- usługi
- Ochrona przed ransomware Wrocław
Co obejmuje ochrona przed ransomware Wrocław?
Ochrona dzieli się na dwie połowy i obie muszą działać. Pierwsza utrudnia wejście i rozejście się po środowisku, druga gwarantuje powrót z własnych danych. Prowadzimy sześć elementów: kopie niemodyfikowalne, ćwiczone odtworzenie, zamknięcie dróg wejścia, ograniczenie uprawnień, reguły na urządzeniach oraz wykrycie i izolację.
- 01
Kopie poza zasięgiem konta
Repozytorium z blokadą zapisu, własnymi poświadczeniami i retencją, której nie skróci panel dostawcy.
- 02
Druga kopia u innego dostawcy
Egzemplarz poza chmurą, w której stoi produkcja, żeby jedno przejęte konto nie objęło całości.
- 03
Ćwiczone odtworzenie
Powrót maszyny, bazy i konfiguracji z pomiarem czasu, powtarzany cyklicznie, nie raz przy wdrożeniu.
- 04
Zamknięcie dróg wejścia
Pulpit zdalny za VPN z drugim składnikiem, przegląd usług i paneli widocznych z internetu.
- 05
Uprawnienia na czas zadania
Konta administracyjne oddzielone od codziennych, podnoszenie uprawnień tylko na czas pracy.
- 06
Wykrycie i izolacja
Alert o masowym szyfrowaniu i odcięcie urządzenia od sieci, zanim proces sięgnie zasobów wspólnych.
Ile kosztuje ochrona przed ransomware Wrocław w mieście Wrocław?
Ochrona przed ransomware dla firmy na piętnaście stanowisk zaczyna się od 790 zł netto miesięcznie. W kwocie jest repozytorium kopii z blokadą zapisu, nadzór nad zadaniami, cykliczny test powrotu i reakcja na alert. Przestrzeń dyskową i licencje rozliczamy po cenie zakupu, a pierwsze uporządkowanie środowiska wyceniamy jednorazowo.
Tyle kosztuje: firma na 15 stanowisk, kopie niemodyfikowalne i nadzór nad odtworzeniem.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Atak na firmę w chmurze zaczyna się od konta, nie od komputera
W klasycznym scenariuszu ransomware wchodzi na stację roboczą i rozchodzi się po zasobach sieciowych. W firmie, która nie ma własnej serwerowni, kolejność bywa inna: najpierw wyciek poświadczeń, potem logowanie do panelu dostawcy chmury, a dopiero na końcu zniszczenie danych. Szyfrowanie w ogóle nie jest wtedy potrzebne, wystarczy przycisk usuwania.
To zmienia priorytety. Ochrona urządzenia nadal ma sens, ale najwyższą wartość ma oddzielenie kopii od tożsamości, która zarządza produkcją. Jedno konto z pełnymi uprawnieniami do wszystkiego jest w takim środowisku pojedynczym punktem awarii i tak je traktujemy.
Kopia u tego samego dostawcy i pod tym samym kontem
Migawki maszyn wirtualnych są wygodne i szybkie, więc bywają jedyną kopią. Problem polega na tym, że leżą obok danych, w tym samym panelu i pod tą samą rolą. Wystarczy, że atakujący dostanie się do konta, żeby przestały istnieć.
Dlatego układ, który wdrażamy, wygląda tak: kopia lokalna do szybkiego powrotu, kopia w repozytorium z blokadą zapisu i osobnymi poświadczeniami oraz jeden egzemplarz poza dostawcą, u którego stoi produkcja. Retencji z blokadą nie skróci nikt, łącznie z nami, i to jest cecha, a nie niedogodność.
Co musi wrócić, żeby usługa znów działała
| Warstwa | Skąd wraca | Uwaga z ćwiczeń |
|---|---|---|
| Baza danych | kopia z blokadą zapisu, punkt sprzed infekcji | najdłuższy krok, zależy od rozmiaru i od łącza |
| Konfiguracja środowiska | repozytorium z opisem infrastruktury | jeśli nie jest wersjonowana, odtwarza się z pamięci |
| Sekrety i klucze | sejf haseł, poza odtwarzanym środowiskiem | trzymane wewnątrz środowiska znikają razem z nim |
| Integracje zewnętrzne | ponowna autoryzacja u dostawców | wymaga kontaktu z ludźmi, nie tylko przywrócenia plików |
| Pliki użytkowników | kopia usługi chmurowej | domyślna retencja bywa krótsza, niż wszyscy zakładają |
| Poczta | kopia skrzynek albo retencja usługi | odzyskanie pojedynczej skrzynki bywa dłuższe niż całej |
| Stacje robocze | ponowne wdrożenie z profilu | szybciej postawić od nowa niż czyścić |
Trzeci wiersz jest tym, który wywraca odtworzenia. Sekrety przechowywane wewnątrz środowiska, które właśnie odtwarzacie, są niedostępne dokładnie wtedy, gdy są potrzebne. Ten jeden szczegół potrafi zamienić cztery godziny w dwa dni.
Jak wygląda ćwiczenie powrotu
Wybieramy element z planu, odtwarzamy go do osobnego środowiska i mierzymy czas od decyzji do momentu, w którym da się z niego korzystać. Zapisujemy, co poszło inaczej niż w opisie, i poprawiamy plan, a nie opowieść o planie.
Ćwiczenie robi zwykle trzy rzeczy naraz. Pokazuje, że kopia jest kompletna. Weryfikuje, czy osoby wskazane w planie mają potrzebne uprawnienia. Daje realną liczbę godzin, którą można pokazać zarządowi zamiast deklaracji.
Co dzieje się w pierwszych godzinach
Odcinamy zaatakowane zasoby, unieważniamy sesje i poświadczenia kont administracyjnych, zabezpieczamy zapisy zdarzeń i ustalamy punkt czasowy sprzed infekcji. Dopiero potem zaczynamy odtwarzanie, w kolejności z planu.
Równolegle szukamy drogi wejścia. Powrót środowiska bez zamknięcia luki kończy się powtórką w ciągu kilku dni, a druga próba trafia zwykle na firmę, która zdążyła już zużyć zapas energii i cierpliwości.
Czego nie obiecujemy
Nie obiecujemy, że atak się nie uda, bo zakładamy, że jedna próba się powiedzie, i to założenie napędza całe wdrożenie. Nie prowadzimy negocjacji z atakującym. Nie odpowiadamy za komunikację prawną firmy.
Warstwę na urządzeniach opisuje ochrona stacji roboczych i serwerów, drogę wejścia przez skrzynkę ochrona poczty, a stan wyjściowy audyt bezpieczeństwa IT. Plan powrotu ustalamy przez kontakt.
Treść sprawdzona i zaktualizowana: 31 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Nie, jeśli jedno konto administracyjne sięga do obu. Atakujący, który przejmie takie konto, kasuje dane i migawki w tej samej minucie, bez żadnego szyfrowania. Kopia musi mieć osobne poświadczenia, blokadę zapisu, a przynajmniej jeden egzemplarz poza tym dostawcą.
Zwykle baza zamówień, konfiguracja aplikacji i integracje płatności, bo bez nich sprzedaż stoi, nawet gdy strona się wyświetla. Kolejność ustalamy przed incydentem i zapisujemy w planie, żeby w trakcie nie podejmować tej decyzji od zera.
Przy przećwiczonym planie pierwszy krytyczny element celujemy w cztery godziny, całe środowisko zwykle w dwa dni robocze. Bez wykonanego testu te liczby są zgadywaniem, dlatego mierzymy je wcześniej, a wynik pomiaru wpisujemy do planu.
Odradzamy. Przelew nie daje pewności, że klucz zadziała, nie odbiera nikomu wykradzionych danych i finansuje kolejne ataki. Dochodzi ryzyko prawne przy przelewie do podmiotu objętego sankcjami. Powrót z własnej kopii jest tańszy i pewniejszy.
W firmie działającej w chmurze zwykle nie, bo repozytorium kopii jest usługą, a nie urządzeniem. Wydatkiem bywa przestrzeń u drugiego dostawcy i licencje na oprogramowanie do kopii. Reszta to praca nad konfiguracją i uprawnieniami.
Zgłoszenia obsługujemy w godzinach pracy helpdesku, od poniedziałku do piątku między 8:00 a 18:00, a monitoring pracuje całą dobę i alarm trafia do nas od razu. Dyżur poza godzinami helpdesku jest osobno płatną usługą, wycenianą po ustaleniu zakresu.
Nie. Przygotowujemy dane techniczne, ustalenia i harmonogram działań, a zgłoszenie do organów oraz komunikację z klientami prowadzi Wasza firma, zwykle razem z prawnikiem. Podział ról zapisujemy przed incydentem, nie w jego trakcie.
Obsługa IT w mieście Wrocław
Do klientów w mieście Wrocław dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Wrocław
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Wrocław
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Konfiguracja sieci firmowej Wrocław
Rozdzielamy sieć, w której wszystko stoi w jednym worku: laptopy, drukarki etykiet, stanowiska pakowania, kamery i sprzęt gości. Robimy to na sprzęcie, który już macie, o ile da się nim zarządzać. Uporządkowanie jednej wrocławskiej lokalizacji zaczyna się od 2 900 zł netto.
Zobacz usługęMigracja poczty do Microsoft 365 Wrocław
Wrocławskie firmy technologiczne najczęściej nie przenoszą poczty ze starego serwera, tylko z Google Workspace, a to inna praca: obok skrzynek idą kalendarze, dyski zespołów i przyzwyczajenia ludzi. Prowadzimy takie przejście bez przerwy w odbieraniu wiadomości. Do dwudziestu skrzynek od 2 900 zł netto.
Zobacz usługęAudyt licencji oprogramowania Wrocław
W rosnącej wrocławskiej firmie oprogramowanie kupuje kilka osób naraz, kartą i bez wspólnego rejestru. Zbieramy spis z komputerów i z paneli usług, zestawiamy go z dowodami zakupu i pokazujemy, za co płacicie podwójnie. Przegląd do pięćdziesięciu stanowisk to 1 900 zł netto jednorazowo.
Zobacz usługę