Bezpieczeństwo IT i backup dla firm Zanim wydarzy się incydent
Bezpieczeństwo IT w firmie: ESET, backup, MFA i audyty ograniczają ryzyko, zanim wystąpi. Backup dla firm, ochrona przed ransomware i plan odtwarzania po awarii, bez paranoi i bez zbędnych narzędzi. Obsługa w całej Polsce, zdalnie i na miejscu u klienta.
Rozwiązania, które wdrażamy
Rozwiązanie dobieramy do Twojej firmy i posiadanych licencji.
Bezpieczeństwo IT w firmie: od czego zacząć
Bez paranoi i bez zbędnych narzędzi: najpierw to, co faktycznie zmniejsza ryzyko.
Backup dla firm: dlaczego sam nie wystarcza
Backup to ostatnia linia obrony, a nie cała obrona. Kopia nie zapobiega atakowi, tylko pozwala wrócić do pracy po jego skutkach. Sama też bywa zawodna: dysk jest wyłączony, kopia leży w tej samej sieci i zaszyfrowała się razem z danymi albo obejmuje nieaktualny zestaw folderów. Dlatego najważniejszy jest test odtworzenia, bo dopiero próba przywrócenia danych pokazuje, że kopia działa. Więcej o tym piszemy w poradniku backup, który działa.
Ochrona przed ransomware: warstwy zamiast jednego narzędzia
Ochrona przed ransomware to zestaw warstw: ochrona stacji roboczych i poczty, aktualizacje, ograniczone uprawnienia, MFA, odtwarzalne kopie i przeszkoleni użytkownicy. Żadna z nich osobno nie wystarcza, a razem utrudniają atak i skracają jego skutki. Uczciwie mówimy, że bezpieczeństwo to ograniczanie ryzyka, a nie gwarancja, że do incydentu nie dojdzie.
ESET dla firm i inne narzędzia
Jesteśmy partnerem ESET, więc dostarczamy i administrujemy ESET Protect. W firmach korzystających z Microsoft 365 rozważamy też Microsoft Defender for Business. Narzędzie dobieramy do Twoich licencji i potrzeb, a nie odwrotnie. Jeśli zależy Ci na opiece nad całym środowiskiem, zobacz outsourcing IT i helpdesk.
Czy Twoja firma jest przygotowana na awarię i atak?
Jeśli któryś z tych scenariuszy mógłby wydarzyć się u Ciebie, porozmawiajmy.
Ransomware zaszyfrował pliki
Rano nikt nie może otworzyć dokumentów, a ekran żąda okupu. Backup jest, ale sprzed miesiąca. Praca firmy staje.
Ktoś otworzył „fakturę” z maila
Pracownik kliknął załącznik. Firma wysyła spam do klientów, konto bankowe jest atakowane, a ESET sypie alertami.
Były pracownik wciąż ma dostęp
Odszedł miesiąc temu, a jego konto w ERP, poczta i VPN nadal działają. To realne zagrożenie.
Backup, którego nikt nie sprawdził
Kopia robi się „automatycznie” na dysku NAS, który od pół roku nie ma prądu. Dowiesz się dopiero przy próbie odtworzenia.
Warstwy bezpieczeństwa, które wdrażamy
Antywirus ESET
Dostarczamy i administrujemy ESET Protect: centralne zarządzanie, raporty, reakcja na alerty, aktualizacje baz.
Backup 3-2-1
Kopie lokalne i off-site oraz testy odtworzenia. Szczegóły w sekcji poniżej.
MFA i zarządzanie dostępami
Dwuetapowa autoryzacja wszędzie, gdzie się da. Rejestr, kto ma dostęp do czego, i sprawna dezaktywacja kont byłych pracowników.
Audyt bezpieczeństwa
Skanowanie sieci, przegląd konfiguracji, polityki haseł, uprawnienia w systemach. Raport z priorytetami „co naprawić najpierw”.
Polityka i procedury
Prosty regulamin IT dla zespołu: co wolno, czego nie, jak zgłaszać incydenty. Bez 80 stron, za to kartka A4, którą ludzie przeczytają.
Szkolenie z cyberhigieny
Krótkie szkolenie dla zespołu: phishing, mocne hasła, MFA, zgłaszanie incydentów. Powtarzane okresowo, bo zagrożenia się zmieniają.
Backup, który da się odtworzyć
Backup, którego nie testujesz, nie istnieje. Dlatego kopie nie tylko wykonujemy, ale też sprawdzamy, czy da się z nich odtworzyć dane.
kopie danych
Dane trzymamy w trzech kopiach.
różne nośniki
Kopie leżą na dwóch różnych nośnikach.
kopia off-site
Jedna kopia poza firmą: w chmurze lub w zdalnej lokalizacji.
Test odtworzenia. W ramach abonamentu zwykle raz na kwartał odtwarzamy próbny plik z kopii i weryfikujemy spójność baz. Raport z testu dostajesz mailem.
Jak budujemy bezpieczeństwo firmy
Audyt bezpieczeństwa
Skanowanie sieci, przegląd konfiguracji, sprawdzenie backupu, audyt dostępów. Efekt to raport z listą luk i priorytetami.
Szybkie zwycięstwa
Na początku naprawiamy najgroźniejsze rzeczy: MFA, dezaktywacja niepotrzebnych kont, hasła do sejfu, włączenie ESET.
Wdrożenie warstw
W kolejnych etapach: polityka backupu, testy odtworzenia, segmentacja sieci, szkolenie zespołu, procedury incydentów.
Ciągłe monitorowanie
W ramach abonamentu: monitoring ESET, regularne raporty bezpieczeństwa, wsparcie przy incydentach i okresowe audyty.
Plan odtwarzania po awarii: co powinien zawierać
Plan nie musi być opasłym dokumentem. Ma odpowiadać na pytanie, co robimy, gdy firma nie może pracować.
Co jest krytyczne
Które systemy i dane muszą wrócić najpierw: poczta, ERP, pliki, strona lub sklep.
Gdzie są kopie
Lokalizacje kopii, sposób dostępu do nich i miejsce, w którym leżą potrzebne hasła (w sejfie).
Kto za co odpowiada
Kto podejmuje decyzje, kto kontaktuje się z nami i kogo trzeba poinformować w firmie.
Kolejność odtwarzania
Co przywracamy i w jakiej kolejności oraz jak sprawdzamy, że dane są kompletne.
Komunikacja
Co mówimy zespołowi i klientom, gdy usługa jest niedostępna.
Test planu
Okresowe sprawdzenie, czy plan i kopie działają, bo nieprzetestowany dokument to tylko założenie.
Do planu odtwarzania dochodzi plan reakcji na incydent: pierwsze kroki po wykryciu ataku, czyli odłączenie podejrzanego urządzenia od sieci, zgłoszenie sprawy, zabezpieczenie kopii i ocena, jakich danych dotyczy zdarzenie. Jeśli incydent może obejmować dane osobowe, warto skonsultować obowiązki zgłoszeniowe z prawnikiem. O serwerach i sprzęcie, na którym leżą kopie, piszemy na stronie infrastruktura i sieci.
Typowe błędy w bezpieczeństwie IT w firmie
Większość z nich to zaniedbania, a nie brak narzędzi.
Kopia bez testu odtworzenia
Kopia robi się „automatycznie”, ale nikt nie sprawdził, że da się z niej odzyskać dane.
Wszystkie kopie w jednym miejscu
Kopia na dysku w tej samej sieci i serwerowni może zniknąć razem z danymi. Stąd zasada 3-2-1.
Brak MFA na poczcie i VPN
Samo hasło to zbyt mało, zwłaszcza dla usług dostępnych z internetu.
Konta współdzielone i zbyt szerokie uprawnienia
Jedno hasło dla wszystkich i uprawnienia administratora „na wszelki wypadek” utrudniają ustalenie, co się stało, i zwiększają skutki błędu.
Odkładane aktualizacje
Niezałatane systemy i programy to jedna z najłatwiejszych dróg dla ataku.
Przekonanie, że nas to nie dotyczy
Każda firma używająca poczty i pendrive’ów jest narażona. Warto być przygotowanym.
Jak wygląda przegląd bezpieczeństwa IT w firmie
Przegląd zaczynamy od rozmowy o tym, co w Twojej firmie jest najważniejsze: jakie dane i systemy muszą działać i jak pracuje zespół. Potem sprawdzamy konfigurację, a wynikiem jest raport z priorytetami „co naprawić najpierw”, bez straszenia i bez listy stu drobiazgów.
Ważnym elementem jest edukacja użytkowników. Krótkie szkolenie z rozpoznawania phishingu, haseł, MFA i zgłaszania incydentów nie zastąpi zabezpieczeń technicznych, ale wiele ataków zaczyna się od wiadomości, którą ktoś otwiera. Dlatego powtarzamy je okresowo. Jeśli chcesz, połączymy przegląd z opieką IT i modernizacją sieci.
Co obejmuje przegląd
- Stacje robocze i aktualizacje
- Ochrona poczty i załączników
- Konta, uprawnienia i MFA
- Kopie zapasowe i test odtworzenia
- Praca zdalna i urządzenia mobilne
- Polityka i procedury dla zespołu
Co jeszcze robimy dla firm
Zobacz pozostałe usługi Infology lub realizacje, a w razie pytań napisz do nas.
Outsourcing IT i helpdesk
Stała opieka informatyczna, helpdesk, inwentaryzacja i raporty stanu IT.
Zobacz usługęInfrastruktura i sieci
Sieć LAN i Wi-Fi, serwery, okablowanie i sprzęt dobrany do Twojej firmy.
Zobacz usługęChmura i migracje
Microsoft 365, Google Workspace, migracja poczty i plików.
Zobacz usługęAutomatyzacje
Integracje systemów i automatyczne procesy, które odciążają zespół.
Zobacz usługęOprogramowanie dedykowane
Aplikacje i dodatki tworzone pod proces Twojej firmy.
Zobacz usługęStrony i sklepy
Strony firmowe i sklepy internetowe z opieką po wdrożeniu.
Zobacz usługęPytania o bezpieczeństwo i backup
Nie widzisz swojego pytania? Opisz, jak chronisz dziś dane firmy, a odpowiemy w dzień roboczy.
Bezpłatna wycenaCzemu ESET, a nie Windows Defender?
Ile kosztuje backup firmy?
Jak często testujecie backup?
Czy jesteśmy narażeni na ransomware?
Czy możecie pomóc po incydencie?
Co to jest zasada 3-2-1 i czy sam backup wystarczy?
Co zrobić, gdy pliki zostały zaszyfrowane?
Co powinien zawierać plan odtwarzania po awarii?
Jak wygląda przegląd bezpieczeństwa IT w firmie?
Czy szkolenie pracowników naprawdę coś zmienia?
Umów bezpłatną wycenę bezpieczeństwa i backupu
Opisz, jak chronisz dziś dane firmy. Odpowiadamy w dzień roboczy i przygotowujemy pisemną wstępną wycenę z widełkami. Bez zobowiązań.
Odpowiadamy w dzień roboczy · Bez zobowiązań