mérnök, kiberbiztonsági szakértő, stratéga

Valódi segítség szakértőtől

Létezik legrövidebb út a KIBERBIZTONSÁG útvesztőjében

Kiberbiztonsági szakértő

Mérnöki képzettségemre építve olyan technológiai szakember vagyok, aki stratégiai gondolkodással vezeti a projekteket. Részt vettem a NIS2 irányelv magyarországi jogi átültetésében. Emellett tapasztalattal rendelkezem programozásban és projektvezetésben, kiválóan ismerem a hatósági ügyintézés logikáját, és a gyakorlatban költséghatékonyan alkalmazom aszabályozásokat a valós megfelelőség érdekében.

Király Anna, CEO

Kiberbiztonság

Alapelveim és garanciák

Szolgáltatásaim

Kiberbiztonsági konzultáció – velem, személyesen

Eleged van abból, hogy a kiberbiztonság mindig bonyolult, hosszú szerződéses játék?
Nálam nincs köntörfalazás.  Egyszerűen lefoglalsz egy időpontot, és közvetlenül velem beszélsz.  Kérdezel – én válaszolok – bizalmas és üzleti titokként kezelve mindent!
 Érthető, azonnal használható tanácsokat kapsz, nem hetek
múlva excel-t a „nagy anyagot”.
Ez nem céges „kötelező kör”. Ez rólad szól: a kérdéseidről, a
problémáidról és a megoldásokról.
Ez nem egy PowerPoint-bemutató. Ez minőségi, őszinte üzletet
védő kiberbiztonság.

Tartós együttműködés

Ez egy hosszú folyamat! Az üzleti igényekkel, tervekkel,átalakításokkal és fejlődéssel együtt járó változás.
Ha nem egy gyors kérdésed van, hanem folyamatostámogatásra van szükséged, akkor itt a helyed.

Ez a szolgáltatás azoknak szól, akik hosszabb távon szeretnének
biztos alapokat, nem csak tűzoltást. Igényfelmérés, hogy csak arra költs, amire ténylegesen szükséged van. A szervezet van rendszere és vezetője, amelyre alapozunk és ezért épül fel a kiberbiztonság is.
Keretszerződéssel dolgozunk – 72 órán belül megküldjük,
aláírjuk, és már indulhat is a közös munka.  Válogatott csapattal is dolgozom, munkájuk minőségéért énvállalok garanciát! Ez nem ad-hoc konzultáció, hanem folyamatos partnerség –azért, hogy a biztonság ne kampányszerű feladat, hanemtermészetes működés legyen.

Szolgáltatásaim

Külső IBF – nem csak név a papíron, hanem valódi munka

Az 418/2024. kormányrendelet világosan leírja, mit kell ellátnia egy IBF-nek:

  • kockázatkezelés,
  • incidens-megelőzés és -kezelés,
  • szabályzatok és megfelelés felügyelete,
  • vezetői beszámolás,
  • valamint a teljes információbiztonsági keretrendszer működtetése.

Ez nem havi egy óra pötyögés, irányítást és eredményeket kíván… A rendelet nem a látszatról, hanem a felelősségről szól.

Nálam mást kapsz:

Vezetői támogatást: nem jogi rizsát, hanem érthető beszámolókat, hogy a döntéshozók is tudják, mi a helyzet.
Valódi szakértői jelenlétet – nem csak a névjegyemen, hanem a munkában is.
Jogszabály szerinti feladatellátást, ami tényleg lefedi a kötelező pontokat.

A piac megtelt „gap-elemzés excelekkel”: zöld és piros sorokkal, a mögöttes logikát azonban kevesen értik. A valódi munka és érték abban rejlik, hogy hogyan lesz a pirosból narancssárga majd zöld.

Én mást kínálok:
👉 A zöldítés felé tartó útra konkrét javaslatot adunk kockázatarányosan. Ne ijedj meg, lehet, hogy elég lesz a narancssárga is!
👉 A szabályzatokat és folyamatokat a valós működésedhez igazítjuk, nincsenek előre kész alkalmatlan sablonok. Valós megoldások vannak, vezetői döntésekkel támogatva.
👉 Nem kell mindenkinek a legbonyolultabb compliance-gépezet – mi pont annyit adunk, amennyire szükséged van.
👉 Az árazás is egyedi: nincs futószalag, csak egyedi szervezetre szabott átlátható megoldás.

 

Mások gap-elemzést adnak.
Mi megoldást szállítunk – érthetően, alkalmazhatóan, működőképesen.

Az audit nem az a hely, ahol derüljenek ki a hiányosságok.
Ezért nálunk a felkészülés nem Excel-pipálgatás, hanem valódi előminősítés.

Mit jelent ez?
👉 Megvizsgáljuk a meglévő bizonyítékokat – és ha hiányoznak, segítünk előállítani azokat.
👉 Nem hagyunk kérdőjeleket: készítünk útmutatót és javaslatot, hogyan zárd le a réseket.
👉 Az 1/2025. SZTFH rendelet alapján elvégezzük az EIR-ek előminősítését – worst case scenario alapon.
👉 A VMI és SZEKi értékeket előre meghatározzuk.
👉 Az audit lefolytatása alatt sem maradsz egyedül: végig támogatunk.

amit mi előminősítünk, annál az auditor nem fog rosszabb értékelést adni.
Ez nem ígéret, hanem szakmai biztosíték.

Mi az a NIS 2

 A NIS2 (Network and Information Security Directive 2) az Európai Unió által 2022. december 27-én elfogadott, majd 2023 januárjában hatályba lépett kiberbiztonsági irányelv, amely célja a korábbi NIS (2016) modernizálása és kiberbiztonsági szempontból való erősítése ([OPSWAT][1], [PwC][2], [Security Compass][3]).
A cél az, hogy az EU-s tagállamokban egységesen magas szintű kiberbiztonsági szabványokat vezessenek be, különösen a kritikus infrastruktúrák és szolgáltatások esetében ([Digitális Stratégia][4], [Security Compass][3], [Proofpoint][5]).

A kiberbiztonság nem IT-luxus.

A különbség aközött, hogy egy hiba kellemetlen vagy válság.

Üzlet

Üzlet

Ha áll a rendszer, nincs bevétel.

Bizalom

Bizalom

Ügyfelek nem jegyzik meg, milyen szép volt a prezentáció - azt jegyzik meg, ha kikerültek az adatok.

Szabályozás

Szabályozás

Pajzs egy rétege a leállások és beérkező bírság ellen.

Felkészültség

Felkészültség

A támadók automatizáltak. Ha te nem vagy, hátrányból indulsz.

Pénz

Pénz

egy leállás mindig drágább, mint a megelőzés.

Reputáció

Reputáció

egy adatszivárgás után a bocs nem PR-stratégia.

NIS 2 kötelezettség

NIS 2 kötelezettség

a hatóság nem fogad el kifogást. Üzletmenet: a biztonság az új „uptime”. Nélküle minden lassabb, kockázatosabb.

Üzletmenet

Üzletmenet

a biztonság az új „uptime”. Nélküle minden lassabb, kockázatosabb.

Emberek

Emberek

a munkatárs hibázhat. A rendszered támogat. A szakértővel a hiba szinte eltűnik.

Mi a megoldás. Nem varázslat. Tudatos kockázatkezelés, világos felelősségek,alap kontrollok, és egy olyan partner,aki nem Word template-eket ad, hanem működő védelmet.

Kiemelten kockázatos ágazatok

Kiemelten kockázatos ágazatok

előadás NIS2 témakörben
0 +
nevéhez kötődő jogszabály
0 +
egyetem vendégoktatója
0
projekt
0 +

Sajtó megjelenések

Király Anna az SZTFH (Szabályozott Tevékenységek Felügyeleti Hatósága) kiberbiztonsági szakértője, aki többek között a kibertanúsítással kapcsolatos törvények és előírások területén tevékenykedik. Részt vesz olyan konferenciákon és előadásokon, ahol a kiberbiztonsági fenyegetések kezeléséről és a vállalatok számára szükséges védelmi intézkedésekről nyújt tájékoztatást. Emellett az információbiztonsági rendszerek kialakításában és a biztonsági események kezelésében is aktívan közreműködik.

https://cybersec.nki.gov.hu/eloadok/9

Komoly versenyelőnyt jelent egy kiberbiztonsági audit

A kiberbiztonsági törvény hatályba lépése körüli teendőkről, kétségekről, hasznos tanácsokról rendezett szakmai konferenciát a lapunkat is megjelentető Klasszis Média.

A NIS 2 a magyar piacon – Kinek, mit és meddig kell teljesítenie?

Király Anna, az SZTFH információbiztonsági mérnöke előadásában a kiberbiztonsági tanúsításról és a kiberbiztonsági felügyeletről szóló 2023. évi XXIII. törvény rendelkezéseit ismertette.

A NIS2 magyarul, avagy mit vár el a Kibertanúsítási törvény?

Október közepétől hatályba lép a NIS2-es uniós irányelv ill. alkalmazandóak a biztonsági követelmények, amelyek mintegy 2500 magyar vállalatot érintenek” 

Hogy lehet egy cég a kiberbiztonság terén tudatos?

A NIS 2 a magyar piacon – Kinek, mit és meddig kell teljesítenie? címmel szervezett a közelmúltban webináriumot a helyi vállalkozások számára a PRIMOM Alapítvány.

Rólam mondták