Lidé za
BlueCyber

Praxe vedená zakladatelem, s podporou sítě
senior specialistů, kteří spolu pracují už léta.

15+
Let praxe
zakladatele
14
Senior specialistů
v naší síti
0
Juniorů
u klientů
AB

Adrian Boscu MSc.

zakladatel a jednatel
Vedení

15+ let uvnitř nejtěžších problémů podnikové bezpečnosti.

Přes 15 let pracuji přímo na složitých infrastrukturních výzvách v jedněch z nejnáročnějších prostředí v Evropě: bezpečnost OT a ICS v regulované výrobě, migrace na Zero Trust v globálních firmách s mnoha lokalitami, bezpečnostní architektura cloudu v AWS a hybridní infrastruktura a bezpečnost sítí pro instituce, kde selhání nepřichází v úvahu. Tato práce mě provedla farmacií, life sciences, výrobou polovodičů a luxusního zboží, automotive i evropskými institucemi. Mám MSc v kybernetické bezpečnosti z University of Essex a certifikace CCNP a Palo Alto PCNSA.

Stále jsem viděl stejný vzorec: nejsložitější prostředí, nejnáročnější požadavky a po podpisu smlouvy ti nejméně zkušení lidé. Založil jsem BlueCyber jako alternativu: každou zakázku vedu osobně, a když projekt potřebuje víc lidí, přizvu senior specialisty, se kterými už jsem dodával.

Když pracujete s BlueCyber, člověk, se kterým mluvíte při prvním hovoru, odpovídá i za konečné předání.

Náš příběh

Jak jsme vznikli.

BlueCyber vznikl, aby zaplnil mezeru, na kterou jsme během kariéry stále naráželi: firmy vážně investují do bezpečnosti a infrastruktury a pak zjistí, že zkušené konzultanty, kteří zakázku prodali, nahradí v okamžiku zahájení dodávky junioři.

BlueCyber funguje jinak. Kdo vaše prostředí posoudí, ten ho i opraví, a žádný junior se ke klientovi nedostane.

Mnozí z nás spolu pracovali pod jinými značkami už před vznikem BlueCyber. Větší projekty obsazujeme z této sítě senior inženýrů pro sítě, bezpečnost a cloud, pro instituce EU, farmaceutické výrobce, polovodičové firmy i globální logistiku. Máte kapacitu týmu bez zástupu juniorů v pozadí.

Proč my

Čím se BlueCyber liší

Nejsme velká konzultační firma se zástupem juniorů čekajících na přidělení. Jsme praxe vedená zakladatelem se senior sítí a ke každé zakázce přistupujeme se stejnou vážností jako ke své vlastní práci.

🤝
Vždy vedeno zakladatelem

Architekt, kterého poznáte první den, vede váš projekt až do předání. Žádné předávání, žádná rotace, žádná překvapení.

🎯
Žádní junioři u klientů. Nikdy.

Zakázky klientů nepoužíváme jako tréninkové hřiště. Každou interakci s klientem, od úvodního hovoru po předání, zajišťuje senior odborník.

🔍
Senior dodávka od začátku do konce

Odborník, který projekt navrhne, ho i postaví. Máte konzistentní uvažování, odpovědnost a kvalitu od posouzení až po předání.

✅
Prověřeno v podnikovém měřítku

Od farmaceutických závodů s GxP po cloudová prostředí výrobců polovodičů a sítě institucí EU víme, co podniková úroveň skutečně znamená.

Tým

14 specialistů, zapojených podle potřeby

Každou zakázku vede náš hlavní architekt. U větších programů zapojíme senior specialisty z naší sítě, kteří s námi už dodávali.

1
Hlavní architekt

Návrh řešení od začátku do konce, strategie infrastruktury a technické řízení. Architektonická páteř každé zakázky.

5
Síťoví inženýři

Návrh síťové infrastruktury, provoz MSP, řízení incidentů a problémů a proaktivní monitoring s observabilitou.

2
Projektoví manažeři

Dohled nad dodávkou, koordinace s klientem a řízení harmonogramu, aby každá zakázka běžela včas a v rozsahu.

2
DevOps a cloudoví architekti

Implementace Azure a AWS, návrh a modernizace CI/CD pipeline, infrastruktura jako kód a hladká hybridní integrace.

3
Inženýři kybernetické bezpečnosti

Bezpečnostní audity, posouzení rizik a zranitelností, revize konfigurace firewallů a strukturované plánování nápravy hrozeb.

+
Prověřená síť, ne zástup čekajících

Každý specialista s námi už dodával na předchozích zakázkách. Tým skládáme podle projektu, takže platíte jen za odbornost, kterou potřebujete.

Vybrané projekty

Skutečné problémy. Skutečná řešení.

Výběr prací dodaných naším zakladatelem a členy naší sítě, přímo i přes partnerské konzultační firmy. Jména klientů neuvádíme tam, kde to vyžaduje důvěrnost.

Luxusní výroba
Globální luxusní skupina
Baseline komunikace v OT a politika firewallu
Výzva

Výrobní OT sítě potřebovaly přísnější kontrolu, ale nikdo neměl ověřený obraz toho, které stroje spolu musí komunikovat. Zablokování nesprávného toku by zastavilo výrobu.

Co jsme udělali

Analyzovali jsme komunikační baseline aktiv, s dodavateli zařízení zmapovali požadavky aplikací a každý nový tok ověřili v logu provozu, než jsme nasadili restriktivní sady pravidel. Opatření byla v souladu s NIST SP 800-82r3 a ISO/IEC 27019.

  • ✓ Ověřená komunikační baseline pro každé prostředí
  • ✓ Restriktivní pravidla nasazena bez dopadu na výrobu
  • ✓ Interní týmy připravené pokračovat ve zlepšování
Farmacie
Farmaceutická firma z globální top 10
Segmentace OT/ICS a náprava zranitelností
Výzva

Výrobní závody s GxP po celém světě provozovaly SCADA a průmyslové řídicí systémy se známými zranitelnostmi a omezenou segmentací a změny musely respektovat validovanou výrobu.

Co jsme udělali

Provedli jsme posouzení rizik a zranitelností OT podle NIST 800-82 a IEC 62443, navrhli segmentaci na Cisco a Palo Alto, se SOC monitorovali OT alarmy ve Splunku a navrhli plány záloh, obnovy a havarijní obnovy pro závody.

  • ✓ Plány nápravy pro globální výrobní závody
  • ✓ Segmentované, odolnější sítě SCADA/ICS
  • ✓ Plány záloh a obnovy specifické pro OT
Polovodiče
Globální výrobce čipů
Bezpečnost cloudové sítě v AWS
Výzva

Rozsáhlé prostředí AWS chránící klíčové duševní vlastnictví v oblasti polovodičů potřebovalo jednotnou síťovou bezpečnost napříč regiony a bezpečný přístup pro globálně rozptýlený tým.

Co jsme udělali

Navrhli jsme a provozujeme Palo Alto NGFW v AWS, vedli zavedení Prisma Access a vytvořili šablony CloudFormation, aby se každá nová lokalita nasadila se stejnými politikami firewallu a řízením přístupu. Ladění IDS/IPS a monitoring ve Splunku podporují reakci na incidenty.

  • ✓ Jednotná, opakovatelná nasazení na více lokalitách
  • ✓ Prisma Access v provozu pro globální tým
  • ✓ Rychlejší detekce díky vyladěnému IDS/IPS
Life sciences
Dodavatel pro bioprocesy
802.1X / NAC v IT i OT
Výzva

Výrobní lokality potřebovaly řízení přístupu k síti v drátových i bezdrátových sítích, včetně starších a průmyslových zařízení bez podpory 802.1X.

Co jsme udělali

Navrhli a zavedli jsme 802.1X/NAC v celé firmě a rozšířili ho do OT. Pro zařízení, která se neumějí ověřit, jsme provedli posouzení rizik a definovali kompenzační opatření v souladu s IEC 62443 a principy Zero Trust.

  • ✓ NAC vynucené v IT i OT
  • ✓ Kompenzační opatření pro starší OT zařízení
  • ✓ Zavedeno s minimálním narušením provozu
Instituce EU
Instituce EU
Zavedení sítě v centrále a lokalitách po světě
Výzva

Novou síťovou infrastrukturu bylo nutné zavést v centrále i lokalitách po celém světě v prostředí přísně řízeném podle ITIL.

Co jsme udělali

Dodali jsme kompletní realizaci od detailního návrhu, včetně Cisco ACI, Palo Alto NGFW a Panoramy, bezdrátové sítě Aruba a Splunku, a automatizovali opakované kroky konfigurace pro rychlejší zavedení.

  • ✓ Centrála i zahraniční lokality dodány
  • ✓ Předány instalační příručky a provozní postupy
  • ✓ Hladký přechod na provozní týmy
Facility management
Sodexo
Bezpečnostní audit firewallů a plán nápravy
Výzva

Sodexo potřebovalo poctivý, odborný obraz bezpečnosti svých firewallů ve složitém prostředí s mnoha lokalitami. Prioritou byla jasnost: co skutečně funguje, kde jsou mezery a jak je uzavřít.

Co jsme udělali

BlueCyber provedl komplexní bezpečnostní audit firewallů v prostředí Sodexo, prověřil konfigurace, sady pravidel, řízení přístupu a logování vůči současným standardům. Zjištění jsme shrnuli do strukturovaného, prioritizovaného plánu nápravy.

  • ✓ Posouzeno celé prostředí firewallů
  • ✓ Zranitelnosti identifikovány a seřazeny podle rizika
  • ✓ Prioritizovaný plán nápravy připravený k realizaci
Poskytovatel IPT
iHub
Řešení incidentu a obnova infrastruktury
Výzva

Klienti iHub trpěli dlouhodobým zhoršením výkonu. Cluster firewallů byl nastaven v režimu active-standby, ale běžel na jediném firewallu, takže prostředí bylo zranitelné i pomalé. Standardní diagnostika nenacházela příčinu.

Co jsme udělali

BlueCyber problém prošetřil od začátku do konce a ve spolupráci s nadřazeným poskytovatelem síťových služeb iHub odhalil broadcast storm, který postihoval iHub i další klienty v datovém centru. Koordinovali jsme nápravu napříč organizacemi, obnovili plnou službu a předali komplexní návrh obnovy infrastruktury.

  • ✓ Broadcast storm odstraněn u více klientů
  • ✓ Plně obnovená služba pro klienty
  • ✓ Předán plán obnovy infrastruktury
Globální logistika
DB Schenker
Cloudová infrastruktura a modernizace DevOps
Výzva

DB Schenker potřeboval cloudovou infrastrukturu v Azure i AWS postavenou od nuly, bez existujícího základu. Také CI/CD pipeline vyžadovala úplnou modernizaci pro rychle se rozvíjející inženýrskou organizaci v globálním měřítku.

Co jsme udělali

BlueCyber dodal kompletní implementaci Azure a AWS od nuly, modernizoval CI/CD pipeline na nejnovější nástroje a přeuspořádal odpovědnosti za repozitáře tak, aby se provoz a vývoj oddělily a oba týmy mohly měnit věci nezávisle a bez provozních třenic.

  • ✓ Kompletní cloudová infrastruktura v provozu v Azure i AWS
  • ✓ CI/CD pipeline modernizovaná a v provozu
  • ✓ Vývoj a provoz fungují nezávisle

Chcete mluvit o svém prostředí?

Řekněte nám o svém prostředí. Senior specialista BlueCyber vám do jednoho pracovního dne odpoví s upřímným posouzením a nezávazným odhadem.

Domluvit konzultaci