Zgodność z NIS2 i System S46

Zgodność regulacyjna nie jest u nas osobnym projektem — jest częścią standardowej obsługi każdego incydentu.

Zgodność regulacyjna

Zgodność z NIS2 wbudowana w każdy alert

Nie jest u nas dodatkiem — jest częścią standardowego przepływu obsługi incydentu.

24h

Wczesne ostrzeżenie

Automatyczny zegar regulacyjny wylicza nieprzekraczalny termin od momentu wykrycia istotnego zdarzenia.

72h

Pełne zgłoszenie

Zgłoszenie przygotowane i przekazane przez System S46 wprost do właściwego zespołu CSIRT — bez opóźnień wynikających z ręcznego przygotowania dokumentacji od zera.

1 mies.

Raport końcowy

Pełny ślad audytowy każdej reakcji — gotowy materiał dowodowy do raportu incydentu.

Dane kontaktowe eskalacji wbudowane w alert — analityk od razu wie, do kogo dzwonić po Twojej stronie, z podziałem na kontakt standardowy i eskalacyjny (zarząd/CISO) dla najwyższego priorytetu.

Jak faktycznie zgłaszamy incydent

System S46 — oficjalny kanał zgłaszania incydentów do CSIRT

System S46 to elektroniczna platforma Ministerstwa Cyfryzacji, prowadzona przez NASK — jeden z oficjalnych kanałów zgłaszania incydentów przewidzianych Ustawą o Krajowym Systemie Cyberbezpieczeństwa (KSC), obok kanałów publikowanych bezpośrednio przez właściwe zespoły CSIRT. Dostęp do S46 nie jest automatyczny — wymaga wpisania podmiotu do właściwego wykazu i utworzenia konta administratora zgłoszeń. SOC SupportIT przygotowuje treść zgłoszenia i, gdy posiadasz dostęp do systemu, obsługuje jego złożenie w S46 w Twoim imieniu, z zachowaniem wymaganych terminów.

Obowiązek zgłaszania incydentów w ustawowych terminach dotyczy operatorów usług kluczowych, dostawców usług cyfrowych oraz podmiotów publicznych — dokładnie tej grupy firm, do której kierujemy usługę SOC. System S46 klasyfikuje każde zgłoszenie według wagi — poważny, istotny lub zwykły — i kieruje je do zespołu właściwego dla sektora Twojej działalności: CSIRT NASK, CSIRT GOV lub CSIRT MON.

Pojedyncze zgłoszenie w S46 obejmuje m.in. klasyfikację i priorytet incydentu, moment jego wystąpienia i wykrycia, zakres wpływu (liczbę użytkowników, obszary biznesowe, regiony geograficzne), zidentyfikowaną przyczynę źródłową oraz opis podjętych działań naprawczych i zapobiegawczych. Kompletujemy tę dokumentację jako standardową część obsługi incydentu — nie dopiero w reakcji na wezwanie.

1
NowyRejestracja zgłoszenia i klasyfikacja wagi incydentu
2
ZgłoszonyPrzekazanie do właściwego zespołu — CSIRT NASK, CSIRT GOV lub CSIRT MON
3
W trakcieCSIRT weryfikuje zgłoszenie — pilnujemy kompletności danych, by nic nie wróciło jako niekompletne
4
ZakończonyZamknięcie sprawy — gotowy materiał do raportu końcowego

Zespoły, do których trafia zgłoszenie w zależności od sektora

CSIRT NASK (CERT Polska)Krajowy zespół reagowania — sektor cywilny i większość przedsiębiorstw
CSIRT GOVPodmioty administracji publicznej i infrastruktura krytyczna państwa
CSIRT MONPodmioty powiązane z obronnością i bezpieczeństwem państwa

Przy incydentach o zasięgu transgranicznym uczestniczymy również w koordynacji z zagranicznymi zespołami CERT w ramach współpracy przewidzianej w NIS2.

Warunki świadczenia usługi

Co dokładnie obejmuje nasza usługa i jak zabezpieczona jest sama platforma SOC

Zakres monitoringu

Godziny pokrycia monitoringiem i reagowaniem ustalane są indywidualnie, zależnie od wybranego wariantu i zakresu usługi. Kanał kontaktu w sytuacji krytycznej oraz zakres działań wymagających Twojej autoryzacji (np. izolacja stacji) ustalane są podczas wdrożenia, jako część macierzy eskalacji.

Retencja danych

Alerty i zdarzenia SOC: 12 mies. • Logi źródłowe: 90 dni w bieżącym wyszukiwaniu, do 365 dni w archiwum • Wyniki skanów podatności: 12 mies. • Zamknięte sprawy i raporty incydentów: 5 lat • Backup konfiguracji: 30 dni. Okresy te mogą zostać wydłużone indywidualnie w umowie.

Bezpieczeństwo platformy SOC

Uwierzytelnianie wieloskładnikowe (MFA) i dostęp oparty na rolach (RBAC) dla każdego operatora, szyfrowanie danych w tranzycie i w spoczynku, pełny audyt logowań administracyjnych i działań analityków w każdej sprawie.

Własna infrastruktura, nie podwykonawcy

Detekcję, panel SOC i przechowywanie materiału dowodowego prowadzimy na własnej infrastrukturze chmurowej SupportIT — bez oddawania tych elementów usługi podwykonawcom zewnętrznym.

Zakres podstawowy usługi SOC obejmuje monitoring, detekcję, reagowanie, agregację EDR/sieci/backupu/wirtualizacji oraz obsługę zgodności z NIS2. Usługi takie jak ServiceDesk, RODO, ISO/IEC 27001 czy Security Officer jako usługa są zamawiane osobno lub jako rozszerzenie — opisujemy je na stronie Doświadczenie i usługi komplementarne.

Proces wdrożenia

Pierwsze funkcje już po kilku dniach, bez przestojów w pracy firmy

Pierwsze moduły i funkcje uruchamiamy w kilka dni po audycie i rozmowie wstępnej — pełne wdrożenie wszystkich integracji rozkłada się na pierwsze tygodnie współpracy. Cicha, zdalna instalacja bez przerywania pracy firmy.

  1. 1

    Dobór wariantu

    Audyt posiadanej infrastruktury i licencji.

  2. 2

    Instalacja agentów

    Cicha, zdalna instalacja — bez przestojów.

  3. 3

    Instalacja sondy Probe

    Podłączenie równoległe, z minimalną ingerencją w istniejącą sieć.

  4. 4

    Uruchomienie tuneli

    Łącze do infrastruktury SupportIT i łącze zapasowe sondy.

  5. 5

    Integracje

    Spięcie z tym, co już posiadasz — Defender, ESET, CrowdStrike, Veeam, VMware, Proxmox, Azure, Fortinet, Stormshield, M365.

  6. 6

    Konfiguracja eskalacji

    Dane kontaktowe, progi eskalacji, osoby objęte wzmocnionym monitoringiem.

  7. 7

    Test end-to-end

    Symulacja zdarzenia i weryfikacja pełnej ścieżki: alert → panel → reakcja → raport.