Sari la conținut
UpTrust Cyber Security Defence
Sector public

Securitate web pentru instituții publice, explicată în limbajul achiziției

Protejăm portalurile primăriilor, spitalelor, școlilor și regiilor de atacuri DDoS și de tentativele automate de exploatare, filtrând traficul înainte să ajungă la infrastructura instituției. Nu primim acces la serverele voastre, nu mutăm nimic și vă dăm documentele de care are nevoie dosarul.

  • Nu cerem parole și nu atingem bazele de date
  • Documentație pregătită pentru dosarul de achiziție
  • Raport lunar care dovedește prestarea serviciului
  • Activare fără migrarea sistemelor existente

Fără acces la serverele instituției

uptrust · centru de operațiuni
LIVE

Amenințări blocate astăzi

12.847

18%

Trafic curat

97%

Flux evenimente

BLOCATDDoS L7 flood
BLOCATSQL injection
LIMITATRate limit /wp-login
PERMISVizitator real
BLOCATBot scraping
BLOCATCredential stuffing
BLOCATDDoS L7 flood
BLOCATSQL injection
LIMITATRate limit /wp-login
PERMISVizitator real
BLOCATBot scraping
BLOCATCredential stuffing
Edge operaționalWAF activAnalist de tură: online
5,0 · 6 recenzii Google Construit pe infrastructura Cloudflare Activare imediată Monitorizare 24/7

„Nu avem buget" este, de cele mai multe ori, adevărat

Într-o firmă privată, dacă directorul vrea, se găsesc banii. Într-o instituție, nu funcționează așa. Alocările se fac anual, pe linii bugetare, iar dacă linia nu a fost prevăzută, nu contează cât de mult îi place cuiva oferta. Nu are de unde plăti. Am învățat asta discutând cu instituții și am ajuns la concluzia că nu prețul este obstacolul, ci calendarul.

Al doilea obstacol este justificarea. O primărie nu cumpără ușor ceva ce sună a îmbunătățire opțională. Cumpără ceva ce trebuie să aibă. Diferența dintre cele două nu este tehnică, este felul în care e formulată nevoia în documentul care ajunge pe masa ordonatorului de credite.

Al treilea este teama de acces. Multe instituții au refuzat oferte de securitate pentru că presupuneau conectarea unui furnizor extern la sistemele interne. La noi nu este cazul, iar asta scoate din discuție o categorie întreagă de riscuri și de aprobări.

  • Momentul: proiectul de buget, nu factura curentă

    Bugetele pentru anul următor se construiesc din toamnă. O discuție începută atunci are unde să aterizeze. Una începută în martie primește, pe bună dreptate, răspunsul că nu există linie.

  • Justificarea: obligație, nu îmbunătățire

    Directiva NIS2 extinde obligațiile de securitate către mai multe categorii de entități, inclusiv din administrația publică. Dacă instituția voastră intră în domeniul ei de aplicare, discuția se mută din „ar fi bine" în „trebuie", iar asta este exact ce justifică o linie nouă.

  • Precedentul: nu mai este ipotetic

    În iulie 2026, un atac cibernetic a paralizat sistemul național de cadastru, iar datele au fost scoase la vânzare. Nu mai trebuie să convingi pe nimeni că se poate întâmpla și la noi. S-a întâmplat deja, la o instituție centrală.

  • Accesul: nu îl cerem, deci nu trebuie aprobat

    Nu primim conturi, nu ne conectăm la rețeaua internă și nu vedem datele cetățenilor. Filtrăm traficul din exterior, înainte să ajungă la voi. Nu există nimic de aprobat pe partea de acces.

Ce protejăm concret la o instituție

Portalul public, formularele prin care cetățenii depun cereri și paginile prin care intră funcționarii. Trei suprafețe diferite, cu trei tipuri de risc.

Portalul rămâne accesibil cetățenilor

Atacurile volumetrice sunt oprite în rețeaua Cloudflare, la mii de kilometri de serverul instituției. Un portal căzut înseamnă cetățeni care nu își pot depune cererile și telefoane la registratură.

Formularele publice, filtrate

Firewall pentru aplicații web pe formularele de sesizări, petiții și programări, plus limitare de rată, ca un singur script să nu poată inunda registratura electronică cu mii de cereri false.

Paginile de autentificare, apărate

Zonele prin care intră funcționarii primesc protecție împotriva încercărilor automate de logare și verificare suplimentară pentru traficul venit din centre de date, nu de la oameni.

Roboții de indexare, tratați corect

Motoarele de căutare verificate trec nestingherite, ca informația publică să rămână găsibilă. Scanerele automate și colectoarele agresive de date, nu.

Raport lunar pentru dosar

Un document lunar cu traficul filtrat și incidentele oprite. Este util instituției pentru control și necesar oricui trebuie să demonstreze că serviciul a fost prestat.

Zero atingere a infrastructurii

Se schimbă doar nameserverele domeniului. Nu migrăm nimic, nu instalăm nimic pe serverele voastre și nu avem nevoie de acces la rețeaua internă.

Ce înseamnă asta pentru instituție

Nicio dependență ascunsă

Dacă decideți să încheiați colaborarea, primiți exportul zonei DNS și mutați domeniul unde vreți. Nu vă ținem captivi într-un panou la care nu aveți acces.

Fără contract pe termen lung

Serviciul este lunar sau anual, la alegerea voastră. Nu condiționăm începerea de un angajament pe mai mulți ani, pentru că știm că nici nu ați putea semna așa ceva ușor.

Un interlocutor, în română

Nu un formular de suport într-o altă limbă și alt fus orar. Un om care răspunde, în programul de lucru, cu gardă pentru urgențe în afara lui.

Protecția pornește la comutare

Filtrarea începe din momentul în care traficul trece prin rețea. Propagarea completă a nameserverelor la nivel global poate dura până la 48 de ore, dar apărarea nu așteaptă după ea.

Centru de operațiuni

Monitorizăm site-ul tău non-stop, din centrul nostru de operațiuni

Nu te lăsăm singur în fața unui panou complicat. Urmărim traficul în timp real, ajustăm regulile când tiparul atacului se schimbă și intervenim când apare un incident.

  • Monitorizare 24/7 a traficului și a amenințărilor
  • Ajustăm apărarea când atacul își schimbă forma
  • Escaladare și răspuns la incidente, cu SLA la planurile superioare
  • Rapoarte clare: ce am blocat și ce îți recomandăm
uptrust · centru de operațiuni
LIVE

Amenințări blocate astăzi

12.847

18%

Trafic curat

97%

Flux evenimente

BLOCATDDoS L7 flood
BLOCATSQL injection
LIMITATRate limit /wp-login
PERMISVizitator real
BLOCATBot scraping
BLOCATCredential stuffing
BLOCATDDoS L7 flood
BLOCATSQL injection
LIMITATRate limit /wp-login
PERMISVizitator real
BLOCATBot scraping
BLOCATCredential stuffing
Edge operaționalWAF activAnalist de tură: online
Simplu de pornit

Cum activăm protecția

Fără migrare și fără să atingem codul tău. În patru pași ești protejat.

  1. 1

    Verificare de compromitere

    Verificăm gratuit dacă site-ul firmei tale arată ca unul deja spart. Restul pașilor sunt plătiți.

  2. 2

    Delegare nameservere

    Schimbi doar nameserverele către noi, la registrar. Nu mutăm site-ul și nu cerem parole de hosting.

  3. 3

    Scut activ imediat

    Traficul începe să treacă prin filtrul nostru înainte să ajungă la serverul tău.

  4. 4

    Monitorizare continuă

    Urmărim și ajustăm apărarea non-stop, din centrul de operațiuni.

Prețuri transparente

Protecție gestionată de la 149 € pe lună

Fără contract pe termen lung și fără costuri ascunse. Îți facem o ofertă clară după evaluarea gratuită, în funcție de complexitatea site-ului tău.

Întrebări din partea instituțiilor

Cum putem achiziționa serviciul?

Pentru contracte de valoare mică, ruta obișnuită este achiziția directă din catalogul electronic, iar noi putem publica serviciul acolo pe descrierea agreată cu voi. Pragurile valorice și procedurile aplicabile se modifică în timp, așa că nu le enumerăm aici din memorie: confirmați-le cu compartimentul de achiziții și ne adaptăm la procedura aleasă, inclusiv la o cerere de ofertă clasică.

Ce documente primim pentru dosar?

Oferta tehnică și financiară defalcată, cu ce intră și ce nu intră în serviciu, datele complete de identificare ale furnizorului, o declarație scrisă că nu primim acces la serverele sau la datele instituției, și apoi raportul lunar de securitate, care este dovada că serviciul a fost prestat.

Aveți nevoie de acces la serverele sau la datele noastre?

Nu. Se schimbă nameserverele domeniului, atât. Nu primim conturi de administrare, nu ne conectăm la rețeaua internă, nu instalăm nimic pe infrastructura voastră și nu avem acces la bazele de date. Traficul este filtrat în exterior, înainte să ajungă la voi.

Suntem obligați prin NIS2 să facem asta?

Depinde de categoria în care se încadrează instituția și de domeniul de aplicare al reglementării, care este stabilit prin legislația națională de transpunere. Nu vă spunem noi dacă intrați sau nu sub obligație, pentru că asta se stabilește juridic, nu comercial. Ce putem spune este că măsurile tehnice cerute în general de NIS2, printre care protecția disponibilității serviciilor și monitorizarea, se suprapun cu ce facem noi.

Când are rost să începem discuția?

Ideal, în perioada în care se construiește proiectul de buget pentru anul următor, adică din toamnă. Vă putem trimite atunci o estimare anuală, în forma în care intră direct în fundamentare. Dacă situația este urgentă și există deja un incident, discuția este alta și o purtăm imediat.

Ce se întâmplă cu domeniul dacă schimbăm furnizorul?

Primiți exportul zonei DNS și vă mutați domeniul unde doriți. Domeniul este și rămâne al instituției. Regulile de securitate construite de noi rămân însă în contul nostru, pentru că sunt munca noastră, nu se transferă odată cu zona DNS.

Putem testa înainte să cumpărăm?

Da. Verificarea gratuită înseamnă o analiză din exterior a portalului vostru și un raport cu ce am găsit, fără cost, fără obligații și fără să modificăm ceva. Multe instituții o folosesc exact ca material justificativ pentru a cere linia bugetară.

Partea de achiziție

Ce vă dăm pentru dosar și când are rost să discutăm

Am observat că discuția cu o instituție nu se blochează niciodată pe partea tehnică. Se blochează pe „cine semnează" și pe „din ce bani". Așa că le luăm pe amândouă din start.

Ofertă tehnică și financiară, defalcată

Descrierea serviciului, ce intră și ce nu intră, prețul lunar sau anual, separat de TVA. Scrisă ca să poată fi atașată la dosar, nu ca o pagină de reclamă.

Datele de identificare ale furnizorului

UPTRUST CYBERSEC SRL, CUI RO35327235, J12/3760/2015, cu sediul în Str. Gospodarilor 11A, Cluj-Napoca, jud. Cluj. Firmă activă din 2015, cu obiect de activitate în IT și securitate.

Raport lunar care intră la dosar

Volumul de trafic filtrat, ce s-a blocat și ce s-a schimbat în configurație. Este documentul care demonstrează, la control, că serviciul a fost prestat.

Declarație privind accesul la date

Confirmăm în scris că nu primim acces la serverele, bazele de date sau conturile instituției. Filtrăm traficul înainte să ajungă la voi, atât.

Momentul contează mai mult decât prețul

Dacă linia bugetară nu există, suma nu mai are nicio importanță. Nici 149 de euro, nici zece. De asta discuția utilă nu este despre factura de luna asta, ci despre proiectul de buget pentru anul următor, care se construiește din toamnă.

Vă putem trimite oferta în forma în care intră direct în fundamentarea bugetară, cu estimare anuală și cu descrierea serviciului. Nu vă cerem să cumpărați acum. Vă cerem să nu ajungeți în primăvară fără linia respectivă.

Cum se poate cumpăra

Pentru contracte de valoare mică, ruta obișnuită este achiziția directă din catalogul electronic. Putem publica serviciul în catalog pe descrierea agreată cu voi, ca să îl puteți lua de acolo.

Pragurile valorice și regulile de procedură se modifică, iar noi nu vă dăm cifre din memorie într-o pagină de prezentare. Confirmați-le cu compartimentul de achiziții al instituției, iar noi ne adaptăm la procedura pe care o alegeți, inclusiv la o cerere de ofertă clasică dacă asta preferați.

Trimitem oferta în forma în care intră la dosar

Spuneți-ne ce instituție reprezentați și ce portal trebuie protejat. Vă răspundem cu o ofertă defalcată și cu documentele de identificare, ca să o puteți folosi direct în fundamentare. Verificarea inițială a portalului este gratuită.

5,0 pe Google (6 recenzii) Activare imediată Fără obligații
Scrie-ne