Conformitate NIS2
Dosar de încadrare, înregistrare la DNSC, politici și proceduri pentru toate cele zece categorii de măsuri, aprobate de conducere.
Încadrare și înregistrare
Nu filtrăm doar porturi și adrese IP. Fiecare control întrerupe o etapă concretă a atacului, iar măsurile devin dovezi verificabile pentru obligațiile pe care legislația NIS2 le impune organizației dumneavoastră.
Patru faze, fiecare întreruptă de un control diferit.
Ținta este profilată pe baza adreselor publice și a informațiilor expuse prin DNS necriptat. Rezoluția criptată și o amprentă redusă fac enumerarea dificilă.
Sunt căutate porturi deschise în intervalul 1–65535. Controalele răspund prin silent drop, fără a returna informații utile atacatorului.
Atacatorul exploatează un serviciu vulnerabil, încearcă brute-force sau credential stuffing și livrează payload-uri malițioase. Tiparul este identificat, iar sursa blocată.
Persistență, Command and Control și deplasare laterală către datele critice. Etapa este limitată de segmentarea rețelei și de monitorizarea continuă.
Cinci direcții de lucru, fiecare livrând documentul sau controlul pe care legea îl cere, nu doar o recomandare.
Dosar de încadrare, înregistrare la DNSC, politici și proceduri pentru toate cele zece categorii de măsuri, aprobate de conducere.
Încadrare și înregistrare
Evaluarea nivelului de risc, autoevaluarea maturității, gap analysis față de nivelul aplicabil și plan de măsuri prioritizat.
Risc și maturitate
Firewall cu inspecție Layer 7, segmentare și VLAN-uri, autentificare multifactor, hardening, criptare, logging și vulnerability management.
Implementare și hardening
Responsabil de securitate externalizat, monitorizare și răspuns continuu, incident response, backup și teste de restore.
Abonament lunar
Avertizare timpurie, notificare cu evaluare inițială și raport final, în termenele legale calculate în ore, nu în zile lucrătoare.
24 h · 72 h · 1 lună
Fiecare etapă este clar delimitată, produce un document necesar și pregătește pasul următor.
Inventarul serviciilor, corelarea cu anexele, tipul de entitate și analiza art. 9, cu o concluzie documentată.
Formular standard, documente justificative, semnătură electronică și corespondența cu autoritatea competentă.
Nivelul de risc în platforma națională, impactul perturbării și un registru menținut actualizat.
Autoevaluarea maturității, gap analysis și prioritizarea remedierii, cu termene aprobate de conducere.
Platformă proprie instalată într-un singur punct de control, prin care trece tot traficul dintre internet și rețeaua internă.
Zone izolate care limitează deplasarea laterală și raza de impact a unei compromiteri.
Detecție comportamentală, supraveghere permanentă și blocarea automată a surselor care manifestă tipare de atac.
Izolare, eradicare și recuperare, cu raportarea la DNSC în termenul legal de 24 de ore și teste periodice de restore.
Analiza de încadrare răspunde la această întrebare și rămâne ca dovadă, indiferent de concluzie. Neîncadrarea nu se presupune: trebuie documentată.
Browserul dumneavoastră pare să afișeze pagina fără accelerare GPU, ceea ce poate cauza sacadări pe acest site.