Zgodność z dyrektywą NIS 2 i zarządzanie ryzykiem w łańcuchu dostaw dla firmy energetycznej

Klient

Firma energetyczna odpowiedzialna za przesył i dystrybucję energii elektrycznej do kilku tysięcy odbiorców w jednym z regionów kraju.

Wyzwanie


Firma potrzebowała dostosować swoją organizację do wymogów dyrektywy NIS 2 oraz poprawić poziom bezpieczeństwa w obszarze łańcucha dostaw. Kluczowe elementy projektu obejmowały:


Identyfikację luk w zabezpieczeniach systemów ICT i krytycznej infrastruktury wspierającej dostawy energii.


Wprowadzenie mechanizmów monitorowania ryzyk związanych z dostawcami zewnętrznymi, w tym dostawcami usług ICT.

Zwiększenie świadomości wśród kluczowych członków personelu dotyczącej cyberzagrożeń i nowych regulacji.

Co zrobiliśmy

Audyt bezpieczeństwa ICT

Przeprowadziliśmy analizę systemów ICT klienta, obejmującą sieci oraz kluczowe procesy operacyjne. Zidentyfikowaliśmy luki w zabezpieczeniach, w tym braki w aktualizacjach oprogramowania i ryzyka wynikające z niedostatecznego zarządzania dostępem i uprawnieniami.

Zarządzanie ryzykiem w łańcuchu dostaw

Wprowadziliśmy odpowiednie polityki dotyczące współpracy z kluczowymi dostawcami, takie jak wymaganie regularnych audytów i raportów bezpieczeństwa.

Wdrożenie podstawowych mechanizmów monitorowania

Zaimplementowaliśmy prosty system monitorowania ruchu sieciowego i alertowania, umożliwiający szybką identyfikację potencjalnych zagrożeń.

Podstawowy plan reagowania na incydenty:

Opracowaliśmy uproszczony plan reakcji na zagrożenia, obejmujący procedury izolacji zainfekowanych systemów i powiadamiania odpowiednich osób.

Szkolenia:
  • Personel techniczny: Warsztaty z podstawowego zarządzania incydentami, w tym reagowania na phishing i próby ataku złośliwym oprogramowaniem typu ransomware.
  • Kadra menedżerska: Szkolenie z wymagań dyrektywy NIS 2 oraz zarządzania ryzykiem w cyberbezpieczeństwie.

Korzyści dla klienta

Identyfikacja i eliminacja kluczowych luk

Dzięki audytowi firma poprawiła zabezpieczenia w kluczowych obszarach.

Podniesienie świadomości

Szkolenia dla personelu pozwoliły na przyspieszenie procesu rozpoznawania zagrożeń.

Ochrona w łańcuchu dostaw

Ustalenie zasad współpracy z dostawcami zwiększyły bezpieczeństwo operacyjne.

Podstawowe przygotowanie do NIS 2

Firma rozpoczęła dostosowywanie się do wymogów regulacyjnych bez ponoszenia nadmiernych kosztów.

Podsumowanie

Realizacja działań w ograniczonym zakresie pozwoliła firmie energetycznej na znaczące podniesienie poziomu bezpieczeństwa i zminimalizowanie ryzyka cyberataków.

Działania te były pierwszym krokiem do pełnej zgodności z dyrektywą NIS 2, a dzięki prostym i efektywnym rozwiązaniom firma zoptymalizowała swoje zasoby w zakresie cyberbezpieczeństwa.

Co zrobiliśmy

Audyt bezpieczeństwa ICT

Przeprowadziliśmy analizę systemów ICT klienta, obejmującą sieci oraz kluczowe procesy operacyjne. Zidentyfikowaliśmy luki w zabezpieczeniach, w tym braki w aktualizacjach oprogramowania i ryzyka wynikające z niedostatecznego zarządzania dostępem i uprawnieniami.

Zarządzanie ryzykiem w łańcuchu dostaw

Wprowadziliśmy odpowiednie polityki dotyczące współpracy z kluczowymi dostawcami, takie jak wymaganie regularnych audytów i raportów bezpieczeństwa.

Wdrożenie podstawowych mechanizmów monitorowania

Zaimplementowaliśmy prosty system monitorowania ruchu sieciowego i alertowania, umożliwiający szybką identyfikację potencjalnych zagrożeń.

Podstawowy plan reagowania na incydenty:

Opracowaliśmy uproszczony plan reakcji na zagrożenia, obejmujący procedury izolacji zainfekowanych systemów i powiadamiania odpowiednich osób.

Szkolenia:
  • Personel techniczny: Warsztaty z podstawowego zarządzania incydentami, w tym reagowania na phishing i próby ataku złośliwym oprogramowaniem typu ransomware.
  • Kadra menedżerska: Szkolenie z wymagań dyrektywy NIS 2 oraz zarządzania ryzykiem w cyberbezpieczeństwie.

Poznaj Case Studies