката на технологичния риск, техническото проектиране, внедряването и оперативното управление на мерките за киберсигурност и устойчивост.

При необходимост работим съвместно с правни, ISO и NIS2 консултанти на клиента.

Започнете от риска, а не от продукта.

Нека определим кои процеси и системи са критични за вашата организация и какви мерки са необходими за тяхната защита и възстановяване.