Krytyczna rola
Organizacje, których sprawne i bezpieczne działanie ma znaczenie dla innych.
Everyone Deserves to Be Secure
Od przeglądu gotowości, przez wdrożenie wymagań prawnych i dobrych praktyk, po stałe utrzymanie bezpieczeństwa. Proporcjonalnie do skali i ryzyka, doradczo i niezależnie od dostawców.
Małe i średnie organizacje to trzon europejskiej gospodarki, a wiele z nich pełni role krytyczne mimo ograniczonych zasobów, od ochrony zdrowia, przez transport, po bezpieczeństwo leków.
Organizacje, których sprawne i bezpieczne działanie ma znaczenie dla innych.
Bez rozbudowanych działów bezpieczeństwa rodem z wielkich korporacji.
Zabezpieczenia dobrane do realnego ryzyka i skali, nie na wyrost.
Dlatego nie proponujemy rozwiązań skrojonych dla korporacji, lecz dobieramy zabezpieczenia proporcjonalnie do realnego ryzyka. Pracujemy z organizacjami publicznymi i prywatnymi, w Polsce i w całej Europie.
Pracujemy w trzech krokach. Każdy można kupić osobno, a razem tworzą ścieżkę od diagnozy do stałego bezpieczeństwa.
Skupiamy się na przygotowaniu, standardach i wiedzy. Nie świadczymy operacyjnych usług bezpieczeństwa, takich jak SOC, SIEM czy monitoring 24/7, dzięki czemu pozostajemy niezależnym, obiektywnym doradcą Twojej organizacji.
Podmioty kluczowe i ważne mają czas na wdrożenie obowiązków do 3 kwietnia 2027. Przegląd gotowości zaczynamy od sprawdzenia, czy Wasz status w wykazie jest właściwy. Potem wskazujemy, co trzeba zrobić i w jakiej kolejności.
Szpital zależy od laboratorium i hurtowni leków, hurtownia od producenta i transportu, a słabość jednego ogniwa staje się ryzykiem dla pozostałych. Dlatego każdą organizację oceniamy jako element łańcucha, w którym działa, a nie jako odosobniony przypadek.
Szpitale, przychodnie, laboratoria i diagnostyka. Dane pacjentów, ciągłość opieki, dostawcy systemów medycznych.
Producenci i hurtownie, weryfikacja autentyczności leków. Ciągłość dostaw i bezpieczeństwo danych w łańcuchu.
Przewoźnicy kolejowi. Ciągłość przewozów, bezpieczeństwo systemów i dostawców, zgłaszanie incydentów.
Bezpieczeństwo traktujemy jako wsparcie dla ludzi i ich codziennej pracy, nie jako kolejne obciążenie.
Opisujemy współpracę anonimowo, ale z konkretnym efektem.
Nowe obowiązki z krajowego systemu cyberbezpieczeństwa i krótki termin. Analiza luk, wpis do wykazu, dokumentacja systemu zarządzania bezpieczeństwem i szkolenia.
Efekt: wymagania wdrożone przed terminem ustawowym, a procedury zarządzania incydentami przetestowane w ćwiczeniu z udziałem zespołu.
Brak pełnego obrazu stanu bezpieczeństwa przed nowymi obowiązkami. Audyt cyberbezpieczeństwa, mapa drogowa działań prowadzących do spełnienia wymagań i szkolenie personelu z reagowania na incydenty.
Efekt: dyrekcja dostała plan działań z priorytetami, gotowy do przeniesienia do budżetu, a personel wie, jak postąpić w pierwszych godzinach incydentu.
Trzyletni projekt z programu Digital Europe o wartości 3,2 mln euro, koordynowany przez nas w konsorcjum czterech polskich firm, dla sześciu podmiotów ochrony zdrowia.
Efekt: ponad 1000 przeszkolonych pracowników i spadek klikalności w testach phishingowych z 11 do 3 procent.
Nie pokażemy tu logotypów naszych klientów, bo tak samo nie pokażemy tam Twojego. Współpracę opisujemy wyłącznie anonimowo. Naszą wiarygodność budujemy wiedzą, doświadczeniem i realnym zaangażowaniem w bezpieczeństwo sektorów, które obsługujemy.
Jesteśmy autorem książki o wdrażaniu NIS2 w Polsce, wydanej przez INFOR. Nie tłumaczymy przepisów z drugiej ręki, współtworzymy sposób, w jaki rozumie je rynek.
Koordynujemy ASCLEPIUS, europejski projekt wzmacniający cyberbezpieczeństwo podmiotów ochrony zdrowia, angażując w niego własne zasoby. Bezpieczeństwo sektora zdrowia traktujemy jako misję, nie tylko jako usługę.
Zespół posiada certyfikaty branżowe, między innymi CISA, CCSP, CIPM oraz certyfikaty audytora wiodącego ISO/IEC 27001, 42001 i 22301. Znamy normy od podszewki, dlatego wiemy, które wymagania są naprawdę potrzebne Twojej organizacji, a które byłyby przerostem.
Małe i średnie przedsiębiorstwa to 99 procent firm w Unii Europejskiej, a przepisy o cyberbezpieczeństwie często traktują je jak korporacje. W konsultacjach publicznych, krajowych i europejskich, konsekwentnie upominamy się o wymagania proporcjonalne do skali i ryzyka. To samo podejście stosujemy w pracy z każdym klientem. Jesteśmy członkiem ECSO, Europejskiej Organizacji Cyberbezpieczeństwa.
„Rekomendujemy IS Consulting jako kompetentnego partnera doradczego w zakresie oceny i budowania zgodności z KSC, audytów cyberbezpieczeństwa, szkoleń oraz przygotowania do wymagań nadzorczych.”
Poza pracą doradczą angażujemy się w bezpieczeństwo całego rynku, niezależnie od działalności komercyjnej. Dzielimy się wiedzą i w konsultacjach publicznych współtworzymy kształt regulacji.
Opiniujemy inicjatywy legislacyjne w konsultacjach publicznych na poziomie krajowym i europejskim, od NIS2 i CRA po EHDS i MDR. Przygotowujemy rekomendacje dla sektorów regulowanych oraz małych i średnich firm.
Jako autor książki o wdrażaniu NIS2 w Polsce współtworzymy sposób, w jaki rynek rozumie nowe przepisy. Publikujemy analizy dla małych i średnich firm, stanowiska w konsultacjach publicznych oraz raport z projektu ASCLEPIUS.
Nie musisz być gotowy na wielki projekt. Wystarczy rozmowa o tym, gdzie jesteś i czego wymaga od Ciebie prawo. Pomożemy Ci zaplanować realne, wykonalne kroki.