Przejdź do treści głównej
DLAU FOR DEFENCE

Chronimy to, od czego zależy Twoja misja.

Niemiecka klauzula VS-NfD i BSI IT-Grundschutz dla poddostawców sektora obronnego – od pierwszego zlecenia z klauzulą VS-NfD po certyfikowany ISMS. Dla przemysłu obronnego, sił zbrojnych, instytucji publicznych i infrastruktury krytycznej.

Cyber Defence Compliance Trust Resilience

Sytuacja zagrożeń uległa zmianie

Ataki hybrydowe od dawna nie są wymierzone wyłącznie w wojska i sprzęt, lecz także w sieci, łańcuchy dostaw i zaufanie. Kto poważnie traktuje zdolności obronne, musi rozumieć bezpieczeństwo informacji jako element gotowości operacyjnej.

Zagrożenia hybrydowe

Cyberataki, szpiegostwo, sabotaż – a coraz częściej także systemy bezpilotowe nad wrażliwymi obiektami. Granica między pokojem a konfliktem się zaciera, a powierzchnia ataku rośnie.

Rosnące wymogi regulacyjne

NIS-2, regulacje KRITIS i wymogi ochrony informacji niejawnych stawiają wiążące wymagania operatorom i dostawcom. Kto dziś nie potrafi wykazać zgodności, jutro traci zlecenia i dopuszczenia.

Podatne łańcuchy dostaw

Bezpieczeństwo systemu nie kończy się przy bramie zakładu. Poddostawcy i usługodawcy stają się preferowaną furtką dla atakujących – a tym samym obowiązkowym zadaniem każdego zarządzania bezpieczeństwem.

Brzmi znajomo?

Cztery sytuacje, z którymi poddostawcy i organizacje ze środowiska obronnego przychodzą do nas na co dzień.

Pierwsze zlecenie z klauzulą VS-NfD leży na stole?

Przygotowujemy Twoją firmę do urzędowego nadzoru ochrony informacji niejawnych i budujemy infrastrukturę IT zdatną do informacji niejawnych, zanim zapyta o nie instytucja zamawiająca.

Przetwarzasz dane badawcze lub konstrukcyjne cudzego sprzętu wojskowego?

Potrzeba ochrony rodzi się z danych klientów – my sprawiamy, że da się ją udokumentować.

Nowi w branży obronnej?

Od cywilnej firmy średniej wielkości do kwalifikowanego poddostawcy – ISMS i IT-Grundschutz od samego początku.

Kontrola eksportu, cło, kwestionariusz dla dostawców?

Dowody zgodności z NIS-2 i wymogami łańcucha dostaw bez własnego sztabu bezpieczeństwa.

Nasze usługi dla sektora obronnego

Od systemów IT dla informacji niejawnych po wsparcie podczas audytów – wspieramy Cię jasnymi koncepcjami i wiarygodnymi dowodami zgodności.

Dla: Przemysł obronny i poddostawcy Siły zbrojne i instytucje publiczne Sektor publiczny Infrastruktura krytyczna Bezpieczeństwo narodowe

VS-NfD i ochrona informacji niejawnych

Przygotowanie do urzędowego nadzoru ochrony informacji niejawnych sprawowanego przez BMWK, wsparcie wdrożeniowe, obszar informacyjny i IT-Grundschutz – budujemy struktury zdatne do przetwarzania informacji niejawnych, zanim zapyta o nie instytucja zamawiająca.

Budowa chmury VS-NfD

Koncepcja i budowa środowisk IT i chmurowych zdatnych do przetwarzania informacji niejawnych – od architektury po gotowość do dopuszczenia.

ISMS i ISO 27001

Pierwsza budowa systemu, analiza luk i przygotowanie do certyfikacji – pragmatycznie, w sposób gotowy na audyt i spójny z wymogami wojskowymi.

NIS-2 i KRITIS

Analiza objęcia regulacjami, zabezpieczenie podstawowe i prowadzenie dokumentacji dowodowej – łącznie z procesami zgłaszania incydentów dla operatorów i poddostawców.

BCM

Zarządzanie awaryjne i kryzysowe według standardu BSI 200-4 – aby incydent nie doprowadził do przestoju.

Łańcuch dostaw

Kwestionariusze dla dostawców, budowanie świadomości i dowody zgodności – ustrukturyzowane audyty według uznanych katalogów kontrolnych.

Wsparcie podczas audytów

Audyty klientów, audyty certyfikacyjne i urzędowe – jako ocena stanu obecnego lub próba generalna przed prawdziwym sprawdzianem.

Suwerenna AI

Ekspercka asysta AI na własnym sprzęcie we własnej sieci – bez zewnętrznej chmury, także dla tematów wrażliwych i niejawnych.

Counter-UAS

Wykrywanie, ocena i zwalczanie dronów

Systemy bezpilotowe nad koszarami, portami i instalacjami krytycznymi to od dawna rzeczywistość. Zagrożenie ze strony dronów traktujemy jako element koncepcji bezpieczeństwa – od analizy Twojego obiektu po dopasowaną koncepcję wykrywania i przeciwdziałania dronom.

  • Analiza zagrożeń dla obiektów, wydarzeń i instalacji krytycznych
  • Koncepcje wykrywania i przeciwdziałania dronom – otwarte technologicznie i w granicach prawa
  • Integracja z zarządzaniem bezpieczeństwem, procesami zgłaszania incydentów i zarządzaniem ciągłością działania (BSI 200-4)
Wykrywanie, ocena i zwalczanie dronów
Lieferantenaudit

Łańcuchy dostaw gotowe do audytu

Projekty obronne to praca zespołowa wielu poddostawców – a każdy niezweryfikowany partner stanowi ryzyko. Dzięki ustrukturyzowanym audytom dostawców tworzymy wiarygodne dowody zgodności: według uznanych katalogów kontrolnych, z ważonymi ocenami i jasno określonymi działaniami korygującymi. Nasze własne narzędzie do audytu dostawców łączy w tym celu około 50 katalogów kontrolnych z ponad 11 600 pytaniami kontrolnymi.

  • Audyty według ISO 27001, BSI IT-Grundschutz, NIST SP 800-161 i innych katalogów
  • Ważone oceny, ustalenia i działania korygujące z terminami
  • Raporty audytowe PDF i dashboardy – przejrzyste dla zleceniodawców i audytorów
Łańcuchy dostaw gotowe do audytu

Suwerenność cyfrowa to nie slogan

Prowadzimy własne laboratorium AI na lokalnym sprzęcie we własnej sieci – bez zewnętrznej chmury. To samo podejście wnosimy do Twoich projektów: architektury, które kontrolujesz, dane, które pozostają u Ciebie, i dowody zgodności, które wytrzymują każdą kontrolę.

  • Samodzielnie hostowane narzędzia zamiast zależności od obcej chmury
  • Koncepcje kompatybilne z wymogami BSI i ochroną informacji niejawnych
  • Przejrzysta dokumentacja na potrzeby kontroli, audytów i dopuszczeń
Suwerenność cyfrowa to nie slogan

German Expertise. European Security.

Dlaczego DLAU

Nie jesteśmy anonimowym koncernem, lecz wyspecjalizowanym zespołem doradczym – z krótkimi ścieżkami decyzyjnymi, jasnym językiem i udokumentowaną jakością.

  • Certyfikowana jakość

    Posiadamy certyfikaty ISO/IEC 27001 i ISO 9001 (akredytacja DAkkS, ważne do 03/2029) – sami spełniamy to, w czym doradzamy.

  • Doświadczenie w środowisku informacji niejawnych

    Nasi doradcy mają doświadczenie z projektów obejmujących informacje niejawne oraz wymagane poświadczenia bezpieczeństwa.

  • Własne narzędzia

    Nasze narzędzia do zgodności i audytów rozwijamy sami i eksploatujemy we własnym hostingu – od audytu dostawców po ISMS.

  • Niezależni i suwerenni

    Doradztwo z Niemiec, neutralne wobec producentów i bez ukrytych interesów produktowych – Twoje bezpieczeństwo jest naszym mandatem.

Dlaczego DLAU
Tool-Portfolio

Własne narzędzia, które oszczędzają lata

Nasze doradztwo opiera się na samodzielnie opracowanych i samodzielnie hostowanych narzędziach programowych – te same liczby co na naszej karcie:

Grundschutz++

998 wymagań · 20 praktyk

ISMS/Siko-Factory

sprawdzone w praktyce: 2 445 wymagań

Lieferantenaudit-Tool

≈ 50 katalogów · > 11 600 pytań kontrolnych

NIS-2-Tool

75 pytań w 11 kategoriach

Let's talk security.

Pierwsza rozmowa nic nie kosztuje – a często daje więcej jasności niż sto stron koncepcji. Poufnie, na życzenie także u Ciebie na miejscu.