Управлявано наблюдение и готовност по NIS2/ЗКС за български общини и компании — един екип от първия преглед на пропуските до тримесечния отчет пред ръководството.
NIS2 и Законът за киберсигурност определят сроковете за докладване. Пропуснатият срок е самостоятелно нарушение, отделно от инцидента зад него.
Съгласно Закона за киберсигурност и NIS2 мерките за сигурност се одобряват от управителния орган — а подписът, който ги одобрява, носи и санкцията.
Стотици общини, оператори и техни доставчици попадат за първи път в обхвата на NIS2 и правилата по ЗКС от 2026 г. Мнозина разбират при първата проверка.
Управителните органи одобряват мерките, подписват отчетите и отговарят за санкциите. Защитава ги документираното доказателство, а не доброто намерение.
Архитектура от едната страна, досиета по обществени поръчки и практика на проверките от другата. Не се налага вие да превеждате между двама доставчици.
Оценки на готовността по NIS2, ЗКС и DORA заедно с риск регистъра, политиките и доказателственото досие към тях.
Преглед на готовността · Риск регистър · Досие 02SOC в София, който наблюдава средата ви денонощно, с реакция по устройствата, съхранение на логове и обработка на инциденти.
SOC · EDR · Съхранение на логове · Триаж 03Защитни стени, идентичност и сегментация — проектирани, внедрени и документирани от инженерите, които после ги поддържат.
NGFW · Идентичност · Сегментация · PAM 04Архиви, които не подлежат на промяна, планове за възстановяване с договорени цели и тестове, които наистина се провеждат.
Неизменяеми копия · План за възстановяване · ТестовеСроковете идват с дата за проверка и процедура по обществена поръчка. Доставяме и работещата система, и досието, което издържа прегледа.
В обхвата сте пряко или защото клиент го е записал в договора. Изграждаме контролите и после ги поддържаме, за да не наемате нощна смяна.
Нито един етап не приключва с устен доклад. Всеки завършва с документ, който можете да поставите пред проверяващ или пред ръководството си.
Какво поддържате, накъде текат данните и кой режим покрива коя част от тях.
→ Обхват и регистър на активитеКонтролите се проверяват спрямо базата, техническите находки се потвърждават ръчно, рискът се оценява по това колко реално би струвал.
→ Доклад с находки · Риск регистърОтстраняване по приоритет от нашите инженери — защитни стени, идентичност, сегментация, архиви и политиките зад тях.
→ Дневник на внедряванетоНепрекъснато наблюдение, тримесечни прегледи на състоянието и доказателствената следа, която регулаторът ще поиска да види.
→ Доказателствен пакет · Резюме за ръководствотоАрхитектите ни идват от системното инженерство, а водещите по съответствие — от страната на проверките и обществените поръчки. Затова техническият резултат и документацията пристигат заедно, а не едното след другото.
Пълен регистър на активите, сегментирана мрежа, въведена рамка за отговорното лице и тренировка за докладване, затворена за 41 минути.
Сегментация на SCADA средата, посредничен привилегирован достъп и непрекъснато наблюдение на 1400 устройства.
Картографиране на доставчиците, стратегии за изход и обхват на тестовете за устойчивост, одобрени от комитета по риска без втори кръг.
„Проверяващите искаха документи, а не обяснения. Всеки поискан документ вече беше написан и подписан.“
„Спорът за продукти приключи и находките започнаха да се затварят. Това, което отнемаше дни, вече отнема минути, а тримесечният отчет е достатъчно кратък, за да го чете ръководството.“
Водим срока заедно с вас — ранно предупреждение, уведомление, окончателен доклад — за да не се превърне техническият инцидент в административен.