Patikimiausia apsauga nuo kibernetinių atakų – saugumo operacijų centras (SOC)
Debesų kompiuterijos ir duomenų centrų paslaugas teikianti UAB „Baltnetos Komunikacijos“, priklausanti ATEA grupei, pradeda teikti rinkai aktualią Saugumo operacijų centro (ang. k. „Security Operations Center“ – SOC) paslaugą. Bendrovė jau yra įgyvendinusi daugiau kaip 1000 aukščiausio patikimumo ir didžiausios kompetencijos reikalaujančių IT projektų.
„Mūsų kibernetinio saugumo operacijų centro įvykių stebėjimo ir valdymo paslauga apjungia modernius įrankius, dedikuotą kibernetinio saugumo komandą, kuri geba efektyviai aptikti kibernetinius incidentus, reaguoti į juos, nustatyti jų prigimtį bei užkirsti kelią jų atsiradimui ateityje “, - sako „Baltneta“ produktų vadovas Romanas Juška.
Poreikis – iš klientų
Didėjant kibernetinių atakų skaičiui pasaulyje (2024 m. 2 ketv. jų fiksuota 30 proc. daugiau nei tuo pačiu laikotarpiu 2023 m., „Check Point“ tyrimas) ir sudėtingėjant atvejams Lietuvoje (vidutinio pavojingumo atakų skaičius 2023 m. išaugo 12 proc., NKSC duomenys), kibernetinio saugumo klausimai tampa vis aktualesni Lietuvos įmonėms. Domėtis saugumo situacija paskatino ir įsigaliojusi ES kibernetinio saugumo direktyva TIS2, kuri taikoma platesniam įmonių ir valstybinių organizacijų ratui, o už saugumo spragas gali grėsti didelės baudos.
„Nuo direktyvos pradžios bendraujame su klientais, matome jų nuogąstavimus ir poreikį dėl SOC ir kitų saugumo sprendimų, kurie įmonėms padėtų išvengti kibernetinių incidentų ir padidintų saugumo lygį“, – pasakoja R. Juška.
Įmonės, turinčios SOC, gali būti ramios dėl atitikmens TIS2 reikalavimams, kurie susiję ne tik su galutinių įrenginių („endpoint“) saugumu ir stebėsena, bet ir tinklo bei kitos infrastruktūros kibernetinių saugumo incidentų sprendimu bei atnaujinimų valdymu.
„Baltneta" jau turi patirties dirbant su TIS, nes tai yra įmonė, turėjusi įgyvendinti reikalavimus pagal pirmąjį TIS direktyvos etapą. Ekspertiškumą ir kompetenciją pagrindžia turimi ISO sertifikatai (ISO 27 001, ISO 20 000, ISO 14001, ISO 9001 ir kiti sertifikatai – CISSP, PCI DSS).
„Mūsų siūlomas platus IT paslaugų spektras yra išskirtinis rinkoje: nuo debesų kompiuterijos, aukščiausio patikimumo TIER3 duomenų centro paslaugų, duomenų saugumo sprendimų, duomenų perdavimo iki tinklo bei visos IT infrastruktūros priežiūros paslaugų. Turime visas kompetencijas teikti ir kokybišką Saugumo operacijų centro paslaugą“, – nurodo R. Juška.
Kam aktualu?
SOC paslauga aktuali tiems, kurie nori padidinti IT ir kibernetinio saugumo pajėgumus, sutaupyti laiko, finansų ir turėti pamatuojamą paslaugos kuriamą vertę.
Pirmiausia, SOC aktuali organizacijoms, dirbančioms su „jautriais“ duomenimis, kurioms šių duomenų praradimas yra kritiškai svarbus ir kurios orientuotos į veiklos tęstinumą: medicinos ir farmacijos sektoriams, teisinių paslaugų įmonėms, švietimo įstaigoms ir viešajam sektoriui.
Antra, sparčiai augančioms įmonėms, investuojančios į plėtrą. Paslauga reikalinga verslams, kurie sparčiai auga bei prioritetą skiria verslo vystymui, o kibernetinį saugumą nori patikėti išorės specialistams. Tai aktualu e-komercijos, gamybos ir kt. sektoriams.
Trečia - organizacijoms, kurioms įsigalios nauji reguliavimo reikalavimai. Paslauga aktuali verslams, kurie siekia atitikti įvairius reguliacinius reikalavimus ir patenka pagal TIS2 direktyvos sąrašą – finansų, draudimo, energetikos, infrastruktūros ir kitoms įmonės.
Ketvirta, ši paslauga tampa svarbi verslams, kurie nori įgyvendinti kibernetinio saugumo priemones, bet neturi vidinių IT kompetencijų ir resursų. Tai dažnai vidutinis verslas, startuoliai, ne pelno siekiančios organizacijos ir kt.
Didžiausios SOC naudos
Vienas iš didžiausių „Baltnetos“ SOC teikiamų išskirtinumų yra nuosavas valdomas tinklas Lietuvoje ir PANBaltic tinklas užsienyje (100G spartos), jungiantis Skandinavijos, Baltijos šalis, Lenkiją, Vokietiją ir Ukrainą. Pasitelkę šiuos tinklus, SOC specialistai anomalijas stebi ir už kliento infrastruktūros ribų, gali proaktyviai reaguoti ir užkirsti kelią kibernetinio saugumo incidentų atsiradimui.
„Mūsų tikslas su SOC paslauga pasiūlyti klientams daugiau pridėtinės vertės. Ne tik stebime, reaguojame, imamės proaktyvių veiksmų ar spendžiame incidentus realiu laiku, bet ir konsultuojame klientą visame procese“, – pasakoja R. Juška.
Kita svarbi nauda – individualizuotos saugumo įvertinimo ataskaitos ir rekomendacijos, skirtos ne tik IT specialistams, bet ir organizacijos vadovybei, kurios padeda suprasti kibernetinio saugumo situaciją savo organizacijoje ir planuotis tolimesnius veiksmus. Tad su SOC sprendimu įmonės gali įgyvendinti kryptingą ir proaktyvią kibernetinio saugumo strategiją.
Ne mažiau svarbus ir SOC specialistų „know-how“. Turėdama stiprią SOC specialistų komandą, „Baltneta“ gali pasiūlyti klientui tinkamą bendradarbiavimo būdą, įskaitant ir priežiūros paslaugas, todėl verslui nėra būtinybės turėti atskiro kibernetinio saugumo specialisto, kurių samda rinkoje brangi ir jaučiamas šių specialistų trūkumas.
Galiausiai, „Baltneta“ gali užtikrinti ne tik visapusišką kibernetinės situacijos matomumą, bet ir „vieno langelio“ principu pasiūlyti pilną IT paslaugų paketą – viską „iš vienų rankų“: nuo saugumo klausimų, IT infrastruktūros priežiūros iki duomenų centrų paslaugų.