Securitate web pentru instituții publice, explicată în limbajul achiziției
Protejăm portalurile primăriilor, spitalelor, școlilor și regiilor de atacuri DDoS și de tentativele automate de exploatare, filtrând traficul înainte să ajungă la infrastructura instituției. Nu primim acces la serverele voastre, nu mutăm nimic și vă dăm documentele de care are nevoie dosarul.
- Nu cerem parole și nu atingem bazele de date
- Documentație pregătită pentru dosarul de achiziție
- Raport lunar care dovedește prestarea serviciului
- Activare fără migrarea sistemelor existente
Fără acces la serverele instituției
Amenințări blocate astăzi
12.847
18%Trafic curat
Flux evenimente
„Nu avem buget" este, de cele mai multe ori, adevărat
Într-o firmă privată, dacă directorul vrea, se găsesc banii. Într-o instituție, nu funcționează așa. Alocările se fac anual, pe linii bugetare, iar dacă linia nu a fost prevăzută, nu contează cât de mult îi place cuiva oferta. Nu are de unde plăti. Am învățat asta discutând cu instituții și am ajuns la concluzia că nu prețul este obstacolul, ci calendarul.
Al doilea obstacol este justificarea. O primărie nu cumpără ușor ceva ce sună a îmbunătățire opțională. Cumpără ceva ce trebuie să aibă. Diferența dintre cele două nu este tehnică, este felul în care e formulată nevoia în documentul care ajunge pe masa ordonatorului de credite.
Al treilea este teama de acces. Multe instituții au refuzat oferte de securitate pentru că presupuneau conectarea unui furnizor extern la sistemele interne. La noi nu este cazul, iar asta scoate din discuție o categorie întreagă de riscuri și de aprobări.
Momentul: proiectul de buget, nu factura curentă
Bugetele pentru anul următor se construiesc din toamnă. O discuție începută atunci are unde să aterizeze. Una începută în martie primește, pe bună dreptate, răspunsul că nu există linie.
Justificarea: obligație, nu îmbunătățire
Directiva NIS2 extinde obligațiile de securitate către mai multe categorii de entități, inclusiv din administrația publică. Dacă instituția voastră intră în domeniul ei de aplicare, discuția se mută din „ar fi bine" în „trebuie", iar asta este exact ce justifică o linie nouă.
Precedentul: nu mai este ipotetic
În iulie 2026, un atac cibernetic a paralizat sistemul național de cadastru, iar datele au fost scoase la vânzare. Nu mai trebuie să convingi pe nimeni că se poate întâmpla și la noi. S-a întâmplat deja, la o instituție centrală.
Accesul: nu îl cerem, deci nu trebuie aprobat
Nu primim conturi, nu ne conectăm la rețeaua internă și nu vedem datele cetățenilor. Filtrăm traficul din exterior, înainte să ajungă la voi. Nu există nimic de aprobat pe partea de acces.
Ce protejăm concret la o instituție
Portalul public, formularele prin care cetățenii depun cereri și paginile prin care intră funcționarii. Trei suprafețe diferite, cu trei tipuri de risc.
Portalul rămâne accesibil cetățenilor
Atacurile volumetrice sunt oprite în rețeaua Cloudflare, la mii de kilometri de serverul instituției. Un portal căzut înseamnă cetățeni care nu își pot depune cererile și telefoane la registratură.
Formularele publice, filtrate
Firewall pentru aplicații web pe formularele de sesizări, petiții și programări, plus limitare de rată, ca un singur script să nu poată inunda registratura electronică cu mii de cereri false.
Paginile de autentificare, apărate
Zonele prin care intră funcționarii primesc protecție împotriva încercărilor automate de logare și verificare suplimentară pentru traficul venit din centre de date, nu de la oameni.
Roboții de indexare, tratați corect
Motoarele de căutare verificate trec nestingherite, ca informația publică să rămână găsibilă. Scanerele automate și colectoarele agresive de date, nu.
Raport lunar pentru dosar
Un document lunar cu traficul filtrat și incidentele oprite. Este util instituției pentru control și necesar oricui trebuie să demonstreze că serviciul a fost prestat.
Zero atingere a infrastructurii
Se schimbă doar nameserverele domeniului. Nu migrăm nimic, nu instalăm nimic pe serverele voastre și nu avem nevoie de acces la rețeaua internă.
Ce înseamnă asta pentru instituție
Nicio dependență ascunsă
Dacă decideți să încheiați colaborarea, primiți exportul zonei DNS și mutați domeniul unde vreți. Nu vă ținem captivi într-un panou la care nu aveți acces.
Fără contract pe termen lung
Serviciul este lunar sau anual, la alegerea voastră. Nu condiționăm începerea de un angajament pe mai mulți ani, pentru că știm că nici nu ați putea semna așa ceva ușor.
Un interlocutor, în română
Nu un formular de suport într-o altă limbă și alt fus orar. Un om care răspunde, în programul de lucru, cu gardă pentru urgențe în afara lui.
Protecția pornește la comutare
Filtrarea începe din momentul în care traficul trece prin rețea. Propagarea completă a nameserverelor la nivel global poate dura până la 48 de ore, dar apărarea nu așteaptă după ea.
Monitorizăm site-ul tău non-stop, din centrul nostru de operațiuni
Nu te lăsăm singur în fața unui panou complicat. Urmărim traficul în timp real, ajustăm regulile când tiparul atacului se schimbă și intervenim când apare un incident.
- Monitorizare 24/7 a traficului și a amenințărilor
- Ajustăm apărarea când atacul își schimbă forma
- Escaladare și răspuns la incidente, cu SLA la planurile superioare
- Rapoarte clare: ce am blocat și ce îți recomandăm
Amenințări blocate astăzi
12.847
18%Trafic curat
Flux evenimente
Cum activăm protecția
Fără migrare și fără să atingem codul tău. În patru pași ești protejat.
- 1
Verificare de compromitere
Verificăm gratuit dacă site-ul firmei tale arată ca unul deja spart. Restul pașilor sunt plătiți.
- 2
Delegare nameservere
Schimbi doar nameserverele către noi, la registrar. Nu mutăm site-ul și nu cerem parole de hosting.
- 3
Scut activ imediat
Traficul începe să treacă prin filtrul nostru înainte să ajungă la serverul tău.
- 4
Monitorizare continuă
Urmărim și ajustăm apărarea non-stop, din centrul de operațiuni.
Protecție gestionată de la 149 € pe lună
Fără contract pe termen lung și fără costuri ascunse. Îți facem o ofertă clară după evaluarea gratuită, în funcție de complexitatea site-ului tău.
Întrebări din partea instituțiilor
Cum putem achiziționa serviciul?
Pentru contracte de valoare mică, ruta obișnuită este achiziția directă din catalogul electronic, iar noi putem publica serviciul acolo pe descrierea agreată cu voi. Pragurile valorice și procedurile aplicabile se modifică în timp, așa că nu le enumerăm aici din memorie: confirmați-le cu compartimentul de achiziții și ne adaptăm la procedura aleasă, inclusiv la o cerere de ofertă clasică.
Ce documente primim pentru dosar?
Oferta tehnică și financiară defalcată, cu ce intră și ce nu intră în serviciu, datele complete de identificare ale furnizorului, o declarație scrisă că nu primim acces la serverele sau la datele instituției, și apoi raportul lunar de securitate, care este dovada că serviciul a fost prestat.
Aveți nevoie de acces la serverele sau la datele noastre?
Nu. Se schimbă nameserverele domeniului, atât. Nu primim conturi de administrare, nu ne conectăm la rețeaua internă, nu instalăm nimic pe infrastructura voastră și nu avem acces la bazele de date. Traficul este filtrat în exterior, înainte să ajungă la voi.
Suntem obligați prin NIS2 să facem asta?
Depinde de categoria în care se încadrează instituția și de domeniul de aplicare al reglementării, care este stabilit prin legislația națională de transpunere. Nu vă spunem noi dacă intrați sau nu sub obligație, pentru că asta se stabilește juridic, nu comercial. Ce putem spune este că măsurile tehnice cerute în general de NIS2, printre care protecția disponibilității serviciilor și monitorizarea, se suprapun cu ce facem noi.
Când are rost să începem discuția?
Ideal, în perioada în care se construiește proiectul de buget pentru anul următor, adică din toamnă. Vă putem trimite atunci o estimare anuală, în forma în care intră direct în fundamentare. Dacă situația este urgentă și există deja un incident, discuția este alta și o purtăm imediat.
Ce se întâmplă cu domeniul dacă schimbăm furnizorul?
Primiți exportul zonei DNS și vă mutați domeniul unde doriți. Domeniul este și rămâne al instituției. Regulile de securitate construite de noi rămân însă în contul nostru, pentru că sunt munca noastră, nu se transferă odată cu zona DNS.
Putem testa înainte să cumpărăm?
Da. Verificarea gratuită înseamnă o analiză din exterior a portalului vostru și un raport cu ce am găsit, fără cost, fără obligații și fără să modificăm ceva. Multe instituții o folosesc exact ca material justificativ pentru a cere linia bugetară.
Alte servicii de securitate
Protejăm site-ul tău din mai multe direcții. Toate serviciile stau la nivel de rețea, fără să atingem codul sau hostingul tău.
Protecție DDoS
Oprim atacurile volumetrice și aplicative la marginea rețelei, înainte să ajungă la serverul tău.
Vezi serviciulFirewall aplicații web (WAF)
Blocăm SQL injection, XSS și exploit-urile din OWASP Top 10.
Vezi serviciulSecuritate WordPress
Anti brute-force pe wp-login și XML-RPC, fără plugin care încetinește site-ul.
Vezi serviciulSecuritate magazin online
Anti-fraudă, bot management și checkout protejat, inclusiv în campanii.
Vezi serviciulProtecție API
API Shield gestionat: validare schemă, rate limiting, JWT și mTLS, ca doar clienții legitimi să ajungă la API.
Vezi serviciulAcces Zero Trust
Acces la aplicațiile interne cu SSO și MFA, fără VPN și fără porturi deschise, prin Cloudflare Access și Tunnel.
Vezi serviciulCe vă dăm pentru dosar și când are rost să discutăm
Am observat că discuția cu o instituție nu se blochează niciodată pe partea tehnică. Se blochează pe „cine semnează" și pe „din ce bani". Așa că le luăm pe amândouă din start.
Ofertă tehnică și financiară, defalcată
Descrierea serviciului, ce intră și ce nu intră, prețul lunar sau anual, separat de TVA. Scrisă ca să poată fi atașată la dosar, nu ca o pagină de reclamă.
Datele de identificare ale furnizorului
UPTRUST CYBERSEC SRL, CUI RO35327235, J12/3760/2015, cu sediul în Str. Gospodarilor 11A, Cluj-Napoca, jud. Cluj. Firmă activă din 2015, cu obiect de activitate în IT și securitate.
Raport lunar care intră la dosar
Volumul de trafic filtrat, ce s-a blocat și ce s-a schimbat în configurație. Este documentul care demonstrează, la control, că serviciul a fost prestat.
Declarație privind accesul la date
Confirmăm în scris că nu primim acces la serverele, bazele de date sau conturile instituției. Filtrăm traficul înainte să ajungă la voi, atât.
Momentul contează mai mult decât prețul
Dacă linia bugetară nu există, suma nu mai are nicio importanță. Nici 149 de euro, nici zece. De asta discuția utilă nu este despre factura de luna asta, ci despre proiectul de buget pentru anul următor, care se construiește din toamnă.
Vă putem trimite oferta în forma în care intră direct în fundamentarea bugetară, cu estimare anuală și cu descrierea serviciului. Nu vă cerem să cumpărați acum. Vă cerem să nu ajungeți în primăvară fără linia respectivă.
Cum se poate cumpăra
Pentru contracte de valoare mică, ruta obișnuită este achiziția directă din catalogul electronic. Putem publica serviciul în catalog pe descrierea agreată cu voi, ca să îl puteți lua de acolo.
Pragurile valorice și regulile de procedură se modifică, iar noi nu vă dăm cifre din memorie într-o pagină de prezentare. Confirmați-le cu compartimentul de achiziții al instituției, iar noi ne adaptăm la procedura pe care o alegeți, inclusiv la o cerere de ofertă clasică dacă asta preferați.
Trimitem oferta în forma în care intră la dosar
Spuneți-ne ce instituție reprezentați și ce portal trebuie protejat. Vă răspundem cu o ofertă defalcată și cu documentele de identificare, ca să o puteți folosi direct în fundamentare. Verificarea inițială a portalului este gratuită.