Cyberbezpieczeństwo dla małych i średnich firm
Zabezpieczamy konta, pocztę, dane i urządzenia w firmach, które nie mają własnego działu IT. Bez straszenia i bez żargonu: sprawdzamy, co jest dziś słabym punktem, i naprawiamy to w kolejności od najważniejszego.
- Start
- Przegląd środowiska i lista priorytetów
- Rozliczenie
- Jednorazowo lub w opiece IT
- Godzina pracy
- 239 zł netto, taniej w pakietach
- Dostępność
- Dni robocze, praca zdalna
Kiedy to ma sens
- Firmy, w których jedno konto e-mail otwiera dostęp do wszystkiego
- Firmy pracujące na danych klientów, dokumentach i rozliczeniach
- Firmy, które słyszały o ataku u kogoś z branży i nie wiedzą, od czego zacząć
- Firmy z pracą zdalną, prywatnymi urządzeniami i rotacją pracowników
Co zwykle nie działa i co z tym robimy
- Jedno hasło do wszystkiego
- Wspólne konta, hasła w arkuszu, brak drugiego składnika logowania. Przejęcie jednej skrzynki wystarcza, żeby czytać firmową pocztę i resetować hasła w innych usługach.
- Ktoś podszywa się pod Waszą firmę
- Bez poprawnej konfiguracji domeny każdy może wysłać wiadomość z Waszego adresu. Porządkujemy uwierzytelnianie nadawcy, żeby utrudnić podszywanie się i ograniczyć trafianie poczty do spamu.
- Dostępy po byłych pracownikach
- Konta, które nadal działają, i dokumenty udostępnione „każdemu z linkiem”. Robimy przegląd uprawnień i wprowadzamy procedurę odbierania dostępów.
- Kopie zapasowe, których nikt nie sprawdził
- Kopia, która nie daje się odtworzyć, nie jest kopią. Sprawdzamy, co faktycznie jest kopiowane i czy da się z tego wrócić do pracy.
Co może wchodzić w zakres
Kolejność prac ustalamy po przeglądzie. Typowy zakres:
- Przegląd bezpieczeństwa środowiska i lista rekomendacji według ryzyka
- Konta i dostępy: logowanie dwuskładnikowe, menedżer haseł, porządek w uprawnieniach
- Bezpieczeństwo poczty: konfiguracja domeny, uwierzytelnianie nadawcy, ograniczanie podszywania się
- Onboarding i offboarding pracownika: nadawanie i odbieranie dostępów według listy
- Hardening stacji roboczych i serwerów: aktualizacje, szyfrowanie dysków, blokada ekranu, ograniczanie uprawnień lokalnych
- Kopie zapasowe i test odtworzenia danych
- Zabezpieczenie strony internetowej i aplikacji, które utrzymujemy
- Szkolenie zespołu z phishingu, haseł i bezpiecznej pracy z danymi
- Proste procedury: co robić przy podejrzanej wiadomości, zgubionym laptopie, przejętym koncie
- Wsparcie przy incydencie: pomoc w ustaleniu zakresu i ograniczeniu skutków, w dni robocze
Krok po kroku
- Krok 1
Rozmowa
Co chronicie, gdzie są dane i czego się obawiacie. Bez audytorskiego języka.
- Krok 2
Przegląd
Sprawdzamy konta, pocztę, urządzenia, kopie i dostępy. Dostajecie listę priorytetów.
- Krok 3
Najpierw to, co najważniejsze
MFA, hasła, kopie zapasowe, poczta. Zwykle największa poprawa przy najmniejszym koszcie.
- Krok 4
Zespół
Krótkie szkolenie i proste zasady. Technika nie pomoże, jeśli ludzie klikną w link.
- Krok 5
Utrzymanie
Cykliczne przeglądy, aktualizacje i monitoring w ramach opieki IT.
Ile kosztuje zabezpieczenie firmy?
Zależy od tego, ile jest stanowisk, systemów i porządków do zrobienia. Zaczynamy od przeglądu, bo bez niego każda cena byłaby zgadywaniem.
Pojedyncze prace rozliczamy godzinowo: 239 zł netto za godzinę, taniej w pakietach przedpłaconych. Włączenie logowania dwuskładnikowego i uporządkowanie haseł w małym zespole to zwykle kilka godzin.
Stałą opiekę nad bezpieczeństwem prowadzimy w ramach opieki informatycznej: od 79 zł netto miesięcznie za pozostawanie pod opieką, a przeglądy i monitoring w wyższych pakietach.
Większe wdrożenia, migracje i porządkowanie zaniedbanego środowiska wyceniamy oddzielnie, po przeglądzie.
Czego nie obiecujemy
- Że atak się nie uda. Ograniczamy ryzyko i skutki, ale nikt uczciwy nie zagwarantuje pełnej odporności.
- Całodobowego nadzoru nad zdarzeniami. Nie prowadzimy dyżuru 24/7 ani centrum monitorowania bezpieczeństwa.
- Zgodności z konkretnymi normami i regulacjami. Możemy uporządkować środowisko i dokumentację, ale nie wydajemy certyfikatów ani nie potwierdzamy zgodności prawnej.
- Testów penetracyjnych i symulowanych kampanii phishingowych. Robimy przegląd konfiguracji, a nie kontrolowany atak.
- Gwarantowanego czasu reakcji na incydent. Pracujemy w dni robocze, warunki ustalamy w umowie.
Najczęstsze pytania
Od czego zacząć zabezpieczanie małej firmy?
Od trzech rzeczy: logowania dwuskładnikowego na poczcie i kluczowych kontach, menedżera haseł zamiast arkusza oraz sprawdzonej kopii zapasowej, z której da się faktycznie odtworzyć dane. To zwykle kilka godzin pracy i największa poprawa w stosunku do kosztu.
Czy mała firma naprawdę jest celem ataku?
Większość ataków nie jest wymierzona w konkretną firmę. To masowe kampanie, które szukają najłatwiejszych celów: konta bez drugiego składnika logowania, nieaktualne systemy, powtarzane hasła. Mała firma jest atrakcyjna właśnie dlatego, że rzadko ma to uporządkowane.
Mamy program antywirusowy. Czy to nie wystarczy?
Antywirus pomaga przy złośliwym oprogramowaniu, ale nie chroni przed wyłudzeniem hasła, fałszywą fakturą ani udostępnieniem dokumentu niewłaściwej osobie. Większość realnych strat w małych firmach zaczyna się od kliknięcia i podania danych, a nie od wirusa.
Co robicie, jeśli coś się już wydarzyło?
Pomagamy ustalić zakres, odciąć dostępy, zmienić hasła i wrócić do pracy z kopii zapasowej. Pracujemy w dni robocze i nie zastępujemy służb ani biegłego. Przy poważnym incydencie powiemy wprost, kiedy potrzebny jest ktoś inny.
Czy szkolicie pracowników?
Tak, prowadzimy szkolenia z phishingu, haseł, MFA i bezpiecznej pracy z danymi. To osobna usługa, opisana na podstronie szkoleń z cyberbezpieczeństwa.
Czy zajmujecie się zgodnością z RODO i NIS2?
Możemy uporządkować środowisko techniczne i przygotować dokumentację tego, jak działa: gdzie są dane, kto ma dostęp, jak wyglądają kopie. Nie prowadzimy jednak oceny zgodności prawnej i nie zastępujemy prawnika ani inspektora ochrony danych.
Nie wiesz, gdzie firma ma dziś słaby punkt?
Umów bezpłatną rozmowę online. Zapytamy o kilka konkretnych rzeczy i powiemy, co sprawdzić najpierw.
Online przez Google Meet. Bez zobowiązań. Nie musisz znać technologii.
Bezpośrednio
Odpowiadamy w dni robocze. Pracujemy zdalnie z całej Polski.