Polski Katalog Cyberbezpieczeństwa

Polski katalog cyberbezpieczeństwa: zweryfikowane firmy, aktualności, słownik pojęć, narzędzia ochrony danych i poradniki dla firm i JST w jednym miejscu.

Kategorie usług cyberbezpieczeństwa

Przeglądaj pełną listę specjalizacji i usług cyberbezpieczeństwa dostępnych w naszym katalogu, aby znaleźć idealnego partnera dla Twojej organizacji.

Usługi ochrony punktów końcowych (AV, EDR, XDR, MDM), zarządzania tożsamością i dostępem (IAM, MFA, SSO, PAM) oraz bezpieczeństwa sieci (NGFW, VPN, NAC, IDS/IPS, WAF), które gwarantują cyberodporność Twojej infrastruktury IT.

Testy penetracyjne sieci, aplikacji webowych i mobilnych, audyty bezpieczeństwa kodu (SAST, DAST, IAST), usługi Red/Blue/Purple Teaming, zarządzanie podatnościami oraz zaawansowane symulacje ataków (APT).

Usługi z zakresu Governance, Risk & Compliance. Wdrożenia i audyty ISO 27001, przygotowanie do NIS2, DORA, RODO/GDPR, PCI-DSS. Opracowywanie planów ciągłości działania (BCP/DR) i dokumentacji bezpieczeństwa.

Budowanie kultury cyberbezpieczeństwa w organizacji poprzez szkolenia świadomościowe dla pracowników, symulacje phishingu, a także specjalistyczne kursy techniczne i certyfikacyjne (np. CISSP, CISA, CEH).

Zabezpieczenia przemysłowych systemów sterowania (OT/ICS/SCADA). Segmentacja sieci produkcyjnych, monitoring i detekcja anomalii, audyty zgodności z NIS2 i normą ISA/IEC 62443 oraz bezpieczna integracja systemów OT z IT.

Zabezpieczenia chmur publicznych (AWS, Azure, GCP), audyty konfiguracji, ochrona danych w chmurze, DevSecOps, bezpieczeństwo kontenerów (Kubernetes) oraz wdrażanie bezpiecznych procesów CI/CD i infrastruktury jako kod (IaC).

Usługi związane z kryptografią, szyfrowaniem danych (w spoczynku i w tranzycie), zarządzaniem kluczami (KMS, HSM), tokenizacją, zapobieganiem wyciekom danych (DLP) oraz klasyfikacją i anonimizacją danych.

Usługi Security Operations Center (SOC/SOC-as-a-Service), wdrożenia i zarządzanie systemami SIEM, analiza Threat Intelligence, automatyzacja reakcji (SOAR) oraz usługi MDR (Managed Detection and Response).

Katalog firm

Platforma do zarządzania dostępem do danych w środowiskach Microsoft 365, zapewniająca monitoring uprawnień, analizę zmian dostępu, kontrolę udostępniania danych i wsparcie zgodności z NIS2.

Integrator cyberbezpieczeństwa i dostawca outsourcingu IT, oferujący ochronę danych, zabezpieczanie sieci, monitoring infrastruktury, kopie zapasowe oraz doradztwo technologiczne.

Polska firma cyberbezpieczeństwa specjalizująca się w testach penetracyjnych, ocenach bezpieczeństwa aplikacji i chmury oraz usługach red teamingu dla dużych organizacji.

Dystrybutor i integrator rozwiązań do ochrony danych, oferujący systemy backupu, disaster recovery, ochrony przed wyciekiem danych (DLP), zarządzania dostępem uprzywilejowanym oraz zabezpieczeń sieci IT i OT.

Polska platforma do symulacji ataków phishingowych, smishingowych oraz z użyciem nośników USB, połączona ze szkoleniami budującymi świadomość zagrożeń wśród pracowników.

Polski producent oprogramowania antywirusowego nowej generacji, oferujący ochronę stacji końcowych przed złośliwym oprogramowaniem dla użytkowników domowych, firm oraz sektora edukacji.

Zespół specjalistów dostarczający rozwiązania z obszaru cyberbezpieczeństwa, sieci, komunikacji i automatyki oraz usługi projektowania, wdrażania i zarządzania bezpieczną infrastrukturą IT.

Firma chroniąca aplikacje webowe i systemy CMS, oferująca audyty bezpieczeństwa, monitoring, WAF, kopie zapasowe, uwierzytelnianie wieloskładnikowe oraz usługę stałej ochrony Artixen Protect.

Producent platformy Axence nVision do monitorowania infrastruktury IT, zarządzania zasobami i użytkownikami, ochrony przed wyciekiem danych (DLP) oraz kontroli bezpieczeństwa sieci.

Dostawca usług bezpieczeństwa ofensywnego, wywiadu o zagrożeniach cyfrowych i geopolitycznych, oferujący testy penetracyjne, red teaming, monitoring wycieków oraz zarządzanie podatnościami.

Dostawca platformy GRC do zarządzania ciągłością działania, ryzykiem oraz relacjami z dostawcami, wspierającej zgodność z wymogami DORA i NIS2 w bankach, ubezpieczeniach i infrastrukturze krytycznej.

Firma doradcza specjalizująca się w cyberbezpieczeństwie oraz GRC, oferująca audyty IT i bezpieczeństwa informacji, wdrożenia ISO 27001, NIST, SOC 2 i ISO 22301 oraz narzędzia do zarządzania ryzykiem i zgodnością.

Wyświetlono 12 z 97 firm. Użyj filtrów, aby precyzyjniej dopasować wyniki.

Nie wiesz, którą firmę wybrać?

Opisz swoje potrzeby, a przeanalizujemy zapytanie i pomożemy skierować je do odpowiednich firm z katalogu. Bez zobowiązań i bez zakładania konta.

Nie musisz znać dokładnej kategorii. Opisz problem, a pomożemy dopasować odpowiedni typ dostawcy.

Polska branża cyberbezpieczeństwa w liczbach

Kluczowe dane statystyczne o firmach i ekspertach obecnych w Cyber Katalogu.

30
Bezpieczeństwo Infrastruktury
29
Testy Penetracyjne i Audyty
28
GRC i Zgodność
19
Szkolenia i Świadomość
7
Bezpieczeństwo OT/ICS
9
Bezpieczeństwo Chmury
19
Ochrona Danych
38
Monitoring i SOC

Najnowsze artykuły o cyberbezpieczeństwie

Nasze analizy pisane po polsku - co nowy przepis albo głośny incydent oznacza w praktyce dla konkretnej firmy.

Wyciek danych z MyDr dotknął blisko 19 mln Polaków. Co teraz?

Cyber Katalog Wyciek danych RODO Świadomość Phishing 13 min czytania

Minister cyfryzacji potwierdził wyciek danych blisko 19 mln osób z systemów firmy MyDr, dostawcy oprogramowania dla około 12 tys. placówek ochrony zdrowia. Tłumaczymy, dlaczego wyciek numeru PESEL i historii leczenia jest nieodwracalny inaczej niż wyciek hasła, jak wygląda oszustwo szyte pod te dane, i po czym poznać fałszywą stronę udającą oficjalny serwis do sprawdzania wycieków.

AI w SOC a obowiązki RODO i NIS2 - analiza oferty OpenAI

Cyber Katalog NIS2 RODO Zarządzanie ryzykiem 7 min czytania

AI wchodzi do zespołów bezpieczeństwa, a OpenAI sprzedaje Codex Security jako narzędzie dla SOC. Sprawdzamy, gdzie kończy się asystent, a zaczyna decyzja człowieka, co oznacza wysłanie logów incydentu do zewnętrznego dostawcy w świetle art. 28 RODO, kto odpowiada za 24 i 72 godziny z NIS2, gdy alert sklasyfikował model, i jak ocenić taki produkt, zanim trafi do zespołu.

Poznaj kluczowe pojęcia cyberbezpieczeństwa

Zrozum najważniejsze terminy, technologie i skróty używane w branży cyberbezpieczeństwa. Skorzystaj ze słownika, aby szybko odnaleźć definicje i poszerzyć swoją wiedzę.

ACL

Access Control List Lista Kontroli Dostępu

Mechanizm bezpieczeństwa definiujący, kto i w jakim zakresie może uzyskać dostęp do zasobów IT.

APT

Advanced Persistent Threat Zaawansowane Stałe Zagrożenie

Długotrwała, wysoce ukierunkowana i zaawansowana kampania cyberataków prowadzona przez zorganizowane grupy, mająca na celu nieautoryzowany dostęp do sieci i danych.

BYOD

Bring Your Own Device Przynieś Własne Urządzenie Strategia BYOD

Polityka umożliwiająca pracownikom korzystanie z prywatnych urządzeń w środowisku firmowym.

CIAM

Customer Identity and Access Management Zarządzanie Tożsamością Klientów CIAM system

System zarządzania tożsamością i dostępem użytkowników zewnętrznych.

CISM

Certified Information Security Manager Certyfikowany Menedżer Bezpieczeństwa Informacji Certyfikat CISM

Globalna certyfikacja potwierdzająca kompetencje w zarządzaniu bezpieczeństwem informacji.

CISO

Chief Information Security Officer Dyrektor ds. Bezpieczeństwa Informacji Szef bezpieczeństwa informacji

Osoba odpowiedzialna za strategię i nadzór nad cyberbezpieczeństwem w organizacji.

COPE

Corporate-Owned, Personally-Enabled Model COPE Urządzenia firmowe z prywatnym dostępem

Model zarządzania urządzeniami mobilnymi, w którym firma zapewnia sprzęt, ale zezwala na prywatne korzystanie.

CSIRT

Computer Security Incident Response Team Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego Zespół CSIRT

Specjalistyczna jednostka odpowiedzialna za zarządzanie incydentami bezpieczeństwa w organizacjach.

CSPM

Cloud Security Posture Management Zarządzanie Postawą Bezpieczeństwa Chmury

Automatyczne monitorowanie i korygowanie konfiguracji bezpieczeństwa w środowiskach chmurowych.

CSRF

Cross-Site Request Forgery Fałszerstwo żądań międzywitrynowych Atak CSRF

Atak wykorzystujący zaufanie przeglądarki do przesyłania nieautoryzowanych żądań w imieniu użytkownika.

CTI

Cyber Threat Intelligence TI Threat Intelligence Threat Intel Wywiad Cybernetyczny

Proces zbierania, analizowania i wykorzystywania informacji o zagrożeniach cybernetycznych.

CVE

Common Vulnerabilities and Exposures Identyfikator podatności CVE

Standardowy identyfikator publicznych podatności w oprogramowaniu i sprzęcie.

Znajdź specjalistów w kluczowych obszarach cyberbezpieczeństwa

Odkryj kategorie usług, które są najważniejsze dla ochrony Twojej firmy i zgodności z regulacjami.

Testy penetracyjne sieci, aplikacji webowych i mobilnych, audyty bezpieczeństwa kodu (SAST, DAST, IAST), usługi Red/Blue/Purple Teaming, zarządzanie podatnościami oraz zaawansowane symulacje ataków (APT).

Wskazówka

Szukasz ekspertów od testy penetracyjne i audyty? Użyj filtra powyżej, aby zobaczyć listę firm świadczących te usługi.

Zwiększ widoczność w branży cyberbezpieczeństwa

Dodaj swoją firmę