Zewnętrzny Pełnomocnik ds. cyberbezpieczeństwa
Paweł Serocki
Stałe wsparcie w realizacji obowiązków KSC i utrzymaniu SZBI
Wdrożenie Systemu Zarządzania Bezpieczeństwem Informacji nie kończy obowiązków jednostki. SZBI powinien być utrzymywany, aktualizowany i stosowany w codziennym funkcjonowaniu organizacji.
Zmieniają się pracownicy, systemy informatyczne, urządzenia, dostawcy, podatności i zagrożenia. Występują incydenty, pojawiają się nowe zalecenia oraz potrzeba aktualizacji dokumentacji i stosowanych zabezpieczeń.
PESCOM może zapewnić jednostce stałe wsparcie w ramach usługi Zewnętrznego Pełnomocnika ds. cyberbezpieczeństwa – odpowiadającej pakietowi KSC UTRZYMANIE w naszej ofercie.
Usługa skierowana jest przede wszystkim do szkół, placówek oświatowych, jednostek samorządu terytorialnego oraz innych podmiotów publicznych objętych wymaganiami KSC.
Działamy przede wszystkim w Elblągu oraz na terenie województwa warmińsko-mazurskiego i pomorskiego.
Po wdrożeniu SZBI ktoś musi go utrzymywać
Dokumentacja przygotowana podczas wdrożenia opisuje określony stan organizacji. Ten stan z czasem się zmienia.
Nowy serwer, zmiana systemu księgowego, wymiana urządzeń sieciowych, nowe konta administracyjne, zmiana sposobu wykonywania kopii zapasowych, nowy dostawca usług czy poważny incydent mogą wymagać ponownej oceny stosowanych zabezpieczeń oraz aktualizacji SZBI.
W przypadku podmiotu ważnego będącego podmiotem publicznym Załącznik nr 4 do KSC przewiduje okresowe przeglądy SZBI, dokumentowanie realizowanych działań oraz utrzymywanie systemu adekwatnie do zmian i występujących zagrożeń.
Dlatego samo przygotowanie dokumentacji nie wystarcza. Potrzebna jest osoba, która będzie pilnowała, aby przyjęte zasady rzeczywiście funkcjonowały.
Czym zajmuje się Zewnętrzny Pełnomocnik?
Zewnętrzny Pełnomocnik ds. cyberbezpieczeństwa wspiera kierownictwo jednostki w bieżącym utrzymaniu SZBI i realizacji obowiązków związanych z cyberbezpieczeństwem. Koordynuje działania, nadzoruje realizację przyjętych zasad i działań naprawczych, dba o aktualność dokumentacji oraz wspiera jednostkę w sytuacjach wymagających reakcji lub zmian w SZBI.
Usługa Pełnomocnika nie obejmuje bieżącego wykonywania czynności technicznych w infrastrukturze IT.Pełnomocnik nadzoruje ich realizację z punktu widzenia bezpieczeństwa oraz wskazuje działania organizacyjne i techniczne niezbędne do utrzymania odpowiedniego poziomu bezpieczeństwa.
Jeżeli konieczne jest wykonanie prac technicznych – np. konfiguracja urządzeń, wdrożenie zabezpieczeń, aktualizacja systemów, zmiana konfiguracji sieci czy usunięcie stwierdzonych nieprawidłowości – PESCOM może zrealizować je w ramach odrębnie uzgodnionej usługi technicznej lub bieżącej obsługi informatycznej jednostki.
Pełnomocnik to nie administrator IT
Role te powinny ze sobą współpracować, ale nie są tym samym.
Administrator IT odpowiada za bieżące utrzymanie infrastruktury – komputery, serwery, sieć, konta użytkowników, urządzenia, aktualizacje oraz rozwiązywanie problemów technicznych.
Pełnomocnik ds. cyberbezpieczeństwa patrzy na te działania z perspektywy bezpieczeństwa, ryzyka, SZBI i wymagań KSC – sprawdza, czy ustalone zasady są realizowane, identyfikuje potrzebę zmian, koordynuje działania i dba o ich odpowiednie udokumentowanie.
PESCOM może świadczyć zarówno usługę Pełnomocnika, jak również przejąć bieżącą obsługę informatyczną jednostki, jednak są to odrębne zakresy usług.
Pełnomocnik ds. cyberbezpieczeństwa to nie IOD
Inspektor Ochrony Danych realizuje zadania wynikające przede wszystkim z RODO i koncentruje się na ochronie danych osobowych.
Cyberbezpieczeństwo obejmuje szerszy obszar związany m.in. z bezpieczeństwem systemów informacyjnych i infrastruktury ICT, zarządzaniem podatnościami, incydentami, ciągłością działania, dostępnością systemów czy bezpieczeństwem dostawców.
W przypadku incydentu dotyczącego danych osobowych Pełnomocnik ds. cyberbezpieczeństwa i IOD powinni ze sobą współpracować, jednak są to odrębne role.
KSC UTRZYMANIE – stała opieka nad SZBI
Usługa Zewnętrznego Pełnomocnika ds. cyberbezpieczeństwa odpowiada pakietowi KSC UTRZYMANIE w ofercie PESCOM.
od 690 zł netto / miesiąc
W ramach abonamentu zapewniamy uzgodniony zakres bieżącego wsparcia oraz określony w umowie miesięczny limit godzin.
Zakres i cena zależą m.in. od wielkości jednostki, liczby lokalizacji, infrastruktury ICT, liczby wykorzystywanych systemów oraz zakresu powierzonych zadań.
W ramach usługi możemy zapewnić:
- bieżące wsparcie w zakresie KSC i SZBI,
- nadzór nad funkcjonowaniem SZBI,
- nadzór nad dokumentacją i rejestrami,
- aktualizację dokumentacji w ramach bieżącego utrzymania,
- nadzór nad realizacją działań wynikających z SZBI,
- nadzór nad planem i realizacją działań naprawczych,
- wsparcie przy zmianach mających wpływ na bezpieczeństwo,
- wsparcie organizacyjne przy incydentach cyberbezpieczeństwa,
- wsparcie przy realizacji obowiązków związanych ze zgłaszaniem incydentów,
- nadzór organizacyjny nad zarządzaniem dostępem, aktualizacjami, podatnościami, kopiami zapasowymi i ciągłością działania,
- wsparcie w obszarze bezpieczeństwa dostawców i usług ICT,
- konsultacje dla kierownictwa jednostki,
- koordynację działań pomiędzy kierownictwem, administracją i obsługą IT,
- przygotowywanie i aktualizowanie wymaganych zapisów oraz dowodów realizacji działań,
- jeden planowy przegląd SZBI w roku,
- uzgodniony miesięczny limit godzin pracy Pełnomocnika.
Szczegółowy zakres, dostępność oraz limit godzin określa umowa.
Dzięki temu jednostka dokładnie wie, jakie działania realizowane są w ramach stałego abonamentu, a jakie wymagają dodatkowego zlecenia.
SZBI przygotowany przez inną firmę?
To nie stanowi problemu.
Jeżeli jednostka posiada już SZBI wdrożony samodzielnie lub przez innego wykonawcę, przed rozpoczęciem stałego utrzymania przeprowadzamy przegląd wejściowy.
Poznajemy dokumentację, sposób funkcjonowania organizacji oraz rzeczywisty stan środowiska IT. Pozwala to ustalić, czy istniejący SZBI może być dalej utrzymywany w obecnej formie oraz jakie działania powinny zostać wykonane na początku współpracy.
Jeżeli stwierdzimy istotne braki wymagające większej aktualizacji lub przebudowy SZBI, przedstawimy zakres niezbędnych prac przed ich rozpoczęciem.
Czego abonament nie obejmuje?
Stała obsługa Pełnomocnika nie obejmuje bieżącego wykonywania prac technicznych ani pełnej obsługi informatycznej jednostki.
Poza podstawowym abonamentem znajdują się w szczególności:
- instalacja i konfiguracja komputerów, serwerów oraz urządzeń,
- wykonywanie aktualizacji systemów i oprogramowania,
- konfiguracja sieci, firewalli, VLAN i Wi-Fi,
- wdrażanie zabezpieczeń technicznych,
- wdrażanie systemów EDR, SIEM i innych narzędzi bezpieczeństwa,
- przebudowa lub modernizacja infrastruktury,
- bieżący helpdesk dla użytkowników
- usuwanie awarii sprzętu i oprogramowania,
- techniczne usuwanie skutków poważnych incydentów,
- informatyka śledcza,
- testy bezpieczeństwa i podatności,
- zakup sprzętu, oprogramowania oraz licencji.
Pełnomocnik może zidentyfikować potrzebę wykonania takich działań, określić ich znaczenie dla bezpieczeństwa oraz nadzorować ich realizację.
Prace techniczne może wykonać obecny administrator IT jednostki, inny dostawca lub PESCOM w ramach odrębnej usługi technicznej albo umowy na kompleksową obsługę informatyczną.
Zakres oraz koszt dodatkowych prac ustalamy przed ich rozpoczęciem.
A jeżeli jednostka nie ma jeszcze SZBI?
W takim przypadku właściwym rozwiązaniem jest rozpoczęcie od usługi KSC WDROŻENIE.
Analizujemy rzeczywisty stan organizacji i infrastruktury IT, wymagania KSC oraz Załącznika nr 4, przygotowujemy lub dostosowujemy SZBI i określamy działania niezbędne do usunięcia zidentyfikowanych braków.
Po zakończeniu wdrożenia jednostka może przejść do stałej obsługi w ramach KSC UTRZYMANIE.
Można również od początku wybrać KSC KOMPLEKS:
ANALIZA → WDROŻENIE SZBI → URUCHOMIENIE SYSTEMU → STAŁA OPIEKA PEŁNOMOCNIKA
Dzięki temu jedna firma odpowiada za przeprowadzenie całego procesu oraz późniejsze wsparcie w utrzymaniu wdrożonego systemu.
Dlaczego zewnętrzny Pełnomocnik?
Dla szkoły lub niewielkiej jednostki publicznej tworzenie osobnego stanowiska zajmującego się wyłącznie cyberbezpieczeństwem często nie jest uzasadnione organizacyjnie ani ekonomicznie.
Model zewnętrzny pozwala zapewnić regularne wsparcie specjalisty bez konieczności tworzenia dodatkowego etatu, jednocześnie pozostawiając bieżącą administrację IT osobom odpowiedzialnym za jej wykonywanie.
Za realizację usług PESCOM odpowiada specjalista posiadający wykształcenie w zakresie cyberbezpieczeństwa zdobyte w Akademii Marynarki Wojennej w Gdyni oraz kwalifikacje Pełnomocnika ds. ISO 27001 i Audytora Wewnętrznego ISO 27001, związane z wdrażaniem, utrzymaniem i oceną Systemów Zarządzania Bezpieczeństwem Informacji.
Wiedzę z zakresu bezpieczeństwa informacji łączymy z praktycznym doświadczeniem w administracji, utrzymaniu i zabezpieczaniu infrastruktury IT szkół i innych organizacji.
Cyberbezpieczeństwo wymaga ciągłości
Wdrożenie SZBI jest początkiem procesu, a nie jego zakończeniem. System powinien nadążać za zmianami w organizacji, infrastrukturze IT i pojawiającymi się zagrożeniami, a realizowane działania powinny być odpowiednio dokumentowane.
Zewnętrzny Pełnomocnik ds. cyberbezpieczeństwa zapewnia jednostce stałe wsparcie w utrzymaniu SZBI i realizacji obowiązków KSC, bez konieczności tworzenia osobnego stanowiska.
Jeżeli jednostka potrzebuje również bieżącej obsługi infrastruktury, PESCOM może dodatkowo przejąć kompleksową obsługę informatyczną i helpdesk.
Skontaktuj się z nami, aby omówić obecny stan SZBI i dobrać odpowiedni zakres współpracy.
PESCOM – praktyczne cyberbezpieczeństwo dla szkół i jednostek publicznych.
„Dobrze wdrożony SZBI nie jest dokumentem, który odkłada się na półkę. Musi nadążać za zmianami w organizacji, infrastrukturze IT i pojawiającymi się zagrożeniami.”

Paweł Serocki
Specjalista IT i Cyberbezpieczeństwa
Podsumowanie
Cyberbezpieczeństwo nie kończy się na wdrożeniu dokumentacji. SZBI wymaga regularnego nadzoru, aktualizacji i dostosowywania do zmian w organizacji oraz infrastrukturze IT.
W ramach usługi Zewnętrznego Pełnomocnika ds. cyberbezpieczeństwa PESCOM wspiera jednostkę w utrzymaniu SZBI, realizacji obowiązków KSC oraz koordynowaniu działań związanych z bezpieczeństwem.
W razie potrzeby możemy również przejąć realizację prac technicznych oraz bieżącą obsługę informatyczną i helpdesk w ramach odrębnych usług.

Bezpieczna Firma
Opinie klientów
Głos Zadowolonych Klientów
Dołącz do grona zadowolonych klientów, którzy dzięki naszym usługom zyskali pewność i bezpieczeństwo swoich systemów IT. Nasze doświadczenie i indywidualne podejście sprawiają, że każda firma otrzymuje skuteczne, dopasowane rozwiązania. Zaufaj profesjonalistom i chroń swój biznes przed cyberzagrożeniami już dziś.

Dzięki audytowi wykryliśmy luki, które mogły narazić nas na poważne straty. Świetna współpraca.

Dzięki audytowi wykryliśmy luki, które mogły narazić nas na poważne straty. Świetna współpraca.

Dzięki audytowi wykryliśmy luki, które mogły narazić nas na poważne straty. Świetna współpraca.
Pełnomocnik ds. cyberbezpieczeństwa
Zadzwoń już dziś i skorzystaj z darmowej konsultacji.
Najczęściej zadawane pytania
Nie. KSC nie ustanawia obowiązkowego stanowiska o takiej nazwie. Jednostka musi natomiast zapewnić realizację obowiązków w zakresie cyberbezpieczeństwa oraz funkcjonowanie SZBI.
„Zewnętrzny Pełnomocnik ds. cyberbezpieczeństwa” jest nazwą naszej usługi umożliwiającej powierzenie nam uzgodnionego zakresu tych zadań.
Nie. Powierzenie określonych zadań zewnętrznemu specjaliście nie oznacza przeniesienia odpowiedzialności kierownika jednostki wynikającej z przepisów prawa.
Pełnomocnik wspiera kierownictwo w prawidłowej realizacji obowiązków, koordynuje działania i pomaga zapewnić funkcjonowanie SZBI.
Nie. Są to dwa różne zakresy odpowiedzialności.
Pełnomocnik odpowiada za uzgodniony zakres koordynacji cyberbezpieczeństwa i utrzymania SZBI. Administrator IT realizuje natomiast bieżące zadania techniczne związane z funkcjonowaniem infrastruktury.
Obie role powinny ze sobą współpracować.
Czas zależy od wielkości i złożoności jednostki. Przed rozpoczęciem prac ustalamy zakres audytu, potrzebne dokumenty oraz termin wizyty w placówce.
Nie. IOD i Pełnomocnik ds. cyberbezpieczeństwa realizują inne zadania.
IOD koncentruje się przede wszystkim na ochronie danych osobowych i zgodności z RODO, natomiast Pełnomocnik zajmuje się szerszym obszarem cyberbezpieczeństwa i funkcjonowaniem SZBI.
W przypadku incydentów dotyczących danych osobowych obie role powinny ze sobą współpracować.
Nie w ramach podstawowej usługi KSC UTRZYMANIE.
Pełnomocnik identyfikuje potrzeby, koordynuje działania, nadzoruje ich realizację oraz weryfikuje je z perspektywy SZBI i cyberbezpieczeństwa.
Jeżeli potrzebne jest wykonanie konkretnych prac w infrastrukturze IT, może je zrealizować administrator jednostki, inny wykonawca albo PESCOM w ramach odrębnie uzgodnionej usługi technicznej lub obsługi informatycznej.
Tak. Przed rozpoczęciem stałej współpracy przeprowadzamy przegląd wejściowy istniejącego SZBI.
Jeżeli system wymaga jedynie bieżącego utrzymania, możemy przejąć jego obsługę. Jeżeli natomiast występują istotne braki, przedstawimy zakres wymaganych działań naprawczych.
Tak. KSC WDROŻENIE obejmuje analizę i przygotowanie jednostki oraz wdrożenie SZBI.
Dla jednostek, które chcą powierzyć PESCOM zarówno wdrożenie, jak i późniejszą stałą obsługę, przeznaczony jest wariant KSC KOMPLEKS.