Kategorie usług cyberbezpieczeństwa
Przeglądaj pełną listę specjalizacji i usług cyberbezpieczeństwa dostępnych w naszym katalogu, aby znaleźć idealnego partnera dla Twojej organizacji.
Bezpieczeństwo infrastruktury to wdrożenie i utrzymanie ochrony stacji roboczych, kont i sieci firmowej: EDR, MFA, kontrola dostępu, segmentacja. W katalogu znajdziesz firmy, które prowadzą takie projekty od inwentaryzacji po utrzymanie.
Test penetracyjny to zlecony atak na własny system, który pokazuje, które podatności napastnik naprawdę wykorzysta. Porównaj firmy testujące aplikacje webowe i mobilne, sieci oraz kod źródłowy.
GRC i zgodność to bezpieczeństwo prowadzone jak system zarządzania: analiza ryzyka, polityki, plan ciągłości działania i dowody dla audytora. Znajdziesz tu firmy, które prowadzą takie wdrożenia.
Programy budowania świadomości, symulacje phishingu i kursy certyfikacyjne dla działu IT - od rozpoznawania fałszywej wiadomości po przygotowanie do egzaminu. Zobacz firmy szkoleniowe działające w Polsce.
Bezpieczeństwo OT/ICS chroni sieć zakładową, sterowniki PLC i stacje SCADA przed incydentem, który zatrzymuje produkcję. Zobacz dostawców pracujących na hali bez wstrzymywania linii.
Bezpieczeństwo chmury to przegląd i porządkowanie konfiguracji AWS, Azure i GCP: tożsamości, uprawnień, szyfrowania, kontenerów i wdrożeń CI/CD. Znajdziesz tu firmy, które sprawdzą Twoje środowisko i pomogą domknąć znaleziska.
Ochrona danych to inwentaryzacja i klasyfikacja zbiorów, szyfrowanie, DLP oraz zarządzanie kluczami w KMS lub HSM. Porównaj firmy, które ustalą, gdzie leżą Twoje dane, i ograniczą ryzyko ich wypływu poza organizację.
Ciągły monitoring zdarzeń bezpieczeństwa i reagowanie na incydenty: SOC as a Service, MDR, wdrożenia SIEM oraz automatyzacja SOAR. Sprawdź firmy, które przejmą wykrywanie ataków poza godzinami pracy Twojego IT.
Katalog firm
Platforma do zarządzania dostępem do danych w środowiskach Microsoft 365, zapewniająca monitoring uprawnień, analizę zmian dostępu, kontrolę udostępniania danych i wsparcie zgodności z NIS2.
Integrator cyberbezpieczeństwa i dostawca outsourcingu IT, oferujący ochronę danych, zabezpieczanie sieci, monitoring infrastruktury, kopie zapasowe oraz doradztwo technologiczne.
Polska firma cyberbezpieczeństwa specjalizująca się w testach penetracyjnych, ocenach bezpieczeństwa aplikacji i chmury oraz usługach red teamingu dla dużych organizacji.
Dystrybutor i integrator rozwiązań do ochrony danych, oferujący systemy backupu, disaster recovery, ochrony przed wyciekiem danych (DLP), zarządzania dostępem uprzywilejowanym oraz zabezpieczeń sieci IT i OT.
Integrator sieciowy z Krakowa, prowadzący SOC oraz wdrożenia bezpieczeństwa sieci, punktów końcowych, aplikacji, danych i komunikacji. W ofercie bezpieczeństwo chmury publicznej, kontenerów i SaaS, DevSecOps, tożsamość cyfrowa oraz cyberbezpieczeństwo OT. Obok bezpieczeństwa buduje sieci LAN, DC, SD-WAN i xWDM.
Polska platforma do symulacji ataków phishingowych, smishingowych oraz z użyciem nośników USB, połączona ze szkoleniami budującymi świadomość zagrożeń wśród pracowników.
Polski producent oprogramowania antywirusowego nowej generacji, oferujący ochronę stacji końcowych przed złośliwym oprogramowaniem dla użytkowników domowych, firm oraz sektora edukacji.
Zespół specjalistów dostarczający rozwiązania z obszaru cyberbezpieczeństwa, sieci, komunikacji i automatyki oraz usługi projektowania, wdrażania i zarządzania bezpieczną infrastrukturą IT.
Firma chroniąca aplikacje webowe i systemy CMS, oferująca audyty bezpieczeństwa, monitoring, WAF, kopie zapasowe, uwierzytelnianie wieloskładnikowe oraz usługę stałej ochrony Artixen Protect.
Spółka grupy Asseco prowadząca Certum, najstarsze polskie centrum certyfikacji. Wydaje kwalifikowany podpis elektroniczny, pieczęć elektroniczną i znacznik czasu oraz certyfikaty SSL. Poza usługami zaufania rozwija oprogramowanie dla samorządów, uczelni, oświaty i kadr, więc bezpieczeństwo jest jedną z wielu linii.
Integrator IT obsługujący sektor obronny, telekomunikację, energetykę i finanse. W bezpieczeństwie oferuje audyt bezpieczeństwa ICT, monitoring i utrzymanie 24/7/365, SIEM i SOAR, ochronę sieci (firewalle, IPS, IDS, anty-DDoS, DNS), EDR na punktach końcowych, ochronę poczty i danych oraz Atende Security Suite. Poza bezpieczeństwem prowadzi integrację sieci i budowę centrów danych.
Producent platformy Axence nVision do monitorowania infrastruktury IT, zarządzania zasobami i użytkownikami, ochrony przed wyciekiem danych (DLP) oraz kontroli bezpieczeństwa sieci.
Wyświetlono 12 z 109 firm. Użyj filtrów, aby precyzyjniej dopasować wyniki.
Nie wiesz, którą firmę wybrać?
Opisz swoje potrzeby, a przeanalizujemy zapytanie i pomożemy skierować je do odpowiednich firm z katalogu. Bez zobowiązań i bez zakładania konta.
Nie musisz znać dokładnej kategorii. Opisz problem, a pomożemy dopasować odpowiedni typ dostawcy.
Polska branża cyberbezpieczeństwa w liczbach
Kluczowe dane statystyczne o firmach i ekspertach obecnych w Cyber Katalogu.
Najnowsze artykuły o cyberbezpieczeństwie
Nasze analizy pisane po polsku - co nowy przepis albo głośny incydent oznacza w praktyce dla konkretnej firmy.
Kto w Polsce wdroży NIS2 i ustawę o KSC - lista wykonawców
Nowelizacja przepisów o krajowym systemie cyberbezpieczeństwa przesunęła liczbę firm objętych obowiązkami z kilkuset na dziesiątki tysięcy. Większość zestawień dostępnych w sieci podaje jeden termin i jedną ścieżkę rejestracji, więc organizacja, która trafiła w zakres później, odmierza swój kalendarz od złej daty. Sankcje za spóźnienie liczone są od obrotu, więc pomyłka w tym miejscu kosztuje realne pieniądze.
Rozdzielamy dwa tryby wpisu i przypisujemy każdemu własny zegar, żeby dało się ustalić, który obowiązuje Twoją organizację. Dalej rozkładamy zgodność na osobne prace, które faktycznie się zamawia, bo nie jest to jedna usługa z jedną fakturą. Widełki sankcji podajemy za brzmieniem przepisów, bez zaokrągleń z prezentacji sprzedażowych. Całość zamyka lista polskich wykonawców z naszego katalogu, pogrupowana według specjalizacji, razem z kryterium, na jakiej podstawie firma w ogóle na tę listę weszła.
Agenci AI w audycie bezpieczeństwa chmury: budować czy oddać
Między zapewnieniem, że narzędzie korzysta ze sztucznej inteligencji, a tym, co ono faktycznie robi w środowisku chmurowym, leży przepaść, której nie zmierzysz z materiałów producenta. Zespoły stoją dziś przed wyborem między gotową platformą, własnym agentem a oddaniem tematu na zewnątrz. Każda z tych dróg ma inny rachunek i inne miejsce, w którym się łamie, a rozpoznać je łatwiej przed podpisaniem umowy niż po pierwszym audycie.
Zamiast obietnic zbieramy mechanizmy dające się sprawdzić w dokumentacji dostawców i mówimy wprost, gdzie kończy się automat. Osobno rozliczamy koszt utrzymania własnego agenta, bo to pozycja najczęściej niedoszacowana na etapie planowania, i osobno różnicę między zastosowaniem obronnym a ofensywnym, bo za tymi dwoma słowami stoją inne uprawnienia i inny poziom ryzyka. Na koniec kryteria, po których poznasz, że temat opłaca się oddać wyspecjalizowanemu zespołowi zamiast utrzymywać go własnymi siłami.
Wyciek danych z MyDr - jakie dane wyciekły i co teraz zrobić
Dane medyczne nie starzeją się tak jak hasło. Numeru PESEL nie wymienisz, historii wizyt nie odwołasz, a informacja o tym, po jakie leki sięgałeś rok temu, mówi o Tobie więcej niż zawartość koszyka w sklepie. Po włamaniu do dostawcy oprogramowania dla przychodni miliony osób usłyszały, że ich kartoteki mogły trafić w obce ręce, i zostały z trzema pytaniami bez jasnej odpowiedzi: czy dotyczy to mnie, kto ma mnie o tym powiadomić i co powinienem zrobić dzisiaj.
Prowadzimy ten temat jak dokumentację incydentu, nie jak relację z konferencji prasowej. Każde ustalenie ma datę i źródło, deklaracje sprawców są oddzielone od tego, co potwierdziły instytucje, a przy każdej liczbie stoi zastrzeżenie, czego naprawdę dotyczy. Znajdziesz tu granicę odpowiedzialności między prywatną spółką a państwem, powód, dla którego oficjalne narzędzie do sprawdzania może milczeć mimo Twojej obecności w bazie, oraz znaki rozpoznawcze fałszywych stron i sfałszowanych zawiadomień, które po każdym głośnym wycieku pojawiają się w ciągu kilku dni.
AI w SOC a obowiązki RODO i NIS2 - analiza oferty OpenAI
Wpuszczenie modelu językowego do centrum operacji bezpieczeństwa wygląda na decyzję o narzędziu. W praktyce rozstrzyga dwie inne rzeczy naraz: komu oddajesz logi, kod i materiał z incydentów, oraz kto podpisze się pod zgłoszeniem, kiedy zegar regulacyjny już biegnie. Dostawcy modeli mają dziś osobne linie produktowe dla zespołów bezpieczeństwa, a ich materiały mówią dużo o skuteczności i prawie nic o tym, kim taki dostawca staje się wobec Twoich danych.
Rozdzielamy warstwę prawną od operacyjnej, bo w rozmowie zakupowej zlepiają się w jedno. Po stronie prawnej ustalamy, jaką rolę przyjmuje dostawca modelu i co z tego wynika dla umowy, którą podpisujesz. Po stronie operacyjnej wskazujemy punkty pętli reagowania, w których człowiek musi zostać, żeby terminy zgłoszeniowe miały właściciela z nazwiskiem zamiast procesu. Do tego zestaw pytań do zadania dostawcy przed podpisem i uczciwe rozliczenie, dla jakiej organizacji taki produkt ma sens, a dla jakiej zostaje wydatkiem bez pokrycia.
Poznaj kluczowe pojęcia cyberbezpieczeństwa
Zrozum najważniejsze terminy, technologie i skróty używane w branży cyberbezpieczeństwa. Skorzystaj ze słownika, aby szybko odnaleźć definicje i poszerzyć swoją wiedzę.
ACL
Lista kontroli dostępu przypisana jest do konkretnego zasobu - pliku, katalogu albo portu sieciowego. Wylicza, kto może z niego korzystać i w jakim zakresie. Pojedynczy wpis łączy identyfikator użytkownika lub grupy z poziomem uprawnień. Ten sam wzorzec obsługuje prawa w systemie plików, filtrowanie ruchu na urządzeniu sieciowym i dostęp do zasobów chmurowych. Za granularność płaci się przy skali. Rozrośnięte listy trudno utrzymać, a każda platforma implementuje je po swojemu. Reguła przeniesiona między systemami rzadko znaczy dokładnie to samo.
APT
Advanced Persistent Threat oznacza długą kampanię wymierzoną w jedną organizację. Prowadzi ją zorganizowana grupa, często wspierana przez państwo. Napastnik wchodzi przez socjotechnikę albo nieznaną wcześniej lukę. Potem zakłada backdoora, zaciera ślady i zostaje w sieci na miesiące lub lata. Stawką bywa szpiegostwo, kradzież własności intelektualnej albo sabotaż infrastruktury. Obrona opiera się na telemetrii z punktów końcowych, segmentacji sieci i planie reakcji. Taką obecność wychwytuje analiza anomalii, rzadko pojedynczy alert z narzędzia.
Blue Team
Obroną organizacji zajmuje się blue team. Wykrywa podejrzaną aktywność, prowadzi reakcję na incydent i stroi mechanizmy kontrolne. Praca jest ciągła i najczęściej toczy się wewnątrz SOC. Układa się w pętlę - monitorowanie logów, detekcja wskaźników ataku i kompromitacji, izolacja zajętego zasobu, strojenie reguł. Warsztat opiera się na SIEM, telemetrii z punktów końcowych i automatyzacji powtarzalnych kroków. Mylenie tej roli z samym SOC utrudnia zbudowanie obrony tam, gdzie własnego centrum operacji jeszcze nie ma.
BYOD
Firmowa polityka dopuszcza prywatny smartfon, tablet albo laptop do zadań służbowych. Skraca wdrożenie nowej osoby i zdejmuje z organizacji koszt zakupu urządzeń. Płaci się za to utratą kontroli nad punktem końcowym. Dane służbowe lądują obok prywatnych, a zgubiony telefon staje się problemem zgodności z RODO. Wdrożenie zaczyna się więc od spisanej polityki i rozdzielenia obu światów przez MDM lub EMM. Do tego szyfrowanie, silne uwierzytelnianie i audyt zgodności. Alternatywą zostaje sprzęt firmowy udostępniony do użytku prywatnego.
CIAM
Tożsamość obsługiwana tutaj należy do klienta, nie do pracownika. CIAM zarządza kontami osób spoza organizacji - kupujących, partnerów, kontrahentów. Odpowiada za rejestrację, logowanie i uwierzytelnianie wieloskładnikowe. Obsługuje też zbieranie i wycofywanie zgód wymaganych przez RODO, zwykle na OAuth 2.0 i OpenID Connect. Skala bywa inna niż w systemie wewnętrznym, bo liczy się ją w milionach kont. Stąd napięcie rozstrzygane na starcie wdrożenia - ile weryfikacji zniesie ktoś, kto dopiero zakłada konto.
CISM
Certyfikat ISACA potwierdzający kompetencje kierownicze w bezpieczeństwie informacji, a nie biegłość techniczną. Program obejmuje cztery domeny - strategię i polityki, ryzyko informacyjne, nadzór nad programem bezpieczeństwa oraz reagowanie na incydenty. Sama wiedza nie wystarczy. ISACA wymaga pięciu lat udokumentowanej praktyki w zarządzaniu, przestrzegania kodeksu etyki i późniejszych punktów CPE. W rekrutacji oddziela kandydata na kierownika od inżyniera. Przy NIS2 i DORA służy dowodem kompetencji zarządczych.
CISO
Stanowisko w wyższej kadrze zarządzającej, na którym skupia się odpowiedzialność za bezpieczeństwo informacji. Obejmuje strategię i polityki, ocenę ryzyka w środowiskach IT oraz OT, a także koordynację reakcji na incydent. Osoba na tym stanowisku tłumaczy ryzyko techniczne na język zarządu. Odpowiada też za gotowość organizacji do audytu. Linia raportowania przesądza o sile roli, bo podległość dyrektorowi IT bywa źródłem konfliktu priorytetów. NIS2 wiąże zaniedbania kierownictwa z sankcjami sięgającymi odpowiedzialności osobistej.
COPE
Urządzenie należy do firmy, a pracownik może z niego korzystać także prywatnie - tak działa model COPE w zarządzaniu mobilnością. Dział IT zachowuje pełną kontrolę przez platformę MDM lub EMM i wymusza szyfrowanie oraz politykę aplikacji. Dane służbowe zostają w osobnym kontenerze albo profilu roboczym. Zdalne czyszczenie obejmuje wtedy wyłącznie część firmową i nie kasuje prywatnych zdjęć ani wiadomości. Model wybierają banki, placówki medyczne i administracja, bo ogranicza Shadow IT i porządkuje zakup floty sprzętu.
CSIRT
Zespół reagowania na incydenty bezpieczeństwa komputerowego przejmuje zdarzenie od pierwszego sygnału aż po raport końcowy. Rejestruje zgłoszenie, ustala wektor ataku i wykorzystaną podatność, koordynuje działania naprawcze z zespołami IT oraz zarządem. Potem przywraca systemy i spisuje rekomendacje na przyszłość. Bywa wewnętrzny, narodowy jak CERT Polska, branżowy albo kupowany jako usługa. Dyrektywa NIS2 dała tej roli wymiar formalny, bo incydent trzeba zgłosić do CSIRT w ciągu doby, a raport końcowy złożyć w trzydzieści dni.
CSPM
Ciągły audyt chmury pod kątem błędnych konfiguracji - taką rolę pełni CSPM. Narzędzie przez konektory API czyta ustawienia kont w AWS, Azure czy GCP i zestawia je z politykami oraz wymaganiami ISO 27001, CIS Benchmarks i NIS2. Źle ustawiony zasób bywa groźniejszy od luki w kodzie, bo otwiera dane bez żadnego exploita. Naruszenia trafiają na pulpit alertów, a część z nich narzędzie naprawia samo, na przykład zamyka publicznie dostępny zasób S3. Ceną wdrożenia bywa szum fałszywych alarmów.
CSRF
Fałszerstwo żądania międzywitrynowego to atak, w którym aplikacja wykonuje polecenie napastnika, bo przychodzi ono z przeglądarki zalogowanego użytkownika. Wystarczy, że ofiara otworzy spreparowaną stronę albo załaduje obraz. Przeglądarka sama dokłada ciasteczka sesyjne, więc serwis uznaje żądanie za legalne i zmienia hasło albo wykonuje przelew. Obroną są jednorazowe tokeny sprawdzane po stronie serwera, atrybut SameSite dla ciasteczek oraz kontrola nagłówków Origin i Referer. Najbardziej narażone zostają aplikacje starszej generacji i wewnętrzne interfejsy API.
CTI
Wywiad o zagrożeniach cybernetycznych zamienia surowe dane o atakach w informację, na podstawie której zespół bezpieczeństwa działa, zanim napastnik dotrze do organizacji. Materiał pochodzi z OSINT, forów przestępczych, płatnych feedów, własnej telemetrii i komunikatów zespołów CERT. Analiza rozkłada go na cztery warstwy, od obrazu strategicznego dla zarządu po wskaźniki kompromitacji dla systemów detekcji. Wskaźniki zasilają SIEM, EDR i firewalle, a taktyki napastników mapuje się na MITRE ATT&CK. Ograniczeniem jest krótki czas życia danych technicznych.
Znajdź specjalistów w kluczowych obszarach cyberbezpieczeństwa
Odkryj kategorie usług, które są najważniejsze dla ochrony Twojej firmy i zgodności z regulacjami.
Ochrona danych to inwentaryzacja i klasyfikacja zbiorów, szyfrowanie, DLP oraz zarządzanie kluczami w KMS lub HSM. Porównaj firmy, które ustalą, gdzie leżą Twoje dane, i ograniczą ryzyko ich wypływu poza organizację.
Szukasz ekspertów od ochrona danych? Użyj filtra powyżej, aby zobaczyć listę firm świadczących te usługi.