Kanga Exchange: od intensywnych pentestów do 3-letniego partnerstwa strategicznego
Bezpieczeństwo kryptoaktywów i zgodność z MiCA i DORA: pentesty aplikacji giełdy, Pentest as a Service, Hybrid Vulnerability Scanner i audyt MiCA RTS.
Case study · Audyt
Ponad 460 godzin pracy audytowej obejmującej wszystkie pięć filarów rozporządzenia DORA — od planu, przez wywiady i przegląd dowodów, po raport końcowy dla zarządu i regulatora.
Instytucja o znaczeniu krajowym działająca w obszarze infrastruktury krytycznej i świadcząca usługi na rzecz sektora finansowego. Jako dostawca usług dla podmiotów objętych DORA musiała wykazać zgodność własnej odporności operacyjnej — przed audytem zewnętrznym i pytaniami ze strony klientów z sektora finansowego.
Wyzwaniem była skala: dziesiątki systemów ICT, wielu zewnętrznych dostawców, rozproszona dokumentacja i reżim poufności ograniczający dostęp do środowiska. Klient potrzebował partnera, który poprowadzi audyt od planu do raportu jednym zespołem, bez przekazywania wiedzy między firmami.
Zarząd otrzymał jeden dokument odpowiadający na pytanie „gdzie jesteśmy i co robić najpierw”, a zespoły techniczne — konkretną listę zadań. Klient może teraz odpowiedzieć na ankietę każdego klienta finansowego dowodami, a nie zapewnieniami. Rejestr informacji ICT i klauzule umowne zostały ujednolicone do poziomu wymaganego przez art. 28–30.
Jeden zespół od planu do raportu końcowego. Nie musieliśmy trzy razy tłumaczyć naszej organizacji trzem różnym firmom.
Dyrektor ds. bezpieczeństwa, instytucja infrastruktury krytycznej — referencje dostępne po podpisaniu NDA
Po audycie klient kontynuował współpracę z nami w obszarze Bezpieczeństwa IT (program testów odporności) i Cloud Computing (utrzymanie środowiska zgodnie z wymogami DORA). To typowa ścieżka: audyt ujawnia luki, a pozostałe dwa obszary je zamykają i utrzymują.
Inne realizacje
Bezpieczeństwo kryptoaktywów i zgodność z MiCA i DORA: pentesty aplikacji giełdy, Pentest as a Service, Hybrid Vulnerability Scanner i audyt MiCA RTS.
Roczny cykl testów penetracyjnych infrastruktury krytycznej i aplikacji webowych w modelu sprintów, zgodny z DORA i OWASP, zakończony oficjalnymi referencjami.
Kompleksowy coroczny audyt bezpieczeństwa infrastruktury krytycznej, aplikacji bankowej i systemów poczty e-mail banku spółdzielczego w świetle wymogów DORA.