NIS2 i KSC: Dlaczego nie da się „zrobić” cyberbezpieczeństwa i dlaczego należy w końcu powiedzieć to głośno
Cyberbezpieczeństwo przestało być domeną wyłącznie działów IT – w dobie rosnącej liczby ataków oraz nowych regulacji, takich jak dyrektywa NIS2 i ustawa o KSC, stanowi ono kluczowy element zarządzania każdą organizacją. Wokół nowych przepisów narosło jednak wiele marketingowych haseł, które mogą prowadzić do błędnych decyzji i fałszywego poczucia bezpieczeństwa. W praktyce zgodność z prawem nie sprowadza się do zakupu kilku narzędzi czy gotowej dokumentacji, lecz jest procesem ciągłym, łączącym ludzi, procedury i technologię. W tym artykule wyjaśniamy najważniejsze założenia dyrektywy NIS2 oraz ustawy o KSC, a także wskazujemy najczęstsze błędy popełniane podczas przygotowań do nowych obowiązków. Pokazujemy, jak podejść do tematu w sposób praktyczny i długofalowy, budując odporność opartą na realnych potrzebach firmy, a nie wyłącznie na formalnej zgodności z przepisami.
Bezpieczeństwo to my
Mamy za sobą już ponad 20 lat doświadczenia w doradztwie, sprzedaży i pomocy w zakresie szeroko pojętego bezpieczeństwa sieci komputerowych. W naszej ofercie znajdują się produkty wielu znanych i szanowanych światowych marek, a jej obecny kształt został wypracowanych poprzez wieloletnią współpracę z rzetelnymi i godnymi polecenia partnerami i producentami. Czytaj więcej…
Lider sprzedaży
Najnowsze w Bazie Wiedzy
Ataki na MikroTik RouterOS – krytyczna luka w SSH pozwala przejąć router bez logowania
CERT Polska ostrzega przed aktywnie wykorzystywanym łańcuchem podatności w MikroTik RouterOS. Atakujący mogą przejąć pełną kontrolę nad routerem bez uwierzytelniania, jeśli usługa SSH jest otwarta na ruch z zewnątrz.
Jak skonfigurować WithSecure Elements? Kompletny przewodnik bezpieczeństwa
WithSecure Elements oferuje szeroki zakres mechanizmów ochronnych, jednak pełnię ich potencjału można wykorzystać tylko przy odpowiednim przygotowaniu środowiska. W tym artykule zebraliśmy najważniejsze obszary ustawień wraz z odnośnikami do szczegółowych instrukcji, które pomogą we wdrożeniu i optymalnej konfiguracji rozwiązania w praktyce.
Zarządzanie aktualizacjami w WithSecure Elements (EPP, EDR + EPP) – Software Updater [Patch Management] krok po kroku
Nieaktualne oprogramowanie to jeden z najczęstszych wektorów ataku, a ręczne zarządzanie poprawkami jest mało efektywne i trudne do utrzymania w środowisku IT. W tym artykule pokazujemy, jak w WithSecure Elements skonfigurować automatyczne zarządzanie aktualizacjami: od włączenia Software Updater, przez monitorowanie brakujących poprawek, aż po harmonogram ich instalacji. Dowiesz się, jak ograniczyć ryzyko wykorzystania podatności, uporządkować proces aktualizacji i zadbać o spójny poziom bezpieczeństwa na wszystkich endpointach.
Cyberprzestępcy łączą podatności zero-day, aby przejąć bramy SonicWall SMA1000
Wykryto aktywny atak na bramy VPN z serii SonicWall SMA1000, w którym hakerzy wykorzystują dwie podatności zero-day. Jednoczesne użycie luk typu SSRF oraz Command Injection pozwala cyberprzestępcom na przejęcie pełnej kontroli nad urządzeniem z uprawnieniami administratora. Problem wymaga natychmiastowej instalacji poprawek.
Jesteśmy dla Ciebie











