Самооценка · 2 минуты Найдено 6 уязвимостей

Бесплатно · 2 минуты

Не уверены, какие из новых законов Молдовы касаются вас?

Большинство компаний подпадают хотя бы под один, а Закон 195/2024 в силе с 23 августа 2026 года. Ответьте на 7 коротких вопросов и сразу получите персональную оценку: какие законы вас касаются, где у вас пробелы и с чего начать. Без e-mail.

Кибербезопасность для компаний Республики Молдова.

Тесты на проникновение, функция внешнего CISO и соответствие Закону 195/2024 и Закону 48/2023.

Сразу к проверке

Бесплатно · 2 минуты

Не уверены, какие из новых законов Молдовы касаются вас?

Большинство компаний подпадают хотя бы под один, а Закон 195/2024 в силе с 23 августа 2026 года. Ответьте на 7 коротких вопросов и сразу получите персональную оценку: какие законы вас касаются, где у вас пробелы и с чего начать. Без e-mail.

Консалтинг по кибербезопасности

КибербезопасностьдлякомпанийРеспубликиМолдова.

Тесты на проникновение, функция внешнего CISO и соответствие Закону 195/2024 и Закону 48/2023.

recon://цель Найдено 6 уязвимостей

  • Вход без MFA
  • Открытый удалённый доступ (RDP/SSH)
  • Слабые и повторные пароли
  • Открытые данные и теневое ИТ
  • Устаревшие ОС и TLS
  • Доступ к камере и микрофону
Самооценка ~2 минуты · без e-mail

Бесплатно · 2 минуты

Не уверены, какие из новых законов Молдовы касаются вас?

Большинство компаний подпадают хотя бы под один, а Закон 195/2024 в силе с 23 августа 2026 года. Ответьте на 7 коротких вопросов и сразу получите персональную оценку: какие законы вас касаются, где у вас пробелы и с чего начать. Без e-mail.

ISO 27001SOC 2GDPRNIS2PCI DSSNIST CSFISO 27001SOC 2GDPRNIS2PCI DSSNIST CSF

Правовая рамка

Законы изменились. Вот кто проверяет и в какие сроки.

С 23 августа 2026 года защита данных в Молдове работает по правилам в духе GDPR, а у кибербезопасности есть конкретные сроки по Закону 48/2023. Мы отталкиваемся от этих обязанностей и связываем их со стандартами, которых уже ждут ваши партнёры: ISO 27001, SOC 2, NIS2.

ASC
Закон 48/2023HG 562/2025

Агентство кибербезопасности (Молдова)

Надзор за Законом 48/2023: минимальные меры безопасности (приложение к HG 562/2025), уведомление об инцидентах, внешний аудит раз в три года.

CNPDCP
Закон 195/2024

Национальный центр по защите персональных данных

Надзор за Законом 195/2024, в силе с 23 августа 2026 года: правовое основание, реестр обработки, права субъектов, уведомление об утечках в течение 72 часов.

  1. 23 авг. 2026 Закон 195/2024 вступил в силу. Об утечках уведомляют в течение 72 часов, на запросы субъектов отвечают в течение месяца.
  2. 5 апр. 2027 Основные субъекты подают первый отчёт об оценке соответствия (HG 562/2025, через 18 месяцев после вступления в силу).
  3. 5 окт. 2027 Тот же отчёт для важных субъектов, через 24 месяца. Действующий сертификат ISO 27001 заменяет техническое приложение.

Общая информация, не юридическая консультация. Упоминания ASC, CNPDCP и названных стандартов приведены только для идентификации. Сверяйте обязанности с официальными текстами.

Что мы делаем

Пять услуг, один ответственный.

vCISO

Берём на себя вашу функцию безопасности.

Закон 48/2023 требует ответственного за безопасность, а Закон 195/2024 во многих случаях - ответственного за защиту данных. Для этого не нужен отдел. Как ваш внешний CISO, мы ведём политики, реестр рисков, поставщиков, аудиты и отношения с ASC и CNPDCP, пока ваша команда занимается своим делом.

PenTest

Наступательная безопасность

Тесты на проникновение приложений, сетей и облака, плюс симуляции фишинга. Каждая находка - с шагами воспроизведения и порядком, в котором её стоит закрывать.

Управление

Соответствие и аудит

Подготовка к Закону 195/2024, HG 562/2025, ISO 27001 и SOC 2: политики, реестр рисков, контроли и папка доказательств для аудитора.

Инфра

Аудит инфраструктуры

Сеть, облако, идентификация, резервные копии. Смотрим, как всё настроено на самом деле, а не на схеме, и даём список укрепления в порядке влияния.

ИИ-агенты

Управление и безопасность ИИ-агентов

Копилоты и ИИ-агенты добираются до реальных данных. Определяем, к чему они имеют доступ, проверяем, что произойдёт, если их попытаются обмануть, и пишем политику, которую можно применять.

Salient.sec

Платформа соответствия для законов Молдовы.

Salient.sec берёт Закон 195/2024, Закон 48/2023, ISO 27001, NIS2 и GDPR и превращает их в конкретные контроли с ответственными, сроками и доказательствами. Реестр обработки, запросы субъектов, уведомления об утечках, поставщики и политики - в одном месте, на румынском, английском и русском.

Стандарты связаны между собой

Включаете стандарт и получаете его требования как рабочий список. То, что уже закрывает ISO 27001, автоматически отмечается и для HG 562/2025 или NIS2, чтобы одну работу не делать дважды.

Модуль защиты данных

Реестр обработки, DPIA, запросы субъектов с законными сроками, уведомление CNPDCP об утечках в течение 72 часов, реестр согласий. Всё, что требует Закон 195/2024, как процесс со сроками.

Доказательства из ваших систем

Подключается к Microsoft 365, Google Workspace, Azure, AWS и GitHub и читает реальное состояние контролей: MFA, устройства, доступ. Аудитор получает аудиторскую комнату только для чтения.

Обзорный экран Salient.sec: показатель соответствия и очередь внимания

Построен на стандартах Молдовы: Закон 195/2024, Закон 48/2023 с HG 562/2025, Регламент НБМ 29/2025. Сопоставлен с ISO 27001, SOC 2, GDPR, NIS2, NIST CSF и CIS.

Salient.sec в открытой бете: мы уже используем его с первыми клиентами и развиваем в их темпе.

Свяжитесь с нами.

Кратко опишите ситуацию в вашей компании. Как правило, отвечаем в течение одного рабочего дня; при необходимости начинаем с 30-минутного разговора.

Данные используются исключительно для ответа вам.