Pomoc zdalna
Cyberbezpieczeństwo Opole

Ochrona przed ransomware Opole

W zakładzie pod Opolem straty nie liczy się w plikach, tylko w godzinach postoju bramy, wagi i awizacji. Dlatego ustalamy kolejność odtwarzania wcześniej, a kopie trzymamy tak, żeby nie dało się ich skasować z przejętego konta. Firma na piętnaście stanowisk to od 790 zł netto miesięcznie.

  • Kopie, których nie skasuje przejęte konto
  • Ustalona kolejność odtwarzania, spisana wcześniej
  • Próbne odtworzenie raz na kwartał

Pracowaliśmy dla

Zakres

Co obejmuje ochrona przed ransomware Opole?

Usługa obejmuje kopie w postaci niemodyfikowalnej, oddzielenie ich od środowiska produkcyjnego, ustaloną kolejność odtwarzania systemów, próbne odtworzenia raz na kwartał, ograniczenie uprawnień, przez które szyfrowanie się rozchodzi, oraz opisany scenariusz pierwszych godzin po wykryciu.

  1. 01

    Kopie niemodyfikowalne

    Zapis, którego nie da się zmienić ani usunąć przed upływem okresu przechowywania, także z konta administratora.

  2. 02

    Kopia odcięta od środowiska

    Druga przestrzeń w innej lokalizacji, z osobnymi poświadczeniami, żeby jedno przejęte konto nie sięgnęło wszędzie.

  3. 03

    Kolejność odtwarzania na piśmie

    Ustalamy, co wraca pierwsze, a co czeka, bo w zakładzie liczy się brama i waga, a nie katalog z ofertami.

  4. 04

    Próbne odtworzenie co kwartał

    Odtwarzamy wybrany system w środowisku testowym i mierzymy czas, żeby liczba w planie miała pokrycie.

  5. 05

    Ograniczenie zasięgu szyfrowania

    Porządkujemy uprawnienia do katalogów, ponieważ zasięg szkody to dokładnie tyle, ile widzi zaatakowane konto.

  6. 06

    Scenariusz pierwszych godzin

    Kto odcina sieć, kto zawiadamia zarząd, kto rozmawia z kontrahentami i w jakiej kolejności to się dzieje.

Wycena

Ile kosztuje ochrona przed ransomware Opole w mieście Opole?

Ochrona z kopiami niemodyfikowalnymi i nadzorem nad odtwarzaniem dla firmy na piętnaście stanowisk to od 790 zł netto miesięcznie. Przestrzeń na kopie i licencje kupujecie osobno, bo ich koszt zależy od ilości danych i okresu przechowywania. Odbudowa środowiska po incydencie jest pracą jednorazową i rozliczamy ją oddzielnie.

od 790 zł netto miesięcznie

Tyle kosztuje: firma na 15 stanowisk, kopie niemodyfikowalne i nadzór nad odtworzeniem.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Co naprawdę kosztuje w zakładzie zatrzymanym przez szyfrowanie?

Nie odzyskanie plików, tylko czas, w którym nic nie wyjeżdża i nic nie wjeżdża. W firmie produkcyjnej albo przeładunkowej pod Opolem pierwszą oznaką nie jest komunikat na ekranie, tylko kolejka przy bramie: waga nie wystawi dokumentu, awizacja nie potwierdzi przyjazdu, magazyn nie wyda towaru. Biuro zauważa problem chwilę później, ale to brama zatrzymuje pieniądze.

Ta obserwacja przesądza o kształcie całej usługi. Plan odtwarzania ułożony według wielkości danych albo według tego, co jest najłatwiejsze, przywróci najpierw pocztę i katalog z ofertami, a zakład dalej będzie stał. Plan ułożony według strat przywróci najpierw wagę, awizację i system magazynowy, i to jest kolejność, którą ustalamy z Wami przed zdarzeniem, na spokojnie.

Dlaczego zwykła kopia zapasowa bywa bezużyteczna?

Sposób przechowywaniaCo się dzieje przy szyfrowaniuOcena
Dysk sieciowy widoczny z sieci firmyszyfruje się razem z danyminie chroni
Dysk zewnętrzny wpięty na stałeszyfruje się razem z danyminie chroni
Dysk odłączany po zadaniuratuje, jeżeli ktoś pamięta o odłączeniuzależy od człowieka
Kopia w chmurze na tych samych poświadczeniachusuwana z przejętego kontanie chroni sama z siebie
Kopia niemodyfikowalnanie da się jej zmienić ani skasowaćchroni
Kopia w drugiej lokalizacji z osobnym kontemwymaga przejęcia dwóch środowiskchroni
Kopia offline na taśmiefizycznie poza zasięgiemchroni, wolniejsze odtworzenie

Czwarty wiersz jest tym, który zaskakuje najczęściej, bo firma ma poczucie, że kopia w chmurze jest z definicji bezpieczna. Tymczasem konto z uprawnieniami do zapisu ma zwykle też uprawnienia do kasowania, a przejęcie takiego konta oznacza usunięcie kopii przed zaszyfrowaniem danych. Postać niemodyfikowalna zamyka tę drogę i dlatego jest podstawą tej usługi, a nie dodatkiem.

Skąd bierze się zasięg szkody?

Z uprawnień konta, na którym doszło do uruchomienia. Jeżeli osoba z księgowości ma dostęp do wszystkich katalogów na serwerze plików, bo tak było wygodniej przy zakładaniu konta, szyfrowanie obejmie wszystko, do czego ta osoba miała dostęp. Jeżeli dostęp był ograniczony do jej działu, szkoda zatrzyma się na tym dziale.

Dlatego przegląd uprawnień jest w tej usłudze równie ważny jak kopie i wraca regularnie, a nie tylko przy wdrożeniu. W firmie działającej kilkanaście lat uprawnienia rosną warstwami: ktoś zastępował kogoś przez miesiąc, ktoś prowadził projekt, ktoś potrzebował dostępu na jeden dzień. Zdjęcie tych uprawnień nie kosztuje nic i zmniejsza zasięg każdego przyszłego zdarzenia.

Po co odtwarzać próbnie, skoro kopie się wykonują?

Bo zapis kopii i odtworzenie danych to dwie różne czynności, a tylko pierwsza dzieje się sama. Próbne odtworzenie odpowiada na pytania, których żaden raport nie rozstrzygnie: czy w kopii są wszystkie potrzebne dane, czy system wstaje bez elementów, o których nikt nie pamiętał, i ile to naprawdę trwa. Ostatnia liczba jest tą, o którą pyta zarząd, i powinna pochodzić z pomiaru.

Odtwarzamy raz na kwartał, w środowisku testowym, wybierając za każdym razem inny system. Wynik zapisujemy razem ze zmierzonym czasem i z listą rzeczy, które trzeba było uzupełnić ręcznie. Ta lista jest zwykle najciekawszą częścią testu, bo zawiera elementy pomijane przy planowaniu, jak ustawienia drukarek etykiet albo licencje przypisane do sprzętu.

Co dzieje się w pierwszych godzinach po wykryciu?

Odcinamy zaatakowane maszyny od sieci, nie wyłączając ich, bo wyłączenie kasuje ślady potrzebne do ustalenia drogi wejścia. Sprawdzamy zasięg, czyli do czego miało dostęp zaatakowane konto. Zabezpieczamy kopie, upewniając się, że nie zostały naruszone. Dopiero potem zaczyna się odtwarzanie, według ustalonej wcześniej kolejności.

Równolegle idzie część nietechniczna, którą też mamy opisaną: kto zawiadamia zarząd, kto rozmawia z kontrahentami czekającymi na dostawę i kto ocenia, czy doszło do naruszenia danych osobowych wymagającego zgłoszenia. Bez tego podziału wszystkie te rozmowy spadają na jedną osobę, która w tym samym czasie ma odtwarzać systemy.

Czego ta usługa nie obejmuje?

Nie obejmuje pośrednictwa w kontakcie z osobami żądającymi okupu i nie prowadzimy takich rozmów. Nie zastępuje ochrony stacji roboczych, która jest warstwą wcześniejszą. Nie obejmuje kosztu przestrzeni na kopie ani licencji, które kupujecie osobno.

Pierwszą linię opisuje ochrona stacji roboczych i serwerów, sposób wejścia najczęściej ustala audyt bezpieczeństwa IT, a całość opieki bezpieczeństwo IT dla firm. Plan odtwarzania ułożymy po rozmowie przez kontakt.

Treść sprawdzona i zaktualizowana: 14 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Nie, jeżeli ten dysk jest widoczny z sieci firmowej i podpięty tymi samymi poświadczeniami. Szyfrowanie idzie wtedy razem z danymi po tej samej drodze, a firma orientuje się dopiero przy próbie odtworzenia. Kopia musi być albo niemodyfikowalna, albo osiągalna wyłącznie z osobnego konta, najlepiej jedno i drugie.

To, co zatrzymuje ruch przy bramie, czyli system wagowy i awizację, a dopiero potem pocztę i katalogi biurowe. Kolejność ustalamy wcześniej, razem z Wami, bo w trakcie zdarzenia nikt nie ma spokoju na taką rozmowę. Spisana lista skraca postój bardziej niż szybszy sprzęt.

Nie doradzamy tej drogi i nie pośredniczymy w płatnościach. Zapłata nie daje pewności odzyskania danych, nie usuwa wykradzionych kopii i nie zamyka sprawy wobec obowiązków zgłoszeniowych. Naszą rolą jest doprowadzenie do sytuacji, w której ta rozmowa w ogóle nie musi się odbywać.

Zależy od ilości danych i od tego, ile systemów musi wrócić naraz, i dlatego mierzymy to przy próbnych odtworzeniach zamiast podawać liczbę z broszury. Po każdym teście dostajecie zmierzony czas dla konkretnego systemu, więc plan opiera się na pomiarze, a nie na założeniu.

Z uprawnień zaatakowanego konta. Jeżeli księgowa ma dostęp do wszystkich katalogów, szyfrowanie obejmie wszystkie katalogi. Dlatego przegląd uprawnień jest tu równie ważny jak same kopie i robimy go regularnie, a nie raz przy wdrożeniu.

Odciąć zaatakowane maszyny od sieci, nie wyłączać ich, zawiadomić osobę wskazaną w planie i nie kasować niczego. Wyłączony komputer traci ślady z pamięci, a skasowane pliki utrudniają ustalenie drogi wejścia. Scenariusz mamy spisany i przechodzimy przez niego z Wami przy wdrożeniu.

Zmniejsza szansę, że dojdzie do zdarzenia, ale nie daje żadnej gwarancji, więc obie warstwy są potrzebne. Ta usługa dotyczy tego, co dzieje się po przełamaniu pierwszej linii: czy jest z czego wrócić, jak szybko i w jakiej kolejności.

Kontakt

Obsługa IT w mieście Opole

Do klientów w mieście Opole dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Obsługa na miejscu, Opole Otwórz w Mapach

W mieście Opole pracujemy u klienta na miejscu, bez własnego biura. Najbliższy adres wybierzesz z listy poniżej.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Opole

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Opole

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Usługi Microsoft 365

Wdrożenie Intune Opole

Sprzęt opolskiej firmy regularnie opuszcza kraj, bo handlowiec jedzie do odbiorcy, a kierownik na spotkanie u partnera. Zasady ustawiamy tak, żeby laptop był chroniony w podróży i żeby ochrona nie zamieniła się w blokadę własnych ludzi za granicą. Zasady dla trzydziestu urządzeń zaczynają się od 2 900 zł netto.

Zobacz usługę
Backup

Backup danych firmy Opole

Po awarii w opolskiej firmie połowę danych przyśle jeszcze raz partner zza granicy, a drugiej połowy nie ma nikt na świecie. Dzielimy zbiory według tego kryterium i pod nie ustawiamy częstotliwość oraz kolejność powrotu. Serwer i terabajt danych to od 500 zł netto miesięcznie.

Zobacz usługę
Administracja siecią

Administracja siecią firmową Opole

Zakład materiałów budowlanych pod Opolem pracuje bez przerwy przez cały rok, więc okna serwisowego na sieć po prostu nie ma. Prowadzimy taką sieć parami urządzeń: zmiana wchodzi na jednej ścieżce, a ruch przez ten czas idzie drugą. Jedna lokalizacja do sześćdziesięciu użytkowników to od 2 000 zł netto miesięcznie.

Zobacz usługę