Od 1 stycznia 2025 r. na Słowacji wzrosła liczba firm i instytucji zobowiązanych do spełnienia warunków Ustawy o cyberbezpieczeństwie (ZoKB) wraz z włączeniem europejskiej dyrektywy NIS2.
Jednym z narzędzi do spełnienia wymagań jest również service desk, który stanowi kluczowe narzędzie do efektywnego zarządzania działami, zarządzania zmianami, ewidencji aktywów, rozwiązywania incydentów bezpieczeństwa i innych czynności.
Cyberbezpieczeństwo jest dziś jednym z priorytetowych aspektów polityki firmowej. Zarówno z punktu widzenia wymagań organizacyjnych, jak i technicznych oraz prawnych. Dlatego poniższy artykuł zalecamy przeczytać również organizacjom i firmom, których ustawa o cyberbezpieczeństwie nie dotyczy.
Cyberbezpieczeństwo jest dziś jednym z priorytetowych aspektów polityki firmowej. Zarówno z punktu widzenia wymagań organizacyjnych, jak i technicznych oraz prawnych. Dlatego poniższą stronę zalecamy przeczytać również organizacjom i firmom, których ustawa o cyberbezpieczeństwie nie dotyczy.
Sektory, dla których obowiązuje nowa dyrektywa NIS2 UE.
Podmiot kluczowy
Podmiot kluczowy
Podmiot kluczowy
Podmiot kluczowy
Podmiot kluczowy
Podmiot kluczowy
Podmiot kluczowy
Podmiot kluczowy
Podmiot kluczowy
Podmiot kluczowy
Podmiot kluczowy
Podmiot kluczowy
Podmiot kluczowy
Podmiot kluczowy
Podmiot kluczowy
CDESK to kompleksowe, stabilne i sprawdzone narzędzie z ponad 15-letnią historią, które spełnia rygorystyczne wymagania ustawy o cyberbezpieczeństwie i dyrektywy NIS2. Łączy szeroki wachlarz funkcji z przyjaznym dla użytkownika środowiskiem, upraszczając i usprawniając pracę w wymagających środowiskach korporacyjnych, a także w przypadkach, gdy potrzebna jest prostota i przejrzystość. CDESK cenią zarówno menedżerowie, jak i architekci cyberbezpieczeństwa odpowiedzialni za środki organizacyjne, techniczne i bezpieczeństwa służące ochronie aktywów i danych.
ZoKB bezpośrednio nakłada na podmioty obowiązek ewidencjonowania incydentów bezpieczeństwa.
Działalność Twoich pracowników lub dostawców, która może wpłynąć na integralność i poufność danych, musi być udokumentowana.
CDESK oferuje CMDB do ewidencji usług i aktywów IT, w tym monitoringu i oceny dostępności.
CDESK zapewnia śledzenie odpowiedzialności za czynności bezpieczeństwa i udostępnia system zatwierdzania dla przełożonych.
CDESK oferuje różne możliwości raportowania do efektywnego zarządzania zespołami, w tym automatycznie generowane raporty i modele w PowerBI.
ZoKB bezpośrednio nakłada na podmioty obowiązek ewidencjonowania incydentów bezpieczeństwa.
CDESK oferuje Ci nie tylko ewidencję samych incydentów zgodnie z NIS2, ale udostępnia też kolejne funkcjonalności, dzięki którym będziesz skutecznie zapobiegać incydentom. Integrując najnowsze trendy w dziedzinie cyberbezpieczeństwa, wdrażamy również aktualne wymagania i zalecenia instytucji państwowych. Po opublikowaniu interfejsu do bezpośredniego zapisu incydentów do systemów NBÚ/NÚKIB zastosujemy tę funkcję także w rozwiązaniach CDESK.
Działalność Twoich pracowników lub dostawców, która może wpłynąć na integralność i poufność danych, musi być udokumentowana.
CDESK dokumentuje wszystko, co zrobią Twoi pracownicy lub dostawcy i co może wpłynąć na integralność i wiarygodność danych. Nie tylko same incydenty, ale także zmiany w systemie i zwykłe wnioski dotyczące monitorowanych aktywów. CDESK zapewnia, że rozwiązywanie powstałych problemów lub zaplanowanych czynności przebiega w oczekiwanych terminach zgodnie z SLA. W CDESK możesz, także z pomocą AI, ewidencjonować, analizować i zapobiegać powtarzającym się problemom bezpieczeństwa i ich eskalacji. CDESK pomoże Ci w prawidłowej realizacji procesów onboardingu i offboardingu pracowników, w planowaniu szkoleń, przestrzeganiu regularnych aktualizacji, kontroli kopii zapasowych, testów disaster recovery itp. Dla rzetelnego informowania pracowników i dostawców masz do dyspozycji zaawansowane powiadomienia przez e-mail, SMS i powiadomienia Push do aplikacji mobilnej.
CDESK ma własną Bazę konfiguracji (CMDB), w której możesz przejrzyście ewidencjonować usługi związane z działaniem IT, systemy informacyjne i aktywa, takie jak komputery, serwery czy elementy sieciowe. Dostępne jest ocenianie, śledzenie dostępności ewidencjonowanych elementów, a wkrótce dojdzie również ocena wpływu przy awariach.
Wczytywanie danych z rzeczywistego IT z monitoringiem jest możliwe albo za pośrednictwem zintegrowanego narzędzia CUSTOMER MONITOR z funkcją Autodiscovery, albo przez połączenie API z innymi systemami, takimi jak ESET Protect, Zabbix i inne.
Moduł Ewidencja majątku (Asset management) obejmuje zarządzanie majątkiem ogólnie, w tym także przeprowadzanie inwentaryzacji.
CDESK pomoże Ci zapewnić pełną kontrolę nad zmianami, które wpływają na bezpieczeństwo. W CDESK ewidencja odpowiedzialności jest kompleksowo rozwiązana w ewidencji aktywów w bazie konfiguracji, ale również przy procesach realizowanych w formie wniosków i zleceń pracy. Nawiązuje do tego komfortowo opracowany system zatwierdzania dla przełożonych, także ze środowiska aplikacji mobilnej CDESK Pro.
Do prawidłowego funkcjonowania i dalszego rozwoju firmy nieodłącznie należą również istotne i regularne raporty.
Dzięki raportom w CDESK masz w każdej chwili do dyspozycji dowód poprawności postępowania, a także dane do poprawy funkcjonowania Twojego zespołu. CDESK oferuje różne możliwości raportowania w XLS/PDF, automatycznie generowane i wysyłane e-mailem raporty, gotowe modele w PowerBI i szybkie przeglądy w dashboardach. Nie tylko do bezpośredniego spełniania wymagań wynikających z ustawy o cyberbezpieczeństwie i ewentualnego wykazywania zgodności z ustawą, ale również do efektywnego zarządzania zespołami i organizacją.
Aby CDESK mógł być bezpiecznie wdrożony w Twoim środowisku IT, musi spełniać wymagania ustawy o cyberbezpieczeństwie.
Ważne są zwłaszcza:
CDESK szyfruje całą komunikację za pomocą protokołu HTTPS i TLS 1.3 z szyfrowaniem AES-128/256. Szyfrowane jest również połączenie aplikacji mobilnej, klienta desktopowego i interfejsu API. Dotyczy to zarówno usługi w chmurze, jak i rozwiązania On-Premise działającego u Ciebie.
Nasze oprogramowanie obsługuje zewnętrzne usługi weryfikacji tożsamości cyfrowej, takie jak Active Directory (AD), LDAP, Microsoft Entra ID, Google OAuth2 i inne. Obsługuje również technologie SSO i SAML, które umożliwiają logowanie do systemu bez ponownego wprowadzania danych logowania.
Lokalne konta pracownicze i administratorskie w CDESK są zabezpieczone za pomocą uwierzytelniania dwuskładnikowego (TOTP) generowanego w aplikacjach mobilnych.
CDESK ma zaawansowane zarządzanie dostępem do informacji z wysoką granularnością ról i uprawnień. Oprócz standardowej konfiguracji dostępu do załączników umożliwia definiowanie wrażliwych załączników z własnymi uprawnieniami w celu zapewnienia poufności.
CDESK umożliwia monitoring aktywności w celu identyfikacji niepożądanych zmian i anomalii. Obsługuje eksport danych do systemów SIEM/SOAR, co przyczynia się do wyższego poziomu kontroli.
Pełnoprawną częścią każdego rozwiązania, usługi lub oprogramowania są regularne aktualizacje. CDESK ma je zapewnione zarówno dla usługi w chmurze, jak i dla rozwiązania On-Premise.
CDESK jest regularnie testowany pod kątem podatności (testy penetracyjne, OWASP, CWE/SANS…). W przypadku wystąpienia incydentu informowane są osoby, których to dotyczy, a w przypadku incydentu zgodnie z klasyfikacją według ustawy o cyberbezpieczeństwie jest on zgłaszany do NBÚ/NÚKIB.
Rozwój i eksploatacja produktu przebiegają zgodnie z przepisami wymaganymi w UE i Republice Słowackiej. W ich przestrzeganiu pomagają normy ISO wdrożone w naszych spółkach do zarządzania bezpieczeństwem informacji ISO27001 oraz zarządzania jakością według ISO9001. Przygotowujemy się na nowe rozporządzenie dotyczące rozwoju oprogramowania Cyber Resilience Act, które obowiązuje od 10.12.2024 i będzie skuteczne od 11.12.2027.
CDESK będzie funkcjonował w Twojej organizacji jako centralna platforma do monitorowania, zarządzania, dokumentowania i rozwiązywania incydentów bezpieczeństwa oraz wniosków wynikających z ustawy o cyberbezpieczeństwie. Dzięki zautomatyzowanym procesom i przejrzystej ewidencji CDESK pomoże Twojej organizacji spełnić wymagania prawne, a jednocześnie zwiększy Twoją odporność cybernetyczną.
Harmonogram przedstawia obowiązki dla operatorów usług podstawowych (PZS) zgodnie z § 17 nowelizacji ustawy oraz operatorów krytycznych usług podstawowych (PKZS) zgodnie z § 18 ust. 1 i 2 nowelizacji ustawy.
Wejście w życie nowelizacji ustawy
Powiadomienie urzędu
Decyzja urzędu
Powstanie praw i obowiązków dla podmiotu
Obowiązek wprowadzenia środków bezpieczeństwa
Pierwszy audyt lub samoocena