Szukaj...
Ctrl + K
Pomoc zdalna
Cyberbezpieczeństwo Kraków

Ochrona przed ransomware Kraków

Centrum usług i kancelaria pracują w rytmie terminów, których nikt nie przesunie, bo wyznacza je ustawa albo sąd. Kolejność odtwarzania układamy pod ten kalendarz, a kopie budujemy tak, żeby nie skasowało ich przejęte konto. Piętnaście stanowisk to od 790 zł netto miesięcznie.

  • Kolejność powrotu ułożona pod terminy nie do przesunięcia
  • Repozytorium poza zasięgiem konta administratora
  • Powrót zmierzony na próbie, osobno dla każdego systemu

Pracowaliśmy dla

Zakres

Co obejmuje ochrona przed ransomware Kraków?

Usługa łączy cztery rzeczy: repozytorium kopii z blokadą zapisu, listę systemów uszeregowaną według terminów, których nie da się przesunąć, kwartalne próby powrotu z pomiarem czasu oraz utrudnianie samego wejścia, czyli kontrolę dostępów zdalnych i ograniczenie uprawnień. Do tego dochodzi opis zdarzenia dla podmiotów, którym musicie o nim powiedzieć.

  1. 01

    Lista terminów, których nikt nie przesunie

    Zbieramy daty wynikające z przepisów, z sądu i z umów, bo to one wyznaczają kolejność, a nie łatwość odtworzenia.

  2. 02

    Repozytorium poza zasięgiem domeny

    Blokada zapisu na zadany okres oraz poświadczenia, którymi nie da się zalogować z konta pracującego w Waszej sieci.

  3. 03

    Kopia poza aglomeracją

    Jeden egzemplarz trzymany poza Krakowem, żeby zdarzenie dotyczące jednego miejsca nie objęło danych i kopii naraz.

  4. 04

    Dane obsługiwanych podmiotów rozdzielone

    Odtwarzanie przygotowane tak, żeby dało się przywrócić proces jednej spółki bez czekania na pozostałe.

  5. 05

    Pomiar czasu zamiast deklaracji

    Raz na kwartał odtwarzamy wskazany system na osobnym środowisku i zapisujemy liczbę godzin wraz z przeszkodami.

  6. 06

    Zamknięcie dróg wejścia

    Dostęp dostawców otwierany na zgłoszenie, konta administracyjne bez skrzynki pocztowej, makra z internetu wyłączone.

  7. 07

    Opis zdarzenia do przekazania dalej

    Ustalenia techniczne w formie, którą zarząd może przesłać klientowi, właścicielowi i prawnikowi.

Wycena

Ile kosztuje ochrona przed ransomware Kraków w mieście Kraków?

Piętnaście stanowisk kosztuje od 790 zł netto miesięcznie. Płacicie za nadzór nad zadaniami kopii, utrzymanie repozytorium z blokadą zapisu, kwartalne próby powrotu kończące się zmierzoną liczbą godzin oraz za aktualizowanie listy odtwarzania, gdy w firmie przybywa systemów. Przestrzeń dyskową oraz licencje rozliczamy po cenie zakupu, natomiast zbudowanie repozytorium liczymy jednorazowo.

od 790 zł netto miesięcznie

Tyle kosztuje: firma na 15 stanowisk, kopie niemodyfikowalne i nadzór nad odtworzeniem.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Co w tej pracy jest terminem, którego nikt nie przesunie

Firma handlowa liczy przestój utraconym obrotem i ta liczba rośnie równomiernie z każdą godziną. W kancelarii oraz w centrum usług wspólnych rachunek wygląda inaczej, bo obok strat bieżących stoją daty ustalone poza firmą. Sąd wyznaczył rozprawę. Deklaracja ma termin ustawowy. Wypłaty mają dzień wskazany w regulaminie. Sprawozdanie do właściciela ma datę zapisaną w kalendarzu grupy, a od niej zależy zamknięcie okresu w kilku spółkach naraz.

Te daty nie negocjują się z awarią. Przestój trwający trzy dni w połowie miesiąca bywa kosztowny, ale możliwy do odrobienia. Ten sam przestój przypadający na ostatni tydzień okresu rozliczeniowego jest zupełnie innym zdarzeniem, choć technicznie wygląda identycznie.

Dlatego pierwsze pytanie w tym projekcie nie dotyczy serwerów. Brzmi ono, które terminy w najbliższych trzech miesiącach są nie do przesunięcia i co musi działać, żeby zostały dotrzymane.

Co blokuje który termin, gdy systemy nie odpowiadają

Termin nie do przesunięciaCo go blokuje przy odciętych systemachCo przywracamy najpierw
Rozprawa albo termin procesowybrak dostępu do materiałów sprawyprzestrzeń z dokumentami wraz z uprawnieniami
Deklaracja albo rozliczenie okresowenarzędzie do rozliczeń i dane źródłowebaza systemu rozliczeniowego i jej integracje
Wypłata wynagrodzeńsystem kadrowy oraz kanał do bankudostęp do systemu kadrowego i poświadczenia płatnicze
Sprawozdanie do właścicielazestawienia i narzędzie raportującedane z zamkniętego okresu, choćby w wersji roboczej
Płatność do dostawcy z karą za zwłokęobieg faktur i akceptacjeobieg dokumentów wraz z historią zatwierdzeń
Odpowiedź na pismo z terminempoczta i archiwum korespondencjiskrzynki oraz zapis korespondencji z ostatnich lat
Powiadomienie obsługiwanego podmiotudane o zakresie zdarzeniazapisy zdarzeń, które muszą przetrwać odtwarzanie

Wiersz ostatni jest specyficzny i łatwo go pominąć. Zapisy potrzebne do ustalenia, czyich danych zdarzenie dotyczyło, leżą zwykle w tym samym środowisku, które właśnie odtwarzacie. Dlatego trafiają do osobnego zadania, z retencją liczoną w latach i z kopią poza tym środowiskiem.

Dlaczego kolejność odtwarzania zatwierdza zarząd

Zespół techniczny odtwarza naturalnie od tego, co idzie najszybciej, ponieważ w dniu zdarzenia daje to poczucie postępu i pierwszy widoczny wynik. Jest to odruch całkowicie zrozumiały i prawie zawsze niezgodny z tym, czego firma w danym tygodniu potrzebuje.

Lista, którą przygotowujemy, powstaje więc poza informatyką. Pytamy osoby prowadzące procesy, co muszą oddać w najbliższych dniach i komu, a potem tłumaczymy tę odpowiedź na systemy. Wychodzi z tego zwykle kolejność zaskakująca dla obu stron, bo poczta spada na trzecie albo czwarte miejsce, a wysoko wchodzi narzędzie, o którym zespół techniczny wiedział, że istnieje, i nie wiedział, że wisi na nim termin ustawowy.

Listę przeglądamy raz na kwartał, ponieważ kalendarz obowiązków się zmienia. Przy każdej pozycji stoi także nazwisko osoby, która potwierdzi, że odtworzony system zawiera właściwe dane. Bez tego wskazania odtworzone środowisko czeka, aż ktoś odważy się powiedzieć, że można na nim pracować.

Jak budujemy repozytorium, do którego przejęte konto nie ma drogi

Przebieg zdarzenia rzadko zaczyna się od szyfrowania. Zaczyna się od przejęcia konta z uprawnieniami, potem idzie rozeznanie w środowisku, potem usunięcie kopii, a szyfrowanie jest ostatnie. Kolejność jest celowa, bo dopóki kopie istnieją, ofiara ma wybór.

Repozytorium ustawiamy więc tak, żeby konto przejęte w Waszej sieci nie miało do niego dojścia. Zapis blokowany na zadany okres, poświadczenia niepochodzące z katalogu tożsamości, brak logowania z konta używanego na co dzień do administrowania. Narzędzie dobieramy do środowiska, czyli Veeam z utwardzonym repozytorium Linux, Proxmox Backup Server z ochroną migawek albo przestrzeń obiektowa z blokadą obiektów.

Jeden egzemplarz trzymamy poza aglomeracją. W spółce z jednym biurem to zwykle jedyny sposób, żeby zdarzenie dotyczące budynku nie objęło danych i ich kopii naraz. Do tego dochodzą utrudnienia po stronie wejścia, czyli dostęp dostawców otwierany na czas zgłoszenia, konta administracyjne bez skrzynki pocztowej oraz wyłączone makra z internetu.

Czego dowiaduje się firma po pierwszej próbie powrotu

Plan zapisany w dokumencie zakłada, że poświadczenia są aktualne, obraz maszyny się uruchomi, a połączenia z systemami klientów ożyją same. Próba weryfikuje te założenia i kończy się listą rzeczy, które okazały się nieprawdziwe.

W spółkach usługowych powtarzają się cztery. Klucze do integracji leżały wyłącznie w środowisku, które właśnie odtwarzacie. Połączenie z systemem obsługiwanego podmiotu wymagało ponownej autoryzacji po jego stronie, a osoba uprawniona do jej udzielenia pracuje w innej strefie czasowej. Kopia obejmowała pliki bazy, ale nie jej ustawień. Odtworzenie poszło szybko, natomiast sprawdzenie poprawności danych zajęło pół dnia, bo nikt nie był wskazany do potwierdzenia.

Próbę prowadzimy raz na kwartał, poza okresem zamknięcia miesiąca, i kończymy jedną liczbą godzin. Ta liczba jest jedyną uczciwą odpowiedzią na pytanie klienta, który przed podpisaniem umowy chce wiedzieć, jak długo trwałaby przerwa u jego dostawcy.

Czego ta usługa nie obiecuje

Nie obiecuje, że żadna próba się nie powiedzie, bo cała konstrukcja stoi na odwrotnym założeniu. Nie prowadzimy rozmów z osobami stojącymi za atakiem i nie uczestniczymy w żadnej płatności na ich rzecz. Zabezpieczaniem materiału dowodowego dla sądu i biegłych również się nie zajmujemy, ponieważ wymaga to warsztatu innego niż odtwarzanie środowiska.

Nie sprzedajemy również całodobowej obecności człowieka w kwocie miesięcznej. Blokada rozpoznanego zagrożenia działa o każdej porze, sprawę prowadzi inżynier w godzinach pracy helpdesku, a dyżur poza nimi jest osobno płatny i ustalany z wyprzedzeniem.

Stan wyjściowy pokazuje audyt bezpieczeństwa IT, sprzęt obejmuje konsolą ochrona stacji roboczych i serwerów, a obowiązki wynikające z przepisów o ciągłości działania rozpisuje NIS 2. Pierwszą próbę powrotu umówimy przez kontakt.

Treść sprawdzona i zaktualizowana: 2 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Ten, przy którym najbliżej stoi termin nie do przesunięcia. Zwykle jest to narzędzie do rozliczeń albo obiegu dokumentów, rzadziej poczta, choć intuicja podpowiada odwrotnie. Listę zatwierdza zarząd przed zdarzeniem, bo w jego trakcie kolejność ustala się według tego, co idzie najłatwiej.

Da się, o ile środowisko było na to przygotowane, czyli dane poszczególnych podmiotów mają rozdzielone miejsca przechowywania. Sprawdzamy to na starcie i jeśli wszystko leży w jednym zbiorze, rozdzielenie staje się pierwszą pozycją planu, przed jakąkolwiek zmianą w kopiach.

Tego nie rozstrzygniemy, bo jest to pytanie do prawnika i do organu, a nie do informatyka. Planowanie opieramy więc na założeniu, że terminu nie ma jak przesunąć, ponieważ tańsze i pewniejsze jest przygotowanie powrotu niż liczenie na wyrozumiałość drugiej strony.

Dostawca odpowiada za swoją infrastrukturę, natomiast Wasze pliki i skrzynki są Waszą sprawą, a domyślne okresy przechowywania bywają krótsze niż czas, po którym zauważa się problem. Kopię prowadzimy więc osobno, z własnymi poświadczeniami i blokadą zapisu.

Nadzór techniczny pracuje bez przerwy i rozpoznane zagrożenie zostaje zablokowane niezależnie od godziny. Sytuację wymagającą oceny prowadzi inżynier w dni robocze między 8:00 a 18:00. Dyżur poza tym oknem kupuje się oddzielnie, a jego zakres ustalamy jeszcze przed pierwszym zgłoszeniem.

Wasz zarząd, bo są to oświadczenia ze skutkami umownymi. My przygotowujemy materiał, czyli moment rozpoczęcia, drogę wejścia, zakres, przebieg odtwarzania i godziny. Podział ról spisujemy przy wdrożeniu, żeby nikt nie ustalał go w pierwszej dobie.

Praktycznie nie, bo prowadzimy ją obok produkcji, na osobnym środowisku. Od Waszej strony potrzebujemy jednej osoby na kilkanaście minut, żeby potwierdziła, że odtworzony system zawiera to, co powinien. Tej oceny nie wykonamy za Was i nie udajemy, że jest inaczej.

Kontakt

Obsługa IT w mieście Kraków

Do klientów w mieście Kraków dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Kraków

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Kraków

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Backup

Wdrożenie Proxmox Backup Server Kraków

Krakowskie centrum usług ma zwykle własny zespół techniczny i obowiązek pokazania centrali, jak działa jego infrastruktura. Serwer kopii wdrażamy tak, żeby zostawał po nas nie tylko działający system, ale i procedura, którą wykona ktoś inny niż my. Wdrożenie klastra do dwudziestu maszyn od 3 900 zł netto.

Zobacz usługę
Cyberbezpieczeństwo

Audyt bezpieczeństwa IT Kraków

Centrum usług wspólnych dostaje od klienta kwestionariusz bezpieczeństwa i dwa tygodnie na odpowiedź, której nikt w spółce nie potrafi niczym potwierdzić. Badanie prowadzimy tak, żeby jego wynik dało się wpisać wprost do takiego formularza. Przy dwudziestu stanowiskach kosztuje od 3 500 zł netto.

Zobacz usługę
Administracja siecią

Wdrożenia infrastruktury sieciowej Kraków

Biuro w krakowskiej kamienicy objętej ochroną to instalacja projektowana pod zakazy, a nie pod wygodę wykonawcy. Prowadzimy sieć tak, żeby nie naruszyć substancji budynku, i zostawiamy dokumentację, która wystarczy przy odbiorze. Usługa dla jednej lokalizacji do trzydziestu punktów zaczyna się od 6 500 zł netto.

Zobacz usługę