Чрез проверени партньори
Реакция при инциденти 24/7, тестове за проникване и онлайн обучение
Част от работата изисква денонощен екип или специализирани инструменти. Изпълняват я проверени партньори, а Диасол определя обхвата, координира, приема резултата и проверява поправките. Имате един събеседник и ясно разпределени отговорности.
Обхватът, сроковете, цената и отговорностите на всяка страна се потвърждават писмено преди началото.
Да обсъдим Вашия случайПолзата за Вашата организация
- При инцидент през нощта знаете на кого се обаждате и кой докладва в срок.
- Тестовете се възлагат с ясен обхват, а поправките се проверяват повторно.
- Имате един събеседник за техническата работа, решенията и докладването.
Реакция при инцидент 24/7
Договор за готовност: денонощна линия, техническо ограничаване и цифрова криминалистика от партньор; решенията и докладването с Диасол.
по писмена офертагодишен договор за готовност
Подробно →Тестове за проникване
Уеб приложения, API, вътрешна и външна мрежа, облак, плюс периодично сканиране за уязвимости. Повторна проверка на поправките.
по писмена офертаспоред обхвата
Подробно →Онлайн обучение за служители
Платформа с курсове, проследяване кой е преминал и отчет за ръководството. Допълва обученията на живо.
по писмена офертатакса на служител
Подробно →Как работим с партньори
- Партньорът изпълнява техническата работа. Диасол определя обхвата и правилата, координира, приема резултата и проверява поправките.
- Отговорностите, сроковете за реакция и цената се описват писмено преди началото. Сроковете на партньора са записани в договора, не са общо обещание.
- Ако между Диасол и партньора има търговска връзка, тя се разкрива на клиента.
- Ако трябва независимо да проверим работа, по която сме участвали, препоръчваме друг изпълнител.
Реакция при инцидент 24/7
Значителен инцидент се докладва с ранно предупреждение до 24 часа и уведомление до 72 часа (чл. 23 от Закона за киберсигурност). Срокът тече и през нощта и почивните дни. С договор за готовност знаете предварително на кого се обаждате и кой какво прави.
- Партньорът: денонощна линия, техническо ограничаване, запазване на следите и цифрова криминалистика.
- Диасол: подпомага решенията на ръководството, преценката дали инцидентът е значителен, докладите до СЕРИКС, КЗЛД или по DORA и комуникацията със засегнатите.
- Кой приема сигнала, кой води регулаторната координация извън работно време и в какви срокове се определя в договора за готовност, преди да е настъпил инцидент.
- Преди инцидента: контакти и ескалация, достъпи, които партньорът ще ползва, и кратко упражнение.
Вижте и упражнението при инцидент и първите 24 часа при инцидент.
Тестове за проникване и сканиране за уязвимости
- Законът за киберсигурност изисква действия при уязвимости и оценяване на ефективността на мерките (чл. 22, ал. 2, т. 5 и 6). DORA изисква програма за тестване, в която тестовете, включително оценки на уязвимостите и тестове за проникване, се избират според риска и приложимостта (чл. 24–25).
- Диасол: обхват, правила за безопасност, писмено разрешение от собственика на системите, приемане на доклада, приоритизиране на поправките и повторна проверка.
- Партньорът: тестовете на уеб приложения, API, мрежа и облак и периодичното сканиране.
- TLPT по DORA е задължителен само за субектите, определени от компетентния орган, и има отделни изисквания към тестващите. Вижте статията за TLPT.
Онлайн обучение за служителите
Законът задължава ръководството да предлага и организира обучение за служителите (чл. 21, ал. 3). Онлайн курсовете стигат до всички, включително новопостъпилите, и оставят запис кой какво е преминал. Съчетаваме ги с обученията на живо за ръководството и ключовите роли.
Граници
- Не провеждаме симулирани атаки срещу служителите и не оценяваме отделни хора.
- Тестове се провеждат само с писмено разрешение и в договорен обхват.
- Решенията и законовата отговорност остават при ръководството на организацията.