Мрежова сигурност и GDPR
Network Security & GDPR
Какво включва пакетът
What the package includes
01
Data map, DPIA и политики за достъп — готови за проверка от КЗЛД. Документираме всяка система, всеки доставчик и всеки поток от лични данни. Не шаблон, а реален одит на вашата среда.
Data map, DPIA and access policies — ready for a GDPR inspection. We document every system, every vendor and every personal data flow. Not a template — a real audit of your environment.
Data map + DPIA + политики02
Счетоводство, адвокати, логистика и служители работят в изолирани зони. Пробив в един сегмент не засяга останалите. Без сложен VPN за всеки потребител.
Accounting, legal, logistics and general staff work in isolated zones. A breach in one segment cannot spread to others. No complex per-user VPN required.
VLAN сегментация + firewall правила03
Шофьори, колеги от вкъщи и клиентски одитори влизат само в ресурсите, от които се нуждаят — с пълен audit log. Cloudflare Zero Trust за уеб достъп, WireGuard за точка-до-точка тунели.
Drivers, remote colleagues and client auditors access only the resources they need — with a full audit log. Cloudflare Zero Trust for web access, WireGuard for point-to-point tunnels.
Zero Trust + WireGuard + audit log04
Ежедневни криптирани snapshots на отдалечено хранилище. GDPR изисква защита не само в покой, но и при предаване — ние покриваме и двете.
Daily encrypted snapshots to an off-site store. GDPR requires protection both at rest and in transit — we cover both.
S3 / off-site / AES-256Реален казус
Real case
Счетоводна кантора — 12 служители, София
Accounting firm — 12 employees, Sofia
Един споделен рутер, без firewall политики, файловете на клиентите на Google Drive на собственика. Нито дума в писмена политика за достъп. Рискът: глоба до 20 млн. EUR или 4% от годишния оборот, плюс загубени клиентски договори заради липсващи GDPR гаранции.
One shared router, no firewall policies, client files on the owner’s personal Google Drive. Zero written access policy. Risk: fines up to EUR 20 M or 4% of annual turnover, plus lost client contracts due to missing GDPR guarantees.
14 дни до audit-ready пакет: data map за 47 клиентски фирми, VPC сегментация между екипите, Cloudflare Zero Trust за достъп от вкъщи, WireGuard за одитори, бекъп с криптиране off-site. Резултат: единен sign-in за всички, нула отворени портове, пълна GDPR документация.
14 days to audit-ready: data map for 47 client companies, VPC segmentation between teams, Cloudflare Zero Trust for remote access, WireGuard for auditors, off-site encrypted backup. Result: single sign-on for all staff, zero open ports, full GDPR documentation ready for inspection.
За кого е подходящо
Who this is for
5–25 служители. Работите с лични данни на стотици клиентски фирми. КЗЛД не прощава „нямахме IT“.
5–25 staff. You process personal data for hundreds of client companies. “We had no IT” is not a defence with regulators.
Поверителността на клиентите е правно задължение. Сегментацията и audit log-ът са вашата защита при инцидент.
Client confidentiality is a legal obligation. Segmentation and the audit log are your protection in the event of an incident.
Шофьори с мобилни устройства, склад, офис — три различни мрежи на риск. Zero Trust решава отдалечения достъп без отворени VPN портове.
Drivers on mobile devices, warehouse, office — three different networks at risk. Zero Trust handles remote access without open VPN ports.
Разговор с технически специалист. Преглед на текущата мрежова архитектура и GDPR изложеност. Без задължения — само ясна картина на рисковете.
A call with a technical specialist. Review of your current network architecture and GDPR exposure. No obligations — just a clear picture of the risks.