Usługi · Bezpieczeństwo i backup

Bezpieczeństwo IT i backup dla firm Zanim wydarzy się incydent

Bezpieczeństwo IT w firmie: ESET, backup, MFA i audyty ograniczają ryzyko, zanim wystąpi.

Rozwiązania, które wdrażamy

ESET ProtectMicrosoft Defender for BusinessM365 Business PremiumMFAVeeamNASBackup w chmurzei wiele innych

Rozwiązanie dobieramy do Twojej firmy i posiadanych licencji.

Od czego zacząć

Bezpieczeństwo IT w firmie: od czego zacząć

Bez paranoi i bez zbędnych narzędzi: najpierw to, co faktycznie zmniejsza ryzyko.

Backup dla firm: dlaczego sam nie wystarcza

Backup to ostatnia linia obrony, a nie cała obrona. Kopia nie zapobiega atakowi, tylko pozwala wrócić do pracy po jego skutkach. Sama też bywa zawodna: dysk jest wyłączony, kopia leży w tej samej sieci i zaszyfrowała się razem z danymi albo obejmuje nieaktualny zestaw folderów. Dlatego najważniejszy jest test odtworzenia, bo dopiero próba przywrócenia danych pokazuje, że kopia działa. Więcej o tym piszemy w poradniku backup, który działa.

Ochrona przed ransomware: warstwy zamiast jednego narzędzia

Ochrona przed ransomware to zestaw warstw: ochrona stacji roboczych i poczty, aktualizacje, ograniczone uprawnienia, MFA, odtwarzalne kopie i przeszkoleni użytkownicy. Żadna z nich osobno nie wystarcza, a razem utrudniają atak i skracają jego skutki. Uczciwie mówimy, że bezpieczeństwo to ograniczanie ryzyka, a nie gwarancja, że do incydentu nie dojdzie.

ESET dla firm i inne narzędzia

Jesteśmy partnerem ESET, więc dostarczamy i administrujemy ESET Protect. W firmach korzystających z Microsoft 365 rozważamy też Microsoft Defender for Business. Narzędzie dobieramy do Twoich licencji i potrzeb, a nie odwrotnie. Jeśli zależy Ci na opiece nad całym środowiskiem, zobacz outsourcing IT i helpdesk.

Gotowość na incydent

Czy Twoja firma jest przygotowana na awarię i atak?

Jeśli któryś z tych scenariuszy mógłby wydarzyć się u Ciebie, porozmawiajmy.

Ransomware zaszyfrował pliki

Rano nikt nie może otworzyć dokumentów, a ekran żąda okupu. Backup jest, ale sprzed miesiąca. Praca firmy staje.

Odłączenie segmentuPrzywrócenie z backupuWdrożenie poprawek

Ktoś otworzył „fakturę” z maila

Pracownik kliknął załącznik. Firma wysyła spam do klientów, konto bankowe jest atakowane, a ESET sypie alertami.

Podejrzany załącznikAlerty w ESETAnaliza i reakcja

Były pracownik wciąż ma dostęp

Odszedł miesiąc temu, a jego konto w ERP, poczta i VPN nadal działają. To realne zagrożenie.

Rejestr dostępówDezaktywacja kontMFA

Backup, którego nikt nie sprawdził

Kopia robi się „automatycznie” na dysku NAS, który od pół roku nie ma prądu. Dowiesz się dopiero przy próbie odtworzenia.

Kopia 3-2-1Test odtworzeniaRaport z testu
Co dostajesz

Warstwy bezpieczeństwa, które wdrażamy

Antywirus ESET

Dostarczamy i administrujemy ESET Protect: centralne zarządzanie, raporty, reakcja na alerty, aktualizacje baz.

Backup 3-2-1

Kopie lokalne i off-site oraz testy odtworzenia. Szczegóły w sekcji poniżej.

MFA i zarządzanie dostępami

Dwuetapowa autoryzacja wszędzie, gdzie się da. Rejestr, kto ma dostęp do czego, i sprawna dezaktywacja kont byłych pracowników.

Audyt bezpieczeństwa

Skanowanie sieci, przegląd konfiguracji, polityki haseł, uprawnienia w systemach. Raport z priorytetami „co naprawić najpierw”.

Polityka i procedury

Prosty regulamin IT dla zespołu: co wolno, czego nie, jak zgłaszać incydenty. Bez 80 stron, za to kartka A4, którą ludzie przeczytają.

Szkolenie z cyberhigieny

Krótkie szkolenie dla zespołu: phishing, mocne hasła, MFA, zgłaszanie incydentów. Powtarzane okresowo, bo zagrożenia się zmieniają.

Zasada 3-2-1

Backup, który da się odtworzyć

Backup, którego nie testujesz, nie istnieje. Dlatego kopie nie tylko wykonujemy, ale też sprawdzamy, czy da się z nich odtworzyć dane.

3

kopie danych

Dane trzymamy w trzech kopiach.

2

różne nośniki

Kopie leżą na dwóch różnych nośnikach.

1

kopia off-site

Jedna kopia poza firmą: w chmurze lub w zdalnej lokalizacji.

Test odtworzenia. W ramach abonamentu zwykle raz na kwartał odtwarzamy próbny plik z kopii i weryfikujemy spójność baz. Raport z testu dostajesz mailem.

Jak pracujemy

Jak budujemy bezpieczeństwo firmy

01

Audyt bezpieczeństwa

Skanowanie sieci, przegląd konfiguracji, sprawdzenie backupu, audyt dostępów. Efekt to raport z listą luk i priorytetami.

02

Szybkie zwycięstwa

Na początku naprawiamy najgroźniejsze rzeczy: MFA, dezaktywacja niepotrzebnych kont, hasła do sejfu, włączenie ESET.

03

Wdrożenie warstw

W kolejnych etapach: polityka backupu, testy odtworzenia, segmentacja sieci, szkolenie zespołu, procedury incydentów.

04

Ciągłe monitorowanie

W ramach abonamentu: monitoring ESET, regularne raporty bezpieczeństwa, wsparcie przy incydentach i okresowe audyty.

Gotowość

Plan odtwarzania po awarii: co powinien zawierać

Plan nie musi być opasłym dokumentem. Ma odpowiadać na pytanie, co robimy, gdy firma nie może pracować.

01

Co jest krytyczne

Które systemy i dane muszą wrócić najpierw: poczta, ERP, pliki, strona lub sklep.

02

Gdzie są kopie

Lokalizacje kopii, sposób dostępu do nich i miejsce, w którym leżą potrzebne hasła (w sejfie).

03

Kto za co odpowiada

Kto podejmuje decyzje, kto kontaktuje się z nami i kogo trzeba poinformować w firmie.

04

Kolejność odtwarzania

Co przywracamy i w jakiej kolejności oraz jak sprawdzamy, że dane są kompletne.

05

Komunikacja

Co mówimy zespołowi i klientom, gdy usługa jest niedostępna.

06

Test planu

Okresowe sprawdzenie, czy plan i kopie działają, bo nieprzetestowany dokument to tylko założenie.

Do planu odtwarzania dochodzi plan reakcji na incydent: pierwsze kroki po wykryciu ataku, czyli odłączenie podejrzanego urządzenia od sieci, zgłoszenie sprawy, zabezpieczenie kopii i ocena, jakich danych dotyczy zdarzenie. Jeśli incydent może obejmować dane osobowe, warto skonsultować obowiązki zgłoszeniowe z prawnikiem. O serwerach i sprzęcie, na którym leżą kopie, piszemy na stronie infrastruktura i sieci.

Czego unikać

Typowe błędy w bezpieczeństwie IT w firmie

Większość z nich to zaniedbania, a nie brak narzędzi.

Kopia bez testu odtworzenia

Kopia robi się „automatycznie”, ale nikt nie sprawdził, że da się z niej odzyskać dane.

Wszystkie kopie w jednym miejscu

Kopia na dysku w tej samej sieci i serwerowni może zniknąć razem z danymi. Stąd zasada 3-2-1.

Brak MFA na poczcie i VPN

Samo hasło to zbyt mało, zwłaszcza dla usług dostępnych z internetu.

Konta współdzielone i zbyt szerokie uprawnienia

Jedno hasło dla wszystkich i uprawnienia administratora „na wszelki wypadek” utrudniają ustalenie, co się stało, i zwiększają skutki błędu.

Odkładane aktualizacje

Niezałatane systemy i programy to jedna z najłatwiejszych dróg dla ataku.

Przekonanie, że nas to nie dotyczy

Każda firma używająca poczty i pendrive’ów jest narażona. Warto być przygotowanym.

Przegląd

Jak wygląda przegląd bezpieczeństwa IT w firmie

Przegląd zaczynamy od rozmowy o tym, co w Twojej firmie jest najważniejsze: jakie dane i systemy muszą działać i jak pracuje zespół. Potem sprawdzamy konfigurację, a wynikiem jest raport z priorytetami „co naprawić najpierw”, bez straszenia i bez listy stu drobiazgów.

Ważnym elementem jest edukacja użytkowników. Krótkie szkolenie z rozpoznawania phishingu, haseł, MFA i zgłaszania incydentów nie zastąpi zabezpieczeń technicznych, ale wiele ataków zaczyna się od wiadomości, którą ktoś otwiera. Dlatego powtarzamy je okresowo. Jeśli chcesz, połączymy przegląd z opieką IT i modernizacją sieci.

Co obejmuje przegląd

  • Stacje robocze i aktualizacje
  • Ochrona poczty i załączników
  • Konta, uprawnienia i MFA
  • Kopie zapasowe i test odtworzenia
  • Praca zdalna i urządzenia mobilne
  • Polityka i procedury dla zespołu
Najczęściej pytają

Pytania o bezpieczeństwo i backup

Nie widzisz swojego pytania? Opisz, jak chronisz dziś dane firmy, a odpowiemy w dzień roboczy.

Bezpłatna wycena
Czemu ESET, a nie Windows Defender?
Windows Defender w wersji Home wystarczy domowemu komputerowi. W firmie warto zadbać o centralne zarządzanie, raporty, ochronę poczty i kontrolę urządzeń USB. Takie funkcje oferują m.in. ESET Protect oraz Microsoft Defender for Business (np. w M365 Business Premium). Rozwiązanie dobieramy do Twojej firmy i posiadanych licencji.
Ile kosztuje backup firmy?
Podstawowy (lokalny NAS + chmura dla krytycznych danych) — od 150 zł/mies + licencja backup softu. Pełny Veeam z replikacją — od 500 zł/mies. Dokładna wycena po bezpłatnej wycenie wstępnej.
Jak często testujecie backup?
W ramach abonamentu zwykle raz na kwartał. Odtwarzamy próbny plik z kopii i weryfikujemy spójność baz. Raport z testu dostajesz mailem.
Czy jesteśmy narażeni na ransomware?
Każda firma używająca e-maila i pendrive’ów jest narażona. Dlatego warto przygotować się na incydent. Warstwy (ESET, MFA, backup, szkolenia) ograniczają ryzyko. Reszta to odporność, czyli sprawne odtworzenie z backupu.
Czy możecie pomóc po incydencie?
Tak. Pomagamy po incydencie: odłączenie zainfekowanego segmentu, analiza, przywrócenie z backupu, wdrożenie poprawek, raport dla ubezpieczyciela lub w sprawie RODO. Odpowiadamy w dzień roboczy, w pilnych sprawach telefonicznie.
Co to jest zasada 3-2-1 i czy sam backup wystarczy?
Zasada 3-2-1 to trzy kopie danych na dwóch różnych nośnikach, z jedną kopią poza firmą. Sam backup nie wystarczy: nie zapobiega atakowi, a bez testu odtworzenia nie wiadomo, czy kopia jest użyteczna. Dlatego łączymy go z ochroną stacji i poczty, MFA i szkoleniem.
Co zrobić, gdy pliki zostały zaszyfrowane?
Odłącz zainfekowane urządzenie od sieci, nie kasuj niczego i skontaktuj się z nami. Odpowiadamy w dzień roboczy, w pilnych sprawach telefonicznie. Pomagamy opanować sytuację i odtworzyć dane z kopii, o ile jest sprawna. Nie obiecujemy, że każde dane da się odzyskać.
Co powinien zawierać plan odtwarzania po awarii?
Listę krytycznych systemów, lokalizację kopii i dostępów, podział ról, kolejność odtwarzania, sposób komunikacji z zespołem i klientami oraz termin okresowego testu. Najlepiej, by mieścił się na kartce A4 i był zrozumiały dla osób nietechnicznych.
Jak wygląda przegląd bezpieczeństwa IT w firmie?
Rozmawiamy o tym, co jest dla Ciebie najważniejsze, sprawdzamy stacje, pocztę, konta, uprawnienia, MFA i kopie zapasowe, a efektem jest raport z priorytetami „co naprawić najpierw”. Zaczyna się od bezpłatnej wyceny.
Czy szkolenie pracowników naprawdę coś zmienia?
Nie zastępuje zabezpieczeń technicznych, ale ogranicza ryzyko, bo wiele ataków zaczyna się od wiadomości, którą ktoś otwiera. Krótkie szkolenie z phishingu, haseł i MFA, powtarzane okresowo, pomaga zespołowi reagować i zgłaszać incydenty.
Zaczynamy?

Umów bezpłatną wycenę bezpieczeństwa i backupu

Opisz, jak chronisz dziś dane firmy. Odpowiadamy w dzień roboczy i przygotowujemy pisemną wstępną wycenę z widełkami. Bez zobowiązań.

Bezpłatna wycena

Odpowiadamy w dzień roboczy · Bez zobowiązań