Przejdź do treści
feelsecure logofeelsecure

Feelsecure Box - SOC as a service dla Twojej firmy

Gotowe centrum monitorowania bezpieczeństwa w modelu usługi: my wdrażamy, utrzymujemy i monitorujemy, a Twoja firma zyskuje wykrywanie i obsługę incydentów bez zatrudniania własnych specjalistów.

Czym jest SOC as a service?

SOC (Security Operations Center) to zespół, procesy i narzędzia, które stale monitorują systemy firmy i reagują na zagrożenia. Zbudowanie własnego SOC oznacza rekrutację specjalistów, zakup narzędzi i pracę w trybie całodobowym - dla większości średnich firm to koszt i wysiłek niewspółmierne do potrzeb. W modelu SOC as a service (zewnętrzny, zarządzany SOC - spotkasz też nazwę MDR, Managed Detection and Response) otrzymujesz te same funkcje jako usługę: monitoring bezpieczeństwa 24/7 w przewidywalnym abonamencie.

Różnica między zwykłym wsparciem IT a SOC jest zasadnicza. Dział IT czy zewnętrzny serwis reagują zwykle wtedy, gdy coś już przestało działać - naprawiają skutki. SOC działa wcześniej: ciągle obserwuje, co dzieje się w Twoich systemach, wyłapuje sygnały świadczące o włamaniu, próbie kradzieży danych czy rozprzestrzenianiu się złośliwego oprogramowania, i pozwala zareagować, zanim incydent przerodzi się w przestój lub wyciek. W modelu zarządzanym nie kupujesz pojedynczego narzędzia, lecz całą operację: ludzi, którzy analizują zdarzenia, procesy reagowania i technologię, która to wszystko spina.

Co obejmuje Feelsecure Box?

Box łączy w jednej zarządzanej usłudze funkcje, które normalnie trzeba byłoby kupować i spinać osobno. Wszystkie pięć obszarów działa razem i jest po naszej stronie utrzymywane oraz rozwijane:

  • ▸Monitorowanie i wykrywanie incydentów - Zdarzenia z Twoich systemów są zbierane i analizowane na bieżąco, a podejrzane aktywności wykrywane, zanim urosną do rangi poważnego incydentu.
  • ▸Obsługa incydentów i wsparcie w raportowaniu - Gdy dojdzie do incydentu, pomagamy go obsłużyć, udokumentować i przygotować zgłoszenie do właściwego CSIRT w ustawowych terminach.
  • ▸Zarządzanie ryzykiem - Identyfikacja i ocena ryzyk oraz dokumentowanie decyzji - w sposób spójny z wymogami audytowalności ustawy o KSC.
  • ▸Szkolenia i budowanie świadomości - Pracownicy uczą się rozpoznawać phishing i socjotechnikę, a udział w szkoleniach jest udokumentowany.
  • ▸Kontrola dostępu i zarządzanie tożsamością - Pojedyncze logowanie (SSO) - każdy pracownik ma jedną firmową tożsamość i role dopasowane do stanowiska, a dostępami zarządzasz centralnie, z jednego miejsca.

Każdy z tych obszarów odpowiada konkretnemu wymogowi, jaki przepisy stawiają przed firmami objętymi ustawą o KSC - od ciągłego wykrywania zagrożeń, przez ewidencję incydentów, po szkolenia personelu i kontrolę dostępu. Nie musisz składać tego z osobnych usług ani pilnować, czy razem tworzą spójną całość - to nasze zadanie.

Jak Box wspiera zgłaszanie incydentów (24h / 72h)?

Firmy objęte ustawą o KSC, zakwalifikowane jako podmioty kluczowe lub ważne, mają obowiązek zgłaszania poważnych incydentów do właściwego zespołu CSIRT (CSIRT NASK, CSIRT GOV lub CSIRT MON) w ściśle określonych terminach:

  • ▸Wczesne ostrzeżenie - niezwłocznie, nie później niż w ciągu 24 godzin od wykrycia incydentu
  • ▸Pełne zgłoszenie incydentu poważnego - nie później niż w ciągu 72 godzin od wykrycia
  • ▸Sprawozdanie końcowe - nie później niż w ciągu miesiąca od zgłoszenia

Terminy są krótkie, a liczą się od momentu wykrycia - dlatego najtrudniejsze jest samo wczesne zauważenie, że incydent w ogóle ma miejsce, oraz zebranie informacji potrzebnych do zgłoszenia. Tu właśnie pomaga Box. Ciągłe monitorowanie skraca czas, w którym podejrzana aktywność pozostaje niezauważona. Gdy dojdzie do incydentu, pomagamy go sklasyfikować, udokumentować jego przebieg i przygotować treść zgłoszenia do właściwego CSIRT, tak aby zmieścić się w ustawowych ramach czasowych.

Nie składamy obietnic co do konkretnych czasów reakcji w godzinach ani nie przejmujemy odpowiedzialności prawnej za samo zgłoszenie - to formalnie pozostaje po stronie Twojej organizacji. Dostarczamy natomiast monitoring, ekspertów i dokumentację, dzięki którym dotrzymanie tych terminów jest realne, a nie teoretyczne.

Dla kogo jest Box?

  • ▸Podmioty kluczowe i ważne objęte ustawą o KSC (NIS2), które muszą pokryć wymogi monitorowania i obsługi incydentów
  • ▸Średnie i większe firmy bez własnego zespołu bezpieczeństwa, dla których budowa i utrzymanie całodobowego SOC byłyby nieopłacalne
  • ▸Organizacje, które chcą jednej zarządzanej usługi zamiast wielu osobnych narzędzi do samodzielnego spinania

Nie wiesz, czy Twoja firma jest objęta przepisami? Sprawdź w ankiecie KSC/NIS2.

Jak wygląda wdrożenie?

Bierzemy na siebie całą złożoność - wdrożenie nie wymaga pracy po Twojej stronie.

  1. Konsultacja i ocena potrzeb

    Ustalamy, czy Twoja firma jest objęta wymogami KSC/NIS2 i które obszary trzeba pokryć w pierwszej kolejności.

  2. Konfiguracja i uruchomienie

    Przygotowujemy i konfigurujemy Box pod Twoją organizację - bez angażowania Twojego zespołu IT.

  3. Stałe zarządzanie i wsparcie

    Monitorujemy, utrzymujemy i rozwijamy rozwiązanie, a przy incydentach masz stały dostęp do naszych ekspertów.

Powiązanie z KSC/NIS2

Box pokrywa kluczowe obszary wymogów ustawy o KSC (NIS2): wykrywanie, obsługę i ewidencję incydentów, zarządzanie ryzykiem, szkolenia oraz kontrolę dostępu. Dostarczamy narzędzi i wsparcia, które ułatwiają spełnienie wymogów - pełna zgodność zależy także od procesów po stronie Twojej organizacji, dlatego pomagamy je wdrożyć.

W praktyce poszczególne funkcje Boxa odpowiadają na konkretne obowiązki wynikające z przepisów:

  • ▸Obowiązek wykrywania i obsługi incydentów - pokrywany przez ciągłe monitorowanie oraz wsparcie przy obsłudze i zgłaszaniu incydentów
  • ▸Obowiązek zarządzania ryzykiem - wsparty przez identyfikację, ocenę i dokumentowanie ryzyk w sposób audytowalny
  • ▸Obowiązek budowania świadomości i szkolenia personelu - realizowany przez udokumentowane szkolenia z rozpoznawania phishingu i socjotechniki
  • ▸Obowiązek kontroli dostępu - wspierany przez centralne zarządzanie tożsamością i uprawnieniami pracowników
  • ▸Obowiązek prowadzenia dokumentacji i sprawozdawczości - ułatwiony przez ewidencję zdarzeń i incydentów gotową do przedstawienia podczas kontroli czy audytu

To podział funkcjonalny, a nie deklaracja pełnej zgodności prawnej. Box znacząco ułatwia spełnienie wymogów, jednak ostateczna zgodność zależy również od decyzji, procesów i polityk przyjętych wewnątrz Twojej organizacji - i w ich wdrożeniu również pomagamy.

Najczęstsze pytania o Feelsecure Box

Poznaj Box z bliska i otrzymaj wycenę dla Twojej firmy.