Preskočiť na obsah

Kyberbezpečnosť · NIS2

Kybernetická bezpečnosť a NIS2

Poskytneme vám certifikovaného manažéra kybernetickej bezpečnosti, zistíme skutočný stav vašich systémov a zavedieme opatrenia podľa zákona č. 69/2018 Z. z. a smernice NIS2.

Pre koho

Pre koho je služba určená

  • Prevádzkovatelia základných služieb podľa zákona č. 69/2018 Z. z.
  • Stredné a veľké firmy v sektoroch, na ktoré sa vzťahuje NIS2
  • Dodávatelia, od ktorých odberatelia vyžadujú preukázateľnú bezpečnosť
  • Organizácie po incidente, ktoré chcú, aby sa neopakoval

Čo je súčasťou

Komplexne, ale iba to, čo naozaj potrebujete.

  1. 01

    Manažér kybernetickej bezpečnosti

    Certifikovaného manažéra vám poskytneme externe – so skúsenosťami, ktoré by ste interne budovali roky.

  2. 02

    Analýza rizík a GAP analýza

    Porovnáme súčasný stav s požiadavkami zákona a určíme, čo je naozaj prioritné.

  3. 03

    Penetračné testy a etický hacking

    Overíme odolnosť vašich systémov tak, ako by to skúsil útočník – kontrolovane a so správou s odporúčaniami.

  4. 04

    Bezpečnostné opatrenia a dokumentácia

    Bezpečnostná politika, riadenie prístupov, zálohovanie, kontinuita činností, dodávateľský reťazec.

  5. 05

    Riadenie incidentov

    Postupy na detekciu, riešenie a hlásenie incidentov, aby ste v kritickej chvíli presne vedeli, čo robiť.

  6. 06

    Samohodnotenie, audit a kontroly

    Pripravíme samohodnotenie, sprevádzame audit a zastúpime vás pri kontrole Národného bezpečnostného úradu.

Výstupy

Čo od nás dostanete

  • Analýza rizík a plán ich ošetrenia
  • Bezpečnostná politika a súvisiace smernice
  • Plán kontinuity činností a obnovy
  • Postupy riešenia a hlásenia incidentov
  • Správa z penetračného testu s odporúčaniami
  • Podklady pre samohodnotenie a audit

Legislatívny rámec

Stručne a zrozumiteľne

Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti

Základný predpis pre kybernetickú bezpečnosť na Slovensku. Smernicu NIS2 do neho prebrala novela č. 366/2024 Z. z., účinná od 1. 1. 2025. Dozor vykonáva Národný bezpečnostný úrad.

Znenie predpisu (otvorí sa v novom okne)

Smernica (EÚ) 2022/2555 – NIS2

Rozširuje okruh povinných subjektov na desiatky sektorov a zavádza osobnú zodpovednosť vedenia za riadenie kybernetických rizík.

Znenie predpisu (otvorí sa v novom okne)
Týka sa vás zákon o kybernetickej bezpečnosti?Orientačný NIS2 test za 2 minúty

Ako to prebieha

Štyri kroky k výsledku

  1. 01

    Úvodná konzultácia

    Zdarma a nezáväzne. Vypočujeme si, čo riešite, a povieme vám, ako by sme postupovali.

    • vaše ciele a obavy
    • rozsah a priority
    • návrh ďalšieho postupu
  2. 02

    Analýza a audit

    Zistíme skutočný stav – nielen to, čo je napísané v dokumentoch.

    • zistenie aktuálneho stavu
    • analýza právnych dopadov
    • identifikácia rizík
  3. 03

    Nastavenie

    Navrhneme riešenie na mieru a spolu s vašimi ľuďmi ho zavedieme.

    • riešenie na mieru
    • procesy a školenia
    • dokumentácia, ktorá sedí s praxou
  4. 04

    Priebežná podpora

    Legislatíva aj firma sa menia. Zostávame pri vás.

    • priebežné úpravy
    • aktualizácie podľa legislatívy
    • podpora pri kontrolách a incidentoch

Časté otázky

Otázky k téme Kyberbezpečnosť

Ako zistíme, či sa nás týka NIS2?

Rozhoduje najmä sektor, v ktorom pôsobíte, a veľkosť firmy. Orientačne si to overíte v našom NIS2 teste za približne dve minúty. Presné posúdenie urobíme na úvodnej konzultácii.

Musíme mať vlastného manažéra kybernetickej bezpečnosti?

Nie nevyhnutne interného. Túto rolu vám vieme zabezpečiť externe certifikovaným manažérom, čo je pre mnohé firmy rýchlejšie a efektívnejšie.

Robíte aj penetračné testy?

Áno. Penetračné testy a etický hacking robíme kontrolovane, s jasne dohodnutým rozsahom a výslednou správou, ktorá obsahuje aj konkrétne odporúčania.

Pod jednou strechou

Súvisiace služby

AI, kyberbezpečnosť a GDPR sa prelínajú. Preto ich riešime spoločne.

AI governance · AI Act

Bezpečná AI vo firme

Jasné pravidlá pre používanie umelej inteligencie, aby vaše dáta neodchádzali tam, kam nemajú.

  • Inventarizácia AI nástrojov a systémov
  • Klasifikácia rizík podľa AI Act
  • Interná smernica pre používanie AI
  • Školenia AI gramotnosti pre zamestnancov
  • Zastupovanie pri kontrolách
Viac o službe

GDPR · Zodpovedná osoba

GDPR a ochrana osobných údajov

Dokumentácia, ktorá odráža realitu, a zodpovedná osoba, ktorá je pri vás, keď ju potrebujete.

  • Výkon zodpovednej osoby (DPO)
  • Audit a analýza spracúvania údajov
  • Dokumentácia, ktorá zodpovedá praxi
  • Školenia zamestnancov
  • Zastupovanie pri kontrolách ÚOOÚ
Viac o službe

Vývoj AI · Automatizácia

AI agenti na mieru

Navrhneme a postavíme AI agentov, ktorí za vás sledujú, vyhodnocujú a pripravujú – bezpečne a v súlade s pravidlami.

  • Bezpečnosť – deepfake, monitoring siete, podvody
  • Výroba – automatizácia a kontrola kvality
  • Kamery – rozpoznávanie EČV a udalostí
  • Administratíva – prehľady, reporty, dokumenty
  • Bezpečné nasadenie v súlade s AI Act a GDPR
Viac o službe

Máte otázku? Radi ju s vami prejdeme.

Úvodná konzultácia je zdarma a nezáväzná. Povedzte nám, čo riešite – a my vám povieme, ako ďalej.