Sari la conținut
GlabIT
GlabIT

Securitate gestionată · abonament

Cybersecurity-as-a-Service

Servicii de securitate cibernetică gestionată în România: vulnerabilități, hardening, politici, instruire, riscul furnizorilor și suport pentru incidente.

Într-o propoziție

O echipă de securitate fracționată, pe bază de abonament — managementul vulnerabilităților, hardening, politici, instruire de conștientizare, riscul furnizorilor și un retainer de răspuns la incidente — pentru companiile care au nevoie de o funcție de securitate, dar nu încă de un CISO cu normă întreagă.

Pentru cine este

  • Companii cu 50–1.000 de angajați fără o echipă de securitate dedicată sau cu o singură persoană care se ocupă part-time
  • Organizații intrate recent sub incidența NIS2 sau DORA, care au nevoie ca măsurile articolului 21 să fie efectiv operate, nu doar documentate
  • Grupuri cărora clienții, auditorii sau asigurătorii le cer acum dovezi ale unui program de securitate
  • Firme care au făcut un pentest anul trecut și se uită încă la aceleași constatări

Ce include

CaaS grupează lucrurile pe care le-ar face o echipă de securitate dacă ați avea una și le rulează la cadența regulată stabilită în contractul vostru:

  • Managementul vulnerabilităților. Scanare externă continuă, scanare internă programată, triajul rezultatelor și coordonare cu cine aplică patch-urile. Urmărim timpul până la remediere și îl raportăm.
  • Hardening și configurare. Microsoft 365 / Google Workspace, identitate (MFA, acces condiționat, conturi privilegiate), endpoint-uri, conturi cloud și perimetrul rețelei, parcurse față de linii de referință de tip CIS și de propriul vostru apetit de risc.
  • Politici și guvernanță. Setul de politici pe care îl cer clienții, auditorii și NIS2/DORA, scris pentru a fi urmat, nu îndosariat, mapat pe controalele ISO/IEC 27001.
  • Instruire de conștientizare. Sesiuni scurte, specifice rolului, și simulări de phishing; rezultatele alimentează foaia de parcurs.
  • Riscul furnizorilor și al terților. Un proces de evaluare pentru furnizorii noi și un ciclu de reevaluare pentru cei care dețin datele voastre.
  • Retainer de răspuns la incidente. Un inginer nominalizat, timpi de răspuns conveniți, un runbook exersat și raportare post-incident.
  • Raportare către conducere. Raportare și revizuiri cu conducerea la cadența stabilită în contract, în limba pe care o citește consiliul vostru.

Cum lucrăm

Un responsabil de securitate nominalizat deține contul vostru și nu se schimbă fără preaviz. Lucrările de inginerie CaaS — hardening, politici, remediere — sunt făcute de ingineri GlabIT (monitorizarea continuă, dacă adăugați serviciul SOC, este disponibilă în cadrul unui model de acoperire contractual împreună cu un SOC partener, așa cum este descris pe acea pagină). Modificările pe care le facem sistemelor voastre sunt înregistrate, convenite în prealabil și făcute reversibile oriunde platforma o permite; fiecare recomandare vine cu motivul și cu riscul de a nu o aplica.

Ce nu este CaaS

Nu este un SOC. Monitorizarea, ingineria detecției și triajul alertelor — cu acoperire continuă disponibilă în cadrul unui model contractual — sunt serviciul SOC și detecție gestionată, pe care mulți clienți CaaS îl adaugă. Nu este nici un audit punctual: dacă vreți o imagine la un moment dat, începeți cu un test de penetrare sau cu o evaluare a decalajelor de conformitate.

Livrabile

Ce primiți

  • Foaie de parcurs de securitate

    Un plan prioritizat construit din prima evaluare, revizuit periodic și rescris când afacerea se schimbă.

  • Raport de vulnerabilități

    La cadența stabilită în contract — ce s-a găsit în infrastructura externă și internă, ce s-a remediat, ce rămâne deschis și de ce — scris pentru conducere și pentru cei care aplică patch-urile.

  • Set de politici și controale

    Politici funcționale (acces, incidente, backup, utilizare acceptabilă, furnizori) mapate pe controalele ISO/IEC 27001 și pe articolul 21 NIS2 acolo unde e relevant. Rămân ale voastre.

  • Modificări de hardening

    Modificări de configurare aplicate efectiv — Microsoft 365 / Google Workspace, endpoint-uri, identitate, cloud, rețea — cu un jurnal al modificărilor.

  • Evidența instruirii

    Sesiuni susținute, rezultatele simulărilor de phishing și prezența — dovezile pe care le cer auditorii.

  • Retainer pentru incidente

    Un inginer nominalizat pe care să-l sunați, timpi de răspuns conveniți și un runbook exersat împreună cu voi înainte să se întâmple ceva.

Modelul de colaborare

Cum se desfășoară

Model
Abonament pe trei niveluri de acoperire — Essential, Managed, Enterprise — dimensionat pe infrastructura voastră; durata, perioada de preaviz, cadența de raportare și de revizuire convenite în contract. Responsabil de securitate nominalizat pe toată durata. Cereți fișa nivelurilor.
Durată tipică
O evaluare de onboarding dimensionată pe infrastructura voastră, apoi cadența regulată stabilită în contract.
  1. 01

    Onboarding

    Evaluare de bază a infrastructurii, identităților, cloud-ului și politicilor. Convenim foaia de parcurs și prioritățile perioadei de onboarding.

  2. 02

    Operare

    Scanări, coordonarea patch-urilor, hardening, politici și instruire se derulează la cadența contractată. Vedeți totul în raportul periodic.

  3. 03

    Răspuns

    Când se întâmplă ceva, se aplică retainer-ul — triaj, izolare, sprijin în comunicare și raportul post-incident.

  4. 04

    Revizuire

    Revizuire periodică cu conducerea — riscuri închise, riscuri deschise, buget și ce se schimbă în perioada următoare.

Întrebări frecvente

Întrebările pe care le pune un CISO sceptic

Prin ce diferă de angajarea unui CISO?

Un CISO cu normă întreagă costă un salariu de senior și tot are nevoie de ingineri. CaaS vă oferă un responsabil de securitate plus mâinile care fac lucrarea, contra unui abonament, și scalează în jos sau în sus odată cu voi. Când sunteți suficient de mari pentru a justifica o echipă internă, vă ajutăm să o angajați și predăm ștafeta.

Înlocuiți furnizorul nostru IT sau MSP-ul?

Nu. Lucrăm alături de ei. Ei operează infrastructura; noi stabilim cerințele de securitate, verificăm că sunt îndeplinite și intervenim la incidente. Acolo unde un MSP nu răspunde la modificările de securitate, vă spunem direct.

Ce instrumente folosiți?

Un mix de instrumente open-source și comerciale alese pentru infrastructura voastră. Numim stiva concretă în propunere; proprietatea asupra tenant-urilor și datelor este definită per instrument în contract, iar implicit tenant-urile sunt ale voastre.

Care sunt timpii voștri de răspuns la incidente?

Timpii de răspuns sunt conveniți per nivel și scriși în contract, nu lăsați ca text de marketing. Cereți-ne cifrele actuale și vă arătăm cum sunt măsurate.

Poate acoperi obligațiile NIS2 sau DORA?

CaaS este conceput să sprijine implementarea, operarea și dovedirea măsurilor tehnice și organizatorice convenite după o evaluare a decalajelor. Dacă organizația voastră este conformă rămâne o concluzie juridică pentru voi, consilierul vostru și autoritate — noi furnizăm lucrarea tehnică și dovezile.

O funcție de securitate în acest trimestru, nu anul viitor

Începem cu o evaluare de onboarding și un perimetru de abonament fix. Perioada de onboarding livrează o evaluare de bază, o foaie de parcurs convenită și primul raport — rezultate concrete după care ne puteți trage la răspundere.