- Usługi
- Cyberbezpieczeństwo
Cyberbezpieczeństwo
Zagrożenia zatrzymywane na brzegu sieci, na komputerze i w skrzynce pocztowej, a zespół uczony rozpoznawania fałszywych wiadomości. Wdrażamy w kolejności realnego ryzyka, nie modnych haseł. W tej kategorii abonament od 190 zł netto miesięcznie, prace jednorazowe od 2 900 zł netto.
Bezpieczeństwo IT dla firm
Jeden pakiet zamiast sześciu osobnych umów: brzeg sieci, komputery, skrzynki pocztowe, dostępy, kopie i szkolenia zespołu, prowadzone przez jedną firmę i rozliczane jedną fakturą. Wdrażamy w kolejności realnego ryzyka, nie modnych haseł. Bezpieczeństwo IT firmy na piętnaście stanowisk zaczyna się od 1 200 zł netto miesięcznie.
Zobacz usługęAudyt Bezpieczeństwa IT
Większość firm, które do nas trafia, jest przekonana, że z ich bezpieczeństwem IT jest w porządku. Po pierwszym audycie okazuje się, że prawie żadna z nich nie ma racji. Nie dlatego, że ktoś zaniedbał obowiązki, po prostu nikt wcześniej nie sprawdził. Audyt małej firmy od 3 500 zł netto.
Zobacz usługęNIS 2 dla firm, audyt i wdrożenie
NIS 2 obejmuje w Polsce tysiące firm, które nigdy nie uważały się za infrastrukturę krytyczną. Ustalamy, czy wchodzicie w zakres, pokazujemy różnicę między stanem faktycznym a wymaganiami dyrektywy i prowadzimy wdrożenie do końca. Analiza braków dla firmy do pięćdziesięciu stanowisk kosztuje od 5 900 zł netto.
Zobacz usługęOchrona przed ransomware
Szyfrowanie danych to nie awaria, tylko koniec sprzedaży, produkcji i fakturowania na kilka dni. Budujemy warstwę, która najpierw utrudnia wejście, a potem gwarantuje powrót: kopie, których atakujący nie skasuje, i przećwiczone odtworzenie. Dla piętnastu stanowisk od 790 zł netto miesięcznie.
Zobacz usługęOchrona stacji roboczych i serwerów
Program antywirusowy wykrywa i czeka. Ktoś musi zobaczyć alert, ocenić go i zdecydować, co dalej, i to jest część, której w większości firm po prostu nie ma. Przejmujemy konsolę, obsługujemy zgłoszenia z niej i raportujemy stan ochrony. Piętnaście stacji z serwerem od 490 zł netto miesięcznie.
Zobacz usługęOchrona poczty i filtrowanie treści
Skrzynka jest najczęściej wykorzystywanym wejściem do firmy, bo adres poczty zna każdy kontrahent i każdy przypadkowy nadawca. Filtrujemy załączniki i odnośniki, ustawiamy rekordy domeny tak, żeby nikt nie wysyłał wiadomości w Waszym imieniu, i pilnujemy kwarantanny, żeby nie została bez właściciela. Dwadzieścia skrzynek od 390 zł netto miesięcznie.
Zobacz usługęLogowanie wieloskładnikowe i kontrola dostępu
Hasło pracownika prędzej czy później wycieknie, i nie stanie się to u Was, tylko w serwisie, w którym użył go drugi raz. Drugi składnik sprawia, że sam wyciek przestaje wystarczać do wejścia. Wdrożenie dla trzydziestu kont kosztuje od 2 900 zł netto jednorazowo.
Zobacz usługęSzkolenia i testy phishingowe
Jednorazowe szkolenie z prezentacją działa przez dwa tygodnie, a potem zostaje po nim wpis w rejestrze szkoleń. Odruch sprawdzania nadawcy buduje się inaczej: krótkimi kampaniami, powtarzanymi cyklicznie, z nauką skierowaną do osób, które kliknęły, w chwili kliknięcia. Program dla trzydziestu osób kosztuje od 290 zł netto miesięcznie.
Zobacz usługęCertyfikaty SSL i szyfrowanie
Wygasły certyfikat nie psuje się po trochu. Sklep przestaje działać z minuty na minutę, przeglądarka pokazuje ostrzeżenie, a integracja z systemem kontrahenta milknie bez komunikatu. Pilnujemy dat, wymieniamy certyfikaty i szyfrujemy dyski razem z odzyskiwaniem kluczy. Od 190 zł netto miesięcznie.
Zobacz usługęOd czego zacząć, jeśli budżet starcza na dwie warstwy?
Dziewięć pozycji w tej kategorii to dziewięć osobnych decyzji i prawie nikt nie podejmuje ich wszystkich w jednym roku. Pytanie brzmi więc nie tyle co kupić, ile co kupić najpierw. Odpowiedź układa się z dwóch prostszych pytań: którą warstwę atakujący napotyka najwcześniej i bez której z nich firma nie wróci do pracy, gdy pozostałe zawiodą.
W praktyce najpierw stawiamy to, co działa nawet po przegranej, czyli dane, które da się odtworzyć. Zaraz obok idzie tożsamość, bo przez nią prowadzi najkrótsza droga do środka. Konsola z wykryciami, program szkoleń i porządek w certyfikatach wchodzą później i wtedy działają lepiej, bo mają już na czym stanąć. Odwrotna kolejność bierze się zwykle stąd, że łatwiej kupić produkt niż zmienić sposób logowania w całej firmie.
Kolejność podajemy na piśmie, razem z powodem, dla którego jedna pozycja stoi wyżej od drugiej, i z informacją, co zostaje niezabezpieczone do czasu kolejnego etapu. Bywa, że taka rozmowa kończy się odłożeniem części zakupów o kwartał, i uznajemy to za wynik uczciwy wobec obu stron.
Czym różni się ochrona stacji od ochrony przed ransomware?
To najczęściej mylona para w całej kategorii, bo obie usługi dotyczą tego samego komputera. Dzieli je moment, w którym pracują. Ochrona stacji zajmuje się urządzeniem, zanim cokolwiek się wydarzy: wykrywa, blokuje i zgłasza. Ochrona przed ransomware zakłada, że jedna próba się powiedzie, i odpowiada za to, żeby było z czego wrócić.
Różnica widać też w tym, co dokładnie kupujecie. W pierwszym przypadku płacicie za czyjąś uwagę: ktoś ogląda wykrycia, ocenia je i podejmuje decyzję. W drugim płacicie za układ, którego nie skasuje przejęte konto administratora, oraz za ćwiczenie kończące się zmierzonym czasem powrotu. Jedna usługa skraca listę zdarzeń, druga skraca przestój po tym jednym, które przejdzie.
Sprawdzenie, której warstwy brakuje, mieści się w dwóch pytaniach. Kto obejrzał wczorajsze wykrycia i o której godzinie? Czy kopie przetrwają wpisanie hasła administratora przez kogoś obcego? Brak odpowiedzi na pierwsze wskazuje na jedną usługę, brak odpowiedzi na drugie na drugą.
Co realnie zmienia NIS 2 w obowiązkach firmy?
NIS 2 nie jest dziesiątą warstwą ochrony, tylko terminem, który zmienia status pozostałych. Rzeczy do tej pory dobrowolne, jak drugi składnik przy logowaniu, sprawdzone odtworzenie czy powtarzane szkolenia, stają się obowiązkiem do udokumentowania. Sama technika zwykle nie zmienia się aż tak bardzo, zmienia się to, czy da się ją komukolwiek udowodnić.
Druga zmiana dotyczy tego, kto podpisuje decyzję o zakresie. Nie jest to już wyłącznie sprawa działu IT, bo za braki odpowiada kierownictwo osobiście. Trzecia dotyczy dostawców i sięga dalej niż lista objętych sektorów: firma spoza zakresu dyrektywy i tak dostaje ankietę bezpieczeństwa od kontrahenta, który w zakresie jest, i musi odpowiedzieć konkretami zamiast deklaracjami.
Kolejność wdrożenia układa się wtedy inaczej niż przy zwykłym budżecie. Zaczyna się nie od najtańszej warstwy, tylko od zestawienia stanu faktycznego z katalogiem wymagań, bo dopiero z takiego zestawienia da się zrobić harmonogram. Certyfikat, jeżeli go potrzebujecie, wydaje niezależna jednostka certyfikująca i jest osobną ścieżką, a nie skutkiem ubocznym wdrożenia warstw z tej tabeli.
Dlaczego szkolenie ludzi stoi w tabeli obok firewalla?
Bo droga do środka prawie zawsze prowadzi przez człowieka, a nie przez lukę w urządzeniu brzegowym. Wiadomość, telefon i prośba o pilną zmianę numeru konta nie są atakiem na technikę, tylko na procedurę i na pośpiech. Warstwy techniczne zdejmują z zespołu większość ruchu, ale ostatnią kontrolą zostaje osoba przy klawiaturze i tak to zostanie.
Dlatego program szkoleń rozliczamy jak każdą inną warstwę, w rytmie miesięcznym, i mierzymy go liczbą, która ma się poprawiać. Nie chodzi o wpis do rejestru szkoleń ani o godzinę raz w roku, tylko o to, żeby podejrzana wiadomość trafiała do kogoś, kto potrafi ją ocenić, jeszcze zanim ktokolwiek na nią odpowie.
Którą warstwę ochrony wdrożyć jako pierwszą?
| Usługa | Dla kogo | Przed czym chroni | Cena od |
|---|---|---|---|
| Bezpieczeństwo IT dla firm | Dla kogoFirma bez żadnej warstwy, która woli jedną umowę zamiast sześciu osobnych. | Przed czym chroniPakiet: wszystkie warstwy z tej tabeli prowadzone razem, w kolejności ustalonej ryzykiem. | Cena odod 1 200 zł netto / mies.firma na 15 stanowisk, 80 zł od stanowiska |
| Audyt Bezpieczeństwa IT | Dla kogoZarząd, który nie wie, na czym stoi, i potrzebuje listy braków przed budżetem. | Przed czym chroniPrzed kupowaniem po omacku: pokazuje stan faktyczny i odległość do wymagań. | Cena odod 3 500 zł netto, jednorazowomała firma do 20 stanowisk |
| Logowanie wieloskładnikowe i kontrola dostępu | Dla kogoFirma, w której do poczty i do pulpitu zdalnego wystarcza samo hasło. | Przed czym chroniPrzed wejściem na konto po wycieku hasła i przed dostępami po byłych pracownikach. | Cena odod 2 900 zł netto, jednorazowowdrożenie dla do 30 kont, poczta, dostęp zdalny i aplikacje, bez licencji |
| Ochrona przed ransomware | Dla kogoFirma, dla której kilka dni bez systemów oznacza stój na produkcji lub w sprzedaży. | Przed czym chroniPrzed utratą danych i długim przestojem: kopie nie do skasowania, zmierzony czas powrotu. | Cena odod 790 zł netto / mies.firma na 15 stanowisk, kopie niemodyfikowalne i nadzór nad odtworzeniem |
| Ochrona stacji roboczych i serwerów | Dla kogoFirma z konsolą ochrony, do której od miesięcy nikt nie zaglądał. | Przed czym chroniPrzed szkodliwym programem na komputerze i serwerze, z oceną wykrycia przez człowieka. | Cena odod 490 zł netto / mies.konsola pod naszą opieką, 15 stacji i jeden serwer, licencje osobno |
| Ochrona poczty i filtrowanie treści | Dla kogoFirma, do której trafiają faktury z podmienionym numerem konta. | Przed czym chroniPrzed wyłudzeniem przez skrzynkę i przed wysyłką wiadomości spod Waszej domeny. | Cena odod 390 zł netto / mies.do 20 skrzynek, filtrowanie, kwarantanna i nadzór nad domeną |
| Szkolenia i testy phishingowe | Dla kogoZespół, w którym technika już stoi, a zgłoszenia podejrzanych wiadomości nie przychodzą. | Przed czym chroniPrzed wiadomością i telefonem, których filtr nie zatrzyma, bo formalnie są poprawne. | Cena odod 290 zł netto / mies.kampanie i szkolenia dla do 30 osób, licencja platformy osobno |
| Certyfikaty SSL i szyfrowanie | Dla kogoFirma z kilkoma domenami, sklepem, integracjami i laptopami wożonymi poza biuro. | Przed czym chroniPrzed przestojem po wygasłym certyfikacie i przed wyciekiem z zagubionego dysku. | Cena odod 190 zł netto / mies.nadzór nad certyfikatami do 10 domen i szyfrowaniem stacji, bez ceny certyfikatów |
| NIS 2 dla firm, audyt i wdrożenie | Dla kogoPodmiot z sektora objętego dyrektywą, który musi wykazać zgodność przed organem. | Przed czym chroniPrzed karą i osobistą odpowiedzialnością kierownictwa: braki, procedury, dowody. | Cena odod 5 900 zł netto, jednorazowoanaliza braków i plan wdrożenia, firma do 50 stanowisk |
Kolumna z ceną liczy się ze stron poszczególnych usług i pokazuje ich najniższy próg. Obok siebie stoją pozycje miesięczne i jednorazowe, więc porównujcie w obrębie tego samego sposobu rozliczenia. Licencje producentów i sprzęt kupujecie osobno.
Pytania o kolejność i zakres ochrony
Zebrane z rozmów, w których firma wybiera pierwszą warstwę i chce wiedzieć, co przyjdzie po niej.
Częste pytania klientów na tym etapie:Realnie dwie, najwyżej trzy, jeżeli mówimy o wdrożeniu, a nie o zakupie licencji. Każda warstwa wymaga decyzji po Waszej stronie, zapowiedzi dla zespołu i tygodnia obserwacji, zanim zacznie blokować. Trzy zmiany naraz kończą się kolejką pytań do działu IT i przekonaniem, że bezpieczeństwo przeszkadza w pracy.
Zakresem odpowiedzialności i liczbą rozmów. W pakiecie jedna umowa obejmuje komplet, jeden zespół odpowiada za całość i nikt nie odsyła Was do drugiego dostawcy, gdy coś przejdzie. Pojedyncza warstwa ma sens tam, gdzie reszta już stoi i brakuje dokładnie jednego elementu, zwykle tego najmniej widocznego.
Osoba znająca koszt przestoju, czyli właściciel albo zarząd, a nie wyłącznie dział informatyczny. Kolejność wynika z tego, ile firma traci na godzinie bez systemów i utrata których danych boli najbardziej. Dział IT dokłada do tego obraz środowiska, ale sam nie rozstrzygnie, co jest najdroższe do zatrzymania.
Część tak i granica jest wpisana do umowy. Aktualizacje, konta, uprawnienia i codzienna higiena środowiska mieszczą się w opiece nad IT. Osobno liczymy to, co wymaga własnej konsoli, licencji albo powtarzalnej pracy: nadzór nad wykryciami, filtrowanie skrzynek, kampanie szkoleniowe oraz kopie odporne na zaszyfrowanie.
Helpdesk pracuje od poniedziałku do piątku w godzinach od 8:00 do 18:00 i w tym czasie biegnie umówiony czas reakcji. Monitoring infrastruktury zbiera zdarzenia całą dobę, więc nocny alarm czeka opisany, a nie ginie. Dyżur człowieka poza godzinami pracy helpdesku jest osobno płatną usługą, wycenianą po ustaleniu zakresu.
Nie. Certyfikat wydaje niezależna jednostka certyfikująca po własnym audycie i to u niej za niego płacicie. Naszą rolą jest doprowadzenie środowiska i dokumentacji do stanu, w którym taki audyt ma szansę wypaść dobrze. To dwie osobne role i mieszanie ich kończy się rozczarowaniem przy pierwszej kontroli.
Zwykle więcej, niż się wydaje. Plany Microsoft 365 zawierają filtrowanie poczty, ochronę urządzeń i zasady dostępu warunkowego, tylko w wielu firmach nikt ich nigdy nie włączył. Dlatego zaczynamy od przeglądu subskrypcji: druga konsola obok nieużywanej kosztuje co miesiąc i nie dokłada ani jednej nowej kontroli.
Kategorie powiązane z cyberbezpieczeństwem
Trzy obszary, które wracają w każdej rozmowie o kolejności wdrażania warstw.
Audyty
Audyt techniczny pokazuje stan zabezpieczeń, a audyty zgodności odpowiadają na pytania, które zadaje regulator i kontrahent przed podpisaniem umowy.
Zobacz: audytyBackup
Kopia ratuje po przegranej, więc jej zakres, retencję i odcięcie od sieci ustala się razem z warstwą chroniącą przed zaszyfrowaniem danych.
Zobacz: backupUsługi Microsoft 365
Sporą część tych warstw da się włączyć w ramach posiadanych planów, więc porządek w dzierżawie bywa tańszy od kolejnego produktu.
Zobacz: usługi Microsoft 365Powiedz, co Was boli, a dobierzemy zakres
Krótka rozmowa wystarczy, żeby ustalić zakres prac i podać widełki kosztu. Bez zobowiązań.