0x
005558
24.6.2024

Kontroly kybernetické bezpečnosti pro webové služby Geo-Zone

Jaké Dlubal poskytuje pro webové služby Geo-Zone opatření kybernetického zabezpečení?


Odpověď:

Technická opatření

  • Model víceúrovňového zabezpečení: Máme zavedený víceúrovňový bezpečnostní model k ochraně našich dat a systémů.
  • NGFW firewall a systémy detekce a ochrany proti narušení (IDS/IPS): Používáme pokročilé firewally a systémy IDS/IPS, včetně jádra detekce s AI, k ochraně naší technické infrastruktury před neoprávněným přístupem a hrozbami.
  • WAF proxy a aplikační brány: Využíváme WAF proxy, aplikační brány, standardy OWASP, rychlou ochranu proti zero-day a vlastní pravidla k přizpůsobení implementace WAF konkrétním politikám organizace.
  • Šifrování: Data při přenosu a v klidu jsou šifrována pomocí oborových standardních protokolů pro zajištění důvěrnosti a integrity.
  • Opatření pro řízení přístupu: Prosazujeme přísná opatření pro řízení přístupu a řízení přístupu založené na rolích (RBAC) k omezení přístupu k citlivým datům a systémům.
  • Ochrana koncových bodů: Naše ochrana koncových bodů zahrnuje ochranu proti ransomwaru a skrytí dat, EDR/XDR a bezpečnostní opatření na bázi AI.
  • Pravidelné bezpečnostní audity a hodnocení zranitelnosti: Provádíme pravidelné bezpečnostní audity a hodnocení zranitelnosti prostřednictvím poskytovatelů třetích stran pro identifikaci a nápravu potenciálních bezpečnostních slabin.

Detekce kybernetické inteligence

  • Neustálé monitorování: Máme systémy pro nepřetržité monitorování síťového provozu a aktivit systému k detekci anomálií a potenciálních hrozeb pomocí AI inteligence.
  • Inteligence hrozeb: Využíváme zdroje a služby inteligence hrozeb, abychom zůstali informováni o nejnovějších kybernetických hrozbách a zlepšili naše detekční schopnosti.

Protokol o hlášení kybernetických incidentů

  • Plán reakce na incident: Máme komplexní plán reakce na incident, který popisuje kroky, které je třeba podniknout v případě kybernetického incidentu.
  • Hlášení incidentů: Všechny incidenty jsou okamžitě hlášeny našemu bezpečnostnímu týmu a je vytvořena podrobná zpráva o incidentu. To zahrnuje posouzení dopadu, přijatá opatření k nápravě a získané poznatky.
  • Komunikační protokol: Máme definovaný komunikační protokol k zajištění včasné a efektivní komunikace se všemi zúčastněnými stranami během a po incidentu.

Podpůrné dokumenty

Máme několik dokumentů podrobně popisujících naše bezpečnostní opatření v oblasti kybernetické bezpečnosti, plány reakce na incidenty a opatření v oblasti inteligence hrozeb. Tyto dokumenty zahrnují:

  • Dokumentace o bezpečnostních politikách
  • Plán reakce na incident
  • Zprávy o inteligenci hrozeb
  • Zprávy z auditů a hodnocení

Nicméně, z důvodu bezpečnosti je nesdílíme, protože obsahují citlivé informace, které by mohly potenciálně ohrozit naši bezpečnost.

Naše interní dokumenty a pracovní postupy jsou založeny na doporučeních ISO/IEC 27001 a NIST CSF.



;