Despre OCIRIA

Cine suntem

OCIRIA este o firmă boutique de securitate cibernetică și conformitate. Avem sediul în Málaga (Spania), cu echipă în România, și deservim companii mijlocii europene care au nevoie de un interlocutor tehnic clar, un calendar realist și un raport semnat la final. Platforma noastră publică este ociria.com.

Ne-am născut din oboseală. Oboseala de a vedea rapoarte tehnice pe care consiliul nu le putea citi, audituri care se încheiau cu prezentări de o sută de slide-uri fără un singur dato acționabil, produse vândute ca soluții când erau doar piese, și prezentări comerciale care vorbeau despre „lideri globali” înainte de a arăta un singur rezultat concret. Am decis să facem altfel: un serviciu mic, onest, tehnic, cu cifre verificabile și termene asumate.

Ce ne diferențiază

Nu vindem protecție absolută. Protecția absolută nu există. Ceea ce vindem este judecată: să vedem mai mult, să vedem mai devreme, să înțelegem ceea ce vedem. Raportul pe care îl semnăm descrie ce am văzut, cum am văzut și ce încă nu vedem. Această ultimă propoziție, „încă nu vedem”, este cea pe care nimeni nu voia să o pună în scris. Noi o punem.

IA defensivă cu un scop. Aplicăm inteligența artificială în triere, corelare și detectarea de pattern-uri pe care un analist uman ar avea nevoie de ore pentru a le acoperi. Nu pentru a demonstra tehnologie, ci pentru a restitui ore echipei. Indicatorul intern pe care îl urmărim este economia de ore de analist pe săptămână în conturile cu monitorizare continuă.

Viteză boutique. Echipă mică, fără straturi birocratice. Diagnostic inițial livrat în 10 zile lucrătoare, cu raport semnat și pași următori acționabili. Dacă în timpul diagnosticului găsim ceva grav, comunicăm în 24 de ore; nu așteptăm raportul final pentru a-l scrie.

Jurisdicție dublă ES-RO. Persoană juridică în Spania (Málaga), operațiuni în România. Nu ne lăudăm cu „prezență globală”; ne lăudăm că înțelegem coridorul regulator UE-Est ca pe un singur spațiu fragmentat. Transpunerea reală a NIS2 în Spania și în România nu este aceeași, iar lucrul pe ambele părți ne obligă să o știm.

Echipa (fără umflare)

Suntem o echipă mică, în mod deliberat. Combinăm profiluri de securitate ofensivă cu judecată defensivă, profiluri de conformitate cu experiență operațională și un nod de inginerie de date pentru ca IA defensivă să nu fie un slogan. Nu publicăm cifre umflate privind numărul de angajați: dacă doriți să știți cine va conduce contul dvs., spunem la prima întâlnire.

Unde suntem

Sediu legal în Málaga (Spania), operațiuni distribuite în România. Acoperire pe UTC+2 în zilele lucrătoare. Canalul principal de contact este [email protected] (echipa OCIRIA răspunde în mai puțin de o zi lucrătoare). Dacă organizația dvs. este în afara coridorului nostru obișnuit și totuși doriți să lucrați cu noi, discutăm înainte de semnătură, fără angajament.

Cum lucrăm în practică

1. Prim contact. O conversație de 30-45 de minute pentru a înțelege contextul: dimensiune, sector, cadru regulator aplicabil, incidente recente dacă au existat, echipă internă și furnizori actuali.

2. Diagnostic inițial. O săptămână de muncă intensivă: revizuirea suprafeței expuse, analiză OSINT a brandului, evaluare de conformitate aplicabilă (NIS2, RGPD, ISO 27001 dacă este cazul), interviuri tehnice.

3. Raport semnat. Document PDF livrat în 10 zile lucrătoare de la închiderea diagnosticului. Rezultate referite la evidențe reproductibile, plan de acțiune prioritizat, estimare de efort pe bloc.

4. Acompaniament opțional. Dacă clientul decide, continuăm ca vCISO lunar, revizuire trimestrială sau proiect închis pentru implementarea priorităților. Niciodată obligatoriu.

Ce nu facem

Nu înlocuim un SIEM care deja funcționează. Nu cerem rip-and-replace al stack-ului tehnologic pentru a „standardiza”. Nu vindem frică. Nu publicăm logo-uri de clienți fără consimțământ în scris. Nu semnăm rapoarte cu concluzii la care nu am ajuns. Și nu promitem certificări care depind de organisme externe (ISO 27001, ISO 42001) ca și cum le-am emite noi: pregătim drumul cu onestitate.

Parteneri potențiali (conversații deschise, fără semnătură publică)

Menținem dialog activ cu furnizori specializați în răspuns la incidente, infrastructură SOC gestionată, consultanță juridică pe protecția datelor și formare corporativă în conștientizare. Când o piesă nu este specialitatea noastră și clientul are nevoie, recomandăm un partener cu judecată. Când vom semna parteneriate formale, vom spune aici. Până atunci, nu.

Următorul pas

Dacă ați ajuns la finalul acestei pagini și credeți că o conversație ar avea sens, cereți una. Fără cost, fără angajament și fără a vă suna înapoi cu un script comercial.

Email: [email protected] · Web: ociria.com · Date: [email protected] (confidențialitate/GDPR)