Podsumowanie
Kluczowe efekty
Wyższy poziom ochrony w całej organizacji
Utrzymanie zgodności z ustawą o krajowym systemie cyberbezpieczeństwa
Wzmocnienie odporności operatora o strategicznym znaczeniu dla państwa
Jako instytucja odpowiedzialna za zarządzanie bezpieczeństwem ruchu lotniczego w Polsce agencja działa w środowisku, w którym kluczowe są ciągłość świadczenia usług, skuteczne wykrywanie zagrożeń oraz gotowość do reagowania na incydenty. Ochrona systemów i danych musi więc wspierać zarówno odporność operacyjną, jak i realizację obowiązków wynikających z przepisów.
Organizacja potrzebowała podnieść poziom zabezpieczeń i wdrożyć wymagania ustawy o krajowym systemie cyberbezpieczeństwa. Celem było stworzenie skutecznej architektury, która usprawni monitorowanie zagrożeń i reagowanie na incydenty, a także zapewni solidne podstawy do zarządzania ryzykiem i mechanizmami ochronnymi. Aby zrealizować te założenia, agencja nawiązała współpracę z Sii.
Model zarządzania i architektura ochrony dla środowiska regulowanego
Eksperci Sii zapewnili doradztwo i wsparcie projektowe obejmujące nadzór nad zabezpieczeniami, monitorowanie zagrożeń, reagowanie na incydenty oraz realizację wymogów ustawowych.
Zakres prac obejmował:
- Ocena poziomu cyberbezpieczeństwa – analiza stosowanych zabezpieczeń organizacyjnych i technicznych
- Projekt monitorowania i reagowania na incydenty – opracowanie procesów wykrywania zagrożeń oraz obsługi zdarzeń
- Weryfikacja zgodności – sprawdzenie spełnienia wymagań ustawy o krajowym systemie cyberbezpieczeństwa
- Rekomendacje dotyczące ochrony sieci – zaprojektowanie usprawnień w obszarze zabezpieczeń sieciowych i docelowej architektury
Skuteczniejszy nadzór i lepsze przygotowanie do spełniania wymogów ustawowych
Sii pomogła agencji podnieść poziom ochrony organizacji, opracowując bardziej przejrzysty model zarządzania oraz praktyczne rekomendacje dotyczące monitorowania zagrożeń, obsługi incydentów i zabezpieczeń sieciowych.
Projekt ułatwił również realizację obowiązków wynikających z ustawy o krajowym systemie cyberbezpieczeństwa. Zamiast wdrażać poszczególne wymagania w oderwaniu od siebie, agencja zyskała uporządkowaną architekturę dostosowaną do potrzeb regulowanego operatora odpowiedzialnego za infrastrukturę krytyczną państwa.
Prace stworzyły także solidne podstawy do dalszego rozwoju operacji w obszarze ochrony cyfrowej. Usprawnione mechanizmy monitorowania, jasno zdefiniowane procesy obsługi incydentów oraz potwierdzone spełnienie wymogów ustawowych pozwoliły organizacji osiągnąć wyższy poziom dojrzałości w zarządzaniu zagrożeniami w środowisku o kluczowym znaczeniu dla państwa.
Kluczowe wyniki
- Ocena stosowanych zabezpieczeń i identyfikacja obszarów wymagających poprawy
- Opracowanie procesów monitorowania zagrożeń i obsługi incydentów gotowych do wykorzystania operacyjnego
- Przygotowanie rekomendacji dotyczących ochrony sieci w ramach docelowej architektury
- Wsparcie realizacji wymagań ustawy o krajowym systemie cyberbezpieczeństwa poprzez ustrukturyzowaną weryfikację
SKONTAKTUJ SIĘ Z NAMI
Chętnie udzielimy odpowiedzi na Twoje pytania