A sikeres cég krízishelyzetben is jól reagál

A járvány okozta változás nem állította meg a Kerubiel növekedését. Új lehetőségeket láttak meg a változásokban és két új szolgáltatás is létrehoztak: a távmunka auditálással jogi és biztonsági téren segítenek a közepes és nagyvállalatoknak, miközben threat intelligence szolgáltatásukkal pedig a meglevő IT-biztonsági kínálatukat kiegészítve a nemzetközi terjeszkedés útjára is elindultak.

– Hogyan reagált a Kerubiel a járványhelyzetre?

– Azt gondolom, egy vállalat akkor mondhatja magát sikeresnek, ha krízishelyzetben is megfelelően tud reagálni, képes átállni és újat kitalálni. A megváltozott piaci helyzetre a lehető leggyorsabban, és reziliens vállalatként megfelelő hatékonysággal tudtunk reagálni. Kezdetben tanácsadó, adatvédelmi és információbiztonsági vállalatként indultunk, de azóta több területen is komoly kompetenciákat építettünk ki. A home office meghatározta az elmúlt egy évet. Változott a távmunka törvényi szabályozása, továbbá a Magyar Nemzeti Bank is kiadott egy távmunka ajánlást a pénzintézeti szektor szereplőire vonatkozóan. Ezért úgy döntöttünk, hogy új szolgáltatással lépünk a piacra, ez pedig a távmunka-audit.

– Mit takar pontosan a távmunka-audit szolgáltatás?

– A távmunkával kapcsolatos jogi szabályozások, előírások, bár többé-kevésbé ismertek voltak minden vállalatnál, ugyanakkor az információbiztonsági feltételek és kontrollok nem voltak egységesek és sztenderdizáltak, hiszen a home office nem minden cég életében volt jelen. Az új ajánlások és jogszabályok plusz terhet rónak a vállalatokra. Mi abban tudunk segíteni, hogy több szempontból megvizsgáljuk a távmunkahelyeket: megfelelnek-e a jogi előírásoknak, ajánlásoknak, kialakításuk során nem sérülnek-e a munkavállalók személyes jogai, érvényesülnek-e az információbiztonsági kontrollok. Ahol a vállalat igényli, és megteremtették a megfelelő jogi hátteret, ott a home office-ban végzett munkát szoftver segítségével tudjuk ellenőrizni.

A jogi megfelelőségen túl a távmunkahelyek IT-biztonságán is újítottunk. Távmunka-sérülékenységi vizsgálattal deríthetjük ki, hogy a munkahelyeket az IT-biztonságot szem előtt tartva alakították-e ki, hol és milyen területen lehet a kockázatokat csökkenteni. Kifejezetten az alkalmazottak IT-tudatosságát is tesztelhetjük szimulált phishing támadásokkal.

– Az IT biztonság területén is jelentkezett egy újdonsággal a Kerubiel.

– Valóban, mivel a jelenlegi megváltozott helyzetben az IT-biztonságban a védelem mellett a megelőzés is egyre inkább hangsúlyos és szükségszerű. A vállalati adatok védelmét a proaktív megelőzés is segíti. Az adatintenzív cégek felismerték, hogy komoly eszközökkel kell védeniük, de megelőzniük is az őket célzó támadásokat. Ezért white label konstrukcióban megvásároltuk és továbbfejlesztettük egy biztonsági vállalat termékét, amely a threat intelligence területén nyújt szolgáltatást. A megoldást többek között az MI-fejlesztési képességeinkkel egészítettük ki és formáltuk saját termékké.

– Hogyan működik a threat intelligence megoldás?

– Software-as-a-Service, azaz SaaS alapon vehető igénybe a megoldásunk. Képes beépülni ügyfeleink védelmi rendszereibe, vagyis az adott biztonsági céleszközökön pl. Biztonsági incidens és eseménykezelő, automatizáló (SIEM, SOAR) vagy behatolásjelző rendszer (intrusion detection system) szignatúra alapú definíciós adatbázist tudja „felokosítani”. Különböző információs források (közöttük a dark weben is fellelhető adatok) segítségével figyeljük a kiberbűnözők tevékenységét. Monitorozzuk, hogy adott hackercsoportok (pl. kormányzati támogatású hackerek vagy kiberbűnözői csoportok) vélhetően milyen módszerekkel és melyik vállalati szektorban tevékenykedő cégek megtámadását tervezik.

Külföldi médiaelismerés a Kerubielnek

Több külföldi lap elismerését is megkapta a Kerubiel az elmúlt időszakban. A legfrissebb elismerések között szerepel, hogy 2021 elején a Kerubiel Kft. bekerült a CIO Bulletin 10 Legjobb Biztonsági Cég 2020 díjazottjai közé. A Silicon Review pedig Dellei Lászlót beválasztotta a 2020-as év 30 legjobb vállalatvezetője közé. Az Aspioneer magazin 2020 kiemelkedő kibervédelmi vezetőjévé minősítette az ügyvezető igazgatót. A nemzetközi elismerések mellett a vállalat szakemberei rengeteg minősítéssel rendelkeznek, közöttük a világszinten is kiemelkedőnek számító CISA, CISM, CRISC, OSCE, CISSP, CDPSE minősítésekkel.

Az információ beépül a vállalat saját biztonsági rendszerébe, akik ezután proaktívan tudnak cselekedni a támadás megelőzésére. Például kiiktatnak egy rendkívül kockázatos rendszerkomponenst, vagy befoltozzák a kiberbűnözők által megcélzott sérülékenységeket. A megoldás elemző és detektáló képességekkel egyaránt növeli az adott vállalat biztonsági szintjét. Megoldásunk szektorspecifikusan más és más, ezért szektoronként változik, hogy milyen előre jelzett támadásokat látunk.

– A megoldás a külföldi megrendelők érdeklődését is felkeltette…

– Szerencsére egyre több a külföldi megkeresés, főként az Amerikai Egyesült Államokból és Szingapúrból. Az amerikai piacon biztonsági megoldásaink érdekesek. Szingapúrban például egy olyan vállalat GDPR-megfelelőségét készítjük elő, amely ezután az európai piacon is meg szeretne jelenni. Hasonló jellegű megkeresésekből, mikor egy harmadik ország EU-s megjelenésében segítünk GDPR-szempontból, egyre több van.

– Külföldi terjeszkedésen nem gondolkodtak?

– De, sőt, már aktív lépéseket is tettünk az amerikai és az orosz jelenlét megerősítése érdekében. Az amerikai piacon, Floridában saját tulajdonú vállalattal, a Kerubiel Inc-nel jelentünk meg. Érdekes volt pandémia időszakában az online zajló amerikai cégalapítás, de egy közjegyző segítségével ezt az akadályt is könnyedén vettük. Az amerikai piacon egyelőre két szolgáltatásunkkal jelentünk meg: a korábban már említett threat intelligence mellett Security Operations Center-ből fogjuk kínálni IT-biztonsági szolgáltatásainkat és egyedi megoldásainkat, fejlesztéseinket.

– Milyen volt a vállalat fogadtatása?

– Előzetes tapasztalataink rendkívül kedvezőek az amerikai piacon. Hazai piacon 35-40 fős fejlesztői csapat segíti a kutatás-fejlesztési tevékenységet, rengeteg ötlet és termék származik tőlük. IT-biztonság területén a magyar szakembereknek jó a hírnevük. Az a tapasztalatunk, hogy a magyar matematikai és kriptográfiai szaktudást, IT-biztonsági tapasztalatot és a belőlük származó termékeket nagyra értékelik külföldön. Nem véletlen, hogy a magyar szakértők a világ szinte minden pontján komoly szakmai eredményeket érnek el, valamint a NATO Kooperatív Kibervédelmi Kiválósági Központ egyik vezetője is egy magyar magasrangú katonatiszt. Egyelőre még az elején vagyunk amerikai tevékenységünknek, de sok az érdeklődő, és érdekes projektek elé nézhetünk. A szűk termékkínálat mellett reméljük, hogy miután az amerikai ügyfeleink megismerik többi képességeinket is, a mesterséges intelligencia vagy a szoftverfejlesztés területén is kérik segítségünket.

– Nemcsak nyugatra, hanem keletre is terjeszkednek.

175229 36 Kerubiel logo– Az orosz piacon is jelen vagyunk, főként a pénzügyi szektorra fókuszálunk. Ezen a piacon más stratégiát követünk, teljes termék- és szolgáltatás-portfóliónkat kínáljuk. Vagyis az MI és fejlesztési szaktudásunkat a frontend, backend vagy a kettő között szinte minden területen kamatoztatni tudjuk, széles körű kompetenciával rendelkeznek munkatársaink, sok területen és programozási nyelvben vagyunk járatosok.

(X)

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top