Kategorie usług cyberbezpieczeństwa
Przeglądaj pełną listę specjalizacji i usług cyberbezpieczeństwa dostępnych w naszym katalogu, aby znaleźć idealnego partnera dla Twojej organizacji.
Bezpieczeństwo infrastruktury to wdrożenie i utrzymanie ochrony stacji roboczych, kont i sieci firmowej: EDR, MFA, kontrola dostępu, segmentacja. W katalogu znajdziesz firmy, które prowadzą takie projekty od inwentaryzacji po utrzymanie.
Test penetracyjny to zlecony atak na własny system, który pokazuje, które podatności napastnik naprawdę wykorzysta. Porównaj firmy testujące aplikacje webowe i mobilne, sieci oraz kod źródłowy.
GRC i zgodność to bezpieczeństwo prowadzone jak system zarządzania: analiza ryzyka, polityki, plan ciągłości działania i dowody dla audytora. Znajdziesz tu firmy, które prowadzą takie wdrożenia.
Programy budowania świadomości, symulacje phishingu i kursy certyfikacyjne dla działu IT - od rozpoznawania fałszywej wiadomości po przygotowanie do egzaminu. Zobacz firmy szkoleniowe działające w Polsce.
Bezpieczeństwo OT/ICS chroni sieć zakładową, sterowniki PLC i stacje SCADA przed incydentem, który zatrzymuje produkcję. Zobacz dostawców pracujących na hali bez wstrzymywania linii.
Bezpieczeństwo chmury to przegląd i porządkowanie konfiguracji AWS, Azure i GCP: tożsamości, uprawnień, szyfrowania, kontenerów i wdrożeń CI/CD. Znajdziesz tu firmy, które sprawdzą Twoje środowisko i pomogą domknąć znaleziska.
Ochrona danych to inwentaryzacja i klasyfikacja zbiorów, szyfrowanie, DLP oraz zarządzanie kluczami w KMS lub HSM. Porównaj firmy, które ustalą, gdzie leżą Twoje dane, i ograniczą ryzyko ich wypływu poza organizację.
Ciągły monitoring zdarzeń bezpieczeństwa i reagowanie na incydenty: SOC as a Service, MDR, wdrożenia SIEM oraz automatyzacja SOAR. Sprawdź firmy, które przejmą wykrywanie ataków poza godzinami pracy Twojego IT.
Katalog firm
Platforma do zarządzania dostępem do danych w środowiskach Microsoft 365, zapewniająca monitoring uprawnień, analizę zmian dostępu, kontrolę udostępniania danych i wsparcie zgodności z NIS2.
Integrator cyberbezpieczeństwa i dostawca outsourcingu IT, oferujący ochronę danych, zabezpieczanie sieci, monitoring infrastruktury, kopie zapasowe oraz doradztwo technologiczne.
Polska firma cyberbezpieczeństwa specjalizująca się w testach penetracyjnych, ocenach bezpieczeństwa aplikacji i chmury oraz usługach red teamingu dla dużych organizacji.
Dystrybutor i integrator rozwiązań do ochrony danych, oferujący systemy backupu, disaster recovery, ochrony przed wyciekiem danych (DLP), zarządzania dostępem uprzywilejowanym oraz zabezpieczeń sieci IT i OT.
Integrator sieciowy z Krakowa, prowadzący SOC oraz wdrożenia bezpieczeństwa sieci, punktów końcowych, aplikacji, danych i komunikacji. W ofercie bezpieczeństwo chmury publicznej, kontenerów i SaaS, DevSecOps, tożsamość cyfrowa oraz cyberbezpieczeństwo OT. Obok bezpieczeństwa buduje sieci LAN, DC, SD-WAN i xWDM.
Polska platforma do symulacji ataków phishingowych, smishingowych oraz z użyciem nośników USB, połączona ze szkoleniami budującymi świadomość zagrożeń wśród pracowników.
Polski producent oprogramowania antywirusowego nowej generacji, oferujący ochronę stacji końcowych przed złośliwym oprogramowaniem dla użytkowników domowych, firm oraz sektora edukacji.
Zespół specjalistów dostarczający rozwiązania z obszaru cyberbezpieczeństwa, sieci, komunikacji i automatyki oraz usługi projektowania, wdrażania i zarządzania bezpieczną infrastrukturą IT.
Firma chroniąca aplikacje webowe i systemy CMS, oferująca audyty bezpieczeństwa, monitoring, WAF, kopie zapasowe, uwierzytelnianie wieloskładnikowe oraz usługę stałej ochrony Artixen Protect.
Spółka grupy Asseco prowadząca Certum, najstarsze polskie centrum certyfikacji. Wydaje kwalifikowany podpis elektroniczny, pieczęć elektroniczną i znacznik czasu oraz certyfikaty SSL. Poza usługami zaufania rozwija oprogramowanie dla samorządów, uczelni, oświaty i kadr, więc bezpieczeństwo jest jedną z wielu linii.
Integrator IT obsługujący sektor obronny, telekomunikację, energetykę i finanse. W bezpieczeństwie oferuje audyt bezpieczeństwa ICT, monitoring i utrzymanie 24/7/365, SIEM i SOAR, ochronę sieci (firewalle, IPS, IDS, anty-DDoS, DNS), EDR na punktach końcowych, ochronę poczty i danych oraz Atende Security Suite. Poza bezpieczeństwem prowadzi integrację sieci i budowę centrów danych.
Producent platformy Axence nVision do monitorowania infrastruktury IT, zarządzania zasobami i użytkownikami, ochrony przed wyciekiem danych (DLP) oraz kontroli bezpieczeństwa sieci.
Wyświetlono 12 z 109 firm. Użyj filtrów, aby precyzyjniej dopasować wyniki.
Nie wiesz, którą firmę wybrać?
Opisz swoje potrzeby, a przeanalizujemy zapytanie i pomożemy skierować je do odpowiednich firm z katalogu. Bez zobowiązań i bez zakładania konta.
Nie musisz znać dokładnej kategorii. Opisz problem, a pomożemy dopasować odpowiedni typ dostawcy.
Polska branża cyberbezpieczeństwa w liczbach
Kluczowe dane statystyczne o firmach i ekspertach obecnych w Cyber Katalogu.
Najnowsze artykuły o cyberbezpieczeństwie
Nasze analizy pisane po polsku - co nowy przepis albo głośny incydent oznacza w praktyce dla konkretnej firmy.
Kto w Polsce wdroży NIS2 i ustawę o KSC - lista wykonawców
Nowelizacja przepisów o krajowym systemie cyberbezpieczeństwa przesunęła liczbę firm objętych obowiązkami z kilkuset na dziesiątki tysięcy. Większość zestawień dostępnych w sieci podaje jeden termin i jedną ścieżkę rejestracji, więc organizacja, która trafiła w zakres później, odmierza swój kalendarz od złej daty. Sankcje za spóźnienie liczone są od obrotu, więc pomyłka w tym miejscu kosztuje realne pieniądze.
Rozdzielamy dwa tryby wpisu i przypisujemy każdemu własny zegar, żeby dało się ustalić, który obowiązuje Twoją organizację. Dalej rozkładamy zgodność na osobne prace, które faktycznie się zamawia, bo nie jest to jedna usługa z jedną fakturą. Widełki sankcji podajemy za brzmieniem przepisów, bez zaokrągleń z prezentacji sprzedażowych. Całość zamyka lista polskich wykonawców z naszego katalogu, pogrupowana według specjalizacji, razem z kryterium, na jakiej podstawie firma w ogóle na tę listę weszła.
Agenci AI w audycie bezpieczeństwa chmury: budować czy oddać
Między zapewnieniem, że narzędzie korzysta ze sztucznej inteligencji, a tym, co ono faktycznie robi w środowisku chmurowym, leży przepaść, której nie zmierzysz z materiałów producenta. Zespoły stoją dziś przed wyborem między gotową platformą, własnym agentem a oddaniem tematu na zewnątrz. Każda z tych dróg ma inny rachunek i inne miejsce, w którym się łamie, a rozpoznać je łatwiej przed podpisaniem umowy niż po pierwszym audycie.
Zamiast obietnic zbieramy mechanizmy dające się sprawdzić w dokumentacji dostawców i mówimy wprost, gdzie kończy się automat. Osobno rozliczamy koszt utrzymania własnego agenta, bo to pozycja najczęściej niedoszacowana na etapie planowania, i osobno różnicę między zastosowaniem obronnym a ofensywnym, bo za tymi dwoma słowami stoją inne uprawnienia i inny poziom ryzyka. Na koniec kryteria, po których poznasz, że temat opłaca się oddać wyspecjalizowanemu zespołowi zamiast utrzymywać go własnymi siłami.
Wyciek danych z MyDr - jakie dane wyciekły i co teraz zrobić
Dane medyczne nie starzeją się tak jak hasło. Numeru PESEL nie wymienisz, historii wizyt nie odwołasz, a informacja o tym, po jakie leki sięgałeś rok temu, mówi o Tobie więcej niż zawartość koszyka w sklepie. Po włamaniu do dostawcy oprogramowania dla przychodni miliony osób usłyszały, że ich kartoteki mogły trafić w obce ręce, i zostały z trzema pytaniami bez jasnej odpowiedzi: czy dotyczy to mnie, kto ma mnie o tym powiadomić i co powinienem zrobić dzisiaj.
Prowadzimy ten temat jak dokumentację incydentu, nie jak relację z konferencji prasowej. Każde ustalenie ma datę i źródło, deklaracje sprawców są oddzielone od tego, co potwierdziły instytucje, a przy każdej liczbie stoi zastrzeżenie, czego naprawdę dotyczy. Znajdziesz tu granicę odpowiedzialności między prywatną spółką a państwem, powód, dla którego oficjalne narzędzie do sprawdzania może milczeć mimo Twojej obecności w bazie, oraz znaki rozpoznawcze fałszywych stron i sfałszowanych zawiadomień, które po każdym głośnym wycieku pojawiają się w ciągu kilku dni.
AI w SOC a obowiązki RODO i NIS2 - analiza oferty OpenAI
Wpuszczenie modelu językowego do centrum operacji bezpieczeństwa wygląda na decyzję o narzędziu. W praktyce rozstrzyga dwie inne rzeczy naraz: komu oddajesz logi, kod i materiał z incydentów, oraz kto podpisze się pod zgłoszeniem, kiedy zegar regulacyjny już biegnie. Dostawcy modeli mają dziś osobne linie produktowe dla zespołów bezpieczeństwa, a ich materiały mówią dużo o skuteczności i prawie nic o tym, kim taki dostawca staje się wobec Twoich danych.
Rozdzielamy warstwę prawną od operacyjnej, bo w rozmowie zakupowej zlepiają się w jedno. Po stronie prawnej ustalamy, jaką rolę przyjmuje dostawca modelu i co z tego wynika dla umowy, którą podpisujesz. Po stronie operacyjnej wskazujemy punkty pętli reagowania, w których człowiek musi zostać, żeby terminy zgłoszeniowe miały właściciela z nazwiskiem zamiast procesu. Do tego zestaw pytań do zadania dostawcy przed podpisem i uczciwe rozliczenie, dla jakiej organizacji taki produkt ma sens, a dla jakiej zostaje wydatkiem bez pokrycia.
Poznaj kluczowe pojęcia cyberbezpieczeństwa
Zrozum najważniejsze terminy, technologie i skróty używane w branży cyberbezpieczeństwa. Skorzystaj ze słownika, aby szybko odnaleźć definicje i poszerzyć swoją wiedzę.
ACL
Mechanizm bezpieczeństwa definiujący, kto i w jakim zakresie może uzyskać dostęp do zasobów IT.
APT
Długotrwała, wysoce ukierunkowana i zaawansowana kampania cyberataków prowadzona przez zorganizowane grupy, mająca na celu nieautoryzowany dostęp do sieci i danych.
Blue Team
Zespół obronny odpowiedzialny za wykrywanie, powstrzymywanie i usuwanie skutków ataku oraz utrzymanie kontroli nad środowiskiem IT.
BYOD
Polityka umożliwiająca pracownikom korzystanie z prywatnych urządzeń w środowisku firmowym.
CIAM
System zarządzania tożsamością i dostępem użytkowników zewnętrznych.
CISM
Globalna certyfikacja potwierdzająca kompetencje w zarządzaniu bezpieczeństwem informacji.
CISO
Osoba odpowiedzialna za strategię i nadzór nad cyberbezpieczeństwem w organizacji.
COPE
Model zarządzania urządzeniami mobilnymi, w którym firma zapewnia sprzęt, ale zezwala na prywatne korzystanie.
CSIRT
Specjalistyczna jednostka odpowiedzialna za zarządzanie incydentami bezpieczeństwa w organizacjach.
CSPM
Automatyczne monitorowanie i korygowanie konfiguracji bezpieczeństwa w środowiskach chmurowych.
CSRF
Atak wykorzystujący zaufanie przeglądarki do przesyłania nieautoryzowanych żądań w imieniu użytkownika.
CTI
Proces zbierania, analizowania i wykorzystywania informacji o zagrożeniach cybernetycznych.
Znajdź specjalistów w kluczowych obszarach cyberbezpieczeństwa
Odkryj kategorie usług, które są najważniejsze dla ochrony Twojej firmy i zgodności z regulacjami.
Bezpieczeństwo infrastruktury to wdrożenie i utrzymanie ochrony stacji roboczych, kont i sieci firmowej: EDR, MFA, kontrola dostępu, segmentacja. W katalogu znajdziesz firmy, które prowadzą takie projekty od inwentaryzacji po utrzymanie.
Szukasz ekspertów od bezpieczeństwo infrastruktury? Użyj filtra powyżej, aby zobaczyć listę firm świadczących te usługi.