ua

Протокол безпеки для компанії INOI

Клієнт:
INOI GLOBAL MOBILE PHONES LLC – міжнародний виробник мобільних пристроїв
Галузь:
Інформаційні технології
Фокус:
Розробка корпоративного протоколу безпеки для готовності до кіберінцидентів
Основний виклик:
Створення єдиного документа, який регламентуватиме ролі, відповідальність, порядок дій під час інцидентів та процеси відновлення IT-систем
Ринок:
Міжнародний
Надані послуги:
Розробка Security Protocol – консалтинг кібербезпеки
Ключові висновки
  • Розроблено персоналізований протокол безпеки
  • Підвищено готовність компанії до кризових ситуацій
  • Впроваджено плани BCP та DRP для безперервності бізнесу
  • Створено план кризових комунікацій
  • Задокументовано процеси реагування на кіберінциденти
  • 1
    протокол безпеки
    1
    тиждень тривав проєкт
    3
    плани: BCP, DRP, Crisis Plan
    Протокол безпеки для компанії INOI
    На випадок кіберінциденту компанія повинна мати чіткий план дій, інакше ризикує втратити дані, кошти, час і репутацію. Щоб уникнути цього та діяти злагоджено у таких ситуаціях, INOI звернулася до Datami для розробки корпоративного протоколу безпеки, який забезпечить структуровану систему реагування та відновлення після інцидентів.

    INOI GLOBAL MOBILE PHONES LLC – виробник мобільних пристроїв, зокрема смартфонів та планшетів. Компанія обробляє персональні дані і підпадає під вимоги GDPR.

    INOI розуміє ризики сучасного бізнесу і серйозно ставиться до власної кібербезпеки. Для компанії важливо мати чіткі внутрішні правила дій у кризових ситуаціях, щоб забезпечити стабільність бізнесу за будь-яких обставин.

    Завдання та виклики
    Клієнт звернувся до Datami для розробки протоколу безпеки, який допоможе компанії підвищити готовність до кіберінцидентів.
    Завдання потрібно було реалізувати за 1 тиждень із дотриманням принципів моделі OODA loop для прийняття швидких і зважених рішень у кризових ситуаціях.
    • Розробити протокол безпеки для компанії.
    • Сформувати плани BCP, DRP та Crisis Communication.
    • Забезпечити відповідність вимогам GDPR.
    icon
    План безперервності бізнесу
    Створити основу для підтримки критичних бізнес-процесів на випадок кіберінцидентів.
    icon
    План відновлення після кризи
    Описати процедури для швидкого повернення ІТ-систем і даних до роботи.
    icon
    План кризових комунікацій
    Визначити чіткі канали, строки та відповідальних осіб для інформування зацікавлених сторін.
    Ключові етапи роботи

    Під час цього проєкту фахівці Datami зосередилися на створенні практичного протоколу безпеки та детально пропрацювати всі аспекти реагування на інциденти. 

    За тиждень команда провела аналіз, розробила плани та погодила фінальну версію документа.

    • Збір даних та BIA
      Комунікація з представниками INOI, вивчення ІТ-систем і аналіз впливу на бізнес для визначення критичних процесів.
    • Розробка протоколу
      Створення BCP, DRP і Crisis Plan, інтеграція принципів OODA loop і ланцюга командування.
    • Погодження і фіналізація
      Перевірка документа замовником, внесення правок і затвердження готового Security Protocol.
    Як ми можемо вам допомогти?

    Кожне прикладне дослідження кібербезпеки, яке ми розв’язуємо, передбачає глибокий аналіз, індивідуальні рішення та результати, які можна вимірювати.
    Datami вже допомогла понад 600 компаніям посилити їхній цифровий захист — і ми можемо зробити те саме для вашого бізнесу.
    Готові діяти?

    Почнемо з безкоштовної консультації!
    Отримані результати

    Отримані результати

    У межах цього проєкту Datami розробила для INOI протокол безпеки, який поєднав технічні, організаційні та комунікаційні напрями реагування:

    • проведено аналіз впливу кіберінцидентів на бізнес (BIA);  
    • визначено RTO та RPO для критичних систем (≤ 4 год / ≤ 15 хв);
    • створено плани BCP і DRP відповідно до вимог ISO 27001;
    • запроваджено резервне копіювання і відновлення даних;
    • розроблено план кризових комунікацій з регламентом сповіщення;
    • сформовано Recovery Team з чіткими ролями та планом ескалації;
    • впроваджено регулярне тестування відновлення за hot-site і cold-site сценаріями;
    • реалізовано метрики BCDR (MTTR, SLA-порушень, звітність для керівництва).

    Після впровадження протоколу безпеки INOI отримала цілісну систему реагування на інциденти та відновлення бізнесу. Фахівці Datami порекомендували переглядати документ щонайменше раз на рік та після кожного випадку порушення безпеки.

    Наші сертифікати

    Datami – компанія з кібербезпеки, кваліфікація якої підтверджена 26 сертифікаціями та міжнародними стандартами. Це дозволяє нам виконувати завдання різної складності, дотримуючись вимог до безпеки, конфіденційності та етичних практик.
    Підсумок проєкту

    У сфері інформаційних технологій стабільність бізнесу напряму залежить від готовності компанії до кризових ситуацій. Цей кейс засвідчив, що завдяки протоколу безпеки INOI отримала структуровану систему кіберзахисту.

    Всього за тиждень Datami надала клієнту документ, який суттєво підвищив рівень відповідності вимогам безпеки. Тепер INOI сміливо може демонструвати партнерам готовність до відновлення бізнесу після кіберінцидентів та виконання SLA.

    Напрям
    До проєкту
    Після впровадження
    Рівень готовності до кіберінцидентів
    Низький; відсутні правила реагування
    Високий; узгоджений протокол, розподілені ролі
    Безперервність бізнесу
    BCP і DRP відсутні
    Впроваджені BCP / DRP
    Кризові комунікації
    Не визначені відповідальні та строки
    Запроваджено Crisis Plan (30 хв – 2 год)
    Відповідність стандартам
    Часткова
    Підвищена; відповідність ISO 27001 та GDPR
    Тривалість проєкту
    1 тиждень
    Більше історій успіху з Datami
    Перегляньте приклади інших проєктів
    Cloudflare Zero Trust і SIEM для SaaS-платформи
    Cloudflare Zero Trust і SIEM для SaaS-платформи
    • MTTD скоротився до 1–2 годин
    • False positives зменшились на 50–65%
    Послуги:
    Впровадження Cloudflare Zero Trust і Wazuh SIEM
    Серп. 4, 2026
    Відновлення WordPress-сайту після зламу
    Відновлення WordPress-сайту після зламу
    • Систему повністю очищено від backdoor-інфекції та webshell
    • Видалено 9 несанкціонованих admin-акаунтів
    Послуги:
    Аудит безпеки WordPress (White-box)
    Серп. 4, 2026
    Впровадження SIEM Wazuh для фінансової компанії
    Впровадження SIEM Wazuh для фінансової компанії
    • Забезпечено готовність до аудиту PCI DSS та ISO 27001
    • Кількість хибних спрацювань знижено на 60–70%
    Послуги:
    Впровадження SIEM (Wazuh)
    Лип. 1, 2026
    Security image
    Готові оцінити безпеку вашого проєкту?
    Звертайтеся в Datami — ми допоможемо вам визначити ризики, посилити вашу кібербезпеку та впевнено пройти сертифікацію.
    Cтатті Datami
    Чому AI-токени створюють новий клас ризиків для смартконтрактів Олександр Філіпов
    Олександр Філіпов
    Чому AI-токени створюють новий клас ризиків для смартконтрактів

    Смартконтракт може пройти Solidity-аудит без зауважень і все одно лишитися вразливим - якщо частину рішень приймає ШІ. Розбираємо на реальному аудиті з 40

    4 хв. Серп. 4, 2026
    Коли AI зустрічається зі смартконтрактами: як prompt injection створює нову поверхню атаки у Web3 Олександр Філіпов
    Олександр Філіпов
    Коли AI зустрічається зі смартконтрактами: як prompt injection створює нову поверхню атаки у Web3

    Смартконтракт може пройти найретельніший аудит - а продукт усе одно виявиться вразливим. Достатньо, щоб AI прочитав ончейн-текст як команду, а не як дані. Розбираємо новий клас ризиків на знахідці Datami.

    3 хв. Серп. 3, 2026
    Самостійне оцінювання кіберризиків: 6 прогалин, які фінтех помічає останніми Олександр Філіпов
    Олександр Філіпов
    Самостійне оцінювання кіберризиків: 6 прогалин, які фінтех помічає останніми

    Більшість компаній дізнаються про свої слабкі місця не від власної команди, а від партнера на due diligence або від зловмисника. Розбираємо, які прогалини у фінтеху залишаються непоміченими найдовше й чому.

    4 хв. Лип. 27, 2026
    Замовте консультацію
    Ми цінуємо вашу конфіденційність
    Ми використовуємо файли cookie для забезпечення максимально зручного використання наших послуг, підготовки персональної реклами чи контенту, а також для аналізу нашого трафіку. Натискаючи "Прийняти все", ви погоджуєтесь на використання файлів cookie. Політика використання файлів cookie