T-Mobile Polska wprowadza usługę vCISO dla firm objętych KSC i NIS2

T-Mobile Polska rozszerza ofertę usług cyberbezpieczeństwa o vCISO, czyli model, w którym część obowiązków dyrektora odpowiedzialnego za bezpieczeństwo informacji może zostać powierzona zewnętrznemu zespołowi ekspertów. Operator kieruje rozwiązanie przede wszystkim do organizacji przygotowujących się do wymagań wynikających z Krajowego Systemu Cyberbezpieczeństwa i dyrektywy NIS2.

Usługa ma obejmować m.in. zarządzanie ryzykiem cyberbezpieczeństwa, tworzenie i rozwijanie polityk oraz procesów bezpieczeństwa, przygotowanie organizacji do obowiązków regulacyjnych, a także wsparcie zarządu w nadzorowaniu tego obszaru.

 

Trzy warianty usługi

T-Mobile przygotował ofertę w trzech wersjach różniących się zakresem odpowiedzialności przejmowanej przez operatora.

Najszerszy wariant zakłada przejęcie wybranych funkcji CISO przez zespół ekspertów T-Mobile Polska. Wersja vCISO Lite ma charakter doradczy i obejmuje ocenę gotowości firmy do spełnienia wymagań KSC i NIS2 oraz identyfikację najważniejszych luk. Klient otrzymuje również dostęp do platformy vCISO.

Trzeci wariant jest usługą abonamentową przeznaczoną dla organizacji, które chcą samodzielnie zarządzać ryzykiem, zgodnością i procesami bezpieczeństwa. Platforma wykorzystuje mechanizmy automatyzacji oraz elementy AI.

 

Cyberbezpieczeństwo coraz bliżej zarządu

Oferta pojawia się w momencie, gdy przedsiębiorstwa i instytucje analizują, czy znajdą się w grupie podmiotów kluczowych lub ważnych objętych nowymi obowiązkami. Regulacje oznaczają nie tylko konieczność wdrożenia odpowiednich zabezpieczeń technicznych, lecz również bardziej formalne podejście do zarządzania ryzykiem, dokumentacji, raportowania incydentów i odpowiedzialności kierownictwa.

 

Nowe szablony UE zmniejszą obciążenia administracyjne firm w ramach NIS2

 

T-Mobile wskazuje, że właśnie ten ostatni element powoduje, że cyberbezpieczeństwo coraz częściej przestaje być wyłącznie zadaniem działu IT.

– Obserwujemy, że przygotowania do nowych obowiązków wynikających z KSC i NIS2 coraz częściej wychodzą poza działy IT i stają się tematem zarządów – powiedział Miłosz Jankowski, Leader Business Development Account Security Products w T-Mobile Polska.

Model vCISO nie jest nową kategorią na rynku usług bezpieczeństwa, ale rosnące wymagania regulacyjne zwiększają zainteresowanie outsourcingiem kompetencji CISO. Może mieć to szczególne znaczenie dla mniejszych i średnich organizacji, które muszą spełniać wymagania regulacyjne, ale nie mają uzasadnienia ekonomicznego lub możliwości kadrowych, aby utrzymywać rozbudowany wewnętrzny zespół bezpieczeństwa.