Чрез проверени партньори

Реакция при инциденти 24/7, тестове за проникване и онлайн обучение

Част от работата изисква денонощен екип или специализирани инструменти. Изпълняват я проверени партньори, а Диасол определя обхвата, координира, приема резултата и проверява поправките. Имате един събеседник и ясно разпределени отговорности.

Обхватът, сроковете, цената и отговорностите на всяка страна се потвърждават писмено преди началото.

Да обсъдим Вашия случай

Ползата за Вашата организация

  • При инцидент през нощта знаете на кого се обаждате и кой докладва в срок.
  • Тестовете се възлагат с ясен обхват, а поправките се проверяват повторно.
  • Имате един събеседник за техническата работа, решенията и докладването.

Реакция при инцидент 24/7

Договор за готовност: денонощна линия, техническо ограничаване и цифрова криминалистика от партньор; решенията и докладването с Диасол.

по писмена офертагодишен договор за готовност

Подробно →

Тестове за проникване

Уеб приложения, API, вътрешна и външна мрежа, облак, плюс периодично сканиране за уязвимости. Повторна проверка на поправките.

по писмена офертаспоред обхвата

Подробно →

Онлайн обучение за служители

Платформа с курсове, проследяване кой е преминал и отчет за ръководството. Допълва обученията на живо.

по писмена офертатакса на служител

Подробно →

Как работим с партньори

  • Партньорът изпълнява техническата работа. Диасол определя обхвата и правилата, координира, приема резултата и проверява поправките.
  • Отговорностите, сроковете за реакция и цената се описват писмено преди началото. Сроковете на партньора са записани в договора, не са общо обещание.
  • Ако между Диасол и партньора има търговска връзка, тя се разкрива на клиента.
  • Ако трябва независимо да проверим работа, по която сме участвали, препоръчваме друг изпълнител.

Реакция при инцидент 24/7

Значителен инцидент се докладва с ранно предупреждение до 24 часа и уведомление до 72 часа (чл. 23 от Закона за киберсигурност). Срокът тече и през нощта и почивните дни. С договор за готовност знаете предварително на кого се обаждате и кой какво прави.

  • Партньорът: денонощна линия, техническо ограничаване, запазване на следите и цифрова криминалистика.
  • Диасол: подпомага решенията на ръководството, преценката дали инцидентът е значителен, докладите до СЕРИКС, КЗЛД или по DORA и комуникацията със засегнатите.
  • Кой приема сигнала, кой води регулаторната координация извън работно време и в какви срокове се определя в договора за готовност, преди да е настъпил инцидент.
  • Преди инцидента: контакти и ескалация, достъпи, които партньорът ще ползва, и кратко упражнение.

Вижте и упражнението при инцидент и първите 24 часа при инцидент.

Тестове за проникване и сканиране за уязвимости

  • Законът за киберсигурност изисква действия при уязвимости и оценяване на ефективността на мерките (чл. 22, ал. 2, т. 5 и 6). DORA изисква програма за тестване, в която тестовете, включително оценки на уязвимостите и тестове за проникване, се избират според риска и приложимостта (чл. 24–25).
  • Диасол: обхват, правила за безопасност, писмено разрешение от собственика на системите, приемане на доклада, приоритизиране на поправките и повторна проверка.
  • Партньорът: тестовете на уеб приложения, API, мрежа и облак и периодичното сканиране.
  • TLPT по DORA е задължителен само за субектите, определени от компетентния орган, и има отделни изисквания към тестващите. Вижте статията за TLPT.

Онлайн обучение за служителите

Законът задължава ръководството да предлага и организира обучение за служителите (чл. 21, ал. 3). Онлайн курсовете стигат до всички, включително новопостъпилите, и оставят запис кой какво е преминал. Съчетаваме ги с обученията на живо за ръководството и ключовите роли.

Граници

  • Не провеждаме симулирани атаки срещу служителите и не оценяваме отделни хора.
  • Тестове се провеждат само с писмено разрешение и в договорен обхват.
  • Решенията и законовата отговорност остават при ръководството на организацията.

Да обсъдим Вашия случай