Sigurnost nije proizvod nego proces: mi ga vodimo s vama
Kibernetička sigurnost ne rješava se jednim alatom ni jednim projektom. Naše sigurnosne usluge pokrivaju cijeli ciklus: procjenu gdje ste, testiranje koliko ste stvarno otporni, uvođenje zaštite i spremnost za trenutak kad nešto ipak pođe po zlu.
Što sve pokrivamo
Zašto sa Zadar ICT-om
Kako započeti
Snimka stanja
Plan sigurnosti
Provedba i praćenje
Često postavljana pitanja
Što uključuju sigurnosne usluge?
Cijeli sigurnosni ciklus: procjenu rizika, testiranje (pen-test, skeniranje ranjivosti, phishing simulacije), zaštitu (sigurnosna rješenja, obuka zaposlenika), odgovor na incidente te usklađenost (ISO 27001, NIS2). Ova stranica je pregled. Svaka usluga ima svoju stranicu s detaljima.
Koje su najvažnije sigurnosne usluge za tvrtke?
Za većinu tvrtki redom: testiran backup, obuka zaposlenika (jer napadi ciljaju ljude), sređeni pristupi s MFA, pa provjere poput skeniranja ranjivosti i pen-testa. Redoslijed za vašu situaciju odredi procjena rizika.
Kako provjeriti je li IT sustav siguran?
Neovisnom provjerom, jer se vlastiti propusti iznutra ne vide: revizija sigurnosti za širinu, penetracijski test za dubinu, phishing simulacija za ljudski faktor. Rezultat su dokazi i prioriteti umjesto osjećaja sigurnosti.
Koja je razlika između IT usluga i sigurnosnih usluga?
IT usluge drže sustave u radu (podrška, održavanje, infrastruktura). Sigurnosne usluge ih štite od zloupotrebe i napada te pripremaju za incidente. Preklapaju se, ali sigurnost traži specifična znanja: napadačku perspektivu, forenziku, regulativu.
Kako sigurnosne usluge štite poslovne podatke?
Slojevito: kontrola pristupa i šifriranje štite podatke izravno, nadzor otkriva pokušaje zloupotrebe, backup osigurava oporavak, a obuka smanjuje ljudske pogreške. Nijedan sloj sam nije dovoljan. Poanta je da napadač mora probiti sve.
Što uključuje sigurnosna procjena IT sustava?
Snimku stanja po područjima (pristupi, mreža, sustavi, backup, procedure, ljudi), identifikaciju ranjivosti i rizika te plan mjera s prioritetima i troškovnim okvirom. To je početna točka: pokazuje gdje ulaganje u sigurnost najviše vrijedi.
Kada je potrebno penetracijsko testiranje?
Prije puštanja novih sustava u produkciju, periodično za sustave izložene internetu te kad regulativa ili klijenti traže dokaz otpornosti. Detalji i cijene su na stranici penetracijskog testiranja.
Kako se sigurnosne usluge povezuju s usklađenošću s propisima?
NIS2/ZKS i GDPR traže upravo ono što sigurnosne usluge isporučuju: procjene rizika, mjere zaštite, testiranje, odgovor na incidente i edukaciju. Radimo ih tako da rezultati služe i kao dokazi za regulativu i certifikacije poput ISO 27001.
Može li se sigurnost IT sustava održavati kontinuirano?
Može i treba: jednokratni projekti zastare za godinu dana. Kontinuirani model uključuje redovita skeniranja, godišnji pen-test, phishing kampanje, obuku i nadzor, a za vodstvo sigurnosne funkcije tu je vCISO usluga.
Kako se sigurnosne usluge povezuju s backupom i oporavkom?
Backup je zadnja linija obrane: kad sve ostalo padne (ransomware, sabotaža, kvar), testirana kopija podataka odlučuje hoće li prekid trajati sate ili tjedne. Zato odgovor na incidente i backup planiramo zajedno.
Tko pruža sigurnosne usluge za tvrtke?
Naš sigurnosni tim u Zadru, s iskustvom od tehničkih provjera do ISO implementacija i regulative, za klijente iz cijele Hrvatske. Jedan partner za cijeli ciklus znači da nalazi testiranja izravno postaju zaštitne mjere, bez prevođenja između dobavljača.
Koliko koštaju sigurnosne usluge?
Pojedinačno po usluzi (pen-test od 500 EUR, phishing simulacija 300 EUR, obuka 500 EUR po grupi, incidenti 100 EUR/h), a za cjelovitu uspostavu postoji paket Sigurnost i usklađenost od 8.900 EUR (vCISO, ISO, DPO, pen-test). Sve je u cjeniku.
Odakle krenuti sa sigurnošću? Od razgovora.
Javite nam se na info@zadar-ict.hr ili +385 1 6700 563, a možete i putem kontakt stranice. Prve konzultacije su besplatne.
Niste sigurni trebate li naše usluge?
Pošaljite nam kratki opis, ne naplaćujemo prve konzultacije


