Bezpečnost sítí, cloudu a OT
pro regulované firmy

Firewally a segmentace, bezpečnost cloudu a OT v celé Evropě. Rozsah stanoví a práci dodají senior architekti, ne junioři.

Služby kybernetické bezpečnosti BlueCyber
co děláme

Bezpečnost, se kterou firma dokáže žít

Zabezpečujeme sítě, na kterých regulované firmy stojí: firewally a segmentaci, cloud AWS a vzdálený přístup i OT sítě ve výrobě. Každé opatření ověříme na reálném provozu dřív, než ho spustíme, takže firma běží dál.

Každou zakázku vede architekt, který práci sám dělá. Kdo stanoví rozsah, zůstává u ní až po dodání a předání.

Naše služby

Bezpečnost OT/ICS
Architektura

Baseline OT aktiv a komunikace, zónování podle modelu Purdue a návrh kanálů, poté restriktivní pravidla firewallu postavená z ověřeného provozu, koordinovaně s dodavateli vašich zařízení.

V souladu s IEC 62443, NIST SP 800-82r3 a NIS2, postavené pro prostředí validovaná podle GxP, kde výpadek nepřichází v úvahu.

Více o bezpečnosti OT/ICS

Segmentace sítě
a politika firewallu

Úklid pravidel firewallu a zpevnění politiky, segmentace Zero Trust a 802.1X/NAC napříč IT i OT, od návrhu HLD a LLD až po běžný provoz.

Pracujeme v prostředích Cisco, Palo Alto, Check Point, F5, Meraki i hybridních, v regulované výrobě, logistice a institucionálních sítích, kde musí obstát výkon i bezpečnost.

Více o bezpečnosti sítí

Cloudová a hybridní
bezpečnostní architektura

Bezpečnostní architektura AWS pro organizace, kde se potkávají výrobní sítě, firemní IT a cloudové aplikace.

Palo Alto NGFW v AWS, Prisma Access a Zscaler s infrastrukturou jako kódem, aby se každá lokalita nasadila stejně.

Více o bezpečnosti cloudu

Jak začít

Tři zakázky s pevným rozsahem a jasným výstupem. Každé prostředí je jiné, proto rozsah a cenu potvrdíme po 30minutovém hovoru.

Posouzení segmentace OT

Obvykle 2–4 týdny, jedna lokalita

Zmapujeme, jak spolu vaše OT aktiva skutečně komunikují, porovnáme to se zónami a kanály a ukážeme, kde plochá síť nebo volná pravidla ohrožují výrobu.

Co dostanete

  • Komunikační baseline aktiv
  • Model zón a kanálů (IEC 62443-3-2)
  • Prioritizovaný plán nápravy

Úklid a zpevnění pravidel firewallu

Obvykle 3–6 týdnů podle velikosti politiky

Odstraníme nepoužívaná, zastíněná a příliš volná pravidla a objekty, každou změnu ověříme na živém provozu a předáme politiku, kterou váš tým udrží.

Co dostanete

  • Analýza pravidel a objektů
  • Postupný plán změn s možností návratu
  • Proces průběžné správy

Posouzení připravenosti OT na NIS2

Obvykle 2–3 týdny

Posoudíme vaše OT a výrobní sítě vůči opatřením NIS2 pro řízení rizik a IEC 62443 a otevřeně řekneme, co by auditor vytkl.

Co dostanete

  • Gap analýza vůči článku 21 NIS2
  • Zjištění seřazená podle rizika
  • Shrnutí a akční plán pro vedení

Bezpečnostní architektura
postavená na skutečné
podnikové praxi.

Ilustrace průběhu dodávky služeb

Jak vypadá spolupráce
s BlueCyber

Fungujeme jako senior rozšíření vašeho bezpečnostního týmu, s myšlením na úrovni architekta a stálou odpovědností od prvního hovoru po předání.

Řekněte nám o své
další výzvě

Pokud je vaše prostředí složité, regulované nebo se prostě nevejde do standardních postupů, tam jsme nejlepší. Pojďme si otevřeně promluvit o tom, co potřebujete.

Domluvit konzultaci
Konzultace s týmem BlueCyber
O nás
Tým a příběh BlueCyber
náš příběh

Vede Adrian Boscu MSc.,
zakladatel a jednatel

Adrian se přes 15 let věnuje zabezpečení farmaceutické, polovodičové a luxusní výroby, sítí institucí EU a rozsáhlých prostředí AWS. Založil BlueCyber a každou zakázku vede osobně.

Když projekt potřebuje víc lidí, přizveme specialisty ze sítě senior inženýrů a architektů, se kterými jsme už dodávali. Kdo stanoví rozsah, zůstává u práce a juniory ke klientům neposíláme.

Luxusní výrobaGlobální luxusní skupinaBaseline komunikace v OT a restriktivní politika firewallu✓ Pravidla ověřená s dodavateli
FarmacieFarmaceutická firma z globální top 10Segmentace OT/ICS ve výrobních závodech s GxP✓ Plány podle IEC 62443
PolovodičeGlobální výrobce čipůPalo Alto NGFW v AWS s nasazením přes IaC✓ Opakovatelná nasazení lokalit
Life sciencesDodavatel pro bioprocesy802.1X/NAC v sítích IT i OT✓ Kompenzační opatření pro OT
Facility managementSodexoBezpečnostní audit firewallů a plán nápravy✓ Prostředí posouzeno
Poskytovatel IPTiHubŘešení incidentu a obnova infrastruktury✓ Broadcast storm vyřešen

Jména klientů neuvádíme tam, kde to vyžaduje důvěrnost. Práce dodané naším zakladatelem a členy naší sítě, přímo i přes partnerské konzultační firmy.

Pojďme mluvit o vašem prostředí

Řekněte nám o svém prostředí. Senior specialista BlueCyber vám do jednoho pracovního dne odpoví s upřímným posouzením a nezávazným odhadem.

Domluvit konzultaci

Sledujte nás na sociálních sítích

Sledujte BlueCyber a získejte pohled praktiků na podnikovou kybernetickou bezpečnost, bezpečnost OT/ICS, architekturu sítí a vývoj regulace v Evropě i jinde.