Sandline — Risk Based Security
Галузі

Держсектор та оборона

Програми, узгоджені з DNSC, робота з критично важливими / важливими організаціями за NIS2 для міністерств і агентств, кібербезпека середовищ з інформацією з обмеженим доступом.

Кібербезпека публічного сектору Румунії за останні три роки пройшла шлях від «політики на папері» до «інспекцій DNSC на практиці». Транспозиція NIS2 (Закон 124/2025) охопила більшість органів центральної влади та довгий хвіст підпорядкованих агентств. Закупівельне законодавство ускладнює вибір постачальника; ми регулярно працюємо як субпідрядник через рамкові угоди.

Sandline працює всередині програм, координованих DNSC і SRI-CERT, коли нас запрошують. Наші результати відповідають форматам, яких вимагає регулятор, а наші співробітники за потреби мають допуски. Ми не працюємо з інформацією з обмеженим доступом без прямого допуску та виділеного середовища.

Типові проєкти

  • Пентест порталів для громадян (послуги e-урядування)
  • Оцінка вразливостей внутрішніх адміністративних систем
  • Ретейнер реагування на інциденти за термінами повідомлень DNSC
  • Програма обізнаності для держслужбовців

Загрози, специфічні для сектора

  • Хвильові фішингові кампанії проти публічної адміністрації

    Поширене явище в державах-членах ЄС. Наша програма з людського фактора тестує персонал реалістичними легендами центральних органів влади.

  • Хактивізм і повʼязані з державами атакувальники

    Особливо навколо виборів і під час регіональних криз. Наш CTI-проєкт відбирає релевантних акторів та їхні TTP.

  • Застарілі системи на ASP.NET / Java EE

    Пентести регулярно виявляють знахідки багаторічної давності в системах, які досі критичні для роботи. Плани усунення мають бути реалістичними щодо заміни проти компенсаційних контролів.

Заплануйте 30-хвилинну розмову

Розкажіть, якому регулюванню маєте відповідати та які системи входять в обсяг робіт. Протягом трьох робочих днів ми повернемося з описом обсягу та пропозицією з фіксованою ціною.

Записатися на консультацію