Pēdējo mēnešu notikumi kibertelpā arvien skaļāk apliecina, ka kiberdrošība ir neatņemama uzņēmuma drošības un darbības nepārtrauktības sastāvdaļa. Datu noplūdes, pikšķerēšana, izspiedējvīrusi, sistēmu ievainojamības un citi kiberincidenti notiek regulāri un skar jebkura lieluma uzņēmumus.
Šie draudi nebūt nav nekas jauns, taču šobrīd daudz biežāk publiski ir redzama kiberdrošības incidentu ietekme uz uzņēmumu darbību, reputāciju, klientiem un finansēm. Kaut gan, redzot šo tendenci, uzņēmumi sāk par to iekšienē runāt un kiberdrošības pārvaldībā ieguldīt arvien mērķtiecīgāk, daļai organizāciju tā joprojām tiek uztverta tikai kā normatīvs pienākums.
Tomēr neatkarīgi no tā, vai kiberdrošība uzņēmumam ir pienākums vai apzināta izvēle, mērķim jābūt vienam – panākt, lai kiberdrošības incidents nekļūtu par nepārvaramu biznesa krīzi.
Pilna cikla kiberdrošības kompetence
Saskatot pieaugošo kiberincidentu tendenci un uzņēmumu pieprasījumu pēc šāda pakalpojuma, kā arī turpmāku konsultatīvu un proaktīvu atbalstu, 2022. gadā tika dibināts uzņēmums VersaIntel. Sākotnēji komandā apvienojās datorkiminālistikas, kiberdraudu izlūkošanas un kiberdrošības pārvaldības speciālisti. Taču ar laiku, komandai paplašinoties, tika ieviesti jauni pakalpojumi un pilna cikla kiberdrošības pārvaldība – no pārvaldnieka (CISO) funkciju un atbilstības vadības nodrošināšanas līdz 24/7 drošības uzraudzībai kiberdrošības operāciju centrā (SOC), kiberdrošības auditiem, incidentu izmeklēšanai un darbības atjaunošanai pēc kiberuzbrukumiem.
CISO as a Service: Ne katram uzņēmumam ir nepieciešams vai ekonomiski pamatots pilna laika kiberdrošības pārvaldnieks. Tādēļ nereti piemērotākais risinājums ir VersaIntel CISO as a Service, kas ļauj saņemt pieredzējuša kiberdrošības pārvaldnieka kompetenci kā ārpakalpojumu.
CISO izstrādā kiberdrošības stratēģiju, identificē un prioritizē riskus, nosaka drošības mērķus un to kontroli, vada gatavību incidentiem un sniedz vadībai pārskatāmu informāciju par organizācijas kiberdrošības stāvokli.
SOC: VersaIntel kiberdrošības operāciju centrs jeb SOC nodrošina drošības notikumu uzraudzību un analīzi tīklā, gala iekārtās un klienta aplikācijās, tostarp SCADA/OT sistēmās, kā arī veic 24/7 vai 8/5 reaģēšanu uz incidentiem. Pakalpojumā drošības monitorings apvienots ar padziļinātu kiberdraudu izlūkošanu, risku analīzi un proaktīvu draudu meklēšanu klienta infrastruktūrā.
Kiberdraudu izlūkošana (CTI): Preventīvas kiberdraudu izlūkošanas galvenais mērķis ir identificēt agrīnās pazīmes, ja uz klientu tiek vērsti mērķēti uzbrukumi. Kā arī veikt aktuālo Latvijas kibertelpas monitoringu, lai analizētu tendences un kibernoziedznieku kampaņas, uzbrukumu modeļus un taktikas, kas ļauj savlaicīgi ieviest korekcijas uzņēmumu aizsardzības mehānismos.
Papildus tiek izmantots liels klāsts tehnisko risinājumu -Infostealer Intelligence, External Attack Surface Management (EASM), MISP, honeypot telemetrija un citi draudu izlūkošanas avoti, kas ļauj identificēt potenciālus riskus arī ārpus tradicionālās uzņēmuma infrastruktūras.
Kiberdrošības auditi un ievainojamību pārbaudes: Drošību nevar kvalitatīvi pārvaldīt, ja nav zināms tās faktiskais stāvoklis, tādēļ VersaIntel nodrošina kiberdrošības auditus, IT sistēmu un programmnodrošinājuma izvērtēšanu, SCADA un IoT drošības auditus, ievainojamību pārbaudes un ielaušanās testus. To mērķis ir identificēt organizācijas ievainojamības un palīdzēt ieviest efektīvus drošības pasākumus.
Incidentu izmeklēšana un darbības atjaunošana: Ja organizācijai nācies piedzīvot incidentu (viltus rēķini, šifrētas uzņēmuma sistēmas, datu noplūde, u.c.), svarīgākais ir pēc iespējas ātrāk to apturēt, identificēt avotu, t.sk. ļaundari, droši atjaunot organizācijas un sistēmu darbu, kā arī samazināt iespēju, ka tas atkārtosies. Pēc incidenta VersaIntel komanda veic cēloņu analīzi un, ja nepieciešams, pilnveido SIEM noteikumus, konfigurācijas, procedūras un citus drošības kontroles mehānismus.
ISO 27001 un atbilstības pārvaldība: Pareizi izveidota informācijas drošības pārvaldības sistēma palīdz uzņēmumam skaidri noteikt atbildības, regulāri vērtēt riskus, kontrolēt pasākumu izpildi un vadībai redzēt reālo drošības situāciju. Tādēļ klientiem tiek nodrošināta kiberdrošības dokumentācijas sagatavošana, aktualizēšana un uzturēšana, risku izvērtēšana un sagatavošanās ISO/IEC 27001 sertifikācijai.
Piegādes ķēžu drošība: Arvien biežāk risks uzņēmumā ienāk caur piegādātājiem, ārpakalpojumu sniedzējiem vai citām trešajām pusēm, kurām ir piekļuve uzņēmuma datiem, sistēmām vai kritiskiem procesiem. VersaIntel palīdz vērtēt gan operacionālajai darbībai būtiskos piegādātājus, gan IT, mākslīgā intelekta darbinātus aģentus automatizācijām, apsardzes, grāmatvedības un citus ārpakalpojumu sniedzējus, nosakot nepieciešamās kontroles un rīcību situācijās, kad partnera risks var ietekmēt klienta kiberdrošību vai darbības nepārtrauktību.
VersaGRC: VersaIntel pētniecības un prototipēšanas ietvaros radīja platformu, kura centralizē uzņēmuma aktīvu (datori, serveri, mākoņpakalpojumi), incidentu, risku un auditu pārvaldību, palīdz uzturēt risku reģistru, kontrolēt korektīvos pasākumus un automatizēt ziņošanu atbilstoši prasībām. Klientam tas nozīmē vienotu un pārskatāmu kiberdrošības pārvaldības vidi, pārredzamas atskaites par SOC darbu un daudz skaidrāku situācijas ainu vadības līmenī.
Microsoft vide un drošības tehnoloģijas: Daudzu organizāciju biznesa procesi jau šobrīd lielā mērā balstās Microsoft 365, Azure un citos mākoņpakalpojumos. VersaIntel nodrošina Microsoft risinājumu ieviešanu, drošības arhitektūras izstrādi, konfigurēšanu, migrāciju un profesionālu uzturēšanu. Komandai ir arī praktiska kompetence darbā ar Microsoft 365, Entra ID, Azure, Microsoft Defender, Sentinel, kā arī citiem infrastruktūras risinājumiem.
Darbinieku apmācības: Pat vislabāk uzbūvētā tehniskā aizsardzība pilnībā neizslēdz cilvēcisko faktoru, un pikšķerēšana, sociālā inženierija vai nepārdomāta paroles izmantošana var kļūt par cēloni nopietnam incidentam.
VersaIntel organizē darbinieku un vadības kiberdrošības apmācības, kā arī praktiskas pikšķerēšanas simulācijas. Tās var ietvert gan vispārīgus scenārijus, gan Microsoft 365, Teams, DocuSign un līdzīgus uzbrukuma scenārijus, kā arī mērķētu pikšķerēšanu (spear-phishing) un kontu pārņemšanas (account takeover) testus. Rezultāti ļauj identificēt paaugstināta riska darbinieku grupas un apmācības fokusēt tur, kur tās nepieciešamas visvairāk.
Vienlaikus uzņēmums iekļauts Kiberdrošības auditoru sarakstā atbilstoši Ministru kabineta noteikumu Nr. 397 prasībām. Komandas profesionālo kompetenci apliecina arī virkne starptautiski atzītu kvalifikāciju, tostarp CISM, CISA, OSCP, CEH, GIAC Security Leadership un Security Operations, kā arī ISO/IEC 27001 Lead Auditor un Lead Implementer sertifikāti.
Klientam tas nozīmē vienu sadarbības partneri, kurš spēj redzēt plašāk un, balstoties nozares pieredzē, atrast piemērotāko individualizēto risinājumu.
Esam pārliecināti, ka spēsim tev palīdzēt: https://www.versaintel.lv/contact/