Sandline — Risk Based Security
Послуги

Реагування на інциденти та відновлення

Реагування на підтверджені інциденти за ретейнером або на вимогу. Стримування, форензика, відновлення та регуляторні повідомлення, яких вимагають NIS2 і GDPR.

Як ми працюємо

Реагування на інциденти — робота, яку майже ніхто не планує на належному рівні. Ми працюємо у двох режимах: ретейнер із гарантованим часом реагування на підтверджений інцидент та режим на вимогу для організацій, які вже мають часткову спроможність реагувати й потребують підсилення. В обох випадках наші результати включають форензик-запис із дотриманням chain-of-custody та пакети регуляторних повідомлень, яких вимагають NIS2 (раннє попередження за 24 години, повідомлення за 72 години, фінальний звіт за 1 місяць) і GDPR (повідомлення про витік за 72 години).

Результати

  • Стримування в межах узгодженого SLA за ретейнером (медіана < 24 год)
  • Форензик-хронологія та аналіз першопричин
  • Готові чернетки регуляторних повідомлень для подання
  • Постінцидентний огляд і посилений набір контролів

Що ви отримаєте

  • Плейбук ретейнера з поіменними обробниками та черговим контактом
  • Звіт про стримування та ліквідацію
  • Форензик-хронологія (з дотриманням chain-of-custody)
  • Пакет чернеток повідомлень NIS2 / GDPR
  • Презентація постінцидентного огляду (PIR)

Engagement Workspace · 90 днів безкоштовно

Включено в цей проєкт: SaaS-розгортання Centraleyezer на 90 днів, з якого ви генеруєте звіти на вимогу. Наприкінці воно або закривається (DOCX/PDF-звіти та лист-атестація залишаються у вас), або продовжується як платна SaaS-підписка.

Поширені запитання

Який SLA за ретейнером?

Початкова реакція протягом 1 години після підтвердження інциденту, 24/7. Медіанне стримування підтвердженого інциденту — менше ніж 24 години від початку роботи. Ретейнер документує, що вважається інцидентом, а що — запитанням.

Чи берете ви на себе повідомлення регуляторам?

Ми готуємо чернетки — NIS2 (раннє попередження за 24 год, повідомлення за 72 год, фінальний звіт за 1 місяць), GDPR (повідомлення про витік за 72 год), DORA (терміни за статтею 17). Подає їх ваша юридична команда або DPO; ми не ваша юридична фірма.

А якщо в нас уже є MSSP?

Ми інтегруємося. Багато наших інцидентів ведуться спільно з наявним MSSP клієнта — ми зазвичай відповідаємо за форензик-хронологію, аналіз першопричин і чернетки повідомлень регуляторам, тоді як MSSP керує стеком виявлення.

Чи знищуєте ви дані після інциденту?

Так — за документованою політикою поводження з даними. Форензик-артефакти зберігаються протягом узгодженого в SOW періоду (зазвичай 12 місяців для chain-of-custody), а потім верифіковано знищуються.

Заплануйте 30-хвилинну розмову

Розкажіть, якому регулюванню маєте відповідати та які системи входять в обсяг робіт. Протягом трьох робочих днів ми повернемося з описом обсягу та пропозицією з фіксованою ціною.

Записатися на консультацію