ITACON, s.r.o.

"Prinášame jednoduchosť do sveta IT."

TAZILLA – platforma pre riadenie kybernetickej bezpečnosti a compliance

Kybernetická bezpečnosť, riziká, kontinuita, compliance a vzdelávanie na jednom mieste.

TAZILLA je slovenská SaaS platforma, ktorá pomáha organizáciám systematicky riadiť kybernetickú bezpečnosť.

Vznikla z praktickej potreby zjednodušiť prácu manažérov kybernetickej bezpečnosti a dostať rozsiahlu bezpečnostnú agendu – aktíva, riziká, opatrenia, dokumentáciu, kontinuitu, compliance, vzdelávanie aj bezpečnostné nástroje – do jedného prostredia.

Namiesto množstva samostatných tabuliek, dokumentov a evidencií tak môže organizácia pracovať s informáciami o svojej bezpečnosti na jednom mieste a využívať ich naprieč jednotlivými procesmi.

Čo TAZILLA pokrýva

TAZILLA dnes pozostáva z deviatich hlavných oblastí:

  1. Dashboard – rýchly prehľad o rizikách, zraniteľnostiach, compliance, kontinuitnom plánovaní, kybernetických udalostiach, vzdelávaní a úlohách.
  2. Organizácia – profil organizácie, základné služby, zamestnanci a používatelia, bezpečnostná dokumentácia a knižnica pripravených vzorov dokumentov.
  3. Analýza rizík – evidencia a klasifikácia aktív, dopadov a hrozieb, existujúce a plánované bezpečnostné opatrenia a vyhodnocovanie inherentného a reziduálneho rizika.
  4. Business Continuity Management – riadenie kontinuity, stratégie obnovy, plány kontinuity a ich testovanie, ako aj stratégia a plány zálohovania.
  5. Registre – evidencia kybernetických udalostí, požiadaviek na zmeny, tretích strán, zmlúv, GDPR záznamov, konfigurácií a softvéru či úloh.
  6. Compliance – posudzovanie súladu s podporovanými legislatívnymi, regulačnými a normatívnymi rámcami, práca s požiadavkami, opatreniami a dôkazmi.
  7. Vzdelávanie – interné školenia, oboznamovanie zamestnancov, externé kurzy, certifikačné skúšky, evidencia výsledkov a katalóg školení.
  8. Preventívne nástroje – Threat Intelligence, skenovanie zraniteľností, analýza softvérového kódu a Honeypot.
  9. Služby na požiadanie – podpora pri objednávaní a špecifikovaní služieb, ako sú penetračné testy, SOC ako služba alebo cvičenia WarGames.

Menej administratívy, viac prehľadu

Cieľom TAZILLA nie je nahradiť manažéra kybernetickej bezpečnosti, ale pomôcť mu pracovať efektívnejšie.

Informácie vytvorené v jednej časti platformy sa dajú používať aj v ďalších procesoch. Aktíva vstupujú do analýzy rizík, organizačné informácie sa používajú pri compliance alebo kontinuitnom plánovaní a dashboard poskytuje spoločný pohľad na stav jednotlivých oblastí.

TAZILLA zároveň obsahuje pripravené vzory bezpečnostných politík, BCP a DRP dokumentov, používateľskú dokumentáciu, sprievodcov jednotlivými funkciami, komunitné fórum a používateľskú podporu.

Používateľské rozhranie je dostupné v slovenčine, angličtine, češtine, nemčine a poľštine.

Overené v praxi

TAZILLA dnes podporuje riadenie kybernetickej bezpečnosti vo viac ako 150 organizáciách zo súkromného aj verejného sektora.

Praktické skúsenosti zároveň ukazujú, že pri dôslednom využití TAZILLA ako centrálneho nástroja na riadenie rizík, dokumentácie, opatrení, kontinuity a compliance dokázali niektoré organizácie dosiahnuť viac ako 60 % úroveň súladu s požiadavkami NIS2 bez potreby ďalšieho samostatného GRC nástroja. TAZILLA pritom nenahrádza samotnú realizáciu technických a organizačných bezpečnostných opatrení – pomáha ich systematicky navrhnúť, evidovať, riadiť a preukazovať.

AI ako pomocník, nie ako rozhodovateľ

Umelá inteligencia je v TAZILLA využívaná na vybraných miestach tam, kde môže používateľovi reálne ušetriť prácu.

Napríklad pri vytváraní a inicializácii analýzy rizík môže AI pripraviť štruktúrované návrhy, ktoré používateľ následne skontroluje, upraví a schváli.

Cieľom je zrýchliť rutinnú prácu, pričom zodpovednosť za výsledné rozhodnutia zostáva na človeku.

Prečo TAZILLA vznikla

Myšlienka TAZILLA vznikla začiatkom roka 2022 pri našej práci na auditoch kybernetickej bezpečnosti.

Videli sme rastúci rozsah povinností organizácií a zároveň nedostatok skúsených manažérov kybernetickej bezpečnosti. S príchodom NIS2 bolo zrejmé, že tento problém bude ešte výraznejší.

Položili sme si preto jednoduchú otázku:

Ako môže jeden manažér kybernetickej bezpečnosti riadiť svoju agendu efektívnejšie a zvládnuť podporovať viac organizácií bez toho, aby sa stratil v dokumentoch, tabuľkách a evidenciách?

Odpoveďou sa postupne stala TAZILLA.

Od európskeho projektu k reálnemu produktu

Na rozvoj myšlienky sme získali podporu z programu Digital Europe a v septembri 2023 sa začal európsky projekt CISO as a Service, Grant Agreement č. 101127962.

Projekt realizovali dve slovenské spoločnosti:

Počas troch rokov prešla TAZILLA od funkčného návrhu cez vývoj a pilotné nasadenie až po reálny SaaS produkt.

Projekt CISO as a Service sa skončil 31. augusta 2026. Tým sa však vývoj TAZILLA nekončí – platforma pokračuje ako samostatný produkt a ďalej sa rozvíja podľa potrieb používateľov.

Európska podpora

Projekt „CISO as a Service (Tazilla)”, Grant Agreement č. 101127962, bol financovaný Európskou úniou prostredníctvom Európskeho centra kompetencií pre kybernetickú bezpečnosť (European Cybersecurity Competence Centre – ECCC) s podporou Plánu obnovy a odolnosti Slovenskej republiky / Recovery and Resilience Facility (RRF).

Európska podpora nám umožnila premeniť pôvodnú myšlienku na fungujúci produkt a overiť ho v spolupráci s reálnymi používateľmi.

Chcete vidieť TAZILLA v praxi?

Aktuálne informácie o platforme, jej funkcionalitách a možnostiach používania nájdete na www.tazilla.com.

Ak vás zaujíma, ako by sa TAZILLA dala využiť vo vašej organizácii, napíšte nám na info@itacon.sk.