Tenable Security Center

KSC - Ustawa o krajowym systemie cyberbezpieczeństwa

OpenBIZ wspiera organizacje w kompleksowym przygotowaniu do spełnienia wymagań KSC - od analizy obowiązków wynikających z ustawy, przez ocenę dojrzałości cyberbezpieczeństwa, aż po wsparcie we wdrożeniu odpowiednich procesów, procedur i narzędzi. Naszym celem jest nie tylko zapewnienie zgodności z przepisami, ale przede wszystkim zwiększenie odporności organizacji na współczesne cyberzagrożenia.

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (KSC) wprowadza do polskiego porządku prawnego wymagania wynikające z dyrektywy NIS2. Nowe przepisy nakładają na podmioty kluczowe i ważne obowiązki związane z zarządzaniem ryzykiem, zgłaszaniem incydentów oraz budowaniem odporności na cyberzagrożenia

  • Oferujemy kompleksowe wsparcie na każdym etapie przygotowania do wymagań ustawy KSC, w tym:

    • analizę, czy organizacja podlega przepisom ustawy,
    • ocenę obecnego poziomu cyberbezpieczeństwa oraz analizę luk,
    • opracowanie planu dostosowania do wymagań KSC,
    • wsparcie we wdrożeniu procesów zarządzania ryzykiem i obsługi incydentów,
    • wsparcie w przygotowaniu wymaganej dokumentacji i procedur,
    • pomoc we wdrożeniu narzędzi wspierających zarządzanie podatnościami i monitorowanie bezpieczeństwa,
    • szkolenia dla kadry zarządzającej oraz pracowników,
    • wsparcie podczas przygotowania do kontroli i audytów.
  • Znane są atrybuty informacji w Systemie Zarządzania Bezpieczeństwem Informacji zwane Triadą CIA (Confidentiality, Integrity, Availability). Istotne jest również, aby informacja wykorzystywana w procesach cyberbezpieczeństwa obejmujących zagadnienia dotyczące ciągłości działania czy zarządzania incydentem posiadała trzy dodatkowe cechy decydujące o jej przydatności co oznacza, że musi ona być:

    1. Prawdziwa/rzetelna
    2. Dostępna szybko
    3. Możliwa do natychmiastowego wykorzystania

    Zespoły OpenBIZ preferują oprogramowanie Tenable® ponieważ zapewnia ono, że informacja posiada te cechy.

Podobnie jak w przypadku rozporządzenia DORA, jeśli wdrożenie KSC ma zostać przeprowadzone w odpowiedni sposób, zespoły techniczne powinny współpracować z zespołami prawnymi. Połączenie tych dwóch, różniących się od siebie światów, nie jest łatwe ale przy pomocy odpowiednich narzędzi, możliwe.

Przeprowadzenie odpowiedniej inwentaryzacji bezpieczeństwa jest kluczowe przy ustalaniu, w jakim punkcie znajduje się organizacja oraz na czym skupić się w pierwszej kolejności implementując implementując wymagania uKSC. Dzięki połączeniu Security Center Plus oraz RIG poprzez konektor OpenBIZ otrzymujemy w jednej tabeli ryzyka zarówno techniczne, pochodzące z systemów Tenable, jak i informacje biznesowe gromadzone w systemie RIG. Pomaga to zebrać w jednym miejscu najważniejsze zagrożenia techniczne oraz kluczowe procesy biznesowe.