Нови услуги на Yettel помагат на бизнеса да открива уязвимости и да се подготвя за NIS2
Yettel разширява портфолиото си за киберсигурност с 11 нови експертни услуги, насочени към оценка и управление на риска. Те обхващат откриване на уязвимости, симулиране на кибератаки, наблюдение на външни заплахи и подготовка за изпълнение на регулаторни изисквания.
Досега предложенията на телекома в тази област са били фокусирани основно върху технологични решения, сред които защитни стени и антивирусен софтуер. Новите предложения добавят консултантски услуги за оценка, наблюдение и подпомагане на компаниите при управлението на киберрисковете.
Новите услуги са разделени в три основни категории – техническа сигурност, съответствие със Закона за киберсигурност и наблюдение на външни заплахи.
Тестове за уязвимости и сигурност
Първата категория включва три услуги за техническа оценка на защитата. Penetration Testing използва симулации на реални атаки, за да провери сигурността на уеб и мобилни приложения, вътрешни мрежи и публично достъпни системи.
Vulnerability Assessment е насочена към откриването на потенциални слабости като остарял софтуер, липсващи актуализации и неправилни настройки. Wi-Fi Audit, от своя страна, проверява нивото на защита на корпоративната безжична инфраструктура. Всяка от тези услуги завършва с експертен доклад и анализ на установеното.
Подготовка за изискванията за киберсигурност
Втората група обхваща четири последователни стъпки за постигане и поддържане на съответствие със Закона за киберсигурност.
Процесът започва с Gap Assessment, чрез която се оценява текущото състояние на организацията и се определят необходимите подобрения. Следва NIS2 Documentation, която включва необходимите политики, процедури и вътрешни правила.
При предстояща проверка Audit Support подпомага подготовката за одит, представянето на доказателства и отстраняването на установени несъответствия. Последният елемент – Annual Policy Review, е предназначен за периодично актуализиране на документацията спрямо промените в организацията и нормативните изисквания.
Наблюдение на външни заплахи
Третата категория е ориентирана към информацията, която е достъпна извън собствената инфраструктура на компанията и може да представлява риск за нея.
Cyber Intelligence Light предлага еднократна оценка на публично достъпната информация за дадена организация, докато Cyber Intelligence Professional добавя постоянно наблюдение и ранни предупреждения.
Supply Chain Monitoring разширява този мониторинг към доставчици и бизнес партньори, тъй като пробив при външна организация също може да създаде риск. Social Media Brand Protection е насочена към дигиталните канали и откриването на фалшиви профили, злоупотреби с търговски марки, фишинг кампании и други потенциални репутационни заплахи.
„Истинската стойност на киберсигурността не е само в това да спреш една атака, а да помогнеш на бизнеса да разбере къде е изложен на риск, как да го управлява и как да изгради устойчивост в бъдеще“, коментира Николай Николов, директор „Бизнес продажби и маркетинг“ в Yettel.
Телекомът посочва, че предоставя новите услуги съвместно с партньори от областта на киберсигурността, които работят с международно признати методологии. Предвидена е и възможност решенията да бъдат заплащани разсрочено.
