Zahtevana polna skladnost s CRA Še 453 dni Kaj to pomeni za vas
THZ Networks Napad v teku? SOS — odziv na incidente ob vsaki uri vsak dan

0,1 – 10 THZ · PAS, KI VIDI SKOZI STVARI

Poiščite vstopno točko, preden jo najde kdo drug

Vsak vdor se začne kot nekaj majhnega, česar nihče ni spremljal. Mi to najdemo prvi — testiramo, nadzorujemo in vrzeli zapiramo, dokler jih je še poceni zapreti. Petindvajset let, vodijo pa ljudje iz vojske in organov pregona.

Naročite varnostni pregled Kaj delamo

KAJ DELAMO

Osem storitev, ena operativna ekipa

Vse to izvajajo isti analitiki iz istega operativnega centra. V tem je bistvo: ljudje, ki so vaše sisteme testirali, so isti, ki jih nadzirajo.

SOCaaS

Varnostno-operativni center

Analitiki, ki vaše okolje spremljajo neprekinjeno, z orodji in vabami, ki vdor prepoznajo, dokler je še vdor in ne že odtekanje podatkov.

Več
CISOaaS

Vodja informacijske varnosti

Vodja varnosti na naročnino: politike, register tveganj, poročanje upravi in dokazila, ki jih zahteva presojevalec — brez zaposlitve za šestmestno vsoto.

Več
PenTest

Penetracijski testi

Pravi napad, ki ga izvedejo ljudje s takšno kilometrino, s poročilom, po katerem lahko vaši inženirji ukrepajo in ki ga presojevalec sprejme.

Več
TPRMaaS

Obvladovanje tveganj dobaviteljev

Vaši dobavitelji so vaša napadalna površina, po NIS2 pa tudi vaša pravna odgovornost. Popišemo jih, ocenimo in jih spremljamo naprej.

Več
VM

Upravljanje ranljivosti

Nenehno odkrivanje, razvrščeno po tem, kaj je resnično dosegljivo in se resnično zlorablja — ne po orodju, ki vaši ekipi zvrne deset tisoč ugotovitev.

Več
IoT / OT

Varnost IoT in OT

Kamere, krmilniki in stroji, ki so bili dobavljeni brez varnosti in jih ni mogoče krpati. Ločimo jih v segmente, jih nadzorujemo in jim preprečimo klice v svet.

Več
IR

Odziv na incidente

Zajezitev, odstranitev in obnova, po potrebi na lokaciji. Zakonskih 24 ur začne teči takrat, ko incident opazite, ne takrat, ko pokličete.

Več
DFIR

Digitalna forenzika

Dokazi, obdelani tako, da zdržijo na sodišču in pri zavarovalnici: kaj je odteklo, kdaj, po čigavi roki in kaj je komu treba razkriti.

Več
NISTE PREPRIČANI

Katero od teh v resnici potrebujete?

Večina organizacij potrebuje dve, prodajajo pa jim pet. Opišite svoje okolje in pisno vam povemo, kateri dve — preden se k čemur koli zavežete.

Vprašajte nas

URA TEČE

ZAKON zdaj zahteva to, kar že počnemo

ZInfV-1 je število zavezancev dvignil s približno sto na približno tisoč in odgovornost naložil upravi osebno. To so datumi, ki štejejo, in cena, če jih zamudite.

Še 96 dni

NIS2 / ZInfV-1

Zakon o informacijski varnosti velja od 19. junija 2025 in je število zavezancev dvignil z okoli 100 na okoli 1.000. Ukrepi za obvladovanje tveganj, poročanje o incidentih, varnost dobavne verige in usposabljanje, pod nadzorom URSIV.

Do 10 mio € ali 2 % prometa

Kaj to pomeni za vas
Še 453 dni

Cyber Resilience Act

Vsak, ki na trg EU daje strojno ali programsko opremo z digitalnimi elementi: varnost že v zasnovi, varne privzete nastavitve, podpisane posodobitve in poročanje o dejavno izkoriščanih ranljivostih. Najprej začnejo veljati obveznosti poročanja, polna skladnost sledi 11. decembra 2027.

Do 15 mio € ali 2,5 % prometa

Kaj to pomeni za vas
Že velja

DORA

Vsaka banka, zavarovalnica, borznoposredniška, plačilna in kriptodružba v EU. Okvir obvladovanja tveganj IKT z odgovornostjo uprave, razvrščanje in poročanje večjih incidentov, register vseh ponudnikov IKT in penetracijski testi, vodeni po grožnjah.

Do 2 % svetovnega prometa

Kaj to pomeni za vas
Pogodbena zahteva

ISO/IEC 27001

Ni zakon, je pogodbena zahteva — vse pogosteje pogoj za sodelovanje na razpisu. Slovenski prevzem je SIST EN ISO/IEC 27001:2023. Organizacijo popeljemo od analize vrzeli do sistema vodenja, ki ga je mogoče certificirati.

Izgubljeni razpisi

Kaj to pomeni za vas

CIVILNI IN OBRAMBNI TRG

Ena stranka, dva mandata

Organizacije, ki jih slovenski zakon določa kot bistvene subjekte — energetika, voda, promet, zdravstvo, digitalna infrastruktura — so iste, ki jim akcijski načrt Evropske komisije za protidronsko varnost iz februarja 2026 nalaga obrambo zračnega prostora. Kibernetika in zračni prostor prispeta v isto stavbo, isto leto, od dveh različnih regulatorjev. Odgovarjamo na oboje.

NA ČEM TEČE

Sklad, poimenovan

Stena logotipov ne dokazuje ničesar. To so platforme, na katerih se storitev dejansko izvaja, in kaj vsaka od njih počne.

  • CrowdStrike Zaznavanje in odziv na končnih točkah Falcon na končnih točkah, ki ga spremljajo naši analitiki — alarm ob treh zjutraj zbudi nas, ne vas.
  • SentinelOne Samodejna zaščita končnih točk Napravo povrne v stanje pred zagonom izsiljevalske kode. Za zajezitev, ki ne more čakati.
  • Microsoft Okolja Defender in Entra Defender in Entra nastavljena, ne le vklopljena. Večina okolij že plačuje precej več, kot uporablja.
  • Fortinet Omrežna varnost in segmentacija Požarne pregrade in segmentacija za njimi — to odloči, ali incident ostane v enem podomrežju ali v vseh.
  • Stellar Cyber Odprti XDR — korelacijski sloj SOC Vsa druga orodja združi v en primer, tako da analitik bere eno časovnico namesto šestih konzol.
  • Logsign SIEM in hramba dnevnikov Kjer živijo dokazi. NIS2 in DORA zahtevata dokaz o dogodku še mesece pozneje.
  • Cynet Celovita zaščita za manjša okolja En agent za končno točko, omrežje in uporabnika — enak nadzor za okolja, premajhna za celoten sklad.
  • Cynomi Platforma vCISO za storitvijo CISOaaS Oceno vrzeli spremeni v ovrednoten in datiran načrt, ki ga uprava prebere brez prevajalca.
  • Pentera Samodejno preverjanje varnosti med testi Med testi neprekinjeno prehodi napadalno pot — sprememba iz marca se odkrije marca.
  • Vicarious Odprava ranljivosti brez popravkov Prepreči izrabo brez proizvajalčevega popravka — za OT in medicinske sisteme, ki jih ni mogoče ustaviti.

Ugotovite, kaj napadalec že ve

Prvi pregled traja štirinajst dni in se konča z dokumentom, ki ga lahko odnesete upravi. Če se z incidentom ukvarjate prav zdaj, raje pokličite — na številko se odziva neprekinjeno.

Naročite varnostni pregled +386 51 249 533