// ištekliai / planas

Kur CYBORA juda toliau

Mūsų vieša produkto plėtros kryptis — moduliai, integracijos ir galimybės, kurias kuriame autonominio SOC, „Agentic GRC“, grėsmių žvalgybos ir kvantams atsparaus saugumo srityse.

// kas ateina

Plėtros plane

Autonominio SOC plėtra

Gilesnė DI valdoma aptikimo ir reagavimo automatizacija visoje „HybridSOC“ platformoje. Detalūs etapai bus paskelbti netrukus.

„Agentic GRC“ moduliai

Platesnis reguliavimo sistemų padengimas ir automatizuoti įrodymų surinkimo procesai. Pilnas planas bus paskelbtas netrukus.

Kvantams atsparūs įrankiai

Plečiami postkvantinio pasirengimo ir perėjimo įrankiai. Diegimo grafikas bus paskelbtas netrukus.

„Osprey Sentry“ skaitytuvai

Nauji savitarnos saugumo skaitytuvai ir žvalgybos duomenų srautai. Detalės bus paskelbtos netrukus.

// įgyvendinimo grafikas

2026 m. įgyvendinimo planas

Žemiau esančių, dar neįdiegtų reikalavimų preliminarus planavimo grafikas — tai eiliškumas, o ne sutartinis pristatymo terminas.

Vartotojų sinchronizavimas su katalogų tarnybomis
Microsoft 365 integracija
El. pašto klientų papildinys
Įtartinų el. laiškų pranešimo mygtukas
SIEM integracija
Automatinis mokymų pateikimas po simuliacijos
Mikro mokymų moduliai
Interaktyvūs mokymų formatai
DI generuojamas mokymų turinys
Automatinis mokymų priskyrimas pagal riziką
Žaidybinimo elementai
Taškų sistema
Reitingai ir palyginimai
DI adaptacinė mokymų sistema
Pilnai automatizuotas mokymų procesas
Iš anksto paruoštos automatinės mokymų programos
Vartotojų elgsenos analizė
Mokymų efektyvumo statistika
Organizacijos lygio saugumo rodikliai
Departamentų rizikos analizė
Pilnas audito žurnalų padengimas
PlanuojamaIš dalies
// funkcijų lentelė

Funkcijų ir reikalavimų atitikties lentelė

Visos funkcijos, apie kurias klausiama dėl sukčiavimo laiškų simuliacijos ir saugumo sąmoningumo platformos, ir tiksli jų būsena šiandien.

Eil. Nr.ParametrasReikalaujama minimali reikšmėBūsena
1Debesijos architektūraSprendimas turi būti debesijos pagrindu veikianti programinės įrangos platforma, nereikalaujanti diegimo Perkančiojo subjekto infrastruktūroje.Yra
2Valdymo konsolėPlatforma turi turėti centralizuotą internetinę valdymo konsolę.Yra
3Vartotojų sinchronizavimasPlatforma turi palaikyti vartotojų sinchronizavimą su katalogų tarnybomis (pvz., Microsoft Entra ID).Roadmap
4Microsoft 365 integracijaSprendimas turi palaikyti integraciją su Microsoft 365 aplinka.Roadmap
5El. pašto klientų integracijaSprendimas turi palaikyti papildinį el. pašto klientams.Roadmap
6Pranešimo mygtukasSprendimas turi leisti darbuotojams pranešti apie įtartinus el. laiškus.Roadmap
7Automatinė analizėSistema turi automatiškai analizuoti vartotojų per pranešimo funkciją pažymėtus ir praneštus įtartinus el. laiškus bei pateikti jų vertinimo rezultatą.Yra
8Grįžtamasis ryšys vartotojuiPlatforma turi pateikti momentinį grįžtamąjį ryšį vartotojui apie sėkmingą ar nesėkmingą simuliacijos identifikavimą.Yra
9APISistema turi turėti atvirą programavimo sąsają (angl. Application Programming Interface, taikomųjų programų programavimo sąsaja).Yra
10SIEM integracijaSistema turi palaikyti integraciją su SIEM (angl. Security Information and Event Management) sprendimais.Roadmap
11SimuliacijosPlatforma turi palaikyti socialinės inžinerijos simuliacijas, imituojančias organizacijos vidinių darbuotojų, vadovų ar kitų patikimų asmenų siunčiamus el. laiškus.Yra
12Vidinių kontaktų imitacijaPlatforma turi palaikyti scenarijus, imituojančius laiškus tarp darbuotojų.Yra
13Socialinės inžinerijos scenarijaiSistema turi palaikyti realistiškus socialinės inžinerijos scenarijus.Yra
14Kelių etapų atakosPlatforma turi palaikyti kelių etapų simuliacijas.Yra
15„Phishing“ scenarijų bibliotekaSistema turi turėti „phishing“ scenarijų biblioteką, kurioje būtų ne mažiau kaip 1000 scenarijų.Yra iš dalies — reikia sukurti dar 950 scenarijų.Yra iš dalies
16Simuliacijų planavimasSistema turi palaikyti automatinį simuliacijų planavimą.Yra
17Automatinis simuliacijų paskirstymasSistema turi automatiškai paskirstyti „phishing“ simuliacijas per kalendorinius metus atsitiktiniais intervalais.Yra
18Automatinis simuliacijų sudėtingumo valdymasSistema turi automatiškai didinti arba mažinti „phishing“ simuliacijų sudėtingumą pagal vartotojo ankstesnius rezultatus.Yra
19Socialinių simuliacijų funkcijaSistema turi suteikti galimybę darbuotojams kurti ir siųsti mokymosi tikslais socialinės inžinerijos simuliacijas kolegoms organizacijos viduje.Yra
20Automatinis mokymų pateikimasSistema turi automatiškai pateikti mokymus po simuliacijos.Roadmap
21Mikro mokymaiSistema turi pateikti trumpus mokymų modulius (iki 3 minučių trukmės mikro mokymų modulius) iš karto po vartotojo veiksmų simuliacijos metu.Roadmap
22Mokymų formataiSistema turi palaikyti interaktyvius mokymų formatus.Roadmap
23Kalbų palaikymasPlatforma turi palaikyti (lietuvių ir anglų kalbų) mokymus.Yra
24Interaktyvūs scenarijaiSistema turi turėti scenarijų pagrindu veikiančius mokymus.Yra
25PersonalizacijaMokymai turi būti personalizuoti pagal vartotojo elgseną.Yra
26Automatiniai mokymaiSistema turi automatiškai priskirti mokymus vartotojams, kurių rizikos lygis padidėjęs pagal jų veiksmus socialinės inžinerijos simuliacijų metu, mokymų rezultatus arba sistemos apskaičiuotą rizikos vertinimą.Roadmap
27ŽaidybinimasPlatforma turi turėti žaidybinimo elementus ir skatinti darbuotojų įsitraukimą.Roadmap
28Taškų sistemaSistema turi suteikti galimybę skirti taškus vartotojams už saugų elgesį, pavyzdžiui, sėkmingą phishing simuliacijų atpažinimą, įtartinų el. laiškų pranešimą ar savalaikį mokymų atlikimą.Roadmap
29ReitingaiPlatforma turi suteikti galimybę vertinti ir palyginti vartotojų bei vartotojų grupių atsparumo socialinės inžinerijos atakoms lygį pagal simuliacijų rezultatus, mokymų atlikimą ir kitus sistemos vertinamus rodiklius.Roadmap
30Dirbtinis intelektas turiniuiSistema turi gebėti naudoti dirbtinį intelektą kuriant mokymų turinį.Roadmap iš dalies
31Dirbtinio intelekto scenarijų generavimasSistema turi gebėti generuoti naujus simuliacijų scenarijus naudojant dirbtinį intelektą.Yra
32AI analizėSistema turi naudoti dirbtinį intelektą vartotojų elgsenos analizei ir mokymų personalizavimui.Yra
33Adaptacinė mokymų sistemaSistema turi naudoti dirbtinio intelekto pagrindu veikiančią adaptacinę mokymų sistemą, kuri automatiškai parenka simuliacijų sudėtingumą, scenarijus ir mokymų turinį pagal kiekvieno vartotojo ankstesnę elgseną, klaidas ir rizikos lygį.Roadmap
34Automatizuotas mokymų procesasMokymų ir simuliacijų procesas turi būti automatizuotas ir veikti nuolat be administratoriaus rankinio kiekvienos kampanijos planavimo.Roadmap
35Automatinės mokymų programosSistema turi turėti iš anksto paruoštas automatines mokymų programas darbuotojų sąmoningumo didinimui.Roadmap
36Rizikos vertinimasSistema turi apskaičiuoti naudotojų rizikos balą arba kitą lygiavertį naudotojo kibernetinio rizikingumo rodiklį, leidžiantį įvertinti naudotojo rizikos lygį pagal jo veiksmus simuliacijų metu, mokymų rezultatus ir kitus sistemos vertinamus kriterijus.Yra
37Individualus atsparumo indeksasSistema turi apskaičiuoti individualų vartotojo „phishing“ atsparumo indeksą (angl. phishing resilience score), kuris būtų nuolat atnaujinamas pagal vartotojo veiksmus simuliacijose ir mokymuose.Yra
38Rizikos segmentavimasSistema turi segmentuoti vartotojus pagal rizikos lygį (pvz., žemas, vidutinis, aukštas arba lygiaverčiai tiekėjo nustatyti lygiai).Yra
39Elgsenos analizėSistema turi analizuoti vartotojų elgseną simuliacijų metu.Roadmap
40Mokymų statistikaSistema turi analizuoti mokymų efektyvumą.Roadmap
41Organizacijos lygio statistikaSistema turi generuoti organizacijos saugumo rodiklius.Roadmap
42Departamentų analizėSistema turi pateikti naudotojų grupių rizikos analizę pagal organizacinę struktūrą ar kitus sistemoje nustatytus grupavimo kriterijus.Roadmap
43Vadovų ataskaitosSistema turi generuoti vadovybei skirtas ataskaitas.Yra
44AtaskaitosSistema turi generuoti išsamias mokymų ir simuliacijų ataskaitas.Yra
45Valdymo skydasPlatforma turi turėti pritaikomus informacinius skydelius.Yra
46Duomenų eksportasAtaskaitos turi būti eksportuojamos į standartinius formatus, tokius kaip PDF, CSV ar XLS.Yra
47BDARSprendimas turi atitikti BDAR reikalavimus.Yra
48Rolėmis pagrįstas prieigos valdymas (RBAC)Sistema turi palaikyti rolėmis pagrįstą prieigos valdymą.Yra
49Audito žurnalaiVisi administravimo veiksmai turi būti registruojami.Iš dalies yra, iš dalies roadmap.Roadmap iš dalies
50Daugiaveiksnis autentifikavimasAdministratorių paskyroms turi būti taikomas daugiaveiksnis autentifikavimas (angl. Multi-Factor Authentication, MFA).Yra
51Duomenų saugojimasSimuliacijų ir mokymų duomenys turi būti saugomi ne mažiau kaip 6 (šešis) mėnesius.Yra
52Duomenų saugojimo vietaPlatformos duomenys turi būti saugomi Europos ekonominės erdvės (EEE) duomenų centruose.Yra
53Platformos prieinamumasPlatformos prieinamumas turi būti ne mažesnis kaip 99,9 %.Yra
54Automatinis turinio atnaujinimasMokymų turinys ir „phishing“ scenarijai turi būti nuolat atnaujinami pagal naujausias kibernetinių grėsmių tendencijas.Yra
// pilna pagalbos užklausa

Pamatykite tai savo perimetre

Papasakokite, kur esate šiandien. CYBORA inžinierius — ne pardavėjas — atsakys, kas iš tiesų tinka jūsų situacijai.

  • Atsakome per vieną darbo dieną
  • Pritaikyta jūsų reguliavimo sistemoms
  • Jokių įsipareigojimų, jokio pardavimo

Pateikdami sutinkate su mūsų Privatumo politika.

// saugome tai, kas svarbiausia

Perimkite savo perimetro kontrolę

Užsiregistruokite CYBORA GRC ir HybridSOC platformos bandomajai demonstracijai. Viena komanda, atsakinga už visą jūsų kibernetinio saugumo ciklą.