Kontrole techniczne
- Wielopoziomowy model bezpieczeństwa: Stosujemy wielopoziomowy model bezpieczeństwa w celu ochrony naszych danych i systemów.
- Zapory NGFW oraz systemy wykrywania i zapobiegania włamaniom (IDS/IPS): Wykorzystujemy zaawansowane zapory sieciowe oraz systemy IDS/IPS, w tym rdzeń detekcji oparty na sztucznej inteligencji, aby chronić naszą infrastrukturę techniczną przed nieautoryzowanym dostępem i zagrożeniami.
- WAF Proxy i bramki aplikacyjne: Stosujemy serwery pośredniczące WAF, bramki aplikacyjne, standardy OWASP, szybkie zabezpieczenia przed atakami zero-day oraz niestandardowe zestawy reguł, aby dostosować implementację WAF do polityk specyficznych dla organizacji.
- Szyfrowanie: Dane w tranzycie i w spoczynku są szyfrowane przy użyciu standardowych w branży protokołów, co zapewnia poufność i integralność.
- Kontrola dostępu: Stosujemy rygorystyczne mechanizmy kontroli dostępu oraz kontrolę dostępu opartą na rolach (RBAC), aby ograniczyć dostęp do wrażliwych danych i systemów.
- Ochrona urządzeń końcowych: Ochrona urządzeń końcowych obejmuje zabezpieczenia przed złośliwym oprogramowaniem i kradzieżą danych, EDR/XDR oraz środki bezpieczeństwa oparte na sztucznej inteligencji.
- Regularne audyty bezpieczeństwa i oceny podatności: Przeprowadzamy regularne audyty bezpieczeństwa oraz oceny podatności realizowane przez zewnętrznych dostawców w celu identyfikacji i usuwania potencjalnych luk w zabezpieczeniach.
Wykrywanie cyberinteligencji
- Ciągłe monitorowanie: Posiadamy systemy ciągłego monitorowania ruchu sieciowego i aktywności systemów, aby wykrywać anomalie i potencjalne zagrożenia z wykorzystaniem sztucznej inteligencji.
- Informacje o zagrożeniach: Korzystamy z kanałów i usług dostarczających informacji o zagrożeniach, aby być na bieżąco z najnowszymi zagrożeniami cybernetycznymi i zwiększać nasze możliwości wykrywania.
Protokół raportowania incydentów cybernetycznych
- Plan reagowania na incydenty: Posiadamy kompleksowy plan reagowania na incydenty, który określa kroki podejmowane w przypadku zdarzenia z zakresu cyberbezpieczeństwa.
- Zgłaszanie incydentów: Wszystkie incydenty są natychmiast zgłaszane do zespołu bezpieczeństwa, a następnie tworzony jest szczegółowy raport obejmujący ocenę wpływu, podjęte działania naprawcze oraz wnioski.
- Protokół komunikacji: Stosujemy zdefiniowany protokół komunikacji, aby zapewnić terminową i skuteczną komunikację ze wszystkimi interesariuszami podczas oraz po incydencie.
Dokumenty wspierające
Posiadamy kilka dokumentów opisujących nasze kontrole cyberbezpieczeństwa, plany reagowania na incydenty oraz środki inteligencji zagrożeń. Obejmują one::
- Dokumentację polityki bezpieczeństwa
- Plan reagowania na incydenty
- Raporty z analiz zagrożeń
- Raporty z audytów i ocen
Nie udostępniamy ich jednak ze względów bezpieczeństwa, ponieważ zawierają wrażliwe informacje, które mogłyby potencjalnie naruszyć nasze zabezpieczenia.
Nasze wewnętrzne dokumenty i procesy są oparte na zaleceniach ISO/IEC 27001 i NIST CSF.