Technická opatření
- Model víceúrovňového zabezpečení: Máme zavedený víceúrovňový bezpečnostní model k ochraně našich dat a systémů.
- NGFW firewall a systémy detekce a ochrany proti narušení (IDS/IPS): Používáme pokročilé firewally a systémy IDS/IPS, včetně jádra detekce s AI, k ochraně naší technické infrastruktury před neoprávněným přístupem a hrozbami.
- WAF proxy a aplikační brány: Využíváme WAF proxy, aplikační brány, standardy OWASP, rychlou ochranu proti zero-day a vlastní pravidla k přizpůsobení implementace WAF konkrétním politikám organizace.
- Šifrování: Data při přenosu a v klidu jsou šifrována pomocí oborových standardních protokolů pro zajištění důvěrnosti a integrity.
- Opatření pro řízení přístupu: Prosazujeme přísná opatření pro řízení přístupu a řízení přístupu založené na rolích (RBAC) k omezení přístupu k citlivým datům a systémům.
- Ochrana koncových bodů: Naše ochrana koncových bodů zahrnuje ochranu proti ransomwaru a skrytí dat, EDR/XDR a bezpečnostní opatření na bázi AI.
- Pravidelné bezpečnostní audity a hodnocení zranitelnosti: Provádíme pravidelné bezpečnostní audity a hodnocení zranitelnosti prostřednictvím poskytovatelů třetích stran pro identifikaci a nápravu potenciálních bezpečnostních slabin.
Detekce kybernetické inteligence
- Neustálé monitorování: Máme systémy pro nepřetržité monitorování síťového provozu a aktivit systému k detekci anomálií a potenciálních hrozeb pomocí AI inteligence.
- Inteligence hrozeb: Využíváme zdroje a služby inteligence hrozeb, abychom zůstali informováni o nejnovějších kybernetických hrozbách a zlepšili naše detekční schopnosti.
Protokol o hlášení kybernetických incidentů
- Plán reakce na incident: Máme komplexní plán reakce na incident, který popisuje kroky, které je třeba podniknout v případě kybernetického incidentu.
- Hlášení incidentů: Všechny incidenty jsou okamžitě hlášeny našemu bezpečnostnímu týmu a je vytvořena podrobná zpráva o incidentu. To zahrnuje posouzení dopadu, přijatá opatření k nápravě a získané poznatky.
- Komunikační protokol: Máme definovaný komunikační protokol k zajištění včasné a efektivní komunikace se všemi zúčastněnými stranami během a po incidentu.
Podpůrné dokumenty
Máme několik dokumentů podrobně popisujících naše bezpečnostní opatření v oblasti kybernetické bezpečnosti, plány reakce na incidenty a opatření v oblasti inteligence hrozeb. Tyto dokumenty zahrnují:
- Dokumentace o bezpečnostních politikách
- Plán reakce na incident
- Zprávy o inteligenci hrozeb
- Zprávy z auditů a hodnocení
Nicméně, z důvodu bezpečnosti je nesdílíme, protože obsahují citlivé informace, které by mohly potenciálně ohrozit naši bezpečnost.
Naše interní dokumenty a pracovní postupy jsou založeny na doporučeních ISO/IEC 27001 a NIST CSF.