Duomenų saugumo kompanija  

Prevencija


(proactive services)

Paslaugų tikslas yra aptikti ir pašalinti galimus pažeidžiamumus infrastruktūroje ar procesuose iki jais sugebės pasinaudoti nepageidaujami asmenys.






Įstatymų, rinkos, technologijų, programinės įrangos monitoringas

(technology watch)

Tai savalaikiai pranešimai apie įmonei aktualius (pagal naudojamą veiklos modelį, operacinę sistemą, PĮ ir t.t.) technologijų bei teisės aktų pasikeitimus: gamintojų pranešimus, naujus pažeidžiamumus ir jų pataisymus, aktyvius virusus ar gresiančias atakas, naujus įstatymus, atitinkamų institucijų potvarkius ir t.t.
Rezultatas:
Visada aktuali infrastruktūros būsena bei aktualus teisinis pasirengimas ir atitikimas.
Periodiškumas:
Apžvalga atliekama kasdien. Informuojama atsižvelgiant į aktualumą. Mėnesinė ataskaita.

Saugumo auditai bei vertinimai

(security audits and assessments)

Tai detali įmonės infrastruktūros atitikimo pasirinktam saugumo lygiui ar verslo sektoriaus standartui analizė. Analizuojama skirtingais pjūviais:
infrastruktūra: kompiuterinės bei programinės įrangos, tinklo ugniasienių, maršrutizatorių, šakotuvų ir t.t. nustatymai bei jų atitikimas saugumo standartui.
geriausių praktikų naudojimas: patikrinamas įmonės personalo, tame tarpe ir IT specialistų bei vadovybės, susipažinimas su įmonės saugumo standartu, taikomomis gero saugumo praktikomis, informacinių resursų naudojimu ir t.t.
infrastruktūros skanavimas: atliekamas siekiant aptikti, kurie kompiuteriai, serveriai ar tinklai yra pažeidžiami virusų ar turi žinomų pažeidžiamumų (ang. vulnerabilities).
etiškas įsilaužimas: kompiuterių, serverių, tinklų bei personalo saugumo pasirengimo patikrinimas naudojant naujausius žinomus įsilaužimo metodus.
Rezultatas: Periodinis pamatuotas įmonės saugumo lygio įvertinimas. Eliminuoti potencialūs incidentų židiniai.
Periodiškumas: Pagal suderintą planą.

Saugumo infrastruktūros konfigūravimas bei priežiūra

(security infrastructure configuration and maintenance)

Tai kvalifikuotas, gero saugumo praktikomis pagrįstas įmonės saugumo infrastruktūros elementų konfigūravimas bei tinkamas panaudojimas.
Rezultatas: Efektyviausias saugumo priemonių išnaudojimas.
Periodiškumas: Pagal poreikį.

Saugumo sprendimų projektavimas

(security infrastructure design)

Keičiantis įmonės poreikiams bei struktūrai, neišvengiamai privalo keistis ir techninė infrastruktūra. Šis servisas - tai kvalifikuotas infrastruktūros projektavimas siekiant išlaikyti geriausias praktikas bei įmonės saugumo lygio standartą.
Rezultatas: Sklandžiai įgyvendinti pakeitimai nepažeidžiant saugumo interesų.
Periodiškumas: Pagal poreikį

Incidentų sureguliavimas


(reactive services)

Šių paslaugų tikslas yra reaguoti į vykstančius ar jau įvykusius saugumo incidentus taip, kad maksimaliai būtų apsaugoti verslo interesai. Tiksliais, koordinuotais veiksmais išvengiama papildomų nuostolių, atsirandančių dėl nekvalifikuotų reagavimo veiksmų, o tinkamai surinkti įkalčiai leis pareikalauti nuostolių atlyginimo iš pažeidėjo.

Duomenų saugumo incidentų sureguliavimas

(security incident handling)

Keičiantis įmonės poreikiams bei struktūrai, neišvengiamai privalo keistis ir techninė infrastruktūra. Šis servisas - tai kvalifikuotas infrastruktūros projektavimas siekiant išlaikyti geriausias praktikas bei įmonės saugumo lygio standartą.
Identifikuojami incidentų kilmė, tipas, poveikis ir galimi nuostoliai. Atsižvelgiant į rezultatus, parenkama tinkamiausia gynybos strategija. Koordinuojami visi gynybos veiksmai: personalo informavimas, tiesioginiai gynybos veiksmai, trečiųjų šalių (lokalių bei užsienio duomenų perdavimo operatorių, CERT bei valstybinių spec. tarnybų) įtraukimas.

Pažeidžiamumų sureguliavimas

(vulnerability handling)

Programinės įrangos pažeidžiamumų tyrimas. Nustatoma kilmė bei tipas (pvz. programavimo klaida, virusas, “trojos arklys”). Vertinamas pažeidžiamumo poveikis verslui bei galimi nuostoliai. Priimami riziką mažinantys sprendimai. Atliekamas kvalifikuotas PĮ gamintojų ar kitų suinteresuotų šalių informavimas apie aptiktą pažeidžiamumą.

Incidento aplinkybių tyrimas ir įkalčių surinkimas

(forensics)

Atliekamas po incidento ar PĮ pažeidžiamumo sureguliavimo. Surenkami, dokumentuojami bei analizuojami įkalčiai. Nustatomos informacinės sistemos, kuriomis buvo atliekami neteisėti veiksmai, kur įmanoma - įsilaužėlio (-ų) asmenybė. Viskas atliekama taip, kad būtų galima maksimaliai tiksliai įvertinti incidento poveikį ir patirtą verslo žalą, o surinkta informacija būtų tinkama naudoti teisminiame procese. Asmenys, atliekantys tyrimą, dalyvauja teisminiame procese kaip liudininkai.

Teisinis incidentų vertinimas

(legal assessment)

Atsižvelgiant į galiojančius LR teisės aktus bei teismų praktiką, atliekama kvalifikuota incidente dalyvaujančių šalių situacijos analizė. Vertinimas padės pasirinkti tolimesnius incidento sprendimo veiksmus.