Augantis verslas ir didėjantys reikalavimai: „Softeros“ pasirinkimas – „NRD Cyber Security“ SOC paslaugos

„Softera Baltic” – viena didžiausių „Microsoft Dynamics 365 Business Central“ partnerių Lietuvoje. Verslo skaitmenizavimo projektus bendrovė įgyvendina tiek šalies, tiek užsienio rinkose, padėdama organizacijoms automatizuoti finansų valdymo, pardavimų, tiekimo grandinės ir kitus verslui svarbius procesus. Diegdama sistemas, nuo kurių priklauso klientų kasdienė veikla, „Softera Baltic“ savo kibernetinį saugumą vertina kaip atsakomybę klientams. Todėl šią sritį bendrovė nuosekliai stiprino dar prieš sugriežtėjant reguliavimo reikalavimams.

SOC paslaugų pirkimas – savalaikis sprendimas

Vidmantas Piraitis, „Softera Baltic“ IT vadovas, teigia, kad kibernetinis saugumas organizacijoje nėra nauja tema:

„Rinkoje esame jau 18 metų ir dirbame su aukštus saugumo reikalavimus keliančiais Lietuvos bei tarptautiniais klientais, todėl kibernetiniam saugumui visada skyrėme daug dėmesio. Atnaujinus LR kibernetinio saugumo įstatymą pagal NIS2 (liet. TIS2) direktyvą, mums pradėti taikyti reikalavimai ne tik kaip tiekėjui, bet ir kaip  svarbiam kibernetinio saugumo subjektui. Kadangi šią sritį nuosekliai stiprinome jau anksčiau, sugriežtėjus reguliavimui nereikėjo iš esmės keisti pasirinktos krypties.”

Vidmanto Piraičio įvaizdinė nuotrauka

Vidmantas Piraitis, „Softera Baltic“ IT vadovas,

Pašnekovas teigia, kad Saugumo Operacijų Centro (SOC) paslaugų pirkimas taip pat buvo savalaikis sprendimas:

„Apie 24/7 SOC svarstėme jau kurį laiką ir tai lėmė kelios priežastys. Pirmiausia –  geopolitinė situacija ir dažnėjantys kibernetinio saugumo incidentai, ypač atakos per tiekimo grandinę. Antra, sparčiai augame,  daugėja naudojamų įrankių ir turimų licencijų. Augant organizacijai mums buvo svarbu, kad kartu nuosekliai stiprėtų ir saugumo kontrolės. Turime daug duomenų, todėl tapo vis sunkiau pastebėti grėsmes ir suprasti, kas yra tik triukšmas, o kas – reali grėsmė. Norėjosi kibernetinio saugumo partnerio, kuris matytų ne tik tai, kas vyksta pas mus, bet ir suprastų platesnę grėsmių aplinką Lietuvoje bei pasaulyje.“

Reikšmingas dėmuo – komunikacija

 „Softerai“ svarbu, kad pasirinktas partneris gebėtų dirbti su trečiosiomis šalimis – kitais paslaugų teikėjais ir partneriais.

„Sklandi komunikacija, kai suinteresuotų šalių yra daug – vienas iš esminių elementų, užtikrinančių greitą reakciją. Tokiuose projektuose svarbios ne tik technologijos, bet ir aiškiai sutartos atsakomybės bei veiksmai. Su „NRD Cyber Security“ specialistais buvo paprasta susikalbėti ir kartu rasti atsakymus net ir į netipinius klausimus dar tiekėjo pasirinkimo etape. Diegimo metu matėme tokią pačią komunikacijos kokybę ne tik tarp mūsų ir „NRD Cyber Security“, bet ir jų komandai bendraujant su mūsų partneriais, įtrauktais į diegimo projektą“, – teigia „Softeros“ IT vadovas.

„NRD Cyber Security“ kibernetinio saugumo konsultantas Augustinas Daukšas sako, kad „Softera Baltic“ į savo SOC paslaugų teikėją norėjo žiūrėti ne kaip į paslaugų teikėją, o kaip į partnerį, ir tai turėjo daug įtakos sklandžiam darbui:  

„Kiekvienas SOC paslaugų diegimas mums yra pakankamai unikalus, nes teikdami paslaugas prisideriname prie kliento poreikių ir situacijos. „Softerai“ diegimo planą ruošėme pagal jos veiklos specifiką, infrastruktūros komponentus bei naudojamus saugumo sprendimus. Labai svarbus diegimo projekto etapas buvo infrastruktūros komponentų inventorizacija, t. y., sužinoti šių dalių roles bei sutarti dėl jų kritiškumo. Taip pat, suderinome  komunikacijos bei  grėsmių stebėsenos ir reagavimo procesų planus. Tačiau net ir baigus techninį įrankių ir detekcijų diegimą, darbas su stebėjimo sistemų vystymu nesibaigė. Jos yra nuolatos atnaujinamos, toliau kuriamos naujos ir modifikuojamos esamos detekcijos taisyklės tam, kad atitiktų aktualią grėsmių aplinką.“

Įvaizdinė Augustino Daukšo nuotrauka

Augustinas Daukšas, „NRD Cyber Security“ kibernetinio saugumo konsultantas

Kai SOC neapsiriboja tik reagavimu į kibernetinius incidentus

„Softerai“ itin svarbus klientų pasitikėjimas, todėl renkantis paslaugų teikėjus buvo vertinama ne tik kaina, bet ir patikimumas, kompetencija bei partnerio gebėjimas bendradarbiauti.

„Mums kokybiškos SOC paslaugos – ne tik saugumo įvykių stebėsena ir IT kontrolė, bet ir galimybė geriau suprasti savo IT aplinką bei su ja susijusias rizikas. Mūsų lūkestis – ne tik gauti pranešimus apie įvykius, bet ir kartu su „NRD Cyber Security“ specialistais stiprinti mūsų organizacijos kibernetinio saugumo brandą. Tam padeda jų teikiama informacija ir ekspertinės įžvalgos. Grėsmių medžioklė (angl. threat hunting) leidžia ne tik įvertinti tai, ką rodo stebėsenos įrankiai, bet ir ieškoti dar nepastebėtų grėsmių bei joms pasiruošti“, – sako V. Piraitis.

A. Daukšas teigia, kad efektyviai veikiančios SOC paslaugos turėtų kurti organizacijai kuo didesnę pridėtinę vertę:

„Lietuvoje turime daugybę SOC klientų, o tai leidžia mums matyti platesnį realiai vykstančių atakų ar potencialių grėsmių paveikslą. Prie šio matymo prisideda ir viena iš mūsų prioritetinių SOC veiklų – grėsmių medžioklė. Jos apimtyje saugumo grėsmes aptiktas pas vieną klientą patikriname ir pas kitus; išsikeldami ir tikrindami hipotezes bei remdamiesi atvirųjų šaltinių stebėjimo ir kitų šaltinių duomenimis, ieškome užslėptų atakos požymių. Ši veikla leidžia aptikti sistemų pažeidžiamumus ir atakas, kurias sunku pastebėti atakų detekcijos taisyklėmis. Grėsmių medžioklei naudojame įvairius komercinius ir atviro kodo sprendimus, taip pat – ir mūsų daug metų vystomą „Natrix“ sprendimą.“

Pasak V. Piraičio, partnerystė su „NRD Cyber Security“ remiasi ne tik pasitikėjimu, bet ir nuolatiniu paslaugos kokybės tikrinimu.

„Neseniai vykdėme testavimą viduryje nakties, kad įvertintume kaip efektyviai veikia 24/7 paslauga ir kaip sklandžiai vyksta komunikacija ne tik su mumis, bet ir su kitais į procesą įtrauktais mūsų partneriais. Testo rezultatais buvome patenkinti, tačiau prarasti budrumą gali bet kas, todėl planuojame ir toliau tikrinti, kaip atliekamas darbas. Tokius testus vertiname ne kaip nepasitikėjimą partneriu, o kaip atsakingą tiekėjo teikiamos paslaugos ir savo procesų kontrolę.“

Straipsnis publikuotas: https://www.vz.lt/technologijos/2026/08/25/augantis-verslas-ir-didejantys-reikalavimai-softeros-pasirinkimas-nrd-cyber-security-soc-paslaugos-589105

Kitos Istorijos

CISO paslaugos Baltijos šalių distribucijos įmonei „Osama“
CISO paslaugos Baltijos šalių distribucijos įmonei „Osama“
CISO paslaugos „Vilniaus pergalei“
CISO paslaugos „Vilniaus pergalei“
„Lemona Electronics“ elektronikos e-komercijos verslas stiprina kibernetinį atsparumą partnerystėje su „NRD Cyber Security“
„Lemona Electronics“ elektronikos e-komercijos verslas stiprina kibernetinį atsparumą partnerystėje su „NRD Cyber Security“
„Artea“ bankas pasitelkė „NRD Cyber Security“ stebėti kibernetines grėsmes visą parą
„Artea“ bankas pasitelkė „NRD Cyber Security“ stebėti kibernetines grėsmes visą parą
CISO paslaugos sutelktinio finansavimo platformai „ROIX“
CISO paslaugos sutelktinio finansavimo platformai „ROIX“
„Teltonika“ konkurencingumą didina išskirtiniu dėmesiu kibernetiniam saugumui: bendradarbiauja su „NRD Cyber Security“
„Teltonika“ konkurencingumą didina išskirtiniu dėmesiu kibernetiniam saugumui: bendradarbiauja su „NRD Cyber Security“
VLK kibernetinį atsparumą stiprina bendradarbiaudama su „NRD Cyber Security“
VLK kibernetinį atsparumą stiprina bendradarbiaudama su „NRD Cyber Security“
„Acme Grupė“ kelia aukštą kartelę kibernetiniam atsparumui: pradėjo bendradarbiauti su „NRD Cyber Security“
„Acme Grupė“ kelia aukštą kartelę kibernetiniam atsparumui: pradėjo bendradarbiauti su „NRD Cyber Security“