Bezpieczeństwo IT

Zabezpieczam małe firmy tam, gdzie realnie dochodzi do incydentów: 2FA na poczcie i w panelach, menedżer haseł Bitwarden, antywirus i EDR, szyfrowanie danych i Cryptomator. Pomagam też posprzątać po przejętej skrzynce. Realizuje IThandy.
Udostępnij

Zapytaj o wycenę

Bezpieczeństwo IT - odpowiadam zwykle w 1 dzień roboczy.

Najczęstszy incydent w małej firmie to nie włamanie na serwer, tylko przejęta skrzynka pocztowa. Ktoś kliknął w link z "fakturą do pobrania", wpisał hasło na podstawionej stronie i przez dwa tygodnie nikt nie zauważył reguły przekazującej korespondencję na obcy adres. Kończy się przelewem na podmieniony numer konta. Zabezpieczam firmy przed takimi sytuacjami i pomagam posprzątać, gdy już się wydarzą.

Od czego zaczynam i dlaczego akurat od tego

  • Uwierzytelnianie dwuskładnikowe (2FA) na poczcie, w banku, w panelu hostingu i w sklepie. Nic nie kosztuje, a unieważnia większość ataków na wykradzione hasło.
  • Menedżer haseł, u mnie Bitwarden, zamiast pliku z hasłami na pulpicie i jednego hasła w pięciu miejscach. Chodzi też o porządek: po odejściu pracownika widać, co odciąć.
  • Antywirus i EDR na stacjach, z zastrzeżeniem: EDR ma sens tylko wtedy, gdy ktoś czyta alerty. Bez tego to kolejna ikona w zasobniku i faktura co miesiąc.
  • Szyfrowanie dysków w laptopach i nośników przenoszonych między biurem a domem, przy plikach w chmurze Cryptomator. Zgubiony niezaszyfrowany laptop z danymi klientów to zgłoszenie naruszenia.

Czego nie warto kupować na starcie

Nie potrzebujesz testów penetracyjnych ani rozbudowanego zbierania logów, jeśli nie masz 2FA na poczcie i sprawdzonych kopii zapasowych. Widuję firmy płacące za drogie narzędzie, podczas gdy hasło do panelu hostingu krąży w załączniku na komunikatorze. Zaczynam od audytu, który kończy się listą ułożoną według tego, ile ryzyka usuwa dana pozycja i ile kosztuje. Część zrobisz sam w godzinę i tak Ci powiem.

Gdy już się stało

Kolejność bywa odwrotna do intuicyjnej. Najpierw odcinam dostęp i wylogowuję sesje, potem zmieniam hasła oraz sprawdzam reguły przekazywania poczty i historię logowań, bo tam widać, czy ktoś nadal jest w środku, i dopiero na końcu odtwarzam dane. Przy zaszyfrowanych plikach decyduje to, czy masz kopię odłączoną od sieci: Kopie zapasowe i ciągłość działania. Bezpieczeństwo ma nie dopuścić do incydentu, kopie mają pozwolić wrócić do pracy.

Gdzie kończy się ochrona stacji, a zaczyna ochrona sklepu

To wszystko dotyczy ludzi, komputerów i kont. Jeśli problemem jest ruch na Twoją stronę, boty męczące logowanie albo próby przeciążenia serwera, potrzebna jest warstwa przed serwerem: Cloudflare (CDN, WAF, ochrona DDoS).

Chcesz wiedzieć, gdzie masz dziurę?

Zamów audyt bezpieczeństwa

Najczęstsze pytania (FAQ)

Od czego zacząć?

Od audytu. 2FA, sprawdzone kopie i menedżer haseł dają największy efekt na start, a wdraża się je w kilka dni.

Czy to załatwia RODO?

Nie w całości. Zabezpieczenia techniczne to jedna część, dokumentacja i procedury druga. Zajmuję się pierwszą.

Powiązane artykuły z bazy wiedzy

  • Indeks
    ITH-SEC-BEZP
Bezpieczne płatności
Płatności online (PayU/Przelewy24) oraz przelew tradycyjny - bezpiecznie i wygodnie.
Faktura VAT
Do każdego zakupu wystawiam fakturę VAT (23%). Ceny podawane są netto.
Wsparcie i kontakt
Masz pytania? Napisz na biuro@ithandy.pl - odpowiem zwykle w 1 dzień roboczy.

Komentarze (0)

Na razie nie dodano żadnej recenzji.

3 innych produktów w tej samej kategorii

Ładowanie...
Powrót do góry