Кибер сигурност и съответствие

GNXSoft предоставя цялостни услуги за сигурност на организации, управляващи критична дигитална инфраструктура. POS мрежи, системи за автоматизация на бензиностанции, индустриални IoT внедрявания и корпоративни платформи. Защитаваме както IT, така и OT среди с прагматичен, базиран на риска подход.

Ландшафтът на заплахите

Организациите, управляващи POS системи, фискални устройства и индустриални системи за управление, са изправени пред уникални заплахи. Данните за платежни карти привличат киберпрестъпници. Мрежите на бензиностанциите са мишени за рансъмуер. IoT устройствата разширяват повърхността за атака експоненциално. Регулаторните изисквания (GDPR, NIS2, PCI DSS) добавят задължения за съответствие със значителни санкции при нарушение.

Услуги за сигурност

Оценка и тестване

  • Тестване за проникване. Black box, grey box и white box тестване на уеб приложения, API та, мрежи и мобилни приложения. Покритие на OWASP Top 10 с детайлни указания за отстраняване.
  • Оценка на уязвимости. Автоматизирано и ръчно сканиране на инфраструктура, приложения и конфигурации. Приоритизирани находки с анализ на бизнес въздействието.
  • Оценка на OT/ICS сигурността. Специализирано тестване за индустриални системи за управление, SCADA мрежи, контролери на бензиностанции и фърмуер на IoT устройства.
  • Социално инженерство. Фишинг симулации, претекстиране и тестване на физическата сигурност за оценка на защитите на човешкия фактор.

Съответствие и управление

  • GDPR съответствие. Оценки на въздействието върху защитата на данните, прилагане на защита по подразбиране, споразумения за обработка на данни и процедури за уведомяване при нарушения за български и европейски операции.
  • Директива NIS2. Мерки за управление на риска, докладване на инциденти, сигурност на веригата за доставки и планиране на непрекъснатостта на бизнеса за съществени и важни субекти.
  • PCI DSS. Защита на данни за платежни карти в POS среди. Мрежова сегментация, криптиране, контрол на достъпа и логиране по изискванията на PCI DSS v4.0.
  • Българско регулаторно съответствие. Сигурност на фискалните данни по Наредба Н 18, изисквания на Комисията за защита на личните данни (КЗЛД) и секторни регулации.
  • ISO 27001. Внедряване на система за управление на информационната сигурност, анализ на пропуските и подготовка за сертификация.

Мониторинг и реакция

  • 24/7 мониторинг на заплахи. Услуги на Оперативен център за сигурност (SOC) с SIEM интеграция, откриване на аномалии и алармиране в реално време.
  • Реакция при инциденти. Бързо ограничаване, криминалистично разследване, запазване на доказателства и подкрепа за възстановяване. Документирани сценарии за често срещани ситуации.
  • Мрежова сегментация. Изолиране на POS мрежи, OT системи и IoT устройства от корпоративното IT за ограничаване на обхвата на атаки и изпълнение на изискванията за съответствие.
  • Защита на крайните точки. Управлявано внедряване на EDR/XDR, управление на кръпки и укрепване за работни станции, сървъри и вградени устройства.

Доказани резултати

  • Нула успешни пробиви при всички управлявани клиентски среди
  • 100% успеваемост при одити за PCI DSS и GDPR съответствие
  • Средно 4 часово време за реакция при инцидент от откриване до ограничаване
  • 85% намаляване на повърхността за атака след проекти за мрежова сегментация