Chronimy to, od czego zależy Twoja misja.
Niemiecka klauzula VS-NfD i BSI IT-Grundschutz dla poddostawców sektora obronnego – od pierwszego zlecenia z klauzulą VS-NfD po certyfikowany ISMS. Dla przemysłu obronnego, sił zbrojnych, instytucji publicznych i infrastruktury krytycznej.
Sytuacja zagrożeń uległa zmianie
Ataki hybrydowe od dawna nie są wymierzone wyłącznie w wojska i sprzęt, lecz także w sieci, łańcuchy dostaw i zaufanie. Kto poważnie traktuje zdolności obronne, musi rozumieć bezpieczeństwo informacji jako element gotowości operacyjnej.
Zagrożenia hybrydowe
Cyberataki, szpiegostwo, sabotaż – a coraz częściej także systemy bezpilotowe nad wrażliwymi obiektami. Granica między pokojem a konfliktem się zaciera, a powierzchnia ataku rośnie.
Rosnące wymogi regulacyjne
NIS-2, regulacje KRITIS i wymogi ochrony informacji niejawnych stawiają wiążące wymagania operatorom i dostawcom. Kto dziś nie potrafi wykazać zgodności, jutro traci zlecenia i dopuszczenia.
Podatne łańcuchy dostaw
Bezpieczeństwo systemu nie kończy się przy bramie zakładu. Poddostawcy i usługodawcy stają się preferowaną furtką dla atakujących – a tym samym obowiązkowym zadaniem każdego zarządzania bezpieczeństwem.
Brzmi znajomo?
Cztery sytuacje, z którymi poddostawcy i organizacje ze środowiska obronnego przychodzą do nas na co dzień.
Pierwsze zlecenie z klauzulą VS-NfD leży na stole?
Przygotowujemy Twoją firmę do urzędowego nadzoru ochrony informacji niejawnych i budujemy infrastrukturę IT zdatną do informacji niejawnych, zanim zapyta o nie instytucja zamawiająca.
Przetwarzasz dane badawcze lub konstrukcyjne cudzego sprzętu wojskowego?
Potrzeba ochrony rodzi się z danych klientów – my sprawiamy, że da się ją udokumentować.
Nowi w branży obronnej?
Od cywilnej firmy średniej wielkości do kwalifikowanego poddostawcy – ISMS i IT-Grundschutz od samego początku.
Kontrola eksportu, cło, kwestionariusz dla dostawców?
Dowody zgodności z NIS-2 i wymogami łańcucha dostaw bez własnego sztabu bezpieczeństwa.
Nasze usługi dla sektora obronnego
Od systemów IT dla informacji niejawnych po wsparcie podczas audytów – wspieramy Cię jasnymi koncepcjami i wiarygodnymi dowodami zgodności.
VS-NfD i ochrona informacji niejawnych
Przygotowanie do urzędowego nadzoru ochrony informacji niejawnych sprawowanego przez BMWK, wsparcie wdrożeniowe, obszar informacyjny i IT-Grundschutz – budujemy struktury zdatne do przetwarzania informacji niejawnych, zanim zapyta o nie instytucja zamawiająca.
Budowa chmury VS-NfD
Koncepcja i budowa środowisk IT i chmurowych zdatnych do przetwarzania informacji niejawnych – od architektury po gotowość do dopuszczenia.
ISMS i ISO 27001
Pierwsza budowa systemu, analiza luk i przygotowanie do certyfikacji – pragmatycznie, w sposób gotowy na audyt i spójny z wymogami wojskowymi.
NIS-2 i KRITIS
Analiza objęcia regulacjami, zabezpieczenie podstawowe i prowadzenie dokumentacji dowodowej – łącznie z procesami zgłaszania incydentów dla operatorów i poddostawców.
BCM
Zarządzanie awaryjne i kryzysowe według standardu BSI 200-4 – aby incydent nie doprowadził do przestoju.
Łańcuch dostaw
Kwestionariusze dla dostawców, budowanie świadomości i dowody zgodności – ustrukturyzowane audyty według uznanych katalogów kontrolnych.
Wsparcie podczas audytów
Audyty klientów, audyty certyfikacyjne i urzędowe – jako ocena stanu obecnego lub próba generalna przed prawdziwym sprawdzianem.
Suwerenna AI
Ekspercka asysta AI na własnym sprzęcie we własnej sieci – bez zewnętrznej chmury, także dla tematów wrażliwych i niejawnych.
Wykrywanie, ocena i zwalczanie dronów
Systemy bezpilotowe nad koszarami, portami i instalacjami krytycznymi to od dawna rzeczywistość. Zagrożenie ze strony dronów traktujemy jako element koncepcji bezpieczeństwa – od analizy Twojego obiektu po dopasowaną koncepcję wykrywania i przeciwdziałania dronom.
- Analiza zagrożeń dla obiektów, wydarzeń i instalacji krytycznych
- Koncepcje wykrywania i przeciwdziałania dronom – otwarte technologicznie i w granicach prawa
- Integracja z zarządzaniem bezpieczeństwem, procesami zgłaszania incydentów i zarządzaniem ciągłością działania (BSI 200-4)
Łańcuchy dostaw gotowe do audytu
Projekty obronne to praca zespołowa wielu poddostawców – a każdy niezweryfikowany partner stanowi ryzyko. Dzięki ustrukturyzowanym audytom dostawców tworzymy wiarygodne dowody zgodności: według uznanych katalogów kontrolnych, z ważonymi ocenami i jasno określonymi działaniami korygującymi. Nasze własne narzędzie do audytu dostawców łączy w tym celu około 50 katalogów kontrolnych z ponad 11 600 pytaniami kontrolnymi.
- Audyty według ISO 27001, BSI IT-Grundschutz, NIST SP 800-161 i innych katalogów
- Ważone oceny, ustalenia i działania korygujące z terminami
- Raporty audytowe PDF i dashboardy – przejrzyste dla zleceniodawców i audytorów
Suwerenność cyfrowa to nie slogan
Prowadzimy własne laboratorium AI na lokalnym sprzęcie we własnej sieci – bez zewnętrznej chmury. To samo podejście wnosimy do Twoich projektów: architektury, które kontrolujesz, dane, które pozostają u Ciebie, i dowody zgodności, które wytrzymują każdą kontrolę.
- Samodzielnie hostowane narzędzia zamiast zależności od obcej chmury
- Koncepcje kompatybilne z wymogami BSI i ochroną informacji niejawnych
- Przejrzysta dokumentacja na potrzeby kontroli, audytów i dopuszczeń
German Expertise. European Security.
Dlaczego DLAU
Nie jesteśmy anonimowym koncernem, lecz wyspecjalizowanym zespołem doradczym – z krótkimi ścieżkami decyzyjnymi, jasnym językiem i udokumentowaną jakością.
-
Certyfikowana jakość
Posiadamy certyfikaty ISO/IEC 27001 i ISO 9001 (akredytacja DAkkS, ważne do 03/2029) – sami spełniamy to, w czym doradzamy.
-
Doświadczenie w środowisku informacji niejawnych
Nasi doradcy mają doświadczenie z projektów obejmujących informacje niejawne oraz wymagane poświadczenia bezpieczeństwa.
-
Własne narzędzia
Nasze narzędzia do zgodności i audytów rozwijamy sami i eksploatujemy we własnym hostingu – od audytu dostawców po ISMS.
-
Niezależni i suwerenni
Doradztwo z Niemiec, neutralne wobec producentów i bez ukrytych interesów produktowych – Twoje bezpieczeństwo jest naszym mandatem.
Własne narzędzia, które oszczędzają lata
Nasze doradztwo opiera się na samodzielnie opracowanych i samodzielnie hostowanych narzędziach programowych – te same liczby co na naszej karcie:
Grundschutz++
998 wymagań · 20 praktyk
ISMS/Siko-Factory
sprawdzone w praktyce: 2 445 wymagań
Lieferantenaudit-Tool
≈ 50 katalogów · > 11 600 pytań kontrolnych
NIS-2-Tool
75 pytań w 11 kategoriach
Let's talk security.
Pierwsza rozmowa nic nie kosztuje – a często daje więcej jasności niż sto stron koncepcji. Poufnie, na życzenie także u Ciebie na miejscu.