Zgodność z NIS2 i System S46
Zgodność regulacyjna nie jest u nas osobnym projektem — jest częścią standardowej obsługi każdego incydentu.
Zgodność regulacyjna
Zgodność z NIS2 wbudowana w każdy alert
Nie jest u nas dodatkiem — jest częścią standardowego przepływu obsługi incydentu.
Wczesne ostrzeżenie
Automatyczny zegar regulacyjny wylicza nieprzekraczalny termin od momentu wykrycia istotnego zdarzenia.
Pełne zgłoszenie
Zgłoszenie przygotowane i przekazane przez System S46 wprost do właściwego zespołu CSIRT — bez opóźnień wynikających z ręcznego przygotowania dokumentacji od zera.
Raport końcowy
Pełny ślad audytowy każdej reakcji — gotowy materiał dowodowy do raportu incydentu.
Dane kontaktowe eskalacji wbudowane w alert — analityk od razu wie, do kogo dzwonić po Twojej stronie, z podziałem na kontakt standardowy i eskalacyjny (zarząd/CISO) dla najwyższego priorytetu.
Jak faktycznie zgłaszamy incydent
System S46 — oficjalny kanał zgłaszania incydentów do CSIRT
System S46 to elektroniczna platforma Ministerstwa Cyfryzacji, prowadzona przez NASK — jeden z oficjalnych kanałów zgłaszania incydentów przewidzianych Ustawą o Krajowym Systemie Cyberbezpieczeństwa (KSC), obok kanałów publikowanych bezpośrednio przez właściwe zespoły CSIRT. Dostęp do S46 nie jest automatyczny — wymaga wpisania podmiotu do właściwego wykazu i utworzenia konta administratora zgłoszeń. SOC SupportIT przygotowuje treść zgłoszenia i, gdy posiadasz dostęp do systemu, obsługuje jego złożenie w S46 w Twoim imieniu, z zachowaniem wymaganych terminów.
Obowiązek zgłaszania incydentów w ustawowych terminach dotyczy operatorów usług kluczowych, dostawców usług cyfrowych oraz podmiotów publicznych — dokładnie tej grupy firm, do której kierujemy usługę SOC. System S46 klasyfikuje każde zgłoszenie według wagi — poważny, istotny lub zwykły — i kieruje je do zespołu właściwego dla sektora Twojej działalności: CSIRT NASK, CSIRT GOV lub CSIRT MON.
Pojedyncze zgłoszenie w S46 obejmuje m.in. klasyfikację i priorytet incydentu, moment jego wystąpienia i wykrycia, zakres wpływu (liczbę użytkowników, obszary biznesowe, regiony geograficzne), zidentyfikowaną przyczynę źródłową oraz opis podjętych działań naprawczych i zapobiegawczych. Kompletujemy tę dokumentację jako standardową część obsługi incydentu — nie dopiero w reakcji na wezwanie.
Zespoły, do których trafia zgłoszenie w zależności od sektora
Przy incydentach o zasięgu transgranicznym uczestniczymy również w koordynacji z zagranicznymi zespołami CERT w ramach współpracy przewidzianej w NIS2.
Warunki świadczenia usługi
Co dokładnie obejmuje nasza usługa i jak zabezpieczona jest sama platforma SOC
Zakres monitoringu
Godziny pokrycia monitoringiem i reagowaniem ustalane są indywidualnie, zależnie od wybranego wariantu i zakresu usługi. Kanał kontaktu w sytuacji krytycznej oraz zakres działań wymagających Twojej autoryzacji (np. izolacja stacji) ustalane są podczas wdrożenia, jako część macierzy eskalacji.
Retencja danych
Alerty i zdarzenia SOC: 12 mies. • Logi źródłowe: 90 dni w bieżącym wyszukiwaniu, do 365 dni w archiwum • Wyniki skanów podatności: 12 mies. • Zamknięte sprawy i raporty incydentów: 5 lat • Backup konfiguracji: 30 dni. Okresy te mogą zostać wydłużone indywidualnie w umowie.
Bezpieczeństwo platformy SOC
Uwierzytelnianie wieloskładnikowe (MFA) i dostęp oparty na rolach (RBAC) dla każdego operatora, szyfrowanie danych w tranzycie i w spoczynku, pełny audyt logowań administracyjnych i działań analityków w każdej sprawie.
Własna infrastruktura, nie podwykonawcy
Detekcję, panel SOC i przechowywanie materiału dowodowego prowadzimy na własnej infrastrukturze chmurowej SupportIT — bez oddawania tych elementów usługi podwykonawcom zewnętrznym.
Zakres podstawowy usługi SOC obejmuje monitoring, detekcję, reagowanie, agregację EDR/sieci/backupu/wirtualizacji oraz obsługę zgodności z NIS2. Usługi takie jak ServiceDesk, RODO, ISO/IEC 27001 czy Security Officer jako usługa są zamawiane osobno lub jako rozszerzenie — opisujemy je na stronie Doświadczenie i usługi komplementarne.
Proces wdrożenia
Pierwsze funkcje już po kilku dniach, bez przestojów w pracy firmy
Pierwsze moduły i funkcje uruchamiamy w kilka dni po audycie i rozmowie wstępnej — pełne wdrożenie wszystkich integracji rozkłada się na pierwsze tygodnie współpracy. Cicha, zdalna instalacja bez przerywania pracy firmy.
- 1
Dobór wariantu
Audyt posiadanej infrastruktury i licencji.
- 2
Instalacja agentów
Cicha, zdalna instalacja — bez przestojów.
- 3
Instalacja sondy Probe
Podłączenie równoległe, z minimalną ingerencją w istniejącą sieć.
- 4
Uruchomienie tuneli
Łącze do infrastruktury SupportIT i łącze zapasowe sondy.
- 5
Integracje
Spięcie z tym, co już posiadasz — Defender, ESET, CrowdStrike, Veeam, VMware, Proxmox, Azure, Fortinet, Stormshield, M365.
- 6
Konfiguracja eskalacji
Dane kontaktowe, progi eskalacji, osoby objęte wzmocnionym monitoringiem.
- 7
Test end-to-end
Symulacja zdarzenia i weryfikacja pełnej ścieżki: alert → panel → reakcja → raport.