IT инфраструктура и съответствие с NIS2/DORA
Проектираме и изграждаме IT инфраструктура от основата за компании, които се нуждаят от сигурни, документирани системи, съобразени с европейските изисквания: директивата NIS2 за мрежова и информационна сигурност и регламента DORA за цифрова оперативна устойчивост във финансовия сектор.
Изграждане на IT инфраструктура
Надеждната инфраструктура е основата на цифровия бизнес. Проектираме я заедно с вас, внедряваме я и я документираме, за да подпомага дейността и да предоставя доказателства за одит:
- Проектиране на IT архитектура — мрежи, сървъри, работни станции и услуги, оразмерени според реалните потребности, без скрити разходи;
- Linux и Windows сървъри и системи — инсталиране, конфигуриране и укрепване на сигурността според добрите практики;
- Мрежи и периметрова сигурност — защитни стени, сегментиране, сигурен отдалечен достъп и наблюдение;
- Съхранение, резервни копия и възстановяване след аварии — редовно проверявани стратегии за резервни копия и възстановяване за непрекъснатост на бизнеса;
- Виртуализация и консолидация — ефективно използване на хардуерните ресурси и лесно мащабиране;
- Пълна документация — схеми, процедури за администриране и документи за съответствие.
Съответствие с NIS2
NIS2 определя мерки за киберсигурност и задължения за докладване на инциденти за субекти в съществени и важни сектори. Помагаме ви да изпълните приложимите изисквания стъпка по стъпка:
- Анализ на несъответствията — оценка на съществуващата инфраструктура и процеси спрямо изискванията на NIS2;
- Мерки за управление на риска — внедряване на необходимите технически и организационни контроли;
- Сигурност на веригата на доставки — оценка и документиране на рисковете от външни доставчици;
- Процедури за докладване на инциденти — подготовка на процеси за откриване, уведомяване и реакция в приложимите срокове;
- Подготовка за одити и проверки — документация, доказателства и учения за реакция при инциденти.
Съответствие с DORA
DORA определя изисквания за цифрова оперативна устойчивост на финансовите субекти и надзорни механизми за съответните доставчици на ИКТ услуги. Покриваме техническите аспекти, приложими към вашата организация:
- Управление на ИКТ риска — рамка за управление на риска и инвентар на активите и зависимостите;
- Докладване на значими инциденти — класификация, процедури и срокове, съобразени с DORA;
- Тестване на устойчивостта — редовно тестване на системите и сценарии за прекъсване;
- Риск от външни доставчици на ИКТ услуги — договори, наблюдение и стратегии за прекратяване;
- Непрекъснатост на дейността — практически проверени планове за резервни копия, резервираност и възстановяване.
Как работим
- Одит и анализ — разбиране на съществуващата инфраструктура и приложимите законови задължения;
- Проектиране — определяне на целевата архитектура, мерките за сигурност и плана за съответствие;
- Внедряване — изграждане и конфигуриране на инфраструктурата с документация през целия процес;
- Валидиране — тестване, проверка на съответствието и подготовка на документация за одит;
- Текуща поддръжка — администриране, наблюдение и поддържане на съответствието във времето.
Прилага ли се NIS2 към вашата организация?
Приложимостта на NIS2 зависи от сектора, размера на субекта, конкретните изключения и националното законодателство за прилагане. Някои субекти попадат в обхвата независимо от размера си. Оценяваме приложимите правила и задължения за регистрация за вашата организация; в Румъния компетентният орган е Националната дирекция за киберсигурност (DNSC).
Сектори с висока степен на критичност
- Енергетика (електроенергия, газ, нефт и водород)
- Транспорт (въздушен, железопътен, воден и автомобилен)
- Банково дело и инфраструктура на финансовите пазари
- Здравеопазване
- Питейна вода и отпадъчни води
- Цифрова инфраструктура и управлявани ИКТ услуги
- Публична администрация и космическо пространство
Други критични сектори
- Пощенски и куриерски услуги
- Управление на отпадъци
- Производство и разпространение на химикали
- Производство и разпространение на храни
- Производство, включително медицински изделия, електроника и превозни средства
- Доставчици на цифрови услуги и онлайн платформи
- Научни изследвания
Не сте сигурни дали организацията ви попада в обхвата? Можем да направим предварителна оценка на дейността и инфраструктурата ви. Поискайте оценка.
Как работим: етапи на проект за съответствие
- Обхват и инвентаризация — определяне дали и как се прилагат NIS2 или DORA и инвентаризиране на системите, данните и зависимостите.
- Анализ на несъответствията — сравняване на текущото състояние с приложимите изисквания за изготвяне на приоритизиран списък с мерки.
- План за отстраняване на несъответствията — технически и организационни мерки, оценка на усилията и бюджета и график за изпълнение.
- Внедряване — конфигуриране на инфраструктурата, контролите за сигурност и оперативните процедури.
- Документиране и подготовка за одит — политики, процедури, доказателства и учения за реакция при инциденти.
- Непрекъснато наблюдение — поддръжка, периодични прегледи и актуализиране на документацията.
Често задавани въпроси за NIS2 и DORA
Какво представлява директивата NIS2?
NIS2 е директивата на ЕС относно мерки за високо общо ниво на киберсигурност в Съюза. Тя определя изисквания за управление на рисковете за киберсигурността, докладване на инциденти и отговорност на ръководството за субектите в обхванатите сектори.
Какво представлява DORA и за кого се прилага?
DORA е регламентът на ЕС за цифровата оперативна устойчивост на финансовия сектор. Той обхваща финансови субекти като банки, застрахователи, инвестиционни посредници и доставчици на платежни услуги и определя изисквания, свързани с външните им ИКТ услуги.
Колко време отнема проект за съответствие с NIS2?
Продължителността зависи от размера на организацията, сложността на инфраструктурата и текущата зрялост. Анализът на несъответствията обикновено отнема няколко седмици. Внедряването се планира на етапи според приоритета на установените рискове. Даваме конкретна оценка след първоначалния анализ.
Трябва ли да се регистрираме в DNSC?
За организации, работещи в Румъния, оценяваме дали се прилагат националните задължения за регистрация по NIS2 и помагаме за подготовката на необходимата информация. Изискванията в други държави зависят от съответния национален орган и законодателството.
Можете ли да работите с вътрешния ни IT отдел?
Да. Можем да управляваме целия проект или да работим с екипа ви като независим консултант и одитор. Предоставяме документация и процедури, които екипът ви може да поддържа.
Имате друг въпрос? Пишете ни или се обадете на +40 744 222 112.
