Usługi
Doradztwo ze zdefiniowanym stanem docelowym.
Każdy projekt zaczyna się od tego samego pytania: kto lub co może coś zrobić w Twoim środowisku i czy potrafisz to udowodnić komuś, kto nie zamierza wierzyć na słowo. Trzy praktyki, jedna metoda.
01 — DORADZTWO
Doradztwo cyberbezpieczeństwa
Zarządzanie tożsamością i uprawnieniami, ryzyko dostępu w środowiskach on-prem i chmurowych, dojrzałość operacji bezpieczeństwa oraz gotowość audytowa dla NIS2, DORA, ISO/IEC 27001 i SOC 2. Większość naruszeń i większość ustaleń audytowych sprowadza się do uprawnień bez właściciela i dowodów, których nikt nie zebrał.
- Projektowanie i ratowanie programów IGA
- Model ról, procesy JML, recertyfikacja dostępu i podział obowiązków (SoD)
- Ryzyko dostępu ze strony użytkowników i agentów AI
- Dojrzałość SOC, pokrycie detekcyjne i gotowość na obsługę incydentów
- Gotowość do zgodności i projektowanie dowodów: uKSC/NIS2, DORA, ISO/IEC 27001, SOC 2
02 — POSTKWANTOWO
Migracja do algorytmów odpornych na działanie komputerów kwantowych (Quantum-Safe)
Uporządkowana droga od „chyba wszędzie mamy TLS” do udokumentowanego, uszeregowanego i przetestowanego przejścia na postkwantowe standardy NIST — z wbudowaną zwinnością kryptograficzną, żeby kolejna zmiana algorytmu była kwestią konfiguracji, a nie programu.
- Inwentaryzacja kryptograficzna i CBOM — gdzie faktycznie są klucze, certyfikaty i algorytmy
- Ocena ryzyka według czasu życia danych, ekspozycji i nakładu migracji
- Architektura docelowa: ML-KEM, ML-DSA, SLH-DSA, tryby hybrydowe i skutki dla PKI
- Weryfikacja dostawców i produktów — czego wymagać w umowach i mapach drogowych
- Pilotaż, plan wdrożenia i dowody zgodne z kamieniami milowymi mapy unijnej
03 — AGENCI AI
Bezpieczeństwo agentów AI
Autonomiczni agenci łączą rozumowanie, pamięć, narzędzia i wielokrokowe wykonanie. Powstają przez to tryby awarii, których klasyczne bezpieczeństwo aplikacji nie musiało rozważać — przejęcie celu, nadużycie narzędzi, zatruwanie pamięci i agenci po cichu gromadzący uprawnienia.
- Modelowanie zagrożeń według OWASP Top 10 for Agentic Applications
- Tożsamość i uprawnienia agentów — traktowanie ich jak nadzorowanych tożsamości nieludzkich
- Przegląd narzędzi i serwerów MCP, weryfikacja łańcucha dostaw, sandboxing
- Bariery ochronne, projektowanie human-in-the-loop i ograniczanie zasięgu szkód
- Testy ofensywne agentów, logowanie i śledztwo; nadzór zgodny z AI Act i ISO/IEC 42001
Modele współpracy
Trzy sposoby na start.
Ocena w sprincie
2–4 tygodnie · stała cena
Jedno zdefiniowane pytanie i odpowiedź poparta dowodami: gdzie jesteśmy, jaka jest ekspozycja, co zrobić najpierw. Kończy się raportem, planem migracji i wycenionym kolejnym krokiem.
Doradztwo abonamentowe
miesięcznie · limit dni
Druga opinia na wyciągnięcie ręki — przeglądy projektów, wybór dostawcy, pytania zarządu i regulatora oraz stały postęp na planie migracji realizowaneym przez Twój zespół.
Realizacja programu
3–12 miesięcy · kamienie milowe
Odpowiedzialność za wyodrębniony strumień prac — wdrożenie IGA, falę migracji kryptograficznej, ramy nadzoru nad agentami — wraz z przeszkoleniem zespołu do dalszego prowadzenia.