
Şunun altından kalkan siber güvenlik: NIS2
Tespit et, sınırla, geri getir ve kanıtla. Orta ölçekli kuruluşların güvenlik programını kurar ve işletiriz; 7/24 izleme ve bir denetçinin kabul edeceği kanıtlarla.
Güvenlik duvarı artı antivirüs artık yetmiyor
Orta ölçekli kuruluşların çoğu güvenliğini katman katman kurmuştur: 2019’dan kalma bir güvenlik duvarı, dizüstülerde virüs tarayıcıları, çalışan ama nadiren geri yüklenen bir yedek. Kâğıt üzerinde tutar. Uygulamada ise asıl önemli sorunun yanıtı eksiktir: birinin içeri girdiğini nasıl fark edersiniz ve ondan sonraki bir saatte ne olur?
ITproposal güvenliği ayrı ürünler yığını olarak değil, bir program olarak kurar. Bilgisayarlarınız ve sunucularınız üzerindeki tespiti, gece gündüz izleyen bir güvenlik ekibini ve bir denetçiye ya da sigortacıya telaşa kapılmadan verebileceğiniz belgeleri bir araya getiririz.
Ne dev bir danışmanlık şirketi ne de tek kişilik bir yapıyız. Karaman ofisimizde oturan sabit bir muhatabınız olur; gece ve hafta sonu saatlerini arka planda kendi vardiyamız kapatır.
- Güvenlik ve yönetim için tek muhatap Bir şey ters gittiğinde güvenlik tedarikçinizle yönetilen hizmet sağlayıcınız arasında arabuluculuk yapmak zorunda kalmazsınız.
- Kiwa NEN 4400-1 belgeli Personeli görevlendirme biçimimiz denetimden geçmiştir; bu da kendi tedarikçi değerlendirmenizde iş azaltır.
- Hâlihazırda kullandığınızın üzerine kurulu Microsoft 365, Azure, AWS ve VMware. Mevcut lisanslarınızın zaten yaptığı işe fazladan bir katman eklemeyiz.
- Perakende, sağlık ve lojistikte deneyim Yoğunluk zirveleri, kasa ve okutma süreçleri olan ve duruşa yer bırakmayan sektörler.
Eksiksiz bir güvenlik programının altı yapı taşı
Hepsiyle birden ya da riskinizin en büyük olduğu parçalarla başlayabilirsiniz. Her blok ayrı alınabilir ve aynı raporlamanın, aynı muhatabın içine oturur.
Her cihazda görünürlük
Dizüstülerde, masaüstlerinde ve sunucularda EDR yazılımı; merkezî olarak dağıtılır ve kurulup unutulmak yerine etkin biçimde izlenir.
Ortamınızın üzerinde gözler, geceleri de
Güvenlik ekibimizin analistleri uyarıları yılın her günü değerlendirir. Şüpheli bir uyarı bir sonraki iş gününde değil, o anda ele alınır.
Siber güvenlik mevzuatına hazır
NIS2 önlemlerine karşı bir başlangıç değerlendirmesi, eksiklerin tamamlanması ve bir denetçiye verebileceğiniz bir dosya.
Erişim kontrol altında
Çok adımlı kimlik doğrulamanın yaygınlaştırılması, yönetici hesaplarının korunması ve kimin neye erişebildiğinin düzenli denetlenmesi; böylece yetkiler görev değişimleriyle birlikte hareket eder.
Değiştirilemez yedek ve geri dönüş
Artık değiştirilemeyen ve silinemeyen yedekler; düzenli geri yükleme testleri ve sistem başına kayıtlı bir kurtarma süresiyle.
Akılda kalan eğitim
Oltalama tatbikatları ve kısa, hedefli eğitim oturumları. Katılım ve sonuçlar takip edilir; böylece ilerlemeyi kanıtlayabilirsiniz.
NIS2 ve DORA kuruluşunuzdan ne istiyor
Avrupa NIS2 direktifinin ulusal mevzuata aktarılması, sorumluluğu açıkça yönetim kuruluna kaydırıyor. Kapsama kendiniz girmeseniz bile gereklilikler müşterileriniz ve sözleşmeleriniz üzerinden yine size ulaşır. Bu yüzden kanıtlanabilirlik, önlemin kendisi kadar önemli hâle gelir.
- Belgelenmiş risk yönetimi Risklerinizin, seçtiğiniz önlemlerin ve bilerek kabul ettiğiniz artık riskin güncel bir dökümü.
- Zorunlu olay bildirimi Yasanın öngördüğü süreler içinde düzenleyiciye erken uyarı ve tam rapor; roller önceden dağıtılmış olarak.
- Süreklilik ve kurtarma Yedekleme, kriz yönetimi ve yalnızca yazılmış değil, gerçekten test edilmiş bir kurtarma planı.
- Tedarik zinciri güvenliği Tedarikçilerle güvenlikleri konusunda anlaşmalar ve kuruluşunuza taşıdıkları riskin görünür olması.
- Erişim ve kimlik doğrulama Çok adımlı kimlik doğrulama, yetki yönetimi ve kimin hâlâ neye erişebildiğine dair düzenli kontroller.
- Yönetim kurulu düzeyinde hesap verebilirlik Yöneticiler önlemleri gözetir ve bu konuda eğitim aldıklarını gösterebilmek zorundadır.
- Finans zinciri için DORA Bankalara ya da sigortacılara tedarik yapıyorsanız, dijital dayanıklılığın test edilmesi ve BT dış kaynak kullanımınızın kayda geçirilmesi konusunda ek gereklilikler geçerlidir.
- Bir denetçinin kabul edeceği kanıt Hem önlemi hem de nasıl işlediğini belgeleyen raporlar, günlükler ve test kayıtları.
Ofisiniz kapalıyken kim izliyor
Bilgisayarlarınızdan, sunucularınızdan, güvenlik duvarlarınızdan ve Microsoft 365’ten gelen uyarılar tek bir yerde toplanır. Analistlerimiz orada ayrı ayrı alarmlar değil, arkalarındaki örüntüyü görür: bilinmeyen bir konumdan bir oturum açma ve ardından hiç uğramadığı klasörlerde birden dolaşmaya başlayan bir hesap.
Bu iş, sizin mesainiz bittiğinde bitmez. Gün sonunda ekip nöbeti akşam vardiyasına devreder; böylece geceleri ve hafta sonları da ekranların başında biri olur, aynı anlaşmalar ve aynı dosyayla.
- Tüm ortamınıza tek bakış Bilgisayarlar, ağ, kimlikler ve bulut aynı zaman çizelgesinde; böylece ayrı uyarılar yerine aralarındaki bağlantı görünür olur.
- Gürültü siz görmeden ayıklanır Bilinen yanlış uyarılar süzülür; geriye kalanı, siz bir telefon almadan önce bir analist değerlendirmiştir.
- Bilgi kaybı olmadan devir Her vardiya değişimi aynı kayıt ve aynı bağlam üzerinden yürür; saat dilimleri arasında da.
- Ne olduğunu geriye dönüp okuyabilirsiniz Neyin dikkat çektiği, ne yapıldığı ve ne anlama geldiği; denetçinizle ya da sigortacınızla muhatap olurken kullanılabilecek biçimde kayıtlı.
Bir olay sırasında nasıl çalışıyoruz
Bir siber olay her kuruluşu sarsar. Fark, olayın yaşanıp yaşanmamasında değil, yanıtın ne kadar hızlı ve ne kadar eşgüdümlü olduğundadır. İzlediğimiz sıra şu.
Tespit ve ayıklama
Tespit yazılımından bir uyarı güvenlik ekibimize ulaşır. Analist bunun gerçek olup olmadığını belirler, ciddiyetini sınıflandırır ve ilk sınırlamayı başlatır.
Sınırlama
Etkilenen cihazları ağdan ayırır, inceleme için izleri güvenceye alır ve ciddiyet gerektirdiği anda yönetiminizi bilgilendiririz.
Temizlik ve geri dönüş
Tehdit kaldırılır, sistemler değiştirilemez yedekten geri yüklenir ve her şey yeniden devreye girmeden önce bütünlüğü doğrularız.
Değerlendirme ve bildirim
Kök nedenin analizi, önlemlerin güncellenmesi ve yasanın öngördüğü süreler içinde düzenleyiciye yapılan bildirimler.
Güvenlik nadiren tek başına durur
Bir güvenlik programına en çok bu hizmetler bağlanır.
Bugün nerede duruyorsunuz misiniz?
Yükümlülüksüz otuz dakikalık bir görüşme ayarlayın. Mevcut güvenlik durumunuzu birlikte gözden geçirir, gördüğümüz boşlukları adıyla söyler ve zamanında kanıtlanabilir biçimde düzene girmek için nelerin gerektiğini ortaya koyarız.