CyberShield Consulting Hungary Szolgáltató Korlátolt Felelősségű Társaság

CyberShield Consulting Hungary Szolgáltató Korlátolt Felelősségű Társaság

Bács-Kiskun megye, Baranya megye, Békés megye, Borsod-Abaúj-Zemplén megye, Csongrád-Csanád megye, Fejér megye, Győr-Moson-Sopron megye, Hajdú-Bihar megye, Heves megye, Jász-Nagykun-Szolnok megye, Komárom-Esztergom megye, Nógrád megye, Pest megye, Somogy megye, Szabolcs-Szatmár-Bereg megye, Tolna megye, Vas megye, Veszprém megye, Zala megye, Budapest, Országos

Cégbemutató

A CyberShield Consulting Hungary Kft. abban segíti a vállalkozásokat, hogy megelőzzék a kibertámadásokat, csalásokat, adatvesztéseket és más biztonsági problémákat. Feltárjuk az informatikai rendszerek és weboldalak gyenge pontjait, informatikai, fizikai biztonsági és adatvédelmi átvilágításokat végzünk, valamint támogatjuk ügyfeleinket a NIS2 és az ISO 27001 követelményeire való felkészülésben. Visszaélés vagy biztonsági incidens esetén segítünk az események szakszerű kivizsgálásában is.

Új szolgáltatásként támogatást nyújtunk a mesterséges intelligencia biztonságos és jogszerű vállalati alkalmazásához, a kapcsolódó kockázatok felméréséhez, valamint a szükséges belső szabályok és folyamatok kialakításához. Vezetők és munkavállalók számára gyakorlati biztonsági, adatvédelmi és információbiztonsági képzéseket is tartunk. ISO 27001 tanúsítvánnyal rendelkező vállalkozásként minden ügyfelünk számára érthető, megvalósítható és a valódi kockázatokhoz igazodó megoldásokat kínálunk.

Pályázatok, amelyekhez árajánlatot töltöttünk fel

Esettanulmány

Az ügyfél egy több évtizede működő, magyar tulajdonú, közepes méretű élelmiszeripari termelő és kereskedelmi vállalkozás. Saját termelőtelephellyel, fizikai infrastruktúrával, több szervezeti egységgel, valamint termelési, logisztikai, kereskedelmi és adminisztratív munkakörökben dolgozó munkatársakkal rendelkezik. Működését helyi szerverekből, munkaállomásokból, hálózati eszközökből és üzleti alkalmazásokból álló informatikai környezet támogatja, egyes üzemeltetési feladatokhoz külső szakértőket is igénybe vesz. Piacát erős árverseny, szigorú élelmiszerbiztonsági és nyomonkövetési előírások, valamint az alapanyag-, energia- és szállítási költségek változása jellemzi. A folyamatos termelés, a pontos számlázás és szállítás, továbbá az üzleti és személyes adatok védelme alapvető működési követelmény.
Az új kiberbiztonsági követelmények miatt szükségessé vált annak átfogó felmérése, hogy a szervezet működése és informatikai környezete megfelel-e a NIS2 és a kapcsolódó magyar szabályozás előírásainak. A korábban, fokozatosan kialakított biztonsági intézkedések nem alkottak egységes rendszert, dokumentáltságuk eltérő szintű volt, egyes felelősségi körök pedig nem voltak pontosan meghatározva. Nem állt rendelkezésre teljes körű, vezetői szinten is áttekinthető kép az informatikai eszközökről, hozzáférésekről, kockázatokról és a szükséges fejlesztésekről. Az informatikai környezet helyben működtetett eszközökből, üzleti alkalmazásokból és külső szolgáltatásokból állt, miközben a belső szakértői kapacitás korlátozott volt. A technikai gyenge pontok, az elavult vagy nem megfelelően beállított megoldások, továbbá a munkatársak eltérő biztonsági és adatvédelmi ismeretei további kockázatot jelentettek. A személyes adatok kezelésének és védelmének gyakorlata szintén felülvizsgálatra szorult.
Egy informatikai leállás, adatvesztés vagy kibertámadás fennakadást okozhatott volna a számlázásban, a szállításban és más üzleti folyamatokban, emellett pénzügyi veszteséggel, hatósági következményekkel és bizalomvesztéssel járhatott volna. A vezetés számára ezért egyszerre jelentett problémát a jogszabályi megfelelés biztosítása, a működési kockázatok csökkentése és a fejlesztési források megfelelő felhasználása.
Átfogó felmérést végeztünk az ügyfél informatikai környezetéről, adatkezelési folyamatairól, biztonsági intézkedéseiről és beszállítói kockázatairól. A feltárt hiányosságokat kockázatuk alapján értékeltük, majd fontossági sorrendbe állított intézkedési és fejlesztési tervet készítettünk.
Kialakítottuk, illetve felülvizsgáltuk a NIS2-megfeleléshez szükséges szabályzatokat, nyilvántartásokat és felelősségi köröket. Rendeztük a hozzáférések kezelését, továbbá fejlesztettük az incidenskezelési, mentési, helyreállítási és üzletmenet-folytonossági folyamatokat. Adatvédelmi területen áttekintettük a személyes adatok kezelését, a jogosultságokat, az adatmegőrzést és az adatvédelmi incidensek kezelését.
Sérülékenységvizsgálattal feltártuk az informatikai környezet technikai gyenge pontjait. Javaslatot készítettünk a szükséges biztonsági eszközök beszerzésére, a meglévő rendszerek fejlesztésére és az IT-infrastruktúra biztonságosabb újratervezésére. A vezetők, az informatikai feladatokat ellátók és az általános felhasználók részére adatvédelmi, valamint szerepkör-alapú információbiztonság-tudatossági képzéseket tartottunk.
A bevezetett megoldások eredményeként a szervezet működése átláthatóbbá, ellenőrizhetőbbé és auditálhatóbbá vált. Az egyértelmű felelősségi körök és eljárások gyorsabb reagálást tesznek lehetővé egy üzemzavar vagy biztonsági incidens esetén. A mentési és helyreállítási folyamatok fejlesztése csökkentette a tartós leállás és adatvesztés kockázatát, a képzések pedig erősítették a munkatársak felkészültségét.
A vezetés a kockázatokhoz igazodó, ütemezhető beruházási tervet kapott, így a rendelkezésre álló forrásokat a legfontosabb fejlesztésekre fordíthatja. A projekt egyaránt csökkentette a működési, adatvédelmi és jogszabályi kockázatokat, valamint megerősítette a vállalkozás üzletmenet-folytonosságát. A kialakított működés később független ellenőrzésen (NIS2 audit) is megfelelő minősítést kapott.