- usługi
- Ochrona przed ransomware Opole
Co obejmuje ochrona przed ransomware Opole?
Usługa obejmuje kopie w postaci niemodyfikowalnej, oddzielenie ich od środowiska produkcyjnego, ustaloną kolejność odtwarzania systemów, próbne odtworzenia raz na kwartał, ograniczenie uprawnień, przez które szyfrowanie się rozchodzi, oraz opisany scenariusz pierwszych godzin po wykryciu.
- 01
Kopie niemodyfikowalne
Zapis, którego nie da się zmienić ani usunąć przed upływem okresu przechowywania, także z konta administratora.
- 02
Kopia odcięta od środowiska
Druga przestrzeń w innej lokalizacji, z osobnymi poświadczeniami, żeby jedno przejęte konto nie sięgnęło wszędzie.
- 03
Kolejność odtwarzania na piśmie
Ustalamy, co wraca pierwsze, a co czeka, bo w zakładzie liczy się brama i waga, a nie katalog z ofertami.
- 04
Próbne odtworzenie co kwartał
Odtwarzamy wybrany system w środowisku testowym i mierzymy czas, żeby liczba w planie miała pokrycie.
- 05
Ograniczenie zasięgu szyfrowania
Porządkujemy uprawnienia do katalogów, ponieważ zasięg szkody to dokładnie tyle, ile widzi zaatakowane konto.
- 06
Scenariusz pierwszych godzin
Kto odcina sieć, kto zawiadamia zarząd, kto rozmawia z kontrahentami i w jakiej kolejności to się dzieje.
Ile kosztuje ochrona przed ransomware Opole w mieście Opole?
Ochrona z kopiami niemodyfikowalnymi i nadzorem nad odtwarzaniem dla firmy na piętnaście stanowisk to od 790 zł netto miesięcznie. Przestrzeń na kopie i licencje kupujecie osobno, bo ich koszt zależy od ilości danych i okresu przechowywania. Odbudowa środowiska po incydencie jest pracą jednorazową i rozliczamy ją oddzielnie.
Tyle kosztuje: firma na 15 stanowisk, kopie niemodyfikowalne i nadzór nad odtworzeniem.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Co naprawdę kosztuje w zakładzie zatrzymanym przez szyfrowanie?
Nie odzyskanie plików, tylko czas, w którym nic nie wyjeżdża i nic nie wjeżdża. W firmie produkcyjnej albo przeładunkowej pod Opolem pierwszą oznaką nie jest komunikat na ekranie, tylko kolejka przy bramie: waga nie wystawi dokumentu, awizacja nie potwierdzi przyjazdu, magazyn nie wyda towaru. Biuro zauważa problem chwilę później, ale to brama zatrzymuje pieniądze.
Ta obserwacja przesądza o kształcie całej usługi. Plan odtwarzania ułożony według wielkości danych albo według tego, co jest najłatwiejsze, przywróci najpierw pocztę i katalog z ofertami, a zakład dalej będzie stał. Plan ułożony według strat przywróci najpierw wagę, awizację i system magazynowy, i to jest kolejność, którą ustalamy z Wami przed zdarzeniem, na spokojnie.
Dlaczego zwykła kopia zapasowa bywa bezużyteczna?
| Sposób przechowywania | Co się dzieje przy szyfrowaniu | Ocena |
|---|---|---|
| Dysk sieciowy widoczny z sieci firmy | szyfruje się razem z danymi | nie chroni |
| Dysk zewnętrzny wpięty na stałe | szyfruje się razem z danymi | nie chroni |
| Dysk odłączany po zadaniu | ratuje, jeżeli ktoś pamięta o odłączeniu | zależy od człowieka |
| Kopia w chmurze na tych samych poświadczeniach | usuwana z przejętego konta | nie chroni sama z siebie |
| Kopia niemodyfikowalna | nie da się jej zmienić ani skasować | chroni |
| Kopia w drugiej lokalizacji z osobnym kontem | wymaga przejęcia dwóch środowisk | chroni |
| Kopia offline na taśmie | fizycznie poza zasięgiem | chroni, wolniejsze odtworzenie |
Czwarty wiersz jest tym, który zaskakuje najczęściej, bo firma ma poczucie, że kopia w chmurze jest z definicji bezpieczna. Tymczasem konto z uprawnieniami do zapisu ma zwykle też uprawnienia do kasowania, a przejęcie takiego konta oznacza usunięcie kopii przed zaszyfrowaniem danych. Postać niemodyfikowalna zamyka tę drogę i dlatego jest podstawą tej usługi, a nie dodatkiem.
Skąd bierze się zasięg szkody?
Z uprawnień konta, na którym doszło do uruchomienia. Jeżeli osoba z księgowości ma dostęp do wszystkich katalogów na serwerze plików, bo tak było wygodniej przy zakładaniu konta, szyfrowanie obejmie wszystko, do czego ta osoba miała dostęp. Jeżeli dostęp był ograniczony do jej działu, szkoda zatrzyma się na tym dziale.
Dlatego przegląd uprawnień jest w tej usłudze równie ważny jak kopie i wraca regularnie, a nie tylko przy wdrożeniu. W firmie działającej kilkanaście lat uprawnienia rosną warstwami: ktoś zastępował kogoś przez miesiąc, ktoś prowadził projekt, ktoś potrzebował dostępu na jeden dzień. Zdjęcie tych uprawnień nie kosztuje nic i zmniejsza zasięg każdego przyszłego zdarzenia.
Po co odtwarzać próbnie, skoro kopie się wykonują?
Bo zapis kopii i odtworzenie danych to dwie różne czynności, a tylko pierwsza dzieje się sama. Próbne odtworzenie odpowiada na pytania, których żaden raport nie rozstrzygnie: czy w kopii są wszystkie potrzebne dane, czy system wstaje bez elementów, o których nikt nie pamiętał, i ile to naprawdę trwa. Ostatnia liczba jest tą, o którą pyta zarząd, i powinna pochodzić z pomiaru.
Odtwarzamy raz na kwartał, w środowisku testowym, wybierając za każdym razem inny system. Wynik zapisujemy razem ze zmierzonym czasem i z listą rzeczy, które trzeba było uzupełnić ręcznie. Ta lista jest zwykle najciekawszą częścią testu, bo zawiera elementy pomijane przy planowaniu, jak ustawienia drukarek etykiet albo licencje przypisane do sprzętu.
Co dzieje się w pierwszych godzinach po wykryciu?
Odcinamy zaatakowane maszyny od sieci, nie wyłączając ich, bo wyłączenie kasuje ślady potrzebne do ustalenia drogi wejścia. Sprawdzamy zasięg, czyli do czego miało dostęp zaatakowane konto. Zabezpieczamy kopie, upewniając się, że nie zostały naruszone. Dopiero potem zaczyna się odtwarzanie, według ustalonej wcześniej kolejności.
Równolegle idzie część nietechniczna, którą też mamy opisaną: kto zawiadamia zarząd, kto rozmawia z kontrahentami czekającymi na dostawę i kto ocenia, czy doszło do naruszenia danych osobowych wymagającego zgłoszenia. Bez tego podziału wszystkie te rozmowy spadają na jedną osobę, która w tym samym czasie ma odtwarzać systemy.
Czego ta usługa nie obejmuje?
Nie obejmuje pośrednictwa w kontakcie z osobami żądającymi okupu i nie prowadzimy takich rozmów. Nie zastępuje ochrony stacji roboczych, która jest warstwą wcześniejszą. Nie obejmuje kosztu przestrzeni na kopie ani licencji, które kupujecie osobno.
Pierwszą linię opisuje ochrona stacji roboczych i serwerów, sposób wejścia najczęściej ustala audyt bezpieczeństwa IT, a całość opieki bezpieczeństwo IT dla firm. Plan odtwarzania ułożymy po rozmowie przez kontakt.
Treść sprawdzona i zaktualizowana: 14 sierpnia 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Nie, jeżeli ten dysk jest widoczny z sieci firmowej i podpięty tymi samymi poświadczeniami. Szyfrowanie idzie wtedy razem z danymi po tej samej drodze, a firma orientuje się dopiero przy próbie odtworzenia. Kopia musi być albo niemodyfikowalna, albo osiągalna wyłącznie z osobnego konta, najlepiej jedno i drugie.
To, co zatrzymuje ruch przy bramie, czyli system wagowy i awizację, a dopiero potem pocztę i katalogi biurowe. Kolejność ustalamy wcześniej, razem z Wami, bo w trakcie zdarzenia nikt nie ma spokoju na taką rozmowę. Spisana lista skraca postój bardziej niż szybszy sprzęt.
Nie doradzamy tej drogi i nie pośredniczymy w płatnościach. Zapłata nie daje pewności odzyskania danych, nie usuwa wykradzionych kopii i nie zamyka sprawy wobec obowiązków zgłoszeniowych. Naszą rolą jest doprowadzenie do sytuacji, w której ta rozmowa w ogóle nie musi się odbywać.
Zależy od ilości danych i od tego, ile systemów musi wrócić naraz, i dlatego mierzymy to przy próbnych odtworzeniach zamiast podawać liczbę z broszury. Po każdym teście dostajecie zmierzony czas dla konkretnego systemu, więc plan opiera się na pomiarze, a nie na założeniu.
Z uprawnień zaatakowanego konta. Jeżeli księgowa ma dostęp do wszystkich katalogów, szyfrowanie obejmie wszystkie katalogi. Dlatego przegląd uprawnień jest tu równie ważny jak same kopie i robimy go regularnie, a nie raz przy wdrożeniu.
Odciąć zaatakowane maszyny od sieci, nie wyłączać ich, zawiadomić osobę wskazaną w planie i nie kasować niczego. Wyłączony komputer traci ślady z pamięci, a skasowane pliki utrudniają ustalenie drogi wejścia. Scenariusz mamy spisany i przechodzimy przez niego z Wami przy wdrożeniu.
Zmniejsza szansę, że dojdzie do zdarzenia, ale nie daje żadnej gwarancji, więc obie warstwy są potrzebne. Ta usługa dotyczy tego, co dzieje się po przełamaniu pierwszej linii: czy jest z czego wrócić, jak szybko i w jakiej kolejności.
Obsługa IT w mieście Opole
Do klientów w mieście Opole dojeżdżamy na miejsce, resztę zamykamy zdalnie.
W mieście Opole pracujemy u klienta na miejscu, bez własnego biura. Najbliższy adres wybierzesz z listy poniżej.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Opole
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Opole
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Wdrożenie Intune Opole
Sprzęt opolskiej firmy regularnie opuszcza kraj, bo handlowiec jedzie do odbiorcy, a kierownik na spotkanie u partnera. Zasady ustawiamy tak, żeby laptop był chroniony w podróży i żeby ochrona nie zamieniła się w blokadę własnych ludzi za granicą. Zasady dla trzydziestu urządzeń zaczynają się od 2 900 zł netto.
Zobacz usługęBackup danych firmy Opole
Po awarii w opolskiej firmie połowę danych przyśle jeszcze raz partner zza granicy, a drugiej połowy nie ma nikt na świecie. Dzielimy zbiory według tego kryterium i pod nie ustawiamy częstotliwość oraz kolejność powrotu. Serwer i terabajt danych to od 500 zł netto miesięcznie.
Zobacz usługęAdministracja siecią firmową Opole
Zakład materiałów budowlanych pod Opolem pracuje bez przerwy przez cały rok, więc okna serwisowego na sieć po prostu nie ma. Prowadzimy taką sieć parami urządzeń: zmiana wchodzi na jednej ścieżce, a ruch przez ten czas idzie drugą. Jedna lokalizacja do sześćdziesięciu użytkowników to od 2 000 zł netto miesięcznie.
Zobacz usługę