Ab dem 1. Januar 2025 ist in der Slowakei die Zahl der Unternehmen und Institutionen gestiegen, die die Bedingungen des Gesetzes über die Cybersicherheit (ZoKB) unter Einbeziehung der europäischen Richtlinie NIS2 erfüllen müssen.
Eines der Werkzeuge zur Erfüllung der Anforderungen ist auch der Service Desk, der ein Schlüsselwerkzeug zur effizienten Steuerung von Abteilungen, zum Änderungsmanagement, zur Erfassung von Anlagen, zur Lösung von Sicherheitsvorfällen und weiteren Tätigkeiten darstellt.
Die Cybersicherheit ist heute einer der vorrangigen Aspekte der Unternehmenspolitik. Sowohl aus Sicht der organisatorischen als auch der technischen und gesetzlichen Anforderungen. Daher empfehlen wir, den folgenden Artikel auch Organisationen und Unternehmen zu lesen, für die das Gesetz über die Cybersicherheit nicht gilt.
Die Cybersicherheit ist heute einer der vorrangigen Aspekte der Unternehmenspolitik. Sowohl aus Sicht der organisatorischen als auch der technischen und gesetzlichen Anforderungen. Daher empfehlen wir, die folgende Seite auch Organisationen und Unternehmen zu lesen, für die das Gesetz über die Cybersicherheit nicht gilt.
Sektoren, für die die neue EU-Richtlinie NIS2 gilt.
Schlüsselentität
Schlüsselentität
Schlüsselentität
Schlüsselentität
Schlüsselentität
Schlüsselentität
Schlüsselentität
Schlüsselentität
Schlüsselentität
Schlüsselentität
Schlüsselentität
Schlüsselentität
Schlüsselentität
Schlüsselentität
Schlüsselentität
CDESK ist ein umfassendes, stabiles und bewährtes Werkzeug mit mehr als 15-jähriger Geschichte, das die strengen Anforderungen des Gesetzes über die Cybersicherheit und der Richtlinie NIS2 erfüllt. Es kombiniert eine breite Palette von Funktionen mit einer benutzerfreundlichen Umgebung zur Vereinfachung und Effizienzsteigerung der Arbeit in anspruchsvollen Unternehmensumgebungen, auch in Fällen, in denen Einfachheit und Übersichtlichkeit erforderlich sind. CDESK wird von Managern und Architekten der Cybersicherheit geschätzt, die für organisatorische, technische und sicherheitsbezogene Maßnahmen zum Schutz von Anlagen und Daten verantwortlich sind.
Das ZoKB verpflichtet die Einrichtungen direkt, Sicherheitsvorfälle zu erfassen.
Die Tätigkeit Ihrer Mitarbeiter oder Lieferanten, die die Integrität und Vertraulichkeit der Daten beeinflussen kann, muss dokumentiert werden.
CDESK bietet eine CMDB zur Erfassung von IT-Diensten und Anlagen, einschließlich Monitoring und Bewertung der Verfügbarkeit.
CDESK gewährleistet die Verfolgung von Verantwortlichkeiten für Sicherheitstätigkeiten und bietet ein Genehmigungssystem für Vorgesetzte.
CDESK bietet verschiedene Reporting-Möglichkeiten für die effiziente Führung von Teams, einschließlich automatisch generierter Berichte und Modelle in PowerBI.
Das ZoKB erlegt den Subjekten direkt die Pflicht auf, Sicherheitsvorfälle zu erfassen.
CDESK bietet Ihnen nicht nur die Erfassung der Vorfälle selbst im Einklang mit NIS2, sondern stellt Ihnen auch weitere Funktionalitäten zur Verfügung, mit denen Sie Vorfällen effektiv vorbeugen. Bei der Integration der neuesten Trends im Bereich der Cybersicherheit implementieren wir auch die aktuellen Anforderungen und Empfehlungen staatlicher Institutionen. Nach der Veröffentlichung der Schnittstelle zur direkten Eingabe von Vorfällen in die Systeme des NBÚ/NÚKIB werden wir diese Funktion auch in die CDESK-Lösungen integrieren.
Die Tätigkeit Ihrer Mitarbeiter oder Lieferanten, die die Integrität und Vertraulichkeit der Daten beeinflussen kann, muss dokumentiert werden.
CDESK dokumentiert alles, was Ihre Mitarbeiter oder Lieferanten tun und was die Integrität und Vertrauenswürdigkeit der Daten beeinflussen kann. Nicht nur die Vorfälle selbst, sondern auch Änderungen im System und gewöhnliche Anforderungen an den überwachten Anlagen. CDESK stellt sicher, dass die Lösung aufgetretener Probleme oder geplanter Tätigkeiten innerhalb der erwarteten Termine gemäß SLA erfolgt. In CDESK können Sie auch mithilfe von KI wiederkehrende Sicherheitsprobleme und deren Eskalation erfassen, analysieren und ihnen vorbeugen. CDESK hilft Ihnen bei der korrekten Durchführung von Ein- und Austritten von Mitarbeitern, bei der Planung von Schulungen, der Einhaltung regelmäßiger Aktualisierungen, der Kontrolle von Backups, Disaster-Recovery-Tests und Ähnlichem. Für eine hochwertige Information der Mitarbeiter und Lieferanten stehen Ihnen erweiterte Benachrichtigungen per E-Mail, SMS und Push-Benachrichtigungen in die mobile Anwendung zur Verfügung.
CDESK verfügt über eine eigene Konfigurationsdatenbank (CMDB), in der Sie Dienste für den IT-Betrieb, Informationssysteme und Anlagen wie Computer, Server oder Netzwerkelemente übersichtlich erfassen können. Zur Verfügung stehen die Auswertung, die Verfolgung der Verfügbarkeit der erfassten Elemente und bald kommt auch die Auswertung der Auswirkungen bei Ausfällen hinzu.
Das Laden von Daten aus der realen IT mit Monitoring ist entweder über das integrierte Werkzeug CUSTOMER MONITOR mit der Funktion Autodiscovery oder über eine API-Anbindung an andere Systeme wie ESET Protect, Zabbix und andere möglich.
Das Modul Vermögenserfassung (Asset management) deckt die Vermögensverwaltung allgemein ab, einschließlich der Durchführung von Inventuren.
CDESK hilft Ihnen sicherzustellen, dass Sie Änderungen, die die Sicherheit beeinflussen, vollständig unter Kontrolle haben. In CDESK ist die Erfassung von Verantwortlichkeiten umfassend in der Erfassung von Anlagen in der Konfigurationsdatenbank gelöst, aber auch bei Prozessen, die in Form von Anforderungen und Arbeitsaufträgen durchgeführt werden. Daran knüpft ein komfortabel gestaltetes Genehmigungssystem für vorgesetzte Mitarbeiter an, auch aus der mobilen Anwendung CDESK Pro.
Zum ordnungsgemäßen Funktionieren und zur weiteren Entwicklung eines Unternehmens gehören untrennbar auch relevante und regelmäßige Auswertungen.
Dank der Berichte in CDESK haben Sie jederzeit einen Nachweis über die Richtigkeit des Vorgehens sowie Daten zur Verbesserung der Funktion Ihres Teams zur Verfügung. CDESK bietet verschiedene Reporting-Möglichkeiten in XLS/PDF, automatisch generierte und per E-Mail versendete Berichte, vorbereitete Modelle in PowerBI und schnelle Übersichten in Dashboards. Nicht nur zur direkten Erfüllung der Anforderungen aus dem Gesetz über die Cybersicherheit und zum eventuellen Nachweis der Gesetzeskonformität, sondern auch zur effizienten Führung von Teams und der Organisation.
Damit CDESK sicher in Ihrer IT-Umgebung eingesetzt werden kann, muss es den Anforderungen des Gesetzes über die Cybersicherheit entsprechen.
Wichtig sind vor allem:
CDESK verschlüsselt die gesamte Kommunikation über das Protokoll HTTPS und TLS 1.3 mit der Verschlüsselung AES-128/256. Verschlüsselt erfolgt auch die Anbindung der mobilen Anwendung, des Desktop-Clients und der API-Schnittstelle. Dies gilt sowohl für den Cloud-Dienst als auch für die bei Ihnen betriebene On-Premise-Lösung.
Unsere Software unterstützt externe Dienste zur Überprüfung der digitalen Identität wie Active Directory (AD), LDAP, Microsoft Entra ID, Google OAuth2 und weitere. Sie unterstützt auch die Technologien SSO und SAML, die es ermöglichen, sich beim System anzumelden, ohne wiederholt die Anmeldedaten einzugeben.
Lokale Mitarbeiter- und Administratorkonten sind in CDESK durch Zwei-Faktor-Authentifizierung (TOTP) gesichert, die in mobilen Anwendungen generiert wird.
CDESK verfügt über ein fortgeschrittenes Management der Zugriffssteuerung auf Informationen mit hoher Granularität von Rollen und Rechten. Neben der Standardeinstellung der Zugriffe auf Anhänge ermöglicht es, sensible Anhänge mit eigenen Berechtigungen zur Sicherstellung der Vertraulichkeit zu definieren.
CDESK ermöglicht das Monitoring von Aktivitäten zur Identifizierung unerwünschter Änderungen und Anomalien. Es unterstützt den Datenexport in SIEM/SOAR-Systeme und trägt so zu einem höheren Maß an Kontrolle bei.
Ein vollwertiger Bestandteil jeder Lösung, jedes Dienstes oder jeder Software sind regelmäßige Aktualisierungen. CDESK hat diese sowohl für den Cloud-Dienst als auch für die On-Premise-Lösung sichergestellt.
CDESK wird regelmäßig auf Schwachstellen getestet (Penetrationstests, OWASP, CWE/SANS…). Im Falle eines Vorfalls werden die betroffenen Personen informiert, und im Falle eines Vorfalls gemäß der Klassifizierung nach dem Gesetz über die Cybersicherheit wird er an das NBÚ/NÚKIB gemeldet.
Die Entwicklung und der Betrieb des Produkts erfolgen im Einklang mit der in der EU und der Slowakischen Republik geforderten Gesetzgebung. Zu ihrer Einhaltung tragen die in unseren Unternehmen implementierten ISO-Normen zum Management der Informationssicherheit ISO27001 und das Qualitätsmanagement nach ISO9001 bei. Wir bereiten uns auf die neue Verordnung zur Softwareentwicklung Cyber Resilience Act vor, eine Verordnung, die seit dem 10.12.2024 gilt und ab dem 11.12.2027 wirksam sein wird.
CDESK wird in Ihrer Organisation als zentrale Plattform für die Überwachung, Verwaltung, Dokumentation und Lösung von Sicherheitsvorfällen und Anforderungen aus dem Gesetz über die Cybersicherheit fungieren. Dank automatisierter Prozesse und einer übersichtlichen Erfassung hilft CDESK Ihrer Organisation, die gesetzlichen Anforderungen einzuhalten, und erhöht gleichzeitig Ihre Cyber-Resilienz.
Der Zeitplan stellt die Pflichten für Betreiber wesentlicher Dienste (PZS) gemäß § 17 der Gesetzesnovelle und für Betreiber kritischer wesentlicher Dienste (PKZS) gemäß § 18 Abs. 1 und 2 der Gesetzesnovelle dar.
Inkrafttreten der Gesetzesnovelle
Mitteilung der Behörde
Entscheidung der Behörde
Entstehung von Rechten und Pflichten für die Einrichtung
Pflicht zur Einführung von Sicherheitsmaßnahmen
Erstes Audit oder Selbstbewertung