0x
005558
2024-06-24

Kontrole bezpieczeństwa cybernetycznego dla usług internetowych Geo-Zone

Jakie mechanizmy kontroli cyberbezpieczeństwa zapewnia firma Dlubal dla usług internetowych Geo-Zone?


Odpowiedź:

Kontrole techniczne

  • Wielopoziomowy model bezpieczeństwa: Stosujemy wielopoziomowy model bezpieczeństwa w celu ochrony naszych danych i systemów.
  • Zapory NGFW oraz systemy wykrywania i zapobiegania włamaniom (IDS/IPS): Wykorzystujemy zaawansowane zapory sieciowe oraz systemy IDS/IPS, w tym rdzeń detekcji oparty na sztucznej inteligencji, aby chronić naszą infrastrukturę techniczną przed nieautoryzowanym dostępem i zagrożeniami.
  • WAF Proxy i bramki aplikacyjne: Stosujemy serwery pośredniczące WAF, bramki aplikacyjne, standardy OWASP, szybkie zabezpieczenia przed atakami zero-day oraz niestandardowe zestawy reguł, aby dostosować implementację WAF do polityk specyficznych dla organizacji.
  • Szyfrowanie: Dane w tranzycie i w spoczynku są szyfrowane przy użyciu standardowych w branży protokołów, co zapewnia poufność i integralność.
  • Kontrola dostępu: Stosujemy rygorystyczne mechanizmy kontroli dostępu oraz kontrolę dostępu opartą na rolach (RBAC), aby ograniczyć dostęp do wrażliwych danych i systemów.
  • Ochrona urządzeń końcowych: Ochrona urządzeń końcowych obejmuje zabezpieczenia przed złośliwym oprogramowaniem i kradzieżą danych, EDR/XDR oraz środki bezpieczeństwa oparte na sztucznej inteligencji.
  • Regularne audyty bezpieczeństwa i oceny podatności: Przeprowadzamy regularne audyty bezpieczeństwa oraz oceny podatności realizowane przez zewnętrznych dostawców w celu identyfikacji i usuwania potencjalnych luk w zabezpieczeniach.

Wykrywanie cyberinteligencji

  • Ciągłe monitorowanie: Posiadamy systemy ciągłego monitorowania ruchu sieciowego i aktywności systemów, aby wykrywać anomalie i potencjalne zagrożenia z wykorzystaniem sztucznej inteligencji.
  • Informacje o zagrożeniach: Korzystamy z kanałów i usług dostarczających informacji o zagrożeniach, aby być na bieżąco z najnowszymi zagrożeniami cybernetycznymi i zwiększać nasze możliwości wykrywania.

Protokół raportowania incydentów cybernetycznych

  • Plan reagowania na incydenty: Posiadamy kompleksowy plan reagowania na incydenty, który określa kroki podejmowane w przypadku zdarzenia z zakresu cyberbezpieczeństwa.
  • Zgłaszanie incydentów: Wszystkie incydenty są natychmiast zgłaszane do zespołu bezpieczeństwa, a następnie tworzony jest szczegółowy raport obejmujący ocenę wpływu, podjęte działania naprawcze oraz wnioski.
  • Protokół komunikacji: Stosujemy zdefiniowany protokół komunikacji, aby zapewnić terminową i skuteczną komunikację ze wszystkimi interesariuszami podczas oraz po incydencie.

Dokumenty wspierające

Posiadamy kilka dokumentów opisujących nasze kontrole cyberbezpieczeństwa, plany reagowania na incydenty oraz środki inteligencji zagrożeń. Obejmują one::

  • Dokumentację polityki bezpieczeństwa
  • Plan reagowania na incydenty
  • Raporty z analiz zagrożeń
  • Raporty z audytów i ocen

Nie udostępniamy ich jednak ze względów bezpieczeństwa, ponieważ zawierają wrażliwe informacje, które mogłyby potencjalnie naruszyć nasze zabezpieczenia.

Nasze wewnętrzne dokumenty i procesy są oparte na zaleceniach ISO/IEC 27001 i NIST CSF.



;