Szukaj...
Ctrl + K
Pomoc zdalna
Cyberbezpieczeństwo Wrocław

Ochrona przed ransomware Wrocław

Gdy firma trzyma dane i kopie u jednego dostawcy chmury, przejęcie jednego konta administracyjnego kasuje jedno i drugie. Wyprowadzamy kopie poza to konto, blokujemy ich zapis i ćwiczymy powrót całego środowiska. Dla piętnastu stanowisk od 790 zł netto miesięcznie.

  • Kopie poza kontem i poza dostawcą, u którego stoi produkcja
  • Odtworzenie ćwiczone z pomiarem czasu, nie opisane w planie
  • Zamknięte drogi wejścia, którymi zaczyna się większość ataków

Pracowaliśmy dla

Zakres

Co obejmuje ochrona przed ransomware Wrocław?

Ochrona dzieli się na dwie połowy i obie muszą działać. Pierwsza utrudnia wejście i rozejście się po środowisku, druga gwarantuje powrót z własnych danych. Prowadzimy sześć elementów: kopie niemodyfikowalne, ćwiczone odtworzenie, zamknięcie dróg wejścia, ograniczenie uprawnień, reguły na urządzeniach oraz wykrycie i izolację.

  1. 01

    Kopie poza zasięgiem konta

    Repozytorium z blokadą zapisu, własnymi poświadczeniami i retencją, której nie skróci panel dostawcy.

  2. 02

    Druga kopia u innego dostawcy

    Egzemplarz poza chmurą, w której stoi produkcja, żeby jedno przejęte konto nie objęło całości.

  3. 03

    Ćwiczone odtworzenie

    Powrót maszyny, bazy i konfiguracji z pomiarem czasu, powtarzany cyklicznie, nie raz przy wdrożeniu.

  4. 04

    Zamknięcie dróg wejścia

    Pulpit zdalny za VPN z drugim składnikiem, przegląd usług i paneli widocznych z internetu.

  5. 05

    Uprawnienia na czas zadania

    Konta administracyjne oddzielone od codziennych, podnoszenie uprawnień tylko na czas pracy.

  6. 06

    Wykrycie i izolacja

    Alert o masowym szyfrowaniu i odcięcie urządzenia od sieci, zanim proces sięgnie zasobów wspólnych.

Wycena

Ile kosztuje ochrona przed ransomware Wrocław w mieście Wrocław?

Ochrona przed ransomware dla firmy na piętnaście stanowisk zaczyna się od 790 zł netto miesięcznie. W kwocie jest repozytorium kopii z blokadą zapisu, nadzór nad zadaniami, cykliczny test powrotu i reakcja na alert. Przestrzeń dyskową i licencje rozliczamy po cenie zakupu, a pierwsze uporządkowanie środowiska wyceniamy jednorazowo.

od 790 zł netto miesięcznie

Tyle kosztuje: firma na 15 stanowisk, kopie niemodyfikowalne i nadzór nad odtworzeniem.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Atak na firmę w chmurze zaczyna się od konta, nie od komputera

W klasycznym scenariuszu ransomware wchodzi na stację roboczą i rozchodzi się po zasobach sieciowych. W firmie, która nie ma własnej serwerowni, kolejność bywa inna: najpierw wyciek poświadczeń, potem logowanie do panelu dostawcy chmury, a dopiero na końcu zniszczenie danych. Szyfrowanie w ogóle nie jest wtedy potrzebne, wystarczy przycisk usuwania.

To zmienia priorytety. Ochrona urządzenia nadal ma sens, ale najwyższą wartość ma oddzielenie kopii od tożsamości, która zarządza produkcją. Jedno konto z pełnymi uprawnieniami do wszystkiego jest w takim środowisku pojedynczym punktem awarii i tak je traktujemy.

Kopia u tego samego dostawcy i pod tym samym kontem

Migawki maszyn wirtualnych są wygodne i szybkie, więc bywają jedyną kopią. Problem polega na tym, że leżą obok danych, w tym samym panelu i pod tą samą rolą. Wystarczy, że atakujący dostanie się do konta, żeby przestały istnieć.

Dlatego układ, który wdrażamy, wygląda tak: kopia lokalna do szybkiego powrotu, kopia w repozytorium z blokadą zapisu i osobnymi poświadczeniami oraz jeden egzemplarz poza dostawcą, u którego stoi produkcja. Retencji z blokadą nie skróci nikt, łącznie z nami, i to jest cecha, a nie niedogodność.

Co musi wrócić, żeby usługa znów działała

WarstwaSkąd wracaUwaga z ćwiczeń
Baza danychkopia z blokadą zapisu, punkt sprzed infekcjinajdłuższy krok, zależy od rozmiaru i od łącza
Konfiguracja środowiskarepozytorium z opisem infrastrukturyjeśli nie jest wersjonowana, odtwarza się z pamięci
Sekrety i kluczesejf haseł, poza odtwarzanym środowiskiemtrzymane wewnątrz środowiska znikają razem z nim
Integracje zewnętrzneponowna autoryzacja u dostawcówwymaga kontaktu z ludźmi, nie tylko przywrócenia plików
Pliki użytkownikówkopia usługi chmurowejdomyślna retencja bywa krótsza, niż wszyscy zakładają
Pocztakopia skrzynek albo retencja usługiodzyskanie pojedynczej skrzynki bywa dłuższe niż całej
Stacje roboczeponowne wdrożenie z profiluszybciej postawić od nowa niż czyścić

Trzeci wiersz jest tym, który wywraca odtworzenia. Sekrety przechowywane wewnątrz środowiska, które właśnie odtwarzacie, są niedostępne dokładnie wtedy, gdy są potrzebne. Ten jeden szczegół potrafi zamienić cztery godziny w dwa dni.

Jak wygląda ćwiczenie powrotu

Wybieramy element z planu, odtwarzamy go do osobnego środowiska i mierzymy czas od decyzji do momentu, w którym da się z niego korzystać. Zapisujemy, co poszło inaczej niż w opisie, i poprawiamy plan, a nie opowieść o planie.

Ćwiczenie robi zwykle trzy rzeczy naraz. Pokazuje, że kopia jest kompletna. Weryfikuje, czy osoby wskazane w planie mają potrzebne uprawnienia. Daje realną liczbę godzin, którą można pokazać zarządowi zamiast deklaracji.

Co dzieje się w pierwszych godzinach

Odcinamy zaatakowane zasoby, unieważniamy sesje i poświadczenia kont administracyjnych, zabezpieczamy zapisy zdarzeń i ustalamy punkt czasowy sprzed infekcji. Dopiero potem zaczynamy odtwarzanie, w kolejności z planu.

Równolegle szukamy drogi wejścia. Powrót środowiska bez zamknięcia luki kończy się powtórką w ciągu kilku dni, a druga próba trafia zwykle na firmę, która zdążyła już zużyć zapas energii i cierpliwości.

Czego nie obiecujemy

Nie obiecujemy, że atak się nie uda, bo zakładamy, że jedna próba się powiedzie, i to założenie napędza całe wdrożenie. Nie prowadzimy negocjacji z atakującym. Nie odpowiadamy za komunikację prawną firmy.

Warstwę na urządzeniach opisuje ochrona stacji roboczych i serwerów, drogę wejścia przez skrzynkę ochrona poczty, a stan wyjściowy audyt bezpieczeństwa IT. Plan powrotu ustalamy przez kontakt.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Nie, jeśli jedno konto administracyjne sięga do obu. Atakujący, który przejmie takie konto, kasuje dane i migawki w tej samej minucie, bez żadnego szyfrowania. Kopia musi mieć osobne poświadczenia, blokadę zapisu, a przynajmniej jeden egzemplarz poza tym dostawcą.

Zwykle baza zamówień, konfiguracja aplikacji i integracje płatności, bo bez nich sprzedaż stoi, nawet gdy strona się wyświetla. Kolejność ustalamy przed incydentem i zapisujemy w planie, żeby w trakcie nie podejmować tej decyzji od zera.

Przy przećwiczonym planie pierwszy krytyczny element celujemy w cztery godziny, całe środowisko zwykle w dwa dni robocze. Bez wykonanego testu te liczby są zgadywaniem, dlatego mierzymy je wcześniej, a wynik pomiaru wpisujemy do planu.

Odradzamy. Przelew nie daje pewności, że klucz zadziała, nie odbiera nikomu wykradzionych danych i finansuje kolejne ataki. Dochodzi ryzyko prawne przy przelewie do podmiotu objętego sankcjami. Powrót z własnej kopii jest tańszy i pewniejszy.

W firmie działającej w chmurze zwykle nie, bo repozytorium kopii jest usługą, a nie urządzeniem. Wydatkiem bywa przestrzeń u drugiego dostawcy i licencje na oprogramowanie do kopii. Reszta to praca nad konfiguracją i uprawnieniami.

Zgłoszenia obsługujemy w godzinach pracy helpdesku, od poniedziałku do piątku między 8:00 a 18:00, a monitoring pracuje całą dobę i alarm trafia do nas od razu. Dyżur poza godzinami helpdesku jest osobno płatną usługą, wycenianą po ustaleniu zakresu.

Nie. Przygotowujemy dane techniczne, ustalenia i harmonogram działań, a zgłoszenie do organów oraz komunikację z klientami prowadzi Wasza firma, zwykle razem z prawnikiem. Podział ról zapisujemy przed incydentem, nie w jego trakcie.

Kontakt

Obsługa IT w mieście Wrocław

Do klientów w mieście Wrocław dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Wrocław

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Wrocław

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja siecią

Konfiguracja sieci firmowej Wrocław

Rozdzielamy sieć, w której wszystko stoi w jednym worku: laptopy, drukarki etykiet, stanowiska pakowania, kamery i sprzęt gości. Robimy to na sprzęcie, który już macie, o ile da się nim zarządzać. Uporządkowanie jednej wrocławskiej lokalizacji zaczyna się od 2 900 zł netto.

Zobacz usługę
Usługi Microsoft 365

Migracja poczty do Microsoft 365 Wrocław

Wrocławskie firmy technologiczne najczęściej nie przenoszą poczty ze starego serwera, tylko z Google Workspace, a to inna praca: obok skrzynek idą kalendarze, dyski zespołów i przyzwyczajenia ludzi. Prowadzimy takie przejście bez przerwy w odbieraniu wiadomości. Do dwudziestu skrzynek od 2 900 zł netto.

Zobacz usługę
Audyty

Audyt licencji oprogramowania Wrocław

W rosnącej wrocławskiej firmie oprogramowanie kupuje kilka osób naraz, kartą i bez wspólnego rejestru. Zbieramy spis z komputerów i z paneli usług, zestawiamy go z dowodami zakupu i pokazujemy, za co płacicie podwójnie. Przegląd do pięćdziesięciu stanowisk to 1 900 zł netto jednorazowo.

Zobacz usługę