9 999,00zł + VAT
Zadbaj o bezpieczeństwo swoich systemów informatycznych i danych. Zamów usługę zarządzania hasłami i dostępem już dziś!
Usługa Zarządzanie hasłami i dostępem obejmuje następujące etapy:
- Tworzenie i zarządzanie hasłami: proces oparty na zasadach dobrej praktyki, takich jak stosowanie silnych haseł, okresowa zmiana haseł oraz stosowanie uwierzytelniania wieloskładnikowego.
- Przypisywanie uprawnień: proces oparty na zasadzie „im mniej, tym lepiej”. Przypisanie użytkownikom tylko tych uprawnień, których potrzebują do wykonywania swoich obowiązków.
- Monitorowanie dostępu w celu wykrywania nieautoryzowanych prób dostępu do systemów informatycznych i sieci.
W ramach usługi oferujemy:
- Oprogramowanie do zarządzania hasłami, które może pomóc w automatyzacji procesu zarządzania hasłami.
- Usługi zarządzania hasłami świadczone przez zewnętrznych dostawców.
Nasza usługa Zarządzanie hasłami i dostępem jest zgodna z wymaganiami dyrektywy NIS 2 i nowelizacji ustawy o KSC.
Co nas wyróżnia:
- Kompleksowość: usługa obejmuje wszystkie niezbędne elementy procesu zarządzania hasłami i dostępem.
- Aktualizacja: usługa jest regularnie aktualizowana, aby uwzględniać nowe zagrożenia i techniki ataku.
- Dostępność: usługa jest dostosowana do indywidualnych potrzeb klienta.
Podana cena 9999 zł netto + VAT jest ceną minimalną za usługę i jest każdorazowo ustalana indywidualnie, w zależności od zakresu usługi i wielkości firmy. Przed zakupem prosimy o kontakt z Biurem Obsługi Klienta w celu przygotowania wyceny.
Opis
Podstawa prawna
W Polsce podstawę prawną w zakresie cyberbezpieczeństwa firm i instytucji stanowią:
- Ustawa o krajowym systemie cyberbezpieczeństwa (KSC), oraz
- Dyrektywa NIS 2.
Ustawa o KSC określa zasady funkcjonowania krajowego systemu cyberbezpieczeństwa, w tym obowiązki podmiotów zobowiązanych. Dyrektywa NIS 2 jest natomiast aktem prawnym Unii Europejskiej, który nakłada na państwa członkowskie UE szereg obowiązków w zakresie cyberbezpieczeństwa.
Obowiązki podmiotów zobowiązanych
Podmioty zobowiązane to podmioty, które świadczą usługi kluczowe lub przetwarzają dane osobowe w znacznej skali. Do podmiotów zobowiązanych należą m.in.:
- dostawcy usług kluczowych, takich jak dostawcy energii elektrycznej, gazu, wody, transportu publicznego, służby zdrowia, bankowości,
- podmioty przetwarzające dane osobowe w znacznej skali, takie jak duże firmy, instytucje publiczne.
Podmioty zobowiązane muszą spełniać szereg obowiązków w zakresie cyberbezpieczeństwa, w tym m. in:
- Sporządzenie i wdrożenie oceny ryzyka cyberbezpieczeństwa,
- Wdrożenie odpowiednich środków bezpieczeństwa,
- Zgłoszenie incydentu cyberbezpieczeństwa do CSIRT-K,
- Współpraca z CSIRT-K w ramach reagowania na incydenty cyberbezpieczeństwa.
Ważne informacje
Zarządzanie hasłami i dostępem jest jednym z obowiązków podmiotów zobowiązanych zgodnie z ustawą o krajowym systemie cyberbezpieczeństwa oraz dyrektywą NIS 2.
Proces zarządzania hasłami i dostępem powinien być regularnie przeglądany i aktualizowany, aby uwzględniać nowe zagrożenia i techniki ataku.