Bevezető ár — éves fizetésnél 5% kedvezmény jár, még 30 napig érvényesBevezető ár — még 30 napig

Megnézem az árat
Ingyenes konzultáció

CYBER Protection · menedzselt vállalati biztonság

Kiberbiztonsági kontroll.Szakértői háttér.Egész évben.

A CYBER Protection folyamatos technikai ellenőrzést és lehívható szakértői támogatást kapcsol össze egyetlen kiszámítható éves konstrukcióban. A kiberbiztonságtól és NIS2 megfeleléstől a belső szabályzatokon, IT-döntéseken és adatvédelmen át egészen a pályázati lehetőségekig.

ENSZ NYILVÁNTARTOTT BESZÁLLÍTÓECCC CYBER-TACTIC KONZORCIUMI PARTNER98% KIEMELT NIS2 AUDIT EREDMÉNY2,5 M € FELELŐSSÉGBIZTOSÍTÁSI FEDEZET

Miért fontos a rendszeres biztonsági ellenőrzés?

Mire észrevesszük a támadást,
már több lépéssel előrébb járhatnak.

Egy támadás kezdetben észrevétlen maradhat, miközben a napi munka zavartalanul folyik. Az alábbi példa bemutatja, hogyan vezethet az információgyűjtés jogosulatlan hozzáféréshez, majd üzleti veszteséghez.

  1. Információgyűjtés

    A támadók feltérképezik a céget, a munkatársakat és az interneten elérhető rendszereket. Olyan információkat és gyenge pontokat keresnek, amelyek megkönnyíthetik a bejutást.

  2. Bejutás

    Egy megtévesztő e-mail, ellopott jelszó vagy kihasználható sérülékenység révén hozzáférést szerezhetnek. Ehhez akár egyetlen felhasználói fiók vagy rosszul védett szolgáltatás is elegendő lehet.

  3. Belső terjeszkedés

    A bejutás után feltérképezik a belső rendszereket, és értékes adatokat, további hozzáféréseket keresnek. Megpróbálhatnak magasabb jogosultságot szerezni és más rendszereket is elérni.

  4. Adatlopás vagy károkozás

    A céljuktól függően bizalmas adatokat másolhatnak ki, fájlokat titkosíthatnak vagy visszaélhetnek a megszerzett hozzáféréssel.

A vállalkozás kárt szenvedhet

Az adatlopás akkor is megtörténhet, ha a rendszerek látszólag rendben működnek. A következmény leállás, pénzügyi veszteség vagy bizalmas adatok nyilvánosságra kerülése lehet. A helyreállítás költsége mellett az ügyfelek és partnerek bizalma is sérülhet.

Ez egy egyszerűsített példa: a támadás lépései ismétlődhetnek, átfedhetik egymást vagy kimaradhatnak.

6 kérdés · Körülbelül 1 perc · Regisztráció nélkül

Melyik biztonsági terület igényel több figyelmet a cégénél?

Válaszoljon hat rövid kérdésre a legutóbbi ellenőrzésekről. A válaszai alapján megmutatjuk, mely területek felülvizsgálatával érdemes kezdenie.

  1. 1/6Mikor vizsgálták meg utoljára a cég interneten elérhető rendszereinek sérülékenységeit?Külső sérülékenységvizsgálat
  2. 2/6Mikor ellenőrizték utoljára, hogy céges e-mail-címhez tartozó belépési adatok szerepelnek-e ismert adatszivárgásokban?Kiszivárgott belépési adatok ellenőrzése
  3. 3/6Mikor ellenőrizték utoljára a céges domain e-mail-hamisítás elleni beállításait?E-mail-védelem: SPF, DKIM és DMARC
  4. 4/6Mikor ellenőrizték utoljára a céges weboldal szoftvereinek és bővítményeinek biztonsági frissítéseit?Weboldal és bővítmények frissítése
  5. 5/6Mikor vizsgálták felül utoljára a munkatársak hozzáféréseit, beleértve a kilépett dolgozók fiókjait?Felhasználói fiókok és jogosultságok felülvizsgálata
  6. 6/6Mikor nézték át utoljára, hogy biztonsági incidens esetén ki értesít kit, és mi a teendő?Incidenskezelési eljárás és kapcsolattartók
0/6 kérdés megválaszolva

Az önellenőrzés a megadott válaszokra épül. Nem helyettesít biztonsági auditot vagy megfelelőségi vizsgálatot.

Mi az a CYBER Protection?

Szakértői háttér, amelyhez egész évben fordulhat.

Egy biztonsági probléma, egy szerződés vagy egy IT-beruházás más-más szaktudást igényel. A CYBER Protection rendszeres biztonsági ellenőrzéseket és felhasználható szakértői órakeretet biztosít, hogy ezekhez a feladatokhoz egyetlen partneren keresztül kérhessen segítséget.

121 szolgáltatáselem · 11 szakmai terület

Miben tudunk segíteni?

Ismerje meg a 11 szakmai területet, és nézze meg, miben tudunk segíteni vállalkozásának.

  • Szakértői háttér és vezetői support

    Konzultáció, helyzetfelmérés és szakértői vélemény biztonsági és informatikai döntésekhez.

    Szakértői háttér és vezetői support

    Például:

    • Kiberbiztonsági konzultáció
    • Jelenlegi helyzet felmérése
    • Fejlesztési és prioritási roadmap
    • Szakértői „második vélemény”
  • NIS2, DORA, ISO és GDPR megfelelés

    Támogatás a NIS2-, DORA-, ISO 27001- és GDPR-megfeleléshez és a kapcsolódó dokumentációhoz.

    NIS2, DORA, ISO és GDPR megfelelés

    Például:

    • NIS2 érintettség vizsgálata
    • NIS2 gyors-előszűrés (Plus csomagban évi 1x benne)
    • ISO 27001 felkészülés
    • GDPR megfelelési kérdések
  • Szabályzatok, adatvédelem és vállalati dokumentáció

    Információbiztonsági, adatvédelmi és AI-használati szabályzatok kialakítása és átnézése.

    Szabályzatok, adatvédelem és vállalati dokumentáció

    Például:

    • Információbiztonsági szabályzat
    • Incidenskezelési eljárásrend
    • Home office és BYOD szabályzat
    • Mesterséges intelligencia (AI) használati szabályzat
  • Sérülékenységek és technikai biztonság

    Külső támadási felület vizsgálata, sérülékenységi szkennelés és technikai riportok.

    Sérülékenységek és technikai biztonság

    Például:

    • Külső támadási felület vizsgálata
    • Sérülékenységi szkennelés és technikai riportok
    • Javítás utáni verifikációs szkennelés (Plus csomagban évi 2×)
    • Felhőkörnyezetek (Microsoft 365 / Google Workspace) vizsgálata
  • Dark web, adatszivárgás és digitális kitettség

    Kiszivárgott hozzáférések, kompromittált fiókok és a dark weben megjelenő céges adatok észlelése.

    Dark web, adatszivárgás és digitális kitettség

    A CYBER Protection segíthet észlelni többek között:

    • Kiszivárgott céges hozzáféréseket
    • Dark weben megjelenő vállalati adatokat
    • Kompromittált fiókokat
    • Vezetői és VIP digitális kitettséget (Plus csomagban)
  • E-mail- és domainbiztonság

    Az e-mail-hitelesítés (SPF, DKIM, DMARC) és a domain biztonsági beállításainak ellenőrzése.

    E-mail- és domainbiztonság

    Például:

    • SPF, DKIM és DMARC beállítás ellenőrzése
    • E-mail biztonsági riport javítási javaslattal
    • DMARC riport-monitoring (Plus csomagban)
    • Domain- és márkanév-visszaélés figyelése — typosquatting (Plus csomagban)
  • Weboldalbiztonság

    A weboldal, a tanúsítvány, a biztonsági fejlécek és a használt bővítmények ellenőrzése.

    Weboldalbiztonság

    Például:

    • Weboldal gyors biztonsági audit (malware, defacement, feketelista)
    • SSL/TLS és biztonsági fejléc ellenőrzése
    • Weboldal-audit riport javítási javaslattal
    • CMS és plugin verzió- és elavultság-figyelés (Plus csomagban, folyamatos)
  • IT-döntések és beruházások

    Szakmai vélemény infrastruktúráról, hálózatról, mentésről és új IT-beszerzésekről.

    IT-döntések és beruházások

    Például:

    • IT-infrastruktúra szakmai átvilágítása
    • Tűzfal-konfiguráció áttekintése
    • Backup és helyreállítási stratégia
    • MFA / SSO / identitáskezelés
  • Emberi tényező és biztonságtudatosság

    Hírlevelek, munkavállalói és vezetői oktatás a megtévesztő támadások felismeréséhez.

    Emberi tényező és biztonságtudatosság

    Például:

    • Rendszeres biztonsági hírlevelek
    • Phishing-szimuláció (Plus csomagban évi 1 kampány benne) és kampányeredmények szakértői kiértékelése
    • Élő munkavállalói oktatás (külön ajánlat alapján)
    • Vezetői célzott tréning, CEO-fraud és whaling felkészítés (külön ajánlat alapján)
  • Incidenskezelés és hotline

    Szakértői támogatás az incidens első kezelésétől a kommunikáción át a hatósági bejelentésig.

    Incidenskezelés és hotline

    A CYBER Protection ügyfelei szakértői támogatást kérhetnek:

    • Incidens első triázsához és első reagáláshoz
    • Incidenskommunikációhoz
    • Hatósági bejelentések szakmai támogatásához
  • Pályázatok és finanszírozási lehetőségek

    Pályázati konzultáció, jogosultsági előszűrés és a projektköltségvetés szakmai áttekintése.

    Pályázatok és finanszírozási lehetőségek

    A szakértői keret felhasználható:

    • Pályázati konzultációra
    • Jogosultsági előszűrésre
    • Pályázati koncepció véleményezésére

Két csomag · vagy teljesen egyedi keret

Válasszon csomagot vállalkozása igényeihez.

Fizetési ütemezés

Egy összegben, előre fizetve, 5% kedvezménnyel.

Stabil alapvédelem

Essential

Ha szeretné, hogy az alapvető kontrollok rendszeresen fussanak, és legyen szakértő, akihez fordulhat.

1 200 EUR1 140 EUR+ ÁFA / év · 5% kedvezmény

10 óra lehívható szakértői keret évente — a teljes keret az első naptól szabadon lehívható

  • Első érdemi reagálás: 2 munkanap
  • Dedikált kiberbiztonsági kapcsolattartó
  • Kiberbiztonsági scorecard évi 1×
  • Külső sérülékenységi szkennelés évi 1×
  • Dark web monitoring — céges domain
  • Weboldal-audit negyedévente
  • Prioritásos incidens-hotline: munkanapokon 9:00–15:00
  • Kereten felül: 120 EUR + ÁFA / megkezdett óra
Essential csomag érdekel

Egyedi konstrukció

Ha egy pontosan az Ön vállalatára szabott szakértői órakeretre és egyedi hatókörre van szüksége. Közösen mérjük fel az órakeretet — minél nagyobb a keret, annál kedvezőbb az óradíj.

  • Szabadon megválasztott éves óraszám — nem a csomaghatárokhoz igazítva
  • További mennyiségi kedvezmény a lekötött kerettől és futamidőtől függően
  • Több telephely, domain vagy leányvállalat egyetlen szerződésben
  • Iparágra szabott vizsgálati mélység és jelentési forma
  • Egyedi SLA — a reagálási idő is testreszabható
  • Dedikált szakértői csapat, egyetlen kapcsolattartóval
  • Rugalmas, akár negyedéves fizetési ütemezés
  • Kereten felüli óradíj is egyedi tárgyalás tárgya

Mondja el, mire van szüksége.

Ajánlatkérésére 1 munkanapon belül felvesszük Önnel a kapcsolatot, és egy rövid egyeztetés után a ténylegesen szükséges óraszám és hatókör alapján készítünk ajánlatot.

Árajánlatot kérek
  • Az éves díj a csomagban foglalt, ütemezett és eszközalapú ellenőrzéseket fedezi; ezek nem csökkentik a szakértői órakeretet.
  • Szakértői munkára, például konzultációra, szabályzatra, kiértékelésre vagy incidens-triázsra a 10, illetve 15 órás keret használható. A szerződéses időszak végén fel nem használt óra elvész.
  • A fizetési ütemezés a szerződés megújulásakor, legalább 30 nappal előtte közölt írásbeli nyilatkozattal váltható.
  • A vizsgálati hatókört a szerződés és a Vizsgálati Vagyonleltár rögzíti. A nagyobb projektek külön ajánlat alapján rendelhetők.
Kérdések a csomagokról és az órakeretről

Indulás

Így indul az együttműködés

  1. Egyeztetjük a hatókört

    Közösen kijelöljük a kapcsolattartókat, valamint a bevont domaineket, weboldalakat és rendszereket. A pontos hatókört a szerződéses dokumentumokban rögzítjük.

  2. Elindítjuk az ellenőrzéseket

    A jóváhagyott hatókör alapján elindulnak az ütemezett technikai ellenőrzések és a csomagban foglalt monitoringelemek.

  3. Megkapja az első riportokat

    Az első ellenőrzések eredményeit riportban kapja meg. Ha értelmezésre, prioritási javaslatra vagy vezetői egyeztetésre van szükség, ezt a szakértői keretből kérheti.

  4. Rendszeresen ellenőrzünk

    Az ellenőrzések a választott csomag szerinti gyakorisággal futnak, a szakértői feladatokat pedig az órakeretből hívhatja le.

Miért bíznak bennünk?

A CYBER Protection mögött a Cyber Operations szakértői csapata áll.

A CYBER Protection mögött ugyanaz a Cyber Operations szakértői háttér áll, amely vállalati, szabályozott és nemzetközi környezetben dolgozik.

Szolgáltatásainkra 2,5 millió EUR összeghatárig szakmai felelősségbiztosítás nyújt fedezetet; ENSZ-nyilvántartott beszállítóként és a Digital Europe CYBER‑TACTIC konzorcium partnereként nemzetközi projektekben is részt veszünk.

Referenciák

Akikkel már együtt dolgozunk

Kiemelt ügyfeleink között nemzetközi gyártó-, technológiai és biztosítási szereplők is megtalálhatók.

Incidenskezelési tapasztalat biztosítói környezetben

A Cyber Operations Group látja el a First Response szerepet Magyarországon a Colonnade Insurance S.A. kiberbiztonsági biztosítási termékéhez kapcsolódóan: biztonsági esemény bejelentésekor elsőként a mi szakértőink kapcsolódnak be, és indítják el az elsőreagálást.

A CYBER Protection ugyanerre a biztosítói szintű incidens-reagálási tapasztalatra és felkészültségre épül.

Kapcsolat

Beszéljük át, mire van szüksége vállalkozásának.

Egy 20 perces konzultáción közösen felmérjük a jelenlegi helyzetét, és segítünk eldönteni, melyik csomag vagy egyedi megoldás illeszkedik az igényeihez.

Díjmentes konzultáció

Adja meg elérhetőségét, és felvesszük Önnel a kapcsolatot.

A csillaggal (*) jelölt mezők kitöltése kötelező.

További céges adatok – opcionális

Az adatait a kapcsolatfelvételhez kezeljük. Részletek az adatkezelési tájékoztatóban.

Közvetlenül is elérhet minket: +36 30 586 9850 · info@cyberoperations.hu

Az egyeztetés témái

  • Jelenlegi helyzet

    Megnézzük, hogyan működik jelenleg az IT- és kiberbiztonsági környezet.

  • Fontos feladatok

    Egyeztetjük, mely biztonsági vagy megfelelési kérdések foglalkoztatják leginkább.

  • Lehetséges megoldás

    Javaslatot adunk arra, hogy az Essential, a Plus, az Egyedi konstrukció vagy egy külön projekt illeszkedik-e az igényeihez.

Sági Roland

Cyber Operations Group