Блог

Блог по киберсигурност за ръководители и екипи

Ясни материали за изпълнителни директори, финансови директори, основатели, ИТ мениджъри и екипи по съответствие.

Библиотека

Практични ръководства по киберсигурност

Материали по темите, които най-често стоят пред българските организации: тестове за проникване, NIS2, DORA, кибер инциденти, рансъмуеър и фишинг.

При инцидент

Какво се случва при вас?

Първи действия според ситуацията. Ако проблемът е активен, обадете се на 0876 830 388.

Първи действия

Какво да правим при криптирани файлове (ransomware)

Криптирани файлове или съобщение за откуп? Първи действия при ransomware: ограничаване на атаката, запазване на следите и оценка на възстановяването.

Научете повече
Първи действия

Пробив в Microsoft 365: първи действия при хакнат имейл

Какво да направите при съмнение за пробив във фирмената поща: ограничаване на достъпа, запазване на следите и проверка на пренасочванията.

Научете повече
Първи действия

Изтекли клиентски данни: какво да направи фирмата

Съмнение за изтичане на клиентски данни? Как да ограничите достъпа, запазите доказателствата и оцените уведомяването по GDPR с отговорния екип.

Научете повече
Първи действия

Въведох парола във фишинг сайт — какво да направя?

Въведена служебна парола във фалшива страница? Стъпки за ограничаване на достъпа, проверка на сесиите и уведомяване на ИТ екипа.

Научете повече
Първи действия

Хакнат фирмен сайт: как да ограничите щетите

Сайтът пренасочва, показва чуждо съдържание или изпраща спам? Как да координирате хостинга, запазите следите и планирате безопасно възстановяване.

Научете повече
Първи действия

Какво да правите при пробив на данни: първите 24 часа

Първи действия при съмнение за пробив: координация, ограничаване на достъпа, запазване на следите и оценка на засегнатите системи.

Научете повече

Тестове за проникване

Тестове за проникване — ръководства и анализи

Какво представляват тестовете за проникване, кога са нужни, как се планира обхватът и как резултатите се превръщат в реални подобрения.

Тестове за проникване

Какво е тест за проникване и кога е нужен

Какво представлява тестът за проникване (пентест), какви видове съществуват, кога е подходящ и как резултатите се превръщат в реални подобрения на сигурността.

Научете повече
Тестове за проникване

Колко струва пентест в България — фактори за цена

Колко струва пентест в България и кои фактори определят цената: обхват, тип тест, дни усилие и ретест. Реалистични диапазони и съвети за бюджета.

Научете повече
Тестове за проникване

Видове тестове за проникване — пълен преглед

Видовете тестове за проникване: уеб, API, мрежа, мобилни и безжични тестове, социално инженерство, плюс разликата между black, grey и white box подход.

Научете повече
Тестове за проникване

Как да се подготвите за пентест — практично ръководство

Как да се подготвите за пентест: обхват и цели, среда и достъп, контакти, прозорци за тестване и правила за ангажимента. Практичен чеклист за гладък старт.

Научете повече
Тестове за проникване

Как да изберете фирма за пентест — критерии и въпроси

Как да изберете фирма за пентест: квалификации и сертификати, методология, качество на доклада, ретест и ключови въпроси към доставчика преди да подпишете.

Научете повече

NIS2

NIS2 — ръководства и анализи

Обхват, управленска отговорност, докладване и практични контроли по NIS2 за български организации.

NIS2

Какво е NIS2 директивата и кого засяга в България

Какво е NIS2 директивата, нейните основни цели и защо е важна за бизнеса в България. Практичен преглед на новите изисквания за киберсигурност и съответствие.

Научете повече
NIS2

NIS2 обхват: съществени и важни субекти и праг

NIS2 обхват в детайли: кои са съществените и важни субекти, кои сектори, какъв размер и праг определят дали попадате под директивата в България.

Научете повече
NIS2

Задължения и мерки по NIS2 за бизнеса в България

Задължения по NIS2: управление на риска, десетте минимални мерки за сигурност и отговорността на ръководството. Практично ръководство за фирмите.

Научете повече
NIS2

Докладване на инциденти по NIS2: срокове и стъпки

Докладване на инциденти по NIS2: ранно предупреждение за 24 часа, уведомление за 72 часа и финален доклад. Практично ръководство за сроковете.

Научете повече
NIS2

NIS2 чеклист за готовност: практични стъпки днес

NIS2 чеклист за готовност с практични стъпки: от оценка на приложимостта и риска до мерки, докладване на инциденти и надзор от ръководството.

Научете повече

DORA

DORA — ръководства и анализи

Оперативна устойчивост, ИКТ риск, тестове и контрол върху трети страни по DORA за финансовия сектор.

DORA

Какво е DORA и кого засяга — цели и обхват в ЕС

DORA е регламентът на ЕС за цифрова оперативна устойчивост, в сила от 17 януари 2025 г. Кого засяга, каква е целта и обхватът за финансови субекти.

Научете повече
DORA

Петте стълба на DORA — практично обяснение за бизнеса

DORA стъпва на пет стълба: управление на ИКТ риска, докладване на инциденти, тестване, риск при трети страни и обмен на информация. Какво изисква всеки от тях.

Научете повече
DORA

DORA и управлението на ИКТ трети страни доставчици

Как DORA изисква управление на ИКТ доставчици: регистър на договореностите, задължителни договорни клаузи, критични трети страни и концентрационен риск.

Научете повече
DORA

TLPT по DORA — заплахо-водено тестване на устойчивост

Заплахо-воденото тестване (TLPT) по DORA стъпва на TIBER-EU. Кой подлежи на него, как протича по фази и каква е разликата спрямо обикновения пентест.

Научете повече
DORA

DORA срещу NIS2 — разлики, припокриване и приложение

DORA и NIS2 имат различен обхват и логика, но се припокриват. Кога важи кое, как се прилагат заедно за финансовите организации и какво да направите практически.

Научете повече

Кибер инциденти

Кибер инциденти — ръководства и анализи

Подготовка, откриване, реакция и възстановяване при кибер инциденти — план, роли и комуникация.

Кибер инциденти

Какво е кибер инцидент и какви видове съществуват

Разберете какво представлява кибер инцидентът, как се различава от събитие и пробив, какви видове има и защо ясната дефиниция е първата стъпка към защита.

Научете повече
Кибер инциденти

Как да изградите план за реакция при инциденти

Практично ръководство за план за реакция при кибер инциденти: роли и отговорности, нива на ескалация, комуникация и списък с критични контакти.

Научете повече
Кибер инциденти

Шестте фази на реакция при кибер инциденти стъпка по стъпка

Подготовка, идентификация, ограничаване, изкореняване, възстановяване и поуки: разгледайте шестте фази на реакция при инциденти с практични съвети.

Научете повече
Кибер инциденти

Какво да правите при пробив на данни: първите 24 часа

Първи действия при съмнение за пробив: координация, ограничаване на достъпа, запазване на следите и оценка на засегнатите системи.

Научете повече
Кибер инциденти

SOC и наблюдение: кога ви трябва 24/7 защита и MDR

Кога организацията се нуждае от SOC, MDR или XDR, какви лог източници и аларми са важни и как 24/7 наблюдението съкращава времето за реакция.

Научете повече
Кибер инциденти

Хакнат фирмен сайт: как да ограничите щетите

Сайтът пренасочва, показва чуждо съдържание или изпраща спам? Как да координирате хостинга, запазите следите и планирате безопасно възстановяване.

Научете повече
Кибер инциденти

Изтекли клиентски данни: какво да направи фирмата

Съмнение за изтичане на клиентски данни? Как да ограничите достъпа, запазите доказателствата и оцените уведомяването по GDPR с отговорния екип.

Научете повече
Кибер инциденти

Пробив в Microsoft 365: първи действия при хакнат имейл

Какво да направите при съмнение за пробив във фирмената поща: ограничаване на достъпа, запазване на следите и проверка на пренасочванията.

Научете повече

Рансъмуеър

Рансъмуеър — ръководства и анализи

Как работи рансъмуерът, как да го предотвратите и какво да правите при атака със заключени данни.

Рансъмуеър

Какво е рансъмуеър и как работи в организацията

Рансъмуеърът криптира данните ви и иска откуп. Разглеждаме как работи криптирането, двойното изнудване и най-честите вектори на зараза в организациите.

Научете повече
Рансъмуеър

Как да предотвратите рансъмуеър в организацията

Практични мерки срещу рансъмуеър: MFA, навременни кръпки, мрежова сегментация, надеждни резервни копия и обучение на служителите за разпознаване на заплахи.

Научете повече
Рансъмуеър

Какво да правим при криптирани файлове (ransomware)

Криптирани файлове или съобщение за откуп? Първи действия при ransomware: ограничаване на атаката, запазване на следите и оценка на възстановяването.

Научете повече
Рансъмуеър

Да платим ли откуп при рансъмуеър атака срещу нас

Защо плащането на откуп при рансъмуеър не гарантира нищо: рискове, правни и санкционни аспекти и какво да обмислите, преди да вземете решение под натиск.

Научете повече
Рансъмуеър

Възстановяване и резервни копия срещу рансъмуеър

Как резервните копия побеждават рансъмуеъра: правилото 3-2-1, офлайн и непроменими копия и редовни тестове за възстановяване, на които може да разчитате.

Научете повече
Рансъмуеър

Работи ли backup-ът ви? План за тест на възстановяването

Проверете резервните копия с контролирано възстановяване: изберете система, измерете времето и запишете пропуските преди реален инцидент.

Научете повече

Фишинг

Фишинг — ръководства и анализи

Как да разпознавате фишинг, да обучавате екипите и да намалявате човешкия риск с измерими симулации.

Фишинг

Какво е фишинг и как лесно да го разпознаете сами

Разберете какво е фишинг, защо тази атака е толкова ефективна и какви психологически механизми използват измамниците срещу вашите служители.

Научете повече
Фишинг

Видове фишинг атаки: подробно ръководство за бизнеса

Запознайте се с основните видове фишинг атаки: spear phishing, vishing, smishing, BEC и clone phishing, и научете как се различават по цел и метод.

Научете повече
Фишинг

Как да разпознаете фишинг имейл: ключови признаци

Практическо ръководство за разпознаване на фишинг имейл: подател, спешност, връзки, прикачени файлове и език. Научете на какво да обръщате внимание.

Научете повече
Фишинг

Фишинг симулации за служители: практично ръководство

Как протичат фишинг симулациите, как се измерват резултатите без обвиняване и как изграждат култура на докладване, която реално защитава компанията.

Научете повече
Фишинг

Как да защитите компанията си от фишинг атаки

Технически и човешки мерки срещу фишинг: MFA, имейл защита, процеси за докладване и обучение. Изградете многослойна защита за вашата организация.

Научете повече
Фишинг

MFA и passkeys: как да защитите фирмените акаунти

Откъде да започнете с MFA, кога да използвате passkeys и как да подготвите възстановяването на достъпа при изгубен телефон или ключ.

Научете повече
Фишинг

Въведох парола във фишинг сайт — какво да направя?

Въведена служебна парола във фалшива страница? Стъпки за ограничаване на достъпа, проверка на сесиите и уведомяване на ИТ екипа.

Научете повече

Облачна сигурност

Облачна сигурност — ръководства и анализи

Споделена отговорност, чести грешки в конфигурацията и практични основи за сигурност в AWS, Azure и Google Cloud.

Облачна сигурност

Какво е облачна сигурност и кой отговаря за нея

Облачната сигурност и моделът на споделена отговорност. Какво защитава доставчикът, какво остава ваша задача и къде най-често възникват пропуските.

Научете повече
Облачна сигурност

Чести грешки в конфигурацията на облака и защита

Повечето пробиви в облака идват от грешна конфигурация, не от хакване. Отворени кофи, прекомерни права, забравени ресурси и как да ги предотвратите.

Научете повече
Облачна сигурност

Сигурност в AWS, Azure и Google Cloud: основите

Трите облака се различават в детайлите, но основите на сигурността са общи: идентичност, мрежа, криптиране и логове. Какво да настроите при всеки от тях.

Научете повече
Облачна сигурност

Чеклист за сигурност на облачната среда стъпка по стъпка

Практичен чеклист за облачна сигурност: достъп, мрежа, данни, наблюдение и управление. Конкретни проверки, които покриват по-голямата част от риска.

Научете повече

Виртуален CISO и лидерство

Виртуален CISO и лидерство — ръководства и анализи

Какво прави CISO, кога е нужен виртуален CISO и как се изгражда програма за сигурност, която ръководството разбира.

Виртуален CISO и лидерство

Какво е виртуален CISO (vCISO) и кога е нужен

Виртуалният CISO дава достъп до старши експерт по сигурността на части от времето. Какво включва ролята, кога има смисъл и как изглежда на практика.

Научете повече
Виртуален CISO и лидерство

Щатен CISO или виртуален CISO: как да изберете

Сравнение между CISO на пълен щат и виртуален CISO — цена, ангажираност, опит и контрол. Кой модел отговаря на размера и нуждите на вашата организация.

Научете повече
Виртуален CISO и лидерство

Ролята на CISO: основни отговорности и очаквания

Какво реално прави CISO — управление на риска, стратегия, съответствие, реакция при инциденти и комуникация с борда. Очаквания към ролята отвъд технологиите.

Научете повече
Виртуален CISO и лидерство

Как да изградите програма за сигурност от нулата

Практичен план за изграждане на програма за сигурност от нулата — оценка, приоритети, политики, основни контроли и реакция при инциденти, стъпка по стъпка.

Научете повече

Осведоменост и обучения

Осведоменост и обучения — ръководства и анализи

Човешкият фактор, култура на сигурност и обучения, които реално променят поведението на екипите.

Осведоменост и обучения

Какво е обучение по киберсигурност и защо е важно

Какво представлява обучението по киберсигурност, как изглежда една смислена програма и защо подготвените служители са най-добрата защита на компанията.

Научете повече
Осведоменост и обучения

Как да изградите култура на сигурност в компанията

Практическо ръководство как да превърнете сигурността в споделен навик на целия екип, а не в задължение само на ИТ отдела или одиторите.

Научете повече
Осведоменост и обучения

Човешкият фактор: най-честите грешки на служителите

Кои са най-честите грешки на служителите по сигурността, защо ги допускат дори внимателни хора и как да намалите риска без обвинения и страх.

Научете повече
Осведоменост и обучения

Как да измервате осведомеността по сигурността

Кои показатели наистина отразяват осведомеността по сигурността, как да ги измервате коректно и защо процентът кликвания сам по себе си заблуждава.

Научете повече

Безплатна консултация

Искате насока за вашия случай?

Запазете безплатна консултация и ще ви помогнем да изберете правилната първа стъпка по тестове, NIS2, DORA, инциденти или фишинг.

  • Какво искате да защитите
  • Какъв проблем или срок стои пред вас
  • Коя проверка има смисъл да направим първо

Разкажете ни за вашия случай

Формата подготвя писмо във вашето имейл приложение. Изпращате го оттам до hello@kiber.bg.

Инфосек Груп ООД използва данните от запитването, за да ви отговори. Прочетете политиката за поверителност. Не изпращайте пароли или кодове за достъп.