Feelsecure Box - SOC as a service dla Twojej firmy
Gotowe centrum monitorowania bezpieczeństwa w modelu usługi: my wdrażamy, utrzymujemy i monitorujemy, a Twoja firma zyskuje wykrywanie i obsługę incydentów bez zatrudniania własnych specjalistów.
Czym jest SOC as a service?
SOC (Security Operations Center) to zespół, procesy i narzędzia, które stale monitorują systemy firmy i reagują na zagrożenia. Zbudowanie własnego SOC oznacza rekrutację specjalistów, zakup narzędzi i pracę w trybie całodobowym - dla większości średnich firm to koszt i wysiłek niewspółmierne do potrzeb. W modelu SOC as a service (zewnętrzny, zarządzany SOC - spotkasz też nazwę MDR, Managed Detection and Response) otrzymujesz te same funkcje jako usługę: monitoring bezpieczeństwa 24/7 w przewidywalnym abonamencie.
Różnica między zwykłym wsparciem IT a SOC jest zasadnicza. Dział IT czy zewnętrzny serwis reagują zwykle wtedy, gdy coś już przestało działać - naprawiają skutki. SOC działa wcześniej: ciągle obserwuje, co dzieje się w Twoich systemach, wyłapuje sygnały świadczące o włamaniu, próbie kradzieży danych czy rozprzestrzenianiu się złośliwego oprogramowania, i pozwala zareagować, zanim incydent przerodzi się w przestój lub wyciek. W modelu zarządzanym nie kupujesz pojedynczego narzędzia, lecz całą operację: ludzi, którzy analizują zdarzenia, procesy reagowania i technologię, która to wszystko spina.
Co obejmuje Feelsecure Box?
Box łączy w jednej zarządzanej usłudze funkcje, które normalnie trzeba byłoby kupować i spinać osobno. Wszystkie pięć obszarów działa razem i jest po naszej stronie utrzymywane oraz rozwijane:
- ▸Monitorowanie i wykrywanie incydentów - Zdarzenia z Twoich systemów są zbierane i analizowane na bieżąco, a podejrzane aktywności wykrywane, zanim urosną do rangi poważnego incydentu.
- ▸Obsługa incydentów i wsparcie w raportowaniu - Gdy dojdzie do incydentu, pomagamy go obsłużyć, udokumentować i przygotować zgłoszenie do właściwego CSIRT w ustawowych terminach.
- ▸Zarządzanie ryzykiem - Identyfikacja i ocena ryzyk oraz dokumentowanie decyzji - w sposób spójny z wymogami audytowalności ustawy o KSC.
- ▸Szkolenia i budowanie świadomości - Pracownicy uczą się rozpoznawać phishing i socjotechnikę, a udział w szkoleniach jest udokumentowany.
- ▸Kontrola dostępu i zarządzanie tożsamością - Pojedyncze logowanie (SSO) - każdy pracownik ma jedną firmową tożsamość i role dopasowane do stanowiska, a dostępami zarządzasz centralnie, z jednego miejsca.
Każdy z tych obszarów odpowiada konkretnemu wymogowi, jaki przepisy stawiają przed firmami objętymi ustawą o KSC - od ciągłego wykrywania zagrożeń, przez ewidencję incydentów, po szkolenia personelu i kontrolę dostępu. Nie musisz składać tego z osobnych usług ani pilnować, czy razem tworzą spójną całość - to nasze zadanie.
Jak Box wspiera zgłaszanie incydentów (24h / 72h)?
Firmy objęte ustawą o KSC, zakwalifikowane jako podmioty kluczowe lub ważne, mają obowiązek zgłaszania poważnych incydentów do właściwego zespołu CSIRT (CSIRT NASK, CSIRT GOV lub CSIRT MON) w ściśle określonych terminach:
- ▸Wczesne ostrzeżenie - niezwłocznie, nie później niż w ciągu 24 godzin od wykrycia incydentu
- ▸Pełne zgłoszenie incydentu poważnego - nie później niż w ciągu 72 godzin od wykrycia
- ▸Sprawozdanie końcowe - nie później niż w ciągu miesiąca od zgłoszenia
Terminy są krótkie, a liczą się od momentu wykrycia - dlatego najtrudniejsze jest samo wczesne zauważenie, że incydent w ogóle ma miejsce, oraz zebranie informacji potrzebnych do zgłoszenia. Tu właśnie pomaga Box. Ciągłe monitorowanie skraca czas, w którym podejrzana aktywność pozostaje niezauważona. Gdy dojdzie do incydentu, pomagamy go sklasyfikować, udokumentować jego przebieg i przygotować treść zgłoszenia do właściwego CSIRT, tak aby zmieścić się w ustawowych ramach czasowych.
Nie składamy obietnic co do konkretnych czasów reakcji w godzinach ani nie przejmujemy odpowiedzialności prawnej za samo zgłoszenie - to formalnie pozostaje po stronie Twojej organizacji. Dostarczamy natomiast monitoring, ekspertów i dokumentację, dzięki którym dotrzymanie tych terminów jest realne, a nie teoretyczne.
Dla kogo jest Box?
- ▸Podmioty kluczowe i ważne objęte ustawą o KSC (NIS2), które muszą pokryć wymogi monitorowania i obsługi incydentów
- ▸Średnie i większe firmy bez własnego zespołu bezpieczeństwa, dla których budowa i utrzymanie całodobowego SOC byłyby nieopłacalne
- ▸Organizacje, które chcą jednej zarządzanej usługi zamiast wielu osobnych narzędzi do samodzielnego spinania
Nie wiesz, czy Twoja firma jest objęta przepisami? Sprawdź w ankiecie KSC/NIS2.
Jak wygląda wdrożenie?
Bierzemy na siebie całą złożoność - wdrożenie nie wymaga pracy po Twojej stronie.
Konsultacja i ocena potrzeb
Ustalamy, czy Twoja firma jest objęta wymogami KSC/NIS2 i które obszary trzeba pokryć w pierwszej kolejności.
Konfiguracja i uruchomienie
Przygotowujemy i konfigurujemy Box pod Twoją organizację - bez angażowania Twojego zespołu IT.
Stałe zarządzanie i wsparcie
Monitorujemy, utrzymujemy i rozwijamy rozwiązanie, a przy incydentach masz stały dostęp do naszych ekspertów.
Konsultacja i ocena potrzeb
Ustalamy, czy Twoja firma jest objęta wymogami KSC/NIS2 i które obszary trzeba pokryć w pierwszej kolejności.
Konfiguracja i uruchomienie
Przygotowujemy i konfigurujemy Box pod Twoją organizację - bez angażowania Twojego zespołu IT.
Stałe zarządzanie i wsparcie
Monitorujemy, utrzymujemy i rozwijamy rozwiązanie, a przy incydentach masz stały dostęp do naszych ekspertów.
Powiązanie z KSC/NIS2
Box pokrywa kluczowe obszary wymogów ustawy o KSC (NIS2): wykrywanie, obsługę i ewidencję incydentów, zarządzanie ryzykiem, szkolenia oraz kontrolę dostępu. Dostarczamy narzędzi i wsparcia, które ułatwiają spełnienie wymogów - pełna zgodność zależy także od procesów po stronie Twojej organizacji, dlatego pomagamy je wdrożyć.
W praktyce poszczególne funkcje Boxa odpowiadają na konkretne obowiązki wynikające z przepisów:
- ▸Obowiązek wykrywania i obsługi incydentów - pokrywany przez ciągłe monitorowanie oraz wsparcie przy obsłudze i zgłaszaniu incydentów
- ▸Obowiązek zarządzania ryzykiem - wsparty przez identyfikację, ocenę i dokumentowanie ryzyk w sposób audytowalny
- ▸Obowiązek budowania świadomości i szkolenia personelu - realizowany przez udokumentowane szkolenia z rozpoznawania phishingu i socjotechniki
- ▸Obowiązek kontroli dostępu - wspierany przez centralne zarządzanie tożsamością i uprawnieniami pracowników
- ▸Obowiązek prowadzenia dokumentacji i sprawozdawczości - ułatwiony przez ewidencję zdarzeń i incydentów gotową do przedstawienia podczas kontroli czy audytu
To podział funkcjonalny, a nie deklaracja pełnej zgodności prawnej. Box znacząco ułatwia spełnienie wymogów, jednak ostateczna zgodność zależy również od decyzji, procesów i polityk przyjętych wewnątrz Twojej organizacji - i w ich wdrożeniu również pomagamy.
Najczęstsze pytania o Feelsecure Box
Poznaj Box z bliska i otrzymaj wycenę dla Twojej firmy.