CER – Kritikus szervezetek ellenálló képessége
A kritikus szervezetek ellenálló képességéről szóló 2024. évi LXXXIV. törvény, valamint annak hatályos végrehajtási rendelete (474/2024. (XII. 31.) Korm. rendelet) – az uniós CER 2022/2557 irányelvvel összhangban – az ország védelme és biztonsága szempontjából kritikus szervezetek ellenállóképességi (reziliencia) szabályozása.
A SeCube GRC mint integrált biztonságirányítási rendszer egyetlen, jól átlátható platformon biztosítja a jogszabály által megkövetelt ellenálló képességi, kockázatkezelési és adminisztrációs tevékenységek teljes körű támogatását. Leszámolva az elszigetelt, egyszeri projekteredményekkel, a SeCube segítségével a megfelelés és az Ellenálló Képességi Terv fenntartása élő, ráfordításhatékony folyamattá válik, integrálva a szervezet egyéb Risk és Compliance tevékenységeivel.
A SeCube GRC az alábbi főbb megoldásokkal támogatja a kritikus szervezetek jogszabályi kötelezettségeinek és Hatósági felé történő riportálásának teljesítését.
Kritikus szervezeti és a kritikus infrastruktúra nyilvántartása
A SeCube GRC Inventory funkciója támogatja a kritikus szervezet, a kritikus infrastruktúra (üzemek, erőforrások, folyamatok) és a kapcsolódó alapvető szolgáltatások pontos nyilvántartását. A SeCube GRC rendszerben vizuálisan modellezhetők a működési modell függőségei, a kritikus infrastruktúra környezete, az ellátási lánc, valamint a technológiai és humán erőforrások (kritikus munkakörök) kapcsolatai, ami alapfeltétele a lehetséges működési kárhatások felmérésének. A BIA hatáselemzés funkció segítségével mérhetőek a rendelkezésre állás sérülés mentén keletkező lehetséges kárhatások, ami alapján osztályozhatjuk erőforrásainkat.
Kritikus Infrastruktúra Ellenálló Képességi kockázatelemzés (Risk)
A SeCube RISK modulja támogatja a jogszabály által elvárt, és a Hatósági elvárásoknak megfelelő (OKF – EKM ellenálló képességi mátrix kockázatelemzés) fenyegetettség- és kockázatértékelés, valamint kockázatkezelés elvégzését és naprakészen tartását.
A modul része az OKF – EKM specifikus paraméterezett fenyegetés listák (meteorológiai, geológiai, technológiai, humán, technikai, kommunikációs, fizikai és ipari kockázatok), az elvárt kockázatszámítási módszerrel, hatásokkal (működési, személyi, vagyoni, környezeti, hírnév) és kitettség értékeléssel.
A kockázatelemzés során a kritikus infrastruktúránkra és folyamatainkra ható fenyegetéseket vizsgálhatjuk, mind a kockázati kitettségét, mind a jelenlegi kockázatokat figyelembe véve és rendszerezetten nyilvántartva a reziliencia védelmi képességeinket és kontrolljainkat (technikai, biztonsági és szervezeti intézkedések). Ahol szükséges kockázatkezelés keretében kockázatcsökkentő intézkedéseket menedzselhetünk.
A RISK modulban több eltérő, egymással párhuzamosan futó kockázatelemzés is indítható, ebből egy lehet az OKF – EKM kockázatelemzés, integrálva szervezet egyéb kockázat elemzéseivel, ezáltal megteremtve az egységes integrált vállalati kockázatelemzést.
Beszállítók kockázatkezelése
A SeCube TPRM modul segítségével a szervezetek automatizálhatják a beszállítók biztonsági felmérését. Kérdőíves értékelésekkel nyomon követhető a partnerek biztonsági megfelelősége, és a feltárt hiányosságokra mitigációs feladatok írhatók elő.
Megfelelés és intézkedési tervezés (Compliance & Audit)
A SeCube Compliance modul használatával a jogszabályi kötelezettségeink (ellenálló képességi szintbe sorolás alapján) valamint az irányítási rendszerünk belső auditjai vezethetőek.
Amennyiben a szervezet a 2024/69 kiberbiztonsági törvény (NIS2) alá is tartozik, a SeCube kifejezett funkciókkal támogatja a 7/2024 MK rendelet megfelelést:
- Kiberbiztonsági auditra kötelezett szervezetek számára az 1/2025 SZTFH kiberbiztonsági rendelet szerinti kiberaudit karbantartási funkciók,
- NKI részéről elvárt OVI módszertan (és 418/2024 korm. rendelet) szerinti működés teljeskörű támogatása.
Üzletmenet-folytonosság és Ellenálló Képességi Tervezés (BCM):
A kritikus szervetek Ellenálló Képességi Tervezésének kiemelt része a rendkívüli és kontrollált rendkívüli eseményekre, vészhelyzetekre való tervezett készülés üzem-folytonossági és helyreállítási tervekkel.
A SeCube BCM modul segítségével támogatott tevékenységek:
- Vészhelyzeti cselekvések és forgatókönyvek tervezése, rendkívüli és kontrollált rendkívüli események kezelésére
- Tervek karbantartása és felülvizsgálata
- Ellenálló képességi felkészülési, karbantartási feladatok kezelése
- Vészhelyzeti raktár készletkezelés
- Riasztási lánc kezelés
- Tervek tesztelése, ellenálló képességi gyakorlatok megtartása, forgatókönyv alapú stressz tesztek, szimuláció vizsgálatok