Zdravotnická záchranná služba Jihočeského kraje

Komplexní kybernetická bezpečnost a SOC 24/7

Profil zákazníka

Zdravotnická záchranná služba Jihočeského kraje je krajská příspěvková organizace zajišťující nepřetržitou přednemocniční neodkladnou péči v celém Jihočeském kraji. Pro organizaci s kritickým provozem je dostupnost a bezpečnost informačních systémů zásadní součástí kontinuity služeb.

Výchozí situace, cíle projektu

Cílem spolupráce bylo systematicky posílit kybernetickou odolnost prostředí: získat průběžný přehled o zranitelnostech a veřejně dostupných rizicích, nastavit jejich řízení a nápravu, ověřovat odolnost infrastruktury a současně zajistit nepřetržitou detekci a reakci na bezpečnostní události.

Popis řešení

Odborné IT služby v oblasti kybernetické bezpečnosti:

  • Zajištění kontinuálního skenování zranitelností včetně OSINT monitoringu.
  • Zavedení procesu vulnerability managementu, prioritizace nálezů a návrh nápravných opatření.
  • Provádění CIS auditů a tvorba hardeningových politik.
  • Realizace penetračních testů infrastruktury včetně vyhodnocení bezpečnostních slabin a doporučení.
  • Sběr a analýza veřejně dostupných informací (OSINT) a návrh opatření ke snížení rizik.
  • Realizace a řízení phishingových kampaní včetně školení uživatelů a vyhodnocení výsledků.
  • Implementace bezpečnostního nástroje SIEM a OpenVAS včetně jejich správy, aktualizací a údržby.
  • Vytvoření custom parserů (normalizace logů).
  • Integrace MISP.
  • Zajištění bezpečnostního dohledu (SOC) 24x7 nad prostředím nástrojem SIEM včetně notifikací incidentů
  • v reálném čase.
  • Centralizovaný sběr, ukládání a vyhodnocování logů včetně korelace bezpečnostních událostí.
  • Detekce, analýza a řešení bezpečnostních incidentů včetně jejich eskalace dle SLA.
  • Tvorba detekčních pravidel (use cases).
  • Zajištění incident managementu a incident response včetně návrhu systematických opatření.
  • Pravidelná tvorba reportů.

Zpětná vazba zákazníka

„Na spolupráci musíme ocenit velmi korektní, proaktivní a prozákaznický přístup.”

Přínosy

Nepřetržitý bezpečnostní dohled nad kritickým IT prostředím.

Rychlejší detekce, eskalace a řešení bezpečnostních incidentů.

Systematické řízení zranitelností a prioritizace nápravy.

Vyšší odolnost uživatelů i infrastruktury díky testování a školení.

Let’s talk

Buďte s námi v kontaktu. Propojujeme komunitu.

Hlášení incidentů:

+420 770 659 565

Sledujte nás:

Linkedin

Sídlo společnosti
Alphaserver s.r.o.

U Továren 999/31, 102 00 Praha 10

IČ: 06196675, 
DIČ: CZ06196675
Datová schránka: sw5kkgc
Platební údaje: Raiffeisenbank
Bankovní účet: 87924002/5500
IBAN: CZ9855000000000087924002
SWIFT: RZBCCZPP

Praha
U Továren 999/31, 102 00 Praha 10
+420 770 659 566

Brno
Mlýnská 425/70, 602 00 Brno
+420 770 659 565