W dyskusjach o NIS2 najwięcej uwagi zbierają firewalle i procedury zgłaszania incydentów. Tymczasem art. 21 dyrektywy wymienia wprost coś znacznie bardziej przyziemnego: „podstawowe praktyki higieny cyberbezpieczeństwa". W praktyce oznacza to trzy pytania, na które firma musi umieć odpowiedzieć w każdej chwili: co mamy, czy jest zaktualizowane i czy działa prawidłowo. Dokładnie tę lukę zamyka TeamViewer ONE.
Pytanie 1: co właściwie mamy? (inwentaryzacja)
Ocena ryzyka bez kompletnej listy zasobów to zgadywanie. Moduł Asset Management w TeamViewer ONE buduje i utrzymuje na bieżąco inwentarz każdego podłączonego urządzenia: sprzęt, system operacyjny, zainstalowane oprogramowanie, wersje. Audytorowi zamiast arkusza kalkulacyjnego sprzed roku pokazujesz żywy rejestr - a sobie oszczędzasz odkrycia w stylu „a ten komputer to czyj?" w środku incydentu. Więcej w artykule o zarządzaniu zasobami IT.
Pytanie 2: czy jest zaktualizowane? (podatności)
Zdecydowana większość skutecznych ataków wykorzystuje znane, niezałatane podatności. ONE łączy inwentarz z zarządzaniem końcówkami (RMM): widzisz, na których maszynach brakuje aktualizacji, i możesz je wdrożyć zdalnie - masowo, poza godzinami pracy, z raportem wykonania. To różnica między polityką aktualizacji „na papierze" a polityką, którą da się wykazać dowodami.
Pytanie 3: czy działa prawidłowo? (monitoring)
Warstwa DEX (Digital Employee Experience) w ONE monitoruje kondycję urządzeń w czasie rzeczywistym i wychwytuje anomalie - spadki wydajności, zapełniające się dyski, nietypowe zachowania - zanim staną się zgłoszeniem lub incydentem. Dla zgodności z NIS2 to element „wykrywania"; dla codzienności firmy to po prostu mniej przestojów i szybsze wsparcie.
Jedna platforma, jeden dowód dla audytora
| Praktyka higieny z art. 21 | Funkcja TeamViewer ONE | Dowód dla audytora |
|---|---|---|
| Znajomość własnych zasobów | Asset Management | Aktualny rejestr urządzeń i oprogramowania |
| Aktualizowanie systemów | Zarządzanie końcówkami (RMM) | Raporty wdrożonych aktualizacji |
| Monitorowanie i wykrywanie | DEX - monitoring kondycji urządzeń | Alerty i historia anomalii |
| Bezpieczny dostęp zdalny | Szyfrowane sesje z MFA i pełnym logiem | Rejestr sesji: kto, kiedy, do czego |
Wszystko pod jedną licencją i w jednej konsoli - zamiast czterech narzędzi, czterech umów i czterech pozycji w analizie łańcucha dostaw. Jak TeamViewer adresuje pozostałe wymagania dyrektywy, opisaliśmy w artykule TeamViewer a NIS2, a praktyczne kroki wdrożenia w checkliście zdalnego dostępu pod NIS2.
Wdrożenie z partnerem
Jako partner TeamViewer w Polsce wdrażamy ONE razem z politykami i dokumentacją pod NIS2 - a w ramach outsourcingu IT możemy ten monitoring prowadzić za Ciebie. Zacznij od kompendium NIS2 lub umów bezpłatną konsultację.