CDESK a ustawa o cyberbezpieczeństwie z NIS2

Od 1 stycznia 2025 r. na Słowacji wzrosła liczba firm i instytucji zobowiązanych do spełnienia warunków Ustawy o cyberbezpieczeństwie (ZoKB) wraz z włączeniem europejskiej dyrektywy NIS2.

Jednym z narzędzi do spełnienia wymagań jest również service desk, który stanowi kluczowe narzędzie do efektywnego zarządzania działami, zarządzania zmianami, ewidencji aktywów, rozwiązywania incydentów bezpieczeństwa i innych czynności.

Cyberbezpieczeństwo jest dziś jednym z priorytetowych aspektów polityki firmowej. Zarówno z punktu widzenia wymagań organizacyjnych, jak i technicznych oraz prawnych. Dlatego poniższy artykuł zalecamy przeczytać również organizacjom i firmom, których ustawa o cyberbezpieczeństwie nie dotyczy.

Dlaczego ustawa o cyberbezpieczeństwie z NIS2 jest ważna?

Cyberbezpieczeństwo jest dziś jednym z priorytetowych aspektów polityki firmowej. Zarówno z punktu widzenia wymagań organizacyjnych, jak i technicznych oraz prawnych. Dlatego poniższą stronę zalecamy przeczytać również organizacjom i firmom, których ustawa o cyberbezpieczeństwie nie dotyczy.

Sektory, dla których obowiązuje NIS2

Sektory, dla których obowiązuje nowa dyrektywa NIS2 UE.

Energetyka

Podmiot kluczowy

Ochrona zdrowia

Podmiot kluczowy

Transport

Podmiot kluczowy

Bankowość i usługi finansowe

Podmiot kluczowy

Woda pitna i ścieki

Podmiot kluczowy

Infrastruktura cyfrowa

Podmiot kluczowy

Administracja publiczna

Podmiot kluczowy

Dostawcy cyfrowi

Podmiot kluczowy

Usługi pocztowe

Podmiot kluczowy

Gospodarka odpadami

Podmiot kluczowy

Przestrzeń kosmiczna

Podmiot kluczowy

Żywność

Podmiot kluczowy

Produkcja

Podmiot kluczowy

Chemikalia

Podmiot kluczowy

Badania naukowe

Podmiot kluczowy

Jak CDESK pomaga spełnić wymagania NIS2?

CDESK to kompleksowe, stabilne i sprawdzone narzędzie z ponad 15-letnią historią, które spełnia rygorystyczne wymagania ustawy o cyberbezpieczeństwie i dyrektywy NIS2. Łączy szeroki wachlarz funkcji z przyjaznym dla użytkownika środowiskiem, upraszczając i usprawniając pracę w wymagających środowiskach korporacyjnych, a także w przypadkach, gdy potrzebna jest prostota i przejrzystość. CDESK cenią zarówno menedżerowie, jak i architekci cyberbezpieczeństwa odpowiedzialni za środki organizacyjne, techniczne i bezpieczeństwa służące ochronie aktywów i danych.

Ewidencja i eskalacja incydentów

ZoKB bezpośrednio nakłada na podmioty obowiązek ewidencjonowania incydentów bezpieczeństwa. CDESK oferuje Ci nie tylko ewidencję samych incydentów zgodnie z NIS2, ale udostępnia też kolejne funkcjonalności, dzięki którym będziesz skutecznie zapobiegać incydentom. Integrując najnowsze trendy w dziedzinie cyberbezpieczeństwa, wdrażamy również aktualne wymagania i zalecenia instytucji państwowych. Po opublikowaniu interfejsu do bezpośredniego zapisu incydentów do systemów NBÚ/NÚKIB zastosujemy tę funkcję także w rozwiązaniach CDESK.

Ewidencja czynności, planowanie, powiadamianie, analizy

Działalność Twoich pracowników lub dostawców, która może wpłynąć na integralność i poufność danych, musi być udokumentowana. CDESK dokumentuje wszystko, co zrobią Twoi pracownicy lub dostawcy i co może wpłynąć na integralność i wiarygodność danych. Nie tylko same incydenty, ale także zmiany w systemie i zwykłe wnioski dotyczące monitorowanych aktywów. CDESK zapewnia, że rozwiązywanie powstałych problemów lub zaplanowanych czynności przebiega w oczekiwanych terminach zgodnie z SLA. W CDESK możesz, także z pomocą AI, ewidencjonować, analizować i zapobiegać powtarzającym się problemom bezpieczeństwa i ich eskalacji. CDESK pomoże Ci w prawidłowej realizacji procesów onboardingu i offboardingu pracowników, w planowaniu szkoleń, przestrzeganiu regularnych aktualizacji, kontroli kopii zapasowych, testów disaster recovery itp. Dla rzetelnego informowania pracowników i dostawców masz do dyspozycji zaawansowane powiadomienia przez e-mail, SMS i powiadomienia Push do aplikacji mobilnej.

Zarządzanie wszystkimi aktywami, usługami i ich monitoring

CDESK ma własną Bazę konfiguracji (CMDB), w której możesz przejrzyście ewidencjonować usługi związane z działaniem IT, systemy informacyjne i aktywa, takie jak komputery, serwery czy elementy sieciowe. Dostępne jest ocenianie, śledzenie dostępności ewidencjonowanych elementów, a wkrótce dojdzie również ocena wpływu przy awariach. Wczytywanie danych z rzeczywistego IT z monitoringiem jest możliwe albo za pośrednictwem zintegrowanego narzędzia CUSTOMER MONITOR z funkcją Autodiscovery, albo przez połączenie API z innymi systemami, takimi jak ESET Protect, Zabbix i inne. Moduł Ewidencja majątku (Asset management) obejmuje zarządzanie majątkiem ogólnie, w tym także przeprowadzanie inwentaryzacji.

Przydzielanie i śledzenie odpowiedzialności

CDESK pomoże Ci zapewnić pełną kontrolę nad zmianami, które wpływają na bezpieczeństwo. W CDESK ewidencja odpowiedzialności jest kompleksowo rozwiązana w ewidencji aktywów w bazie konfiguracji, ale również przy procesach realizowanych w formie wniosków i zleceń pracy. Nawiązuje do tego komfortowo opracowany system zatwierdzania dla przełożonych, także ze środowiska aplikacji mobilnej CDESK Pro.

Zautomatyzowane raporty

Do prawidłowego funkcjonowania i dalszego rozwoju firmy nieodłącznie należą również istotne i regularne raporty. Dzięki raportom w CDESK masz w każdej chwili do dyspozycji dowód poprawności postępowania, a także dane do poprawy funkcjonowania Twojego zespołu. CDESK oferuje różne możliwości raportowania w XLS/PDF, automatycznie generowane i wysyłane e-mailem raporty, gotowe modele w PowerBI i szybkie przeglądy w dashboardach. Nie tylko do bezpośredniego spełniania wymagań wynikających z ustawy o cyberbezpieczeństwie i ewentualnego wykazywania zgodności z ustawą, ale również do efektywnego zarządzania zespołami i organizacją.

Ewidencja i eskalacja incydentów

ZoKB bezpośrednio nakłada na podmioty obowiązek ewidencjonowania incydentów bezpieczeństwa.

Ewidencja czynności, planowanie, powiadamianie, analizy

Działalność Twoich pracowników lub dostawców, która może wpłynąć na integralność i poufność danych, musi być udokumentowana.

Zarządzanie wszystkimi aktywami, usługami i ich monitoring

CDESK oferuje CMDB do ewidencji usług i aktywów IT, w tym monitoringu i oceny dostępności.

Przydzielanie i śledzenie odpowiedzialności

CDESK zapewnia śledzenie odpowiedzialności za czynności bezpieczeństwa i udostępnia system zatwierdzania dla przełożonych.

Zautomatyzowane raporty

CDESK oferuje różne możliwości raportowania do efektywnego zarządzania zespołami, w tym automatycznie generowane raporty i modele w PowerBI.

Ewidencja i eskalacja incydentów

ZoKB bezpośrednio nakłada na podmioty obowiązek ewidencjonowania incydentów bezpieczeństwa.

CDESK oferuje Ci nie tylko ewidencję samych incydentów zgodnie z NIS2, ale udostępnia też kolejne funkcjonalności, dzięki którym będziesz skutecznie zapobiegać incydentom. Integrując najnowsze trendy w dziedzinie cyberbezpieczeństwa, wdrażamy również aktualne wymagania i zalecenia instytucji państwowych. Po opublikowaniu interfejsu do bezpośredniego zapisu incydentów do systemów NBÚ/NÚKIB zastosujemy tę funkcję także w rozwiązaniach CDESK.

Ewidencja zmian, czynności, planowanie, powiadamianie, analizy

Działalność Twoich pracowników lub dostawców, która może wpłynąć na integralność i poufność danych, musi być udokumentowana.

CDESK dokumentuje wszystko, co zrobią Twoi pracownicy lub dostawcy i co może wpłynąć na integralność i wiarygodność danych. Nie tylko same incydenty, ale także zmiany w systemie i zwykłe wnioski dotyczące monitorowanych aktywów. CDESK zapewnia, że rozwiązywanie powstałych problemów lub zaplanowanych czynności przebiega w oczekiwanych terminach zgodnie z SLA. W CDESK możesz, także z pomocą AI, ewidencjonować, analizować i zapobiegać powtarzającym się problemom bezpieczeństwa i ich eskalacji. CDESK pomoże Ci w prawidłowej realizacji procesów onboardingu i offboardingu pracowników, w planowaniu szkoleń, przestrzeganiu regularnych aktualizacji, kontroli kopii zapasowych, testów disaster recovery itp. Dla rzetelnego informowania pracowników i dostawców masz do dyspozycji zaawansowane powiadomienia przez e-mail, SMS i powiadomienia Push do aplikacji mobilnej.

Zarządzanie wszystkimi aktywami, usługami i ich monitoring

CDESK ma własną Bazę konfiguracji (CMDB), w której możesz przejrzyście ewidencjonować usługi związane z działaniem IT, systemy informacyjne i aktywa, takie jak komputery, serwery czy elementy sieciowe. Dostępne jest ocenianie, śledzenie dostępności ewidencjonowanych elementów, a wkrótce dojdzie również ocena wpływu przy awariach.

Wczytywanie danych z rzeczywistego IT z monitoringiem jest możliwe albo za pośrednictwem zintegrowanego narzędzia CUSTOMER MONITOR z funkcją Autodiscovery, albo przez połączenie API z innymi systemami, takimi jak ESET Protect, Zabbix i inne.

Moduł Ewidencja majątku (Asset management) obejmuje zarządzanie majątkiem ogólnie, w tym także przeprowadzanie inwentaryzacji.

Przydzielanie i śledzenie odpowiedzialności

CDESK pomoże Ci zapewnić pełną kontrolę nad zmianami, które wpływają na bezpieczeństwo. W CDESK ewidencja odpowiedzialności jest kompleksowo rozwiązana w ewidencji aktywów w bazie konfiguracji, ale również przy procesach realizowanych w formie wniosków i zleceń pracy. Nawiązuje do tego komfortowo opracowany system zatwierdzania dla przełożonych, także ze środowiska aplikacji mobilnej CDESK Pro.

Zautomatyzowane raporty

Do prawidłowego funkcjonowania i dalszego rozwoju firmy nieodłącznie należą również istotne i regularne raporty.

Dzięki raportom w CDESK masz w każdej chwili do dyspozycji dowód poprawności postępowania, a także dane do poprawy funkcjonowania Twojego zespołu. CDESK oferuje różne możliwości raportowania w XLS/PDF, automatycznie generowane i wysyłane e-mailem raporty, gotowe modele w PowerBI i szybkie przeglądy w dashboardach. Nie tylko do bezpośredniego spełniania wymagań wynikających z ustawy o cyberbezpieczeństwie i ewentualnego wykazywania zgodności z ustawą, ale również do efektywnego zarządzania zespołami i organizacją.

CDESK spełnia rygorystyczne wymagania dotyczące cyberbezpieczeństwa

Aby CDESK mógł być bezpiecznie wdrożony w Twoim środowisku IT, musi spełniać wymagania ustawy o cyberbezpieczeństwie.

Ważne są zwłaszcza:

Szyfrowana komunikacja:

CDESK szyfruje całą komunikację za pomocą protokołu HTTPS i TLS 1.3 z szyfrowaniem AES-128/256. Szyfrowane jest również połączenie aplikacji mobilnej, klienta desktopowego i interfejsu API. Dotyczy to zarówno usługi w chmurze, jak i rozwiązania On-Premise działającego u Ciebie.

Zarządzanie tożsamościami:

Nasze oprogramowanie obsługuje zewnętrzne usługi weryfikacji tożsamości cyfrowej, takie jak Active Directory (AD), LDAP, Microsoft Entra ID, Google OAuth2 i inne. Obsługuje również technologie SSO i SAML, które umożliwiają logowanie do systemu bez ponownego wprowadzania danych logowania.

Logowanie wieloskładnikowe:

Lokalne konta pracownicze i administratorskie w CDESK są zabezpieczone za pomocą uwierzytelniania dwuskładnikowego (TOTP) generowanego w aplikacjach mobilnych.

Zarządzanie dostępem:

CDESK ma zaawansowane zarządzanie dostępem do informacji z wysoką granularnością ról i uprawnień. Oprócz standardowej konfiguracji dostępu do załączników umożliwia definiowanie wrażliwych załączników z własnymi uprawnieniami w celu zapewnienia poufności.

Monitoring aktywności:

CDESK umożliwia monitoring aktywności w celu identyfikacji niepożądanych zmian i anomalii. Obsługuje eksport danych do systemów SIEM/SOAR, co przyczynia się do wyższego poziomu kontroli.

Aktualizacje systemów:

Pełnoprawną częścią każdego rozwiązania, usługi lub oprogramowania są regularne aktualizacje. CDESK ma je zapewnione zarówno dla usługi w chmurze, jak i dla rozwiązania On-Premise.

Zapobieganie incydentom bezpieczeństwa:

CDESK jest regularnie testowany pod kątem podatności (testy penetracyjne, OWASP, CWE/SANS…). W przypadku wystąpienia incydentu informowane są osoby, których to dotyczy, a w przypadku incydentu zgodnie z klasyfikacją według ustawy o cyberbezpieczeństwie jest on zgłaszany do NBÚ/NÚKIB.

Przepisy prawne:

Rozwój i eksploatacja produktu przebiegają zgodnie z przepisami wymaganymi w UE i Republice Słowackiej. W ich przestrzeganiu pomagają normy ISO wdrożone w naszych spółkach do zarządzania bezpieczeństwem informacji ISO27001 oraz zarządzania jakością według ISO9001. Przygotowujemy się na nowe rozporządzenie dotyczące rozwoju oprogramowania Cyber Resilience Act, które obowiązuje od 10.12.2024 i będzie skuteczne od 11.12.2027.

CDESK w Twojej organizacji

CDESK będzie funkcjonował w Twojej organizacji jako centralna platforma do monitorowania, zarządzania, dokumentowania i rozwiązywania incydentów bezpieczeństwa oraz wniosków wynikających z ustawy o cyberbezpieczeństwie. Dzięki zautomatyzowanym procesom i przejrzystej ewidencji CDESK pomoże Twojej organizacji spełnić wymagania prawne, a jednocześnie zwiększy Twoją odporność cybernetyczną.

Dlaczego warto wybrać właśnie CDESK

Harmonogram dla nowych podmiotów

Harmonogram przedstawia obowiązki dla operatorów usług podstawowych (PZS) zgodnie z § 17 nowelizacji ustawy oraz operatorów krytycznych usług podstawowych (PKZS) zgodnie z § 18 ust. 1 i 2 nowelizacji ustawy.

01.01.2025

Wejście w życie nowelizacji ustawy

02.03.2025

Powiadomienie urzędu

Marzec 2025

Decyzja urzędu

Kwiecień 2025

Powstanie praw i obowiązków dla podmiotu

Marzec 2026

Obowiązek wprowadzenia środków bezpieczeństwa

Marzec 2027

Pierwszy audyt lub samoocena