Gaur egungo ingurune digitalean, funtsezkoa da zibersegurtasuna zaintzea lehiakortasuna bermatzeko, bai enpresa bakoitzaren ikuspegitik, bai Euskadiko enpresa-sarearen ikuspegi orokorretik. Horregatik dira hain interesgarriak SPRIk (Enpresa Garapenerako Euskal Agentziak) martxan dituenak bezalako laguntza-lerroak.
SPRIren SOCak eta Ziber arloko ziurtapenak programak laguntzak eskaintzen ditu zibersegurtasuneko zerbitzu espezializatuak eta kanpo-hornitzaile espezializatuekiko zibersegurtasun-ziurtapenak eskuratzeko.
Itzuli behar ez diren laguntzak dira, % 75ekoak, eta 25.000 eurora artekoak enpresa bakoitzeko. Horri esker, zibersegurtasunean egindako inbertsioaren karga ekonomikoa murriztu ahal izango duzue, eta zibererasoen aurkako defentsak indartzeko pentsatutako finantza-baliabideak eskuratu.
Guztira, 3,7 milioi inbertituko lirateke zibersegurtasun-laguntzetan, euskal enpresak indartzeko.
Zibersegurtasunerako laguntza-lerroak
Bi laguntza-lerro daude:
SOC zerbitzuari dagokio lehenengoa. Segurtasun Eragiketen Zentroen (SOC) zerbitzuak kontratatzeko eta martxan jartzeko da. Barne hartzen ditu IT/OT azpiegituraren zaintza- eta monitorizazio-lanak, gorabehera edo jokabide susmagarriak detektatzeko eta horiei erantzuteko mekanismoak eta zerbitzu-hornitzaileek inplementatutako arintze-ekintzak.
Bigarren laguntza-lerroa Pentesting eta Ziurtagirien Zerbitzua da, eta zibersegurtasuneko ziurtagiri, arau edo estandar onarturen bat lortzera bideratua dago berariaz. Zer sartzen da bigarren lerro horretan? Ahuleziak pentesting bidez identifikatzea, ziurtagiria lortzeko ekintza-plan bat egitea, sistemak edo prozesuak ebaluatzeko aurreauditoretzak osatzea, eta auditoretzak egitea eta ziurtagiria ematea —barne hartuta segimendu-auditoretzak egitea—; eta, azkenik, ziurtapen-arauak betetzeko behar diren hardwarea eta softwarea erostea.
Bi laguntza-lerroetan, gastuak gehienez 12 hilabetez estaliko dira.
Zuen enpresarako laguntza horietako bat eskatzeko asmotan bazabiltzate, jakin nahiko duzue zer den SOC zerbitzu bat, eta zein diren balio handieneko zibersegurtasun-ziurtapenak.
Zer den SOC bat
SPRIren laguntza horiek segurtasun-neurri aurreratuak inplementatzeko pentsatuta daude, hala nola SOC zerbitzuak. SOC bat zibersegurtasun-zentro bat da, zibersegurtasun-gorabeherak denbora errealean monitorizatzen, detektatzen eta aztertzen dituena eta haiei erantzuten diena.
SOC zerbitzuak edozein jarduera susmagarri edo anomalia goiz detektatzeko diseinatuta daude; erasotzaileek ahultasunak aldi luzeetan ustiatzea saihesten dute, eta, hala, inpaktua eta normaltasunera itzultzeko behar diren kostuak minimizatzea. SOCek datuak lapurtzeko, gailuak bahitzeko eta identitateak ordezteko saiakerak edo azpiegitura teknologikoekiko erasoak geldiarazteko balio dute (barne direla webguneetakoak eta harreman telematikoetakoak edo mugikor-aplikazioetakoak).
Euskaltelen, segurtasun informatikoan eta tresna aurreratuetan aditua den talde batek osatutako SOC bat dugu, enpresen sareak, sistemak eta datuak etengabe babesten dituena eta, beraz, esposizio-arriskuak ahalik eta gehien murrizten dituena.
Zibersegurtasun-ziurtapenak
SPRIren beste laguntza-lerroetako bat zibersegurtasuneko ziurtapenak lortzeko da, eta, hain zuzen, ziurtapen horiek bermea dira informazioa babesteko eta arriskuak kudeatzeko estandarrik altuenak betetzeko.
Informazioaren segurtasuna kudeatzeko sistemen nazioarteko estandarra ISO/IEC 27001 da. Gainera, ISO hori hodeiko segurtasunaren estandarrekin (ISO 27017) edo hodeiko datu pertsonalen segurtasunekoarekin (ISO 27018) osatu daiteke.
Baina laguntza-lerro hauekin beste estandar batzuk ere inplementatu daitezke, hala nola Europrivacy, IEC 62443, Segurtasun Eskema Nazionala (ENS), UNECE/R155, TISAX, ISO 22301 eta 2019/881 (EB) Erregelamendua.
Guztiak ere nazioartean aintzatetsitako ziurtagiriak dira, eta bermatzen dute zuen enpresak bat egiten duela datuen babesaren arloan indarrean dauden araudi eta erregulazioekin.
Izan ere, SOC zentroak eta ziurtagiri aintzatetsiak izatea segurtasun-berme bat da zuen enpresarentzat, baina ez da beti erraza. Horregatik da hain garrantzitsua laguntza-programa horiek eta erreferentziazko bazkide teknologikoak izatea, zibersegurtasuneko ezagutzak eta esperientzia praktikoa dituztenak, hala nola Euskaltel.
Gehiago jakin nahi baduzu enpresentzat ditugun zibersegurtasun-soluzioei buruz, harpidetu gure buletinera edo jarri harremanetan zure aholkulari pertsonalarekin edo enpresentzako gure sail komertzialarekin, formulario hau betez. Azken albisteen berri izateko, jarraitu guri LinkedInen.