Alegerea unei companii pentru testarea de penetrare, proces cunoscut sub numele de pentest, nu are un răspuns universal, deoarece eficacitatea serviciului depinde direct de tipul de activ de protejat. Un test de penetrare reprezintă un atac simulat și autorizat, executat de specialiști care adoptă mentalitatea unui atacator real pentru a verifica vulnerabilitățile. Spre deosebire de scanările automate bazate pe semnături, pentestul evaluează dacă breșele pot fi exploatate efectiv și ce impact ar avea asupra continuității afacerii.
Orange Business oferă serviciul sub denumirea de Ethical Hacking, integrându-l într-un portofoliu care include și serviciile SCUT, companie de securitate cibernetică în care Orange România este acționar principal. Această abordare permite acoperirea rețelelor interne și externe, a aplicațiilor web, API, cloud, VPN și a componentelor umane prin teste de phishing. Un element distinctiv este contactarea imediată a clientului pentru implementarea unui hot-fix în cazul identificării unei vulnerabilități critice, fără a aștepta finalizarea raportului.
Echipa Orange Business dispune de certificări internaționale precum OSCP, OSCE, GPEN și CEH, oferind suport în limba română pentru sectoare precum cel financiar, medical sau energetic. Raportul rezultat este prioritizat pe risc și este aliniat la standarde precum NIS2, ISO 27001 și OWASP, servind drept probă de conformitate în audituri. Serviciul poate fi contractat sub forme de test punctual, testare periodică sau proiecte combinate care includ rețea, cloud și inginerie socială.
Pe piața din România se mai regăsesc furnizori precum o companie românească de securitate cibernetică cu peste 10 ani de activitate, care gestionează peste 500 de organizații. Aceasta oferă servicii de tip Red Team și SOC-as-a-Service, fiind listată la Bursa de Valori București sub simbolul SAFE. Un alt furnizor activ din București, prezent din 2006, se concentrează pe sisteme industriale SCADA/ICS și dispozitive IoT, având o echipă cu certificări de la Google Cloud și CREST.
La nivel internațional, există furnizori specializați pentru companii cu operațiuni multiple, care dețin acreditări precum NCSC CHECK sau UKAS. Aceștia acoperă domenii avansate, de la securitatea sistemelor AI până la testarea blockchain și criptografie, oferind simulări de tip Red, Purple și Black Team. Pentru companiile care caută eficiență, criteriile esențiale rămân suportul în limba locală, documentația utilizabilă pentru auditul NIS2 și capacitatea de a integra testarea cu monitorizarea continuă a vulnerabilităților.
Securitatea cibernetică a devenit un pilon critic pentru stabilitatea economică, obligând organizațiile să treacă de la simple scanări automate la simulări complexe de atac. În contextul reglementărilor europene, precum NIS2, companiile sunt impuse să demonstreze măsuri de protecție robuste. Această evoluție transformă testarea de penetrare dintr-o opțiune tehnică într-o necesitate de conformitate și management al riscului operațional pentru orice entitate care gestionează infrastructură critică.