Szukaj...
Ctrl + K
Pomoc zdalna
Cyberbezpieczeństwo Bydgoszcz

Ochrona przed ransomware Bydgoszcz

O koszcie ataku decyduje nie samo szyfrowanie, tylko liczba godzin potrzebnych na powrót. W firmie bez spisu systemów te godziny się mnożą, bo nikt nie wie, co ma wrócić i w jakiej kolejności. Budujemy kopie odporne na skasowanie i mierzymy powrót. Piętnaście stanowisk to od 790 zł netto miesięcznie.

  • Kolejność odtwarzania ustalona przed zdarzeniem
  • Kopie, których nie skasuje przejęte konto administratora
  • Zmierzony, a nie deklarowany czas powrotu

Pracowaliśmy dla

Zakres

Co obejmuje ochrona przed ransomware Bydgoszcz?

Usługa łączy trzy rzeczy: repozytorium kopii z blokadą zapisu i osobnymi poświadczeniami, spis systemów wraz z ustaloną kolejnością odtwarzania oraz regularne próby powrotu z pomiarem czasu. Do tego dochodzi utrudnianie samego wejścia, czyli kontrola wejść zdalnych i ograniczenie uprawnień.

  1. 01

    Spis systemów przed budową kopii

    Ustalamy, co dokładnie musi wrócić, bo w firmie bez dokumentacji ta lista nigdzie nie istnieje.

  2. 02

    Kolejność powrotu na papierze

    Zapisujemy, co odtwarzamy pierwsze, drugie i trzecie, żeby nikt nie ustalał tego w dniu zdarzenia.

  3. 03

    Repozytorium z blokadą zapisu

    Kopie w Veeam lub Proxmox Backup Server z niemodyfikowalnością i poświadczeniami spoza domeny.

  4. 04

    Druga lokalizacja poza zakładem

    Egzemplarz trzymany poza budynkiem, żeby pożar i szyfrowanie nie zabrały obu kopii naraz.

  5. 05

    Pomiar czasu odtworzenia

    Raz na kwartał odtwarzamy wskazany system i zapisujemy zmierzony czas, zamiast powtarzać deklarację z oferty.

  6. 06

    Ograniczenie dróg wejścia

    Wejścia serwisów na czas zgłoszenia, konta administracyjne bez poczty, makra z internetu wyłączone.

Wycena

Ile kosztuje ochrona przed ransomware Bydgoszcz w mieście Bydgoszcz?

Warstwa odporności dla firmy na piętnaście stanowisk zaczyna się od 790 zł netto miesięcznie. Kwota obejmuje nadzór nad zadaniami kopii, utrzymanie repozytorium z blokadą zapisu, kwartalne próby odtworzenia z pomiarem czasu oraz aktualizowanie planu powrotu. Sprzęt, przestrzeń dyskową i licencje rozliczacie osobno, a pierwszą budowę repozytorium liczymy jednorazowo.

od 790 zł netto miesięcznie

Tyle kosztuje: firma na 15 stanowisk, kopie niemodyfikowalne i nadzór nad odtworzeniem.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Dlaczego powrót trwa dłużej w firmie, która nie ma spisu

Rachunek za atak dzieli się na dwie części. Pierwsza jest krótka i dotyczy samego zdarzenia. Druga liczy się w godzinach postoju i to ona decyduje o skali strat, bo obejmuje niewysłane dostawy, wstrzymaną produkcję i pracę ludzi, którzy nie mają czym pracować.

Ta druga część rośnie najbardziej tam, gdzie nikt nie opisał środowiska. Odtwarzanie zaczyna się wtedy od ustalania, co w ogóle istniało: ile maszyn wirtualnych pracowało, gdzie stała baza systemu produkcyjnego, na czym działał serwer plików, jakie były adresy i zależności. Każda z tych odpowiedzi kosztuje godziny, a w firmie z dwudziestoletnią historią bywa ich kilkadziesiąt.

Co wydłuża odtworzenie, etap po etapie

Etap powrotuGdy istnieje spis i planGdy trzeba go odtwarzać z pamięci
Ustalenie zakresu szkodylista systemów pod rękąpytania do ludzi, którzy właśnie stoją
Wybór punktu przywracaniaznany harmonogram kopiisprawdzanie, co w ogóle było kopiowane
Kolejność odtwarzaniazapisana wcześniejustalana w trakcie, zwykle błędnie
Konfiguracja sieci i adresówudokumentowanaodtwarzana metodą prób
Uruchomienie systemu produkcyjnegoznany kontakt do dostawcyszukanie umowy i osoby kontaktowej
Potwierdzenie poprawności danychwskazany użytkownik na liściezgadywanie, kto to sprawdzi
Powrót stanowisk pracyobraz systemu i lista aplikacjiinstalacja od zera, komputer po komputerze

Różnica między kolumnami to zwykle nie procenty, tylko wielokrotność. Dlatego w tej usłudze pierwszym produktem jest dokument, a nie dysk, i dlatego zaczynamy od spisu, zanim ruszymy cokolwiek w konfiguracji kopii.

Która lista decyduje o kolejności powrotu

Nie lista techniczna, tylko lista z produkcji i ze sprzedaży. Pytamy, co musi działać, żeby zmiana ruszyła, żeby towar wyjechał z bramy i żeby dało się wystawić dokument sprzedaży. Odpowiedzi układają się zwykle w tej samej kolejności: system produkcyjny albo magazynowy, serwer plików z dokumentacją techniczną, poczta, a dopiero potem reszta.

Zapisujemy tę kolejność razem z osobą, która potwierdzi poprawność danych po każdym kroku. Bez wskazanego człowieka odtworzony system stoi i czeka, aż ktoś się odważy powiedzieć, że można na nim pracować, a to potrafi kosztować pół dnia w sytuacji, w której pół dnia znaczy najwięcej.

Jak wygląda repozytorium, którego nie skasuje przejęte konto

Typowy scenariusz nie zaczyna się od szyfrowania. Zaczyna się od przejęcia konta z uprawnieniami, od rozejrzenia się i od skasowania kopii, bo bez tego ofiara ma wybór. Dopiero potem uruchamiane jest szyfrowanie.

Dlatego repozytorium ustawiamy tak, żeby przejęte konto niczego nie zmieniło. Blokada zapisu na zadany okres, osobne poświadczenia spoza domeny, brak możliwości logowania do niego z codziennego konta administratora oraz drugi egzemplarz trzymany poza budynkiem zakładu. Pracujemy na Veeam albo Proxmox Backup Server, w zależności od tego, na czym stoi środowisko, i nie zmieniamy narzędzia, jeśli obecne robi swoje.

Do tego dokładamy utrudnienia po stronie wejścia: wejścia firm serwisowych otwierane na czas zgłoszenia, konta administracyjne bez skrzynki pocztowej i wyłączone makra z internetu na stanowiskach biurowych.

Po co mierzyć powrót, skoro kopie się wykonują

Bo wykonywanie kopii i możliwość powrotu to dwie różne rzeczy, a mylenie ich kosztuje najwięcej w najgorszym momencie. Raz na kwartał odtwarzamy wskazany system na osobnym środowisku, mierzymy czas i zapisujemy przeszkody.

Z takich prób wychodzą zawsze te same rodziny problemów. Kopia obejmowała pliki bazy, ale nie jej ustawień. Brakowało licencji, bez której program nie wstaje na innym sprzęcie. Nikt nie wiedział, że system produkcyjny wymaga kontaktu z serwerem licencji dostawcy. Odtworzenie było szybkie, ale sprawdzenie danych zajęło trzy godziny, bo nie było wiadomo, kto ma je potwierdzić.

Żaden z tych problemów nie ujawni się w raporcie z kopii, w którym wszystko świeci na zielono.

Co dzieje się w pierwszych godzinach zdarzenia

Odcinamy zasięg: izolujemy stacje, wyłączamy wejścia zdalne, odłączamy repozytorium kopii od sieci produkcyjnej. Potem ustalamy zakres i punkt przywracania, uruchamiamy odtwarzanie według zapisanej kolejności i informujemy osoby, które muszą wiedzieć: zarząd, utrzymanie ruchu, obsługę klienta.

Jeżeli firma podlega obowiązkowi zgłoszenia, uruchamiamy równolegle procedurę opisaną w projekcie zgodności, bo terminy biegną od wykrycia, a nie od zakończenia odtwarzania. Zapisujemy przy tym przebieg zdarzenia na bieżąco, ponieważ po trzech dniach nikt nie odtworzy z pamięci, o której godzinie co zrobił.

Czego w tej usłudze nie obiecujemy

Nie obiecujemy, że atak się nie uda, bo takiej obietnicy nie da się dotrzymać. W Waszym imieniu nie rozmawiamy z osobami stojącymi za atakiem i nie obsługujemy żadnych płatności na ich rzecz. Zabezpieczaniem materiału dowodowego dla sądu i biegłych też się nie zajmujemy, bo wymaga to innego warsztatu niż odtwarzanie środowiska.

Nie sprzedajemy też całodobowej reakcji człowieka w kwocie miesięcznej. Monitoring pracuje bez przerwy, decyzje zapadają w godzinach pracy helpdesku, a gotowość poza nimi jest osobną, płatną usługą ustalaną wcześniej.

Stan wyjściowy pokazuje audyt bezpieczeństwa IT, warstwę na komputerach prowadzi ochrona stacji roboczych i serwerów, a całość pod jedną umową bezpieczeństwo IT dla firm. Pierwszą próbę odtworzenia umówimy przez kontakt.

Treść sprawdzona i zaktualizowana: 2 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Bo kopia to połowa sprawy, a druga połowa to zmierzony powrót. Sprawdzamy, czy kopia obejmuje wszystkie systemy, czy da się ją skasować z przejętego konta i ile trwa odtworzenie. W firmach, które kopiowały od lat, pierwsza próba potrafi trwać dwa dni.

Tym, że przez zadany okres nie da się jej nadpisać ani skasować, nawet mając uprawnienia administratora. To odpowiedź na scenariusz, w którym atakujący najpierw przejmuje konto, kasuje kopie, a dopiero potem uruchamia szyfrowanie, bo dokładnie w tej kolejności zwykle to przebiega.

Nie, bo dzieli z nimi sieć, zasilanie i budynek. Zostawiamy go jako pierwszy stopień, dla szybkiego odtworzenia pojedynczego pliku, i dokładamy egzemplarz trzymany poza zakładem. Dopiero dwie lokalizacje chronią przed pożarem, zalaniem i przed kimś, kto przejął dostęp.

Zależy od objętości danych, łącza i liczby systemów, dlatego to mierzymy, zamiast podawać z góry. Po pierwszej próbie znacie konkretną liczbę godzin dla swojego środowiska i wiecie, które elementy ją wydłużają. Ta liczba jest jedyną wiarygodną podstawą planowania.

Monitoring pracuje bez przerwy, a rozpoznane zagrożenie jest blokowane automatycznie o dowolnej porze. Człowiek podejmuje decyzje w dni robocze między 8:00 a 18:00. Gotowość poza tymi godzinami jest osobno płatną usługą i ustalamy ją przed pierwszym użyciem, nie w trakcie zdarzenia.

Nie, bo prowadzimy je na osobnym środowisku, obok tego, które pracuje. Terminy dobieramy poza szczytem, zwykle w środku tygodnia. Jedyne, o co prosimy Waszą stronę, to potwierdzenie przez użytkownika, że odtworzony system faktycznie zawiera to, co powinien.

Nie doradzamy tej drogi i nie pośredniczymy w takich rozmowach. Zapłata nie gwarantuje odzyskania danych, nie usuwa faktu wycieku i nie skraca powrotu, bo odtwarzanie z narzędzia atakującego bywa wolniejsze niż z własnej kopii. Cała ta usługa istnieje po to, żeby ten temat nie wstał.

Kontakt

Obsługa IT w mieście Bydgoszcz

Do klientów w mieście Bydgoszcz dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Bydgoszcz

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Bydgoszcz

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Usługi Data Center

VPS Bydgoszcz

Przy przekazaniu firmy albo przejęciu innego podmiotu wychodzi zwykle to samo. Wszystko stoi na jednym serwerze, którego nikt nie opisał, i nie da się ruszyć jednej usługi bez ryzyka dla pozostałych. Rozdzielamy je na osobne maszyny wirtualne, każdą od 149 zł netto miesięcznie.

Zobacz usługę
Usługi Data Center

Kolokacja serwerów Bydgoszcz

Szafa stojąca w hali dzieli warunki z produkcją: pył z obróbki, wilgoć, wahania napięcia przy rozruchu maszyn i temperaturę pod dachem w lipcu. Zabieramy sprzęt tam, gdzie żaden z tych czynników go nie dosięga. Jednostka wysokości kosztuje od 190 zł netto miesięcznie razem z łączem.

Zobacz usługę
Administracja chmurą

Migracja do chmury Bydgoszcz

Rozmowa w bydgoskim zakładzie zaczyna się zwykle od kartki, na której właściciel liczy pięć lat: nowy serwer albo przeniesienie części rzeczy wyżej. Pomagamy tę kartkę wypełnić uczciwie, z pozycjami, o których łatwo zapomnieć. Konta, poczta i pliki dla biura do dwudziestu osób to 4 900 zł netto.

Zobacz usługę