Większość ataków zaczyna się od zwykłego e-maila
Małe firmy rzadko są celem wyrafinowanych ataków. Padają ofiarą masowych kampanii: fałszywej faktury w załączniku, podrobionego logowania do poczty, wykradzionego hasła użytego w kilku miejscach. Skutek bywa ten sam co przy ataku na korporację – zaszyfrowany serwer, zatrzymana sprzedaż, utracone dane klientów.
Dobre zabezpieczenie nie wymaga dużego budżetu. Wymaga kilku rzeczy zrobionych porządnie i regularnie sprawdzanych.
Kopie zapasowe
Automatyczne kopie w zasadzie 3-2-1: trzy kopie, dwa nośniki, jedna poza firmą. I – co najważniejsze – regularny test odtworzenia.
Ochrona stanowisk
Program antywirusowy klasy biznesowej (jako partner ESET dobieram licencję), aktualizacje systemów i zarządzanie z jednej konsoli.
Dostępy i hasła
Uwierzytelnianie dwuskładnikowe do poczty i systemów, menedżer haseł, osobne konta administracyjne, porządek w uprawnieniach.
Co obejmuje wdrożenie bezpieczeństwa
- Audyt – sprawdzam kopie, hasła, aktualizacje, zaporę, dostęp zdalny i uprawnienia do danych.
- Kopie zapasowe baz InsERT i plików – automatyczne, szyfrowane, z kopią poza siedzibą firmy.
- Ochrona przed ransomware – antywirus z ochroną behawioralną, blokada makr, kopie odporne na zaszyfrowanie.
- Poczta i Microsoft 365 – MFA, filtrowanie spamu i phishingu, reguły ostrzegające przed podszywaniem się.
- Sieć – zapora, osobna sieć Wi-Fi dla gości, bezpieczny VPN zamiast otwartych portów pulpitu zdalnego.
- Szkolenie zespołu – krótkie, praktyczne: jak rozpoznać fałszywą fakturę i co zrobić, gdy coś kliknięto.
- Plan awaryjny – spisane kroki na wypadek ataku lub awarii: kogo powiadomić, co odtworzyć i w jakiej kolejności.
Pierwszy krok to audyt bezpieczeństwa. Dostajesz listę zagrożeń uszeregowaną od najpilniejszych i konkretną wycenę poprawek – bez zobowiązań.
RODO i NIS2
Przepisy wymagają od firm odpowiednich zabezpieczeń danych osobowych, a dyrektywa NIS2 nakłada dodatkowe obowiązki na wybrane branże. Pomogę ocenić, czy nowe wymagania dotyczą Twojej firmy, i wdrożyć techniczną część zabezpieczeń. W kwestiach prawnych warto skonsultować się z prawnikiem – ja zadbam o to, żeby zabezpieczenia faktycznie działały.
Najczęstsze pytania
Mam kopie zapasowe – czy to wystarczy?
Kopia, której nikt nie próbował odtworzyć, to tylko nadzieja. Sprawdzam, czy kopie są kompletne, czy nie zaszyfruje ich ransomware razem z serwerem i ile trwa odtworzenie.
Czy darmowy antywirus wystarczy w firmie?
Do firmy polecam rozwiązanie biznesowe z centralną konsolą – widać wtedy stan wszystkich komputerów, a zagrożenia są blokowane zanim ktoś zdąży je zgłosić.
Co robić, jeśli już doszło do ataku?
Odłączyć zainfekowane komputery od sieci, niczego nie formatować i zadzwonić. Im szybciej zareaguję, tym więcej da się uratować.