Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (KSC) wprowadza do polskiego porządku prawnego wymagania wynikające z dyrektywy NIS2. Nowe przepisy nakładają na podmioty kluczowe i ważne obowiązki związane z zarządzaniem ryzykiem, zgłaszaniem incydentów oraz budowaniem odporności na cyberzagrożenia
Oferujemy kompleksowe wsparcie na każdym etapie przygotowania do wymagań ustawy KSC, w tym:
Znane są atrybuty informacji w Systemie Zarządzania Bezpieczeństwem Informacji zwane Triadą CIA (Confidentiality, Integrity, Availability). Istotne jest również, aby informacja wykorzystywana w procesach cyberbezpieczeństwa obejmujących zagadnienia dotyczące ciągłości działania czy zarządzania incydentem posiadała trzy dodatkowe cechy decydujące o jej przydatności co oznacza, że musi ona być:
Zespoły OpenBIZ preferują oprogramowanie Tenable® ponieważ zapewnia ono, że informacja posiada te cechy.
Podobnie jak w przypadku rozporządzenia DORA, jeśli wdrożenie KSC ma zostać przeprowadzone w odpowiedni sposób, zespoły techniczne powinny współpracować z zespołami prawnymi. Połączenie tych dwóch, różniących się od siebie światów, nie jest łatwe ale przy pomocy odpowiednich narzędzi, możliwe.
Przeprowadzenie odpowiedniej inwentaryzacji bezpieczeństwa jest kluczowe przy ustalaniu, w jakim punkcie znajduje się organizacja oraz na czym skupić się w pierwszej kolejności implementując implementując wymagania uKSC. Dzięki połączeniu Security Center Plus oraz RIG poprzez konektor OpenBIZ otrzymujemy w jednej tabeli ryzyka zarówno techniczne, pochodzące z systemów Tenable, jak i informacje biznesowe gromadzone w systemie RIG. Pomaga to zebrać w jednym miejscu najważniejsze zagrożenia techniczne oraz kluczowe procesy biznesowe.