Przejdź do treści

Everyone Deserves to Be Secure

Cyberbezpieczeństwo na miarę Twojej organizacji

Od przeglądu gotowości, przez wdrożenie wymagań prawnych i dobrych praktyk, po stałe utrzymanie bezpieczeństwa. Proporcjonalnie do skali i ryzyka, doradczo i niezależnie od dostawców.

Krytyczni, ale niewielcy

Małe i średnie organizacje to trzon europejskiej gospodarki, a wiele z nich pełni role krytyczne mimo ograniczonych zasobów, od ochrony zdrowia, przez transport, po bezpieczeństwo leków.

  • Krytyczna rola

    Organizacje, których sprawne i bezpieczne działanie ma znaczenie dla innych.

  • Ograniczone zasoby

    Bez rozbudowanych działów bezpieczeństwa rodem z wielkich korporacji.

  • Proporcjonalne podejście

    Zabezpieczenia dobrane do realnego ryzyka i skali, nie na wyrost.

Dlatego nie proponujemy rozwiązań skrojonych dla korporacji, lecz dobieramy zabezpieczenia proporcjonalnie do realnego ryzyka. Pracujemy z organizacjami publicznymi i prywatnymi, w Polsce i w całej Europie.

Jak pomagamy

Pracujemy w trzech krokach. Każdy można kupić osobno, a razem tworzą ścieżkę od diagnozy do stałego bezpieczeństwa.

Skupiamy się na przygotowaniu, standardach i wiedzy. Nie świadczymy operacyjnych usług bezpieczeństwa, takich jak SOC, SIEM czy monitoring 24/7, dzięki czemu pozostajemy niezależnym, obiektywnym doradcą Twojej organizacji.

Jesteście w wykazie KSC?

Podmioty kluczowe i ważne mają czas na wdrożenie obowiązków do 3 kwietnia 2027. Przegląd gotowości zaczynamy od sprawdzenia, czy Wasz status w wykazie jest właściwy. Potem wskazujemy, co trzeba zrobić i w jakiej kolejności.

Zamów przegląd gotowości

Rozumiemy ekosystemy, nie pojedyncze podmioty

Szpital zależy od laboratorium i hurtowni leków, hurtownia od producenta i transportu, a słabość jednego ogniwa staje się ryzykiem dla pozostałych. Dlatego każdą organizację oceniamy jako element łańcucha, w którym działa, a nie jako odosobniony przypadek.

  • Ochrona zdrowia

    Szpitale, przychodnie, laboratoria i diagnostyka. Dane pacjentów, ciągłość opieki, dostawcy systemów medycznych.

  • Farmacja i dystrybucja leków

    Producenci i hurtownie, weryfikacja autentyczności leków. Ciągłość dostaw i bezpieczeństwo danych w łańcuchu.

  • Transport

    Przewoźnicy kolejowi. Ciągłość przewozów, bezpieczeństwo systemów i dostawców, zgłaszanie incydentów.

Bezpieczeństwo traktujemy jako wsparcie dla ludzi i ich codziennej pracy, nie jako kolejne obciążenie.

Efekty naszej pracy

Opisujemy współpracę anonimowo, ale z konkretnym efektem.

  • Przewoźnik kolejowy

    Nowe obowiązki z krajowego systemu cyberbezpieczeństwa i krótki termin. Analiza luk, wpis do wykazu, dokumentacja systemu zarządzania bezpieczeństwem i szkolenia.

    Efekt: wymagania wdrożone przed terminem ustawowym, a procedury zarządzania incydentami przetestowane w ćwiczeniu z udziałem zespołu.

  • Szpital specjalistyczny

    Brak pełnego obrazu stanu bezpieczeństwa przed nowymi obowiązkami. Audyt cyberbezpieczeństwa, mapa drogowa działań prowadzących do spełnienia wymagań i szkolenie personelu z reagowania na incydenty.

    Efekt: dyrekcja dostała plan działań z priorytetami, gotowy do przeniesienia do budżetu, a personel wie, jak postąpić w pierwszych godzinach incydentu.

  • Projekt europejski dla ochrony zdrowia

    Trzyletni projekt z programu Digital Europe o wartości 3,2 mln euro, koordynowany przez nas w konsorcjum czterech polskich firm, dla sześciu podmiotów ochrony zdrowia.

    Efekt: ponad 1000 przeszkolonych pracowników i spadek klikalności w testach phishingowych z 11 do 3 procent.

    Poznaj projekt ASCLEPIUS

Dlaczego warto nam zaufać

Nie pokażemy tu logotypów naszych klientów, bo tak samo nie pokażemy tam Twojego. Współpracę opisujemy wyłącznie anonimowo. Naszą wiarygodność budujemy wiedzą, doświadczeniem i realnym zaangażowaniem w bezpieczeństwo sektorów, które obsługujemy.

  • Wiedza potwierdzona publikacją

    Jesteśmy autorem książki o wdrażaniu NIS2 w Polsce, wydanej przez INFOR. Nie tłumaczymy przepisów z drugiej ręki, współtworzymy sposób, w jaki rozumie je rynek.

  • Realne zaangażowanie, nie tylko komercja

    Koordynujemy ASCLEPIUS, europejski projekt wzmacniający cyberbezpieczeństwo podmiotów ochrony zdrowia, angażując w niego własne zasoby. Bezpieczeństwo sektora zdrowia traktujemy jako misję, nie tylko jako usługę.

  • Kompetencje potwierdzone certyfikacjami

    Zespół posiada certyfikaty branżowe, między innymi CISA, CCSP, CIPM oraz certyfikaty audytora wiodącego ISO/IEC 27001, 42001 i 22301. Znamy normy od podszewki, dlatego wiemy, które wymagania są naprawdę potrzebne Twojej organizacji, a które byłyby przerostem.

  • Głos mniejszych organizacji

    Małe i średnie przedsiębiorstwa to 99 procent firm w Unii Europejskiej, a przepisy o cyberbezpieczeństwie często traktują je jak korporacje. W konsultacjach publicznych, krajowych i europejskich, konsekwentnie upominamy się o wymagania proporcjonalne do skali i ryzyka. To samo podejście stosujemy w pracy z każdym klientem. Jesteśmy członkiem ECSO, Europejskiej Organizacji Cyberbezpieczeństwa.

    Zobacz nasze stanowiska

„Rekomendujemy IS Consulting jako kompetentnego partnera doradczego w zakresie oceny i budowania zgodności z KSC, audytów cyberbezpieczeństwa, szkoleń oraz przygotowania do wymagań nadzorczych.”
Dyrektor szpitala specjalistycznego

Działania na rzecz społeczności

Poza pracą doradczą angażujemy się w bezpieczeństwo całego rynku, niezależnie od działalności komercyjnej. Dzielimy się wiedzą i w konsultacjach publicznych współtworzymy kształt regulacji.

  • Wpływ na regulacje

    Opiniujemy inicjatywy legislacyjne w konsultacjach publicznych na poziomie krajowym i europejskim, od NIS2 i CRA po EHDS i MDR. Przygotowujemy rekomendacje dla sektorów regulowanych oraz małych i średnich firm.

  • Wiedza i publikacje

    Jako autor książki o wdrażaniu NIS2 w Polsce współtworzymy sposób, w jaki rynek rozumie nowe przepisy. Publikujemy analizy dla małych i średnich firm, stanowiska w konsultacjach publicznych oraz raport z projektu ASCLEPIUS.

Porozmawiajmy o bezpieczeństwie Twojej organizacji

Nie musisz być gotowy na wielki projekt. Wystarczy rozmowa o tym, gdzie jesteś i czego wymaga od Ciebie prawo. Pomożemy Ci zaplanować realne, wykonalne kroki.

Email
contact@isconsulting.pl
Adres
ul. Żelazna 51/53, 00-841 Warszawa