Кібербезпека публічного сектору Румунії за останні три роки пройшла шлях від «політики на папері» до «інспекцій DNSC на практиці». Транспозиція NIS2 (Закон 124/2025) охопила більшість органів центральної влади та довгий хвіст підпорядкованих агентств. Закупівельне законодавство ускладнює вибір постачальника; ми регулярно працюємо як субпідрядник через рамкові угоди.
Sandline працює всередині програм, координованих DNSC і SRI-CERT, коли нас запрошують. Наші результати відповідають форматам, яких вимагає регулятор, а наші співробітники за потреби мають допуски. Ми не працюємо з інформацією з обмеженим доступом без прямого допуску та виділеного середовища.
Типові проєкти
- Пентест порталів для громадян (послуги e-урядування)
- Оцінка вразливостей внутрішніх адміністративних систем
- Ретейнер реагування на інциденти за термінами повідомлень DNSC
- Програма обізнаності для держслужбовців
Загрози, специфічні для сектора
Хвильові фішингові кампанії проти публічної адміністрації
Поширене явище в державах-членах ЄС. Наша програма з людського фактора тестує персонал реалістичними легендами центральних органів влади.
Хактивізм і повʼязані з державами атакувальники
Особливо навколо виборів і під час регіональних криз. Наш CTI-проєкт відбирає релевантних акторів та їхні TTP.
Застарілі системи на ASP.NET / Java EE
Пентести регулярно виявляють знахідки багаторічної давності в системах, які досі критичні для роботи. Плани усунення мають бути реалістичними щодо заміни проти компенсаційних контролів.
