Misja ATC Resilience
Wspieranie instytucji finansowych oraz firm technologicznych w budowaniu odporności cyfrowej m. in. poprzez przeprowadzanie audytów, testy TLPT oraz działania compliance, zgodnie z wymaganiami regulacyjnymi oraz najlepszymi praktykami branżowymi.
Wizja ATC Resilience
Chcemy być zaufanym partnerem w zakresie budowania bezpieczeństwa operacyjnego i regulacyjnego, dostarczając usługi o wysokiej wartości eksperckiej, które realnie wzmacniają cyberodporność i zbudują przewagę konkurencyjną naszych klientów.
Budujemy cyfrową odporność Twojej firmy
ATC Resilience to polska firma specjalizująca się w budowaniu cyfrowej odporności organizacji zgodnie z europejskimi regulacjami, w szczególności Rozporządzeniem DORA, regulacjami EBA oraz krajowymi.
Tworzymy interdyscyplinarny zespół ekspertów łączących doświadczenie w obszarach:
Pracujemy z organizacjami, dla których cyberodporność to nie tylko obowiązek regulacyjny, ale przede wszystkim strategiczna wartość.
Audyt dostawcy to nie tylko zgodność – to bezpieczeństwo i przewaga
W dynamicznie zmieniającym się otoczeniu technologicznym, w którym instytucje finansowe w coraz większym stopniu polegają na zewnętrznych usługodawcach ICT, niezależny audyt dostawcy staje się warunkiem niezbędnym do oceny rzeczywistego ryzyka operacyjnego i zapewnienia zgodności z regulacjami europejskimi – w szczególności Rozporządzeniem DORA (Digital Operational Resilience Act).
W ATC Resilience oferujemy kompleksowe audyty dostawców usług ICT, obejmujące co najmniej 19 krytycznych i istotnych usług ICT, które wspierają funkcje kluczowe dla ciągłości i bezpieczeństwa instytucji finansowych.
Co obejmuje audyt dostawcy ICT?
Nasz audyt realizowany jest w oparciu o art. 28–30 Rozporządzenia DORA, wytyczne RTS, EBA GL, standard ISO/IEC 27001, z uwzględnieniem ustawy o krajowym systemie cyberbezpieczeństwa oraz uznanych frameworków zarządzania IT, takich jak COBIT. Zakres audytu obejmuje m.in.:
Czym wyróżnia się nasz audyt?
Dlaczego warto zlecić audyt dostawcy zewnętrznego?
Zlecając nam audyt swojego dostawcy, otrzymujesz:
Korzyści dla wielu instytucji – współdzielony audyt
Jeżeli dostawca usług ICT świadczy usługi dla więcej niż jednej instytucji finansowej będącej naszym klientem, możemy przeprowadzić skonsolidowany audyt u jednego dostawcy, co przekłada się na:
Jak wygląda współpraca?
Gotowość do audytu dostawców z ATC Resilience
Nasze audyty realizowane są przez ekspertów z doświadczeniem w sektorze bankowym, technologicznym i regulacyjnym. Łączymy kompetencje CISA, CISM, CISSP, CRISC, ISO 27001 i COBIT z wiedzą operacyjną w zakresie architektury ICT i cyberzagrożeń.
Skontaktuj się z nami i zabezpiecz swoją instytucję przed ryzykami wynikającymi z outsourcingu usług ICT.
Czym są testy TLPT?
W świetle Rozporządzenia DORA testy TLPT (Threat-Led Penetration Testing) to najbardziej zaawansowana forma testowania odporności cyfrowej instytucji finansowych oraz przedsiębiorców dostarczających im usługi ICT. Celem testów TLPT jest praktyczna weryfikacja zdolności tych podmiotów do ochrony, wykrywania i reagowania na realne, zaawansowane cyberzagrożenia.
W odróżnieniu od klasycznych testów penetracyjnych, TLPT:
Dlaczego TLPT są obowiązkowe?
Zgodnie z art. 26 Rozporządzenia DORA, instytucje finansowe spełniające określone kryteria mają obowiązek przeprowadzania testów TLPT (Threat-Led Penetration Testing) w celu zweryfikowania odporności cyfrowej swoich kluczowych systemów oraz zdolności do reagowania na cyberzagrożenia.
Co istotne, jeżeli krytyczne lub istotne funkcje instytucji finansowej są wspierane przez zewnętrznych dostawców usług ICT, obowiązek przeprowadzenia testów TLPT rozszerza się również na te podmioty. Oznacza to, że testy muszą obejmować zarówno systemy, procesy i technologię ICT instytucji finansowej, jak i te, które zostały powierzone lub wykorzystywane przez dostawców zewnętrznych w ramach relacji outsourcingowych.
Celem tego wymogu jest zapewnienie spójnego i jednolitego standardu testowania odporności cyfrowej w całym sektorze finansowym na obszarze Unii Europejskiej – niezależnie od tego, czy usługi ICT są realizowane własnymi zasobami, czy przy wsparciu podmiotów zewnętrznych.
Podstawa prawna i regulacyjna
Nasze podejście do testów TLPT opiera się na następujących źródłach prawa i wytycznych:
Jak wygląda proces TLPT w ATC Resilience?
Co zyskujesz?
Gotowość na realne zagrożenia
W świecie rosnącej liczby ataków typu ransomware, kampanii phishingowych i zaawansowanych operacji państwowych, testy TLPT są nie tylko obowiązkiem regulacyjnym - ale i elementem odpowiedzialnego zarządzania cyberbezpieczeństwem.
Skontaktuj się z nami i dowiedz się, czy Twoja instytucja podlega obowiązkowi TLPT oraz jak skutecznie przeprowadzić testy zgodnie z regulacjami i najlepszymi praktykami.
Compliance – czyli zgodność, która daje bezpieczeństwo i przewagę
W dobie rosnących wymagań regulacyjnych, złożoności procesów technologicznych i nieustannych zmian w środowisku prawnym, zapewnienie compliance w zakresie cyberbezpieczeństwa staje się fundamentem funkcjonowania każdej instytucji finansowej i technologicznej.
Rozporządzenie DORA, ustawa o krajowym systemie cyberbezpieczeństwa, Rozporządzenie RODO, wytyczne EBA, EIOPA, ESMA czy KNF - to tylko część ram, z którymi musi być zgodna Twoja organizacja. Ich naruszenie może skutkować sankcjami finansowymi, utratą reputacji, ryzykiem operacyjnym, a nawet odpowiedzialnością członków zarządu.
Czym jest compliance cyberbezpieczeństwa?
To systematyczne zarządzanie zgodnością organizacji z przepisami prawa, regulacjami sektorowymi i standardami technicznymi w zakresie:
Nasze podejście – kompleksowo, operacyjnie, zgodnie z prawem
W ATC Resilience oferujemy kompleksowe wsparcie compliance cyberbezpieczeństwa, które obejmuje:
Kluczowe obszary wsparcia ATC Resilience
Dlaczego z ATC Resilience?
Korzyści dla Twojej organizacji
Compliance to nie obowiązek – to odpowiedzialność
W świecie cyberregulacji, compliance to nie tylko wypełnianie wymagań prawnych. To element reputacji, bezpieczeństwa i przewagi rynkowej.
Skontaktuj się z nami, jeśli chcesz dowiedzieć się:
Edukacja jako fundament odporności cyfrowej
W obliczu dynamicznych zmian regulacyjnych i rosnącej złożoności usług ICT, kapitał ludzki staje się kluczowym zasobem każdej instytucji finansowej. Bez wyszkolonych zespołów, zdolnych do rozumienia, monitorowania i nadzorowania ryzyka ICT, nawet najlepsze systemy i polityki nie zapewnią zgodności ani bezpieczeństwa.
W ATC Resilience wierzymy, że odporność cyfrowa zaczyna się od kompetencji ludzi, dlatego oferujemy specjalistyczne szkolenia, warsztaty i konferencje dla organizacji finansowych, technologicznych i regulatorów.
Nasze szkolenia i wydarzenia
Nasze programy szkoleniowe obejmują zarówno aspekty regulacyjne, jak i praktyczne umiejętności operacyjne, w tym:
Szkolenia tematyczne:
Konferencje, warsztaty i spotkania branżowe:
Budowanie społeczności ekspertów
Nasze szkolenia to nie tylko transfer wiedzy – to inwestycja w rozwój profesjonalnej społeczności ekspertów odpowiedzialnych za odporność cyfrową organizacji.
Tworzymy środowisko, w którym specjaliści ds. cyberbezpieczeństwa, audytorzy, prawnicy, compliance oficerowie i menedżerowie IT:
Szkolimy tych, którzy będą nadzorować innych
Szczególny nacisk kładziemy na szkolenia dla osób odpowiedzialnych za ocenę, wybór i nadzór nad zewnętrznymi dostawcami ICT, w tym:
Co zyskujesz dzięki naszym szkoleniom?
Forma i dostępność
Szkolenia prowadzone są w formie:
Oferujemy również:
Gotowy, by rozwijać swoją organizację?
Jeśli chcesz przygotować swój zespół na wymogi m.in. Rozporządzenia DORA, TLPT i ustawy o krajowym systemie cyberbezpieczeństwa skontaktuj się z nami - dobierzemy program szkoleniowy dopasowany do Twojej organizacji.
Każda relacja biznesowa, partnerstwo technologiczne czy nowy kontrahent to potencjalne źródło ryzyka operacyjnego, reputacyjnego lub prawnego. W szczególności dotyczy to organizacji z sektora finansowego, które zlecają obsługę usług ICT podmiotom zewnętrznym, nierzadko bez pełnej wiedzy o ich historii, powiązaniach właścicielskich, strukturze korporacyjnej czy kondycji finansowej.
Dlatego w ATC Resilience oferujemy usługi strategicznego wywiadu gospodarczego, których celem jest zapewnienie instytucji finansowych i technologicznych rzetelnych, weryfikowalnych informacji na temat partnerów i dostawców - zanim dojdzie do współpracy lub w sytuacjach krytycznych.
Strategiczny wywiad biznesowy (ang. business intelligence) to legalne i etyczne działania analityczne polegające na zbieraniu, przetwarzaniu i interpretacji informacji z otwartych, komercyjnych oraz trudno dostępnych źródeł w celu:
Nasze działania obejmują m.in.:
Due diligence kontrahenta:
OSINT i Deep Web Monitoring:
Weryfikacja relacji i konfliktów interesów:
Background check kadry zarządzającej:
Działania ATC Resilience są realizowane wyłącznie w ramach obowiązującego prawa, m. in. zgodnie z ustawą o usługach detektywistycznych oraz standardami etycznymi branży wywiadowczej. Stosujemy wyłącznie dozwolone i sprawdzone źródła, zapewniając wysoką wiarygodność i weryfikowalność wyników. Dodatkowo, jesteśmy przygotowani do prowadzenia działań objętych klauzulami poufności oraz NDA z klientem i osobami trzecimi.
Skontaktuj się z nami, jeśli potrzebujesz:
W ATC Resilience wierzymy, że fundamentem odporności operacyjnej nie są wyłącznie procedury, systemy i regulacje – są nim przede wszystkim ludzie. Dlatego stale poszukujemy utalentowanych i zaangażowanych profesjonalistów, którzy chcą mieć realny wpływ na cyberbezpieczeństwo i regulacyjne sektora finansowego i technologicznego.
Do naszego zespołu zapraszamy specjalistów z doświadczeniem w następujących obszarach:
Jeśli chcesz dołączyć do grona specjalistów ATC Resilience i wspólnie z nami wzmacniać odporność cyfrową instytucji finansowych oraz firm technologicznych – prześlij swoje CV oraz krótkie uzasadnienie, w jaki sposób Twoje doświadczenie wpisuje się w nasze obszary działania.
Wszystkie zgłoszenia traktujemy z najwyższą poufnością.
Mobirise