Про нас

DigVel — це наша відповідь нинішньому стану кібербезпеки у світі й насамперед в Україні. Попри те, що офіційний початок діяльності компанії датується 2023 роком, DigVel — це кристалізація бачення, сформованого за багато років до моменту її заснування.

Таке ставлення до кібербезпеки нас уб’є.

Саме з цих слів нашого засновника та CEO Олександра Бабка розпочалося створення компанії. Перебуваючи в лавах ЗСУ з перших днів повномасштабного вторгнення, він бачив удосталь прикладів недбалого ставлення до кібербезпеки — як серед приватного, так і публічного сектору держави.

Здавна існує хибне уявлення, що кіберстійкість — це суто технічне питання, з яким мають розбиратися системні адміністратори. Але насправді це спільна проблема, яка сьогодні актуальна незалежно від сфери, розміру або рівня технологічності організацій.

За перший рік діяльності компанії вже стало зрозуміло, що першопричина проблем полягає навіть не в ставленні, а усвідомленні важливості кібербезпеки в нашому суспільстві. Проте формування усвідомлення вимагає зміни поколінь, а за нинішніх обставин цього моменту ми цілком можемо й не дочекатися. Саме тому протягом 2024 року наша команда спрямувала максимум зусиль на розроблення Стандарту кіберстійкості, який за співпраці з державою може стати суттєвим рушійним фактором у напрямку зростання кіберстійкості приватного сектору — особливо малого та середнього бізнесу.

Наші цінності

Головна місія DigVel — робити світ безпечнішим. Утілюючи її в життя, ми дотримуємося таких цінностей:

  1. Пристрасть: ми захоплені своєю роботою та постійно шукаємо способи для вдосконалення й інновацій.
  2. Професіоналізм: ми діємо з найвищим рівнем професіоналізму, пишаємося своєю роботою й надаємо високоякісні результати.
  3. Довіра: ми будуємо довірливі відносини з нашими клієнтами, партнерами та колегами через прозорість, надійність і відповідальність.
  4. Прийняття змін: ми відкриті до змін і швидко адаптуємося до нових викликів, можливостей і технологій.
  5. Співпраця: ми віримо в силу партнерства та працюємо разом для досягнення спільних цілей і позитивних результатів.
  6. Відповідальність: ми беремо на себе відповідальність за свої дії й обов’язки, виконуємо обіцянки та прагнемо до досконалості.

Що ми робимо

Сьогодні команда DigVel докладає основні зусилля для розвитку загального рівня кіберзахисту організацій в Україні, фокусуючись на тих, кому найскладніше, — невеликих підприємствах. Завдяки багатому досвіду IT-розробки в ніші кібербезпеки для закордонних ринків ми маємо глибоке розуміння поточних технологій, проблем і викликів.

Звісно, ми надаємо типові послуги у сфері кібербезпеки:

  • Тестування на проникнення (інфраструктури, приватних мереж, мобільних і вебзастосунків)
  • Аудити відповідності стандартам
  • Реагування на інциденти
  • Оцінювання підрядників і контрагентів (OSINT)

Проте наша мета залишається незмінною, і тому сьогодні ми фокусуємо нашу діяльність на двох напрямках:

Планування й розвиток кіберстійкості організацій

Хоча наш Стандарт кіберстійкості досі розробляється, завдяки розподілу на 4 базових рівні його вже можна використовувати для визначення стратегій кіберстійкості організацій і поступового підвищення рівня їх захисту.

Спеціалісти DigVel допомагають організації поступово розв’язати ключові питання розвитку кіберстійкості й наблизитися до отримання визнаних міжнародних сертифікацій (ISO 27001, SOC2, NSCS CyberEssentials тощо). Так організація отримує не тільки дорожню карту розвитку кіберзахисту, а й за потреби підтримку експертів на кожному з етапів:

  1. Визначення організаційного контексту й оцінювання ризиків.
  2. Усунення ризиків, критичних для діяльності організації.
  3. Впровадження захисту й механізмів відновлення для критично важливих процесів.
  4. Впровадження процесу керування ризиками в рамках усієї організації.

Пошук вразливостей в українських продуктах

Зважаючи на те, що Україна є великим гравцем ринку аутсорсингової розробки у світі, а сьогодні вже й вагомим розробником програмних продуктів для внутрішнього споживання й експорту, ми не можемо оминути нашу IT-спільноту.

Наразі все ще доволі мало компаній мають власних спеціалістів із тестування на проникнення (пентесту), які б перевіряли все програмне забезпечення, що вони розробляють. І навіть попри наявність сервісних компаній, що надають відповідні послуги, замовлення такого тестування є досить дорогим задоволенням, особливо для невеликої організації.

При цьому важко переоцінити значущість безпеки програмних продуктів для загального рівня кіберстійкості держави або окремої компанії. У ЄС уже існують регуляції, що вимагають від постачальника програмного забезпечення підтвердити проведення тестування його застосунків на безпеку. Тож український IT-ринок зобов’язаний підтримувати високий рівень якості послуг, якими славиться наша країна. Саме тому команда DigVel адаптувала формат пошуку вразливостей за винагороду (bug bounty) до наших реалій і надає послугу пентесту за цією моделлю. Таке тестування є оптимальним рішенням для компаній, що хочуть отримати певний рівень впевненості в безпеці власних розробок, але не готові виходити на публічні платформи для пошуку вразливостей або не можуть дозволити собі повноцінний тест на проникнення.

Чому нам довіряють

Ми щиро віримо в те, що саме в єдності полягає сила, тому активно розвиваємо партнерську мережу, щоб надавати нашим клієнтам максимально ефективні послуги. Компанія DigVel відкрита до співпраці з постачальниками послуг і розробниками продуктів, а також активно долучається до профільних спільнот, як-от CompTIA Members і Lviv IT Cluster.

Наші партнери

Наша експертиза

Ми дбаємо про нашу безпеку й безпеку довірених нам даних. Повністю усвідомлюючи та приймаючи власну відповідальність, DigVel підтверджує свою відповідність високим вимогам не тільки сертифікаціями співробітників, але й акредитацією самої компанії.

Станом на 2024 рік DigVel:

  • відповідає вимогам сертифікації CyberEssentials (від NSCS UK);
  • має ліцензію на надання послуг з «Оцінювання захищеності інформації, що не становить державної таємниці» від ДССЗЗІ;
  • є почесним учасником спільноти CompTIA.

Дізнайтеся більше