Lokalne Centrum Cyberbezpieczeństwa dla partnerstw JST

Lokalne Centra Cyberbezpieczeństwa to inicjatywa finansowana z Funduszy Europejskich na Rozwój Cyfrowy, która wspiera samorządy w tworzeniu wspólnych centrów cyberbezpieczeństwa obsługujących kilka JST jednocześnie. 

Lokalne Centrum Cyberbezpieczeństwa dla partnerstw JST

Lokalne Centra Cyberbezpieczeństwa to inicjatywa finansowana z Funduszy Europejskich na Rozwój Cyfrowy, która wspiera samorządy w tworzeniu wspólnych centrów cyberbezpieczeństwa obsługujących kilka JST jednocześnie. 

Nabór FERC.04.01-IP.01-003/26 wymaga od partnerstw JST stworzenia centrum obejmującego wszystkie siedem obszarów wskazanych w kryteriach konkursowych – jako jeden spójny mechanizm dla wszystkich partnerów. 

yarrl łączy własną platformę aplikacyjną Meltemee, rozwiązania technologiczne partnerów oraz kompetencje zespołu IT i bezpieczeństwa. Dzięki temu możemy przygotować rozwiązanie dopasowane do potrzeb konkretnego partnerstwa JST – technologicznie, operacyjnie i dokumentacyjnie.

Jedno rozwiązanie dla całego partnerstwa

Program LCC obejmuje m.in. obsługę incydentów, zarządzanie aktywami i dostępami, ochronę danych, bezpieczeństwo poczty oraz rozwój kompetencji pracowników. Nasze podejście zakłada połączenie tych obszarów w jeden spójny mechanizm dla wszystkich jednostek partnerstwa – zamiast niezależnych wdrożeń w każdej gminie.

Z czego składa się nasze rozwiązanie?

Nasze rozwiązanie obejmuje wszystkie siedem obszarów wskazanych w kryteriach konkursowych, łącząc platformę Meltemee, technologie partnerów oraz kompetencje zespołu yarrl.

1. Cyberzagrożenia i incydenty
ESET zapewnia ochronę endpointów oraz funkcje detekcji i XDR wspierające szybkie wykrywanie zagrożeń. Zespół yarrl uzupełnia warstwę technologiczną o procedury reakcji na incydenty, plany ciągłości działania i odtwarzania oraz ćwiczenia.
2. Zarządzanie aktywami i SZBI
Meltemee umożliwia uporządkowane zbieranie danych o aktywach i ryzyku oraz generowanie dokumentacji SZBI, m.in. rejestru aktywów, analizy ryzyka i polityki bezpieczeństwa informacji. Platforma może również agregować informacje o incydentach i zdarzeniach z różnych systemów, ułatwiając monitoring i zarządzanie środowiskiem z jednego miejsca. Dokumentację można aktualizować wraz ze zmianą danych. 
3. Bezpieczne wersje i aktualizacje
ESET wspiera zarządzanie podatnościami i aktualizacjami oraz ochronę urządzeń końcowych, w tym urządzeń mobilnych.
4. Zarządzanie uprawnieniami dostępu
Rozwiązanie umożliwia centralne zarządzanie dostępem użytkowników – od logowania i uwierzytelniania wieloskładnikowego po nadawanie, cofanie i okresowe przeglądy uprawnień. Obejmuje również ochronę kont uprzywilejowanych i rejestrowanie sesji administracyjnych.
5. Ochrona danych i backup
Zakładany zakres obejmuje ochronę danych, backup i odtwarzanie, w tym logiczną i fizyczną separację kopii zapasowych oraz testy odtworzenia.
6. Komunikacja i poczta
ESET zapewnia mechanizmy ochrony poczty elektronicznej, w tym zabezpieczenia przed spamem, podszywaniem się i innymi zagrożeniami związanymi z komunikacją elektroniczną.
7. Kompetencje i cyberhigiena
Meltemee wspiera rejestrację i raportowanie działań szkoleniowych, a zespół yarrl prowadzi szkolenia i ćwiczenia. Technologia trenerów AI pozwala tworzyć scenariusze phishingowe, a własny zespół call center realizować symulacje vishingowe.

Co wyróżnia nasze podejście?

Jedno środowisko zamiast osobnych wdrożeń

Jedno środowisko zamiast osobnych wdrożeń
Meltemee wraz z systemem zarządzania tożsamością może tworzyć wspólny mechanizm dla wszystkich jednostek partnerstwa – również tam, gdzie dziś nie funkcjonuje jeden spójny system dostępu. Technologia low-code pozwala elastycznie dopasować rozwiązanie do konkretnych wymagań i specyfiki danego partnerstwa, tworząc system szyty na miarę jego potrzeb. 
Szybkie dostosowanie do potrzeb partnerstwa
Meltemee pozwala tworzyć i modyfikować aplikacje wspierające m.in. inwentaryzację aktywów, dokumentację SZBI czy rejestrację szkoleń, bez konieczności budowania każdego elementu od podstaw.
Dokumentacja rozliczeniowa jako standard
Rozwiązanie obejmuje również dokumentację potwierdzającą wykonane działania – m.in. protokoły odbioru, raporty pokrycia urządzeń, dokumentację testów i wymagane ewidencje.
Zgodność z wymogami lokalizacji danych i łańcucha dostaw
Kluczowe komponenty rozwiązania, w tym zarządzanie dostępem uprzywilejowanym, opieramy na dostawcach przetwarzających dane w EOG. Ułatwia to spełnienie wymogów dotyczących ochrony danych i krajowego systemu cyberbezpieczeństwa.
Dokumentacja SZBI, którą można aktualizować
Dane o aktywach i ryzyku są gromadzone w systemie, dzięki czemu dokumentacja może być aktualizowana wraz ze zmianami infrastruktury i podczas przeglądów wymaganych w pięcioletnim okresie trwałości projektu.
Szkolenia obejmujące phishing i vishing
Łączymy kampanie mailowe z symulowanymi rozmowami telefonicznymi oraz scenariuszami tworzonymi z wykorzystaniem technologii trenerów AI. Pozwala to sprawdzać odporność pracowników na różne formy ataku.
Model usługowy dopasowany do zasobów JST
Rozwiązanie może działać w modelu usługowym – od wdrożenia po obsługę operacyjną centrum – wraz z transferem wiedzy i przekazywaniem kompetencji zespołowi samorządowemu.
Realistyczne ceny i harmonogramy przed złożeniem wniosku
Udostępniamy katalog usług, przedziały cenowe i wykonalne harmonogramy wdrożeń, aby zaplanować realistyczny budżet jeszcze przed ogłoszeniem postępowania.
Planujesz udział w konkursie LCC?

Porozmawiajmy o wymaganiach Waszego partnerstwa i zakresie rozwiązania dla planowanego Lokalnego Centrum Cyberbezpieczeństwa.

Imię i Nazwisko

Dyrektor Działu Konferencji

Email: eworotynska@lockus-k2.pl

Telefon: + 48 603 748 838