Pomoc zdalna
Kategoria

Cyberbezpieczeństwo

Zagrożenia zatrzymywane na brzegu sieci, na komputerze i w skrzynce pocztowej, a zespół uczony rozpoznawania fałszywych wiadomości. Wdrażamy w kolejności realnego ryzyka, nie modnych haseł. W tej kategorii abonament od 190 zł netto miesięcznie, prace jednorazowe od 2 900 zł netto.

Od czego zacząć

Od czego zacząć, jeśli budżet starcza na dwie warstwy?

Dziewięć pozycji w tej kategorii to dziewięć osobnych decyzji i prawie nikt nie podejmuje ich wszystkich w jednym roku. Pytanie brzmi więc nie tyle co kupić, ile co kupić najpierw. Odpowiedź układa się z dwóch prostszych pytań: którą warstwę atakujący napotyka najwcześniej i bez której z nich firma nie wróci do pracy, gdy pozostałe zawiodą.

W praktyce najpierw stawiamy to, co działa nawet po przegranej, czyli dane, które da się odtworzyć. Zaraz obok idzie tożsamość, bo przez nią prowadzi najkrótsza droga do środka. Konsola z wykryciami, program szkoleń i porządek w certyfikatach wchodzą później i wtedy działają lepiej, bo mają już na czym stanąć. Odwrotna kolejność bierze się zwykle stąd, że łatwiej kupić produkt niż zmienić sposób logowania w całej firmie.

Kolejność podajemy na piśmie, razem z powodem, dla którego jedna pozycja stoi wyżej od drugiej, i z informacją, co zostaje niezabezpieczone do czasu kolejnego etapu. Bywa, że taka rozmowa kończy się odłożeniem części zakupów o kwartał, i uznajemy to za wynik uczciwy wobec obu stron.

Czym różni się ochrona stacji od ochrony przed ransomware?

To najczęściej mylona para w całej kategorii, bo obie usługi dotyczą tego samego komputera. Dzieli je moment, w którym pracują. Ochrona stacji zajmuje się urządzeniem, zanim cokolwiek się wydarzy: wykrywa, blokuje i zgłasza. Ochrona przed ransomware zakłada, że jedna próba się powiedzie, i odpowiada za to, żeby było z czego wrócić.

Różnica widać też w tym, co dokładnie kupujecie. W pierwszym przypadku płacicie za czyjąś uwagę: ktoś ogląda wykrycia, ocenia je i podejmuje decyzję. W drugim płacicie za układ, którego nie skasuje przejęte konto administratora, oraz za ćwiczenie kończące się zmierzonym czasem powrotu. Jedna usługa skraca listę zdarzeń, druga skraca przestój po tym jednym, które przejdzie.

Sprawdzenie, której warstwy brakuje, mieści się w dwóch pytaniach. Kto obejrzał wczorajsze wykrycia i o której godzinie? Czy kopie przetrwają wpisanie hasła administratora przez kogoś obcego? Brak odpowiedzi na pierwsze wskazuje na jedną usługę, brak odpowiedzi na drugie na drugą.

Co realnie zmienia NIS 2 w obowiązkach firmy?

NIS 2 nie jest dziesiątą warstwą ochrony, tylko terminem, który zmienia status pozostałych. Rzeczy do tej pory dobrowolne, jak drugi składnik przy logowaniu, sprawdzone odtworzenie czy powtarzane szkolenia, stają się obowiązkiem do udokumentowania. Sama technika zwykle nie zmienia się aż tak bardzo, zmienia się to, czy da się ją komukolwiek udowodnić.

Druga zmiana dotyczy tego, kto podpisuje decyzję o zakresie. Nie jest to już wyłącznie sprawa działu IT, bo za braki odpowiada kierownictwo osobiście. Trzecia dotyczy dostawców i sięga dalej niż lista objętych sektorów: firma spoza zakresu dyrektywy i tak dostaje ankietę bezpieczeństwa od kontrahenta, który w zakresie jest, i musi odpowiedzieć konkretami zamiast deklaracjami.

Kolejność wdrożenia układa się wtedy inaczej niż przy zwykłym budżecie. Zaczyna się nie od najtańszej warstwy, tylko od zestawienia stanu faktycznego z katalogiem wymagań, bo dopiero z takiego zestawienia da się zrobić harmonogram. Certyfikat, jeżeli go potrzebujecie, wydaje niezależna jednostka certyfikująca i jest osobną ścieżką, a nie skutkiem ubocznym wdrożenia warstw z tej tabeli.

Dlaczego szkolenie ludzi stoi w tabeli obok firewalla?

Bo droga do środka prawie zawsze prowadzi przez człowieka, a nie przez lukę w urządzeniu brzegowym. Wiadomość, telefon i prośba o pilną zmianę numeru konta nie są atakiem na technikę, tylko na procedurę i na pośpiech. Warstwy techniczne zdejmują z zespołu większość ruchu, ale ostatnią kontrolą zostaje osoba przy klawiaturze i tak to zostanie.

Dlatego program szkoleń rozliczamy jak każdą inną warstwę, w rytmie miesięcznym, i mierzymy go liczbą, która ma się poprawiać. Nie chodzi o wpis do rejestru szkoleń ani o godzinę raz w roku, tylko o to, żeby podejrzana wiadomość trafiała do kogoś, kto potrafi ją ocenić, jeszcze zanim ktokolwiek na nią odpowie.

Porównanie

Którą warstwę ochrony wdrożyć jako pierwszą?

Dziewięć warstw ochrony: dla kogo są, przed czym chronią i od jakiej kwoty
UsługaDla kogoPrzed czym chroniCena od
Bezpieczeństwo IT dla firmDla kogoFirma bez żadnej warstwy, która woli jedną umowę zamiast sześciu osobnych.Przed czym chroniPakiet: wszystkie warstwy z tej tabeli prowadzone razem, w kolejności ustalonej ryzykiem.Cena odod 1 200 zł netto / mies.firma na 15 stanowisk, 80 zł od stanowiska
Audyt Bezpieczeństwa ITDla kogoZarząd, który nie wie, na czym stoi, i potrzebuje listy braków przed budżetem.Przed czym chroniPrzed kupowaniem po omacku: pokazuje stan faktyczny i odległość do wymagań.Cena odod 3 500 zł netto, jednorazowomała firma do 20 stanowisk
Logowanie wieloskładnikowe i kontrola dostępuDla kogoFirma, w której do poczty i do pulpitu zdalnego wystarcza samo hasło.Przed czym chroniPrzed wejściem na konto po wycieku hasła i przed dostępami po byłych pracownikach.Cena odod 2 900 zł netto, jednorazowowdrożenie dla do 30 kont, poczta, dostęp zdalny i aplikacje, bez licencji
Ochrona przed ransomwareDla kogoFirma, dla której kilka dni bez systemów oznacza stój na produkcji lub w sprzedaży.Przed czym chroniPrzed utratą danych i długim przestojem: kopie nie do skasowania, zmierzony czas powrotu.Cena odod 790 zł netto / mies.firma na 15 stanowisk, kopie niemodyfikowalne i nadzór nad odtworzeniem
Ochrona stacji roboczych i serwerówDla kogoFirma z konsolą ochrony, do której od miesięcy nikt nie zaglądał.Przed czym chroniPrzed szkodliwym programem na komputerze i serwerze, z oceną wykrycia przez człowieka.Cena odod 490 zł netto / mies.konsola pod naszą opieką, 15 stacji i jeden serwer, licencje osobno
Ochrona poczty i filtrowanie treściDla kogoFirma, do której trafiają faktury z podmienionym numerem konta.Przed czym chroniPrzed wyłudzeniem przez skrzynkę i przed wysyłką wiadomości spod Waszej domeny.Cena odod 390 zł netto / mies.do 20 skrzynek, filtrowanie, kwarantanna i nadzór nad domeną
Szkolenia i testy phishingoweDla kogoZespół, w którym technika już stoi, a zgłoszenia podejrzanych wiadomości nie przychodzą.Przed czym chroniPrzed wiadomością i telefonem, których filtr nie zatrzyma, bo formalnie są poprawne.Cena odod 290 zł netto / mies.kampanie i szkolenia dla do 30 osób, licencja platformy osobno
Certyfikaty SSL i szyfrowanieDla kogoFirma z kilkoma domenami, sklepem, integracjami i laptopami wożonymi poza biuro.Przed czym chroniPrzed przestojem po wygasłym certyfikacie i przed wyciekiem z zagubionego dysku.Cena odod 190 zł netto / mies.nadzór nad certyfikatami do 10 domen i szyfrowaniem stacji, bez ceny certyfikatów
NIS 2 dla firm, audyt i wdrożenieDla kogoPodmiot z sektora objętego dyrektywą, który musi wykazać zgodność przed organem.Przed czym chroniPrzed karą i osobistą odpowiedzialnością kierownictwa: braki, procedury, dowody.Cena odod 5 900 zł netto, jednorazowoanaliza braków i plan wdrożenia, firma do 50 stanowisk

Kolumna z ceną liczy się ze stron poszczególnych usług i pokazuje ich najniższy próg. Obok siebie stoją pozycje miesięczne i jednorazowe, więc porównujcie w obrębie tego samego sposobu rozliczenia. Licencje producentów i sprzęt kupujecie osobno.

Pytania o kolejność i zakres ochrony

Zebrane z rozmów, w których firma wybiera pierwszą warstwę i chce wiedzieć, co przyjdzie po niej.

Częste pytania klientów na tym etapie:

Realnie dwie, najwyżej trzy, jeżeli mówimy o wdrożeniu, a nie o zakupie licencji. Każda warstwa wymaga decyzji po Waszej stronie, zapowiedzi dla zespołu i tygodnia obserwacji, zanim zacznie blokować. Trzy zmiany naraz kończą się kolejką pytań do działu IT i przekonaniem, że bezpieczeństwo przeszkadza w pracy.

Zakresem odpowiedzialności i liczbą rozmów. W pakiecie jedna umowa obejmuje komplet, jeden zespół odpowiada za całość i nikt nie odsyła Was do drugiego dostawcy, gdy coś przejdzie. Pojedyncza warstwa ma sens tam, gdzie reszta już stoi i brakuje dokładnie jednego elementu, zwykle tego najmniej widocznego.

Osoba znająca koszt przestoju, czyli właściciel albo zarząd, a nie wyłącznie dział informatyczny. Kolejność wynika z tego, ile firma traci na godzinie bez systemów i utrata których danych boli najbardziej. Dział IT dokłada do tego obraz środowiska, ale sam nie rozstrzygnie, co jest najdroższe do zatrzymania.

Część tak i granica jest wpisana do umowy. Aktualizacje, konta, uprawnienia i codzienna higiena środowiska mieszczą się w opiece nad IT. Osobno liczymy to, co wymaga własnej konsoli, licencji albo powtarzalnej pracy: nadzór nad wykryciami, filtrowanie skrzynek, kampanie szkoleniowe oraz kopie odporne na zaszyfrowanie.

Helpdesk pracuje od poniedziałku do piątku w godzinach od 8:00 do 18:00 i w tym czasie biegnie umówiony czas reakcji. Monitoring infrastruktury zbiera zdarzenia całą dobę, więc nocny alarm czeka opisany, a nie ginie. Dyżur człowieka poza godzinami pracy helpdesku jest osobno płatną usługą, wycenianą po ustaleniu zakresu.

Nie. Certyfikat wydaje niezależna jednostka certyfikująca po własnym audycie i to u niej za niego płacicie. Naszą rolą jest doprowadzenie środowiska i dokumentacji do stanu, w którym taki audyt ma szansę wypaść dobrze. To dwie osobne role i mieszanie ich kończy się rozczarowaniem przy pierwszej kontroli.

Zwykle więcej, niż się wydaje. Plany Microsoft 365 zawierają filtrowanie poczty, ochronę urządzeń i zasady dostępu warunkowego, tylko w wielu firmach nikt ich nigdy nie włączył. Dlatego zaczynamy od przeglądu subskrypcji: druga konsola obok nieużywanej kosztuje co miesiąc i nie dokłada ani jednej nowej kontroli.

Powiązane

Kategorie powiązane z cyberbezpieczeństwem

Trzy obszary, które wracają w każdej rozmowie o kolejności wdrażania warstw.

01

Audyty

Audyt techniczny pokazuje stan zabezpieczeń, a audyty zgodności odpowiadają na pytania, które zadaje regulator i kontrahent przed podpisaniem umowy.

Zobacz: audyty
02

Backup

Kopia ratuje po przegranej, więc jej zakres, retencję i odcięcie od sieci ustala się razem z warstwą chroniącą przed zaszyfrowaniem danych.

Zobacz: backup
Pierwszy krok

Powiedz, co Was boli, a dobierzemy zakres

Krótka rozmowa wystarczy, żeby ustalić zakres prac i podać widełki kosztu. Bez zobowiązań.