O systemie LYNX360

LYNX360 to zaawansowany system do SZBI, łączący najnowsze technologie z głęboką wiedzą o normach bezpieczeństwa informacji. System LYNX360 został zaprojektowany specjalnie dla firm i przedsiębiorstw, a także dla jednostek samorządu terytorialnego i ich jednostek organizacyjnych objętych NIS2 i UoKSC. Został zbudowany z myślą o maksymalnym bezpieczeństwie, automatyzacji procesów i łatwości użytkowania. LYNX360 jest też systemem GRC (Governance, Risk, Compliance) — łączy ład, ryzyko i zgodność, pozostając przede wszystkim aplikacją do zarządzania SZBI.

Architektura techniczna

Izolacja warstw

Aplikacja, baza danych i usługi pomocnicze działają w odrębnych, odizolowanych sieciach wewnętrznych

Wydzielone repozytorium plików

Dokumenty i załączniki przechowywane osobno od danych aplikacji, z kontrolą dostępu

Kontrola antywirusowa

Każdy przesyłany plik jest automatycznie sprawdzany przed zapisaniem w systemie

Szyfrowanie transmisji

Cała komunikacja z systemem odbywa się szyfrowanym połączeniem HTTPS

Bezpieczeństwo systemu

Zapora aplikacyjna

Filtrowanie ruchu i odrzucanie znanych wzorców ataków, zanim dotrą do aplikacji

Ochrona przed podszywaniem żądań

Blokada nieautoryzowanych żądań wysyłanych z obcych witryn

Uwierzytelnianie wieloskładnikowe

Logowanie potwierdzane dodatkowym składnikiem, nie tylko hasłem

Dziennik audytowy

Każda operacja rejestrowana wraz z autorem i czasem — pełna ścieżka audytu

Bezpieczne przechowywanie haseł

Hasła zapisywane wyłącznie jako nieodwracalne skróty kryptograficzne

Ograniczanie liczby żądań

Automatyczna blokada przy próbach masowego zgadywania haseł

Świadomie nie publikujemy wykazu komponentów ani szczegółów konfiguracji systemu — ograniczamy w ten sposób powierzchnię rozpoznania dla potencjalnego atakującego. Pełną specyfikację techniczną, wykaz zastosowanych zabezpieczeń i dokumentację bezpieczeństwa przekazujemy na etapie analizy wdrożeniowej, również na potrzeby postępowań o udzielenie zamówienia.

Automatyzacja procesów

System LYNX360 wykorzystuje 16 zaawansowanych harmonogramów (automatów) do automatyzacji kluczowych procesów:

Automatyczne przypomnienia o przeglądach dokumentów
Monitorowanie terminów ważności certyfikatów
Generowanie raportów okresowych
Aktualizacja statusów ryzyk
Powiadomienia o zbliżających się audytach
Archiwizacja starych rekordów
Kopia zapasowa danych systemowych
Skanowanie bezpieczeństwa
Aktualizacja wskaźników KPI
Weryfikacja zgodności z normami
Przypomnienia o szkoleniach
Monitorowanie incydentów
Raportowanie dla kierownictwa
Aktualizacja dokumentacji
Weryfikacja uprawnień dostępu
Kontrola integralności danych

Narzędzia wdrożeniowe

Kreator ISO 27001

Interaktywny przewodnik po wdrożeniu normy ISO 27001

Przewodnik SZBI

Krok po kroku przez budowę Systemu Zarządzania Bezpieczeństwem Informacji

Asystent zarządzania

Wsparcie w codziennym zarządzaniu systemem

Cykl PDCA

Narzędzia do ciągłego doskonalenia procesów