Cyberbezpieczeństwo dla firm

Wolę to sprawdzić dziś, niż tłumaczyć się jutro

Większość incydentów bezpieczeństwa w małych i średnich firmach to nie wyrafinowany atak hakerski. To niezałatana luka w konfiguracji, słabe hasło jednego pracownika albo kliknięcie w fałszywy link. Rzeczy, które da się znaleźć i naprawić, jeśli ktoś regularnie zagląda gdzie trzeba.

Sprawdzam konfigurację, uczę ludzi rozpoznawać fałszywe wiadomości i wdrażam zabezpieczenia techniczne. Bez straszenia RODO na trzeciej stronie oferty, mówię Ci wprost, co jest problemem i co z tym zrobić.

[ Co robimy ]

Co robimy w ramach cyberbezpieczeństwa?

Diagnoza

Audyt bezpieczeństwa

Przechodzę przez Twoje środowisko: Active Directory, Microsoft 365, polityki haseł, uprawnienia użytkowników, zaporę, dostęp zdalny. Na końcu dostajesz raport z listą znalezionych rzeczy, uszeregowaną tak, żebyś wiedział, od czego zacząć.

Ludzie

Symulacje phishingu i szkolenia

Za większością incydentów stoi błąd człowieka, nie awaria systemu. Wysyłam pracownikom kontrolowaną, fałszywą wiadomość phishingową i sprawdzam, ile osób kliknęło i dlaczego. Potem robię szkolenie dopasowane do tego, co faktycznie wyszło w Twoim zespole, a nie do ogólnej prezentacji z internetu.

Technika

MFA i polityki bezpieczeństwa M365

Konfiguruję uwierzytelnianie wieloskładnikowe (MFA), Conditional Access, polityki haseł i zasady dostępu do danych w Microsoft 365. Bez MFA jeden skradziony login to otwarte drzwi do całej poczty firmowej i SharePointa. Z MFA ustawionym poprawnie to samo hasło w rękach kogoś obcego nic nie daje.

[ Przykład z praktyki ]

Konto admina używane przez dwóch pracowników naraz

Firma handlowa, 22 pracowników. Brak MFA, wspólne hasła na kilku kontach, brak polityki retencji danych w M365.

W trakcie audytu znalazłem konto administratora, z którego logowało się jednocześnie dwóch pracowników, i skrzynkę, która od 8 miesięcy po cichu przekazywała kopie wiadomości na zewnętrzny adres e-mail.

Po wdrożeniu MFA, przeglądzie uprawnień i ustawieniu alertów w Microsoft Defender: żadne z tych dwóch zdarzeń nie przeszłoby dziś niezauważone.

[ Dla kogo ]

Dla kogo?

Zgłaszają się do mnie głównie firmy, które:

  • Działają w środowiskach regulowanych (medycyna, finanse, samorząd) i muszą dokumentować zgodność
  • Korzystają z Microsoft 365 i chcą mieć pewność, że jest skonfigurowany bezpiecznie
  • Przeszły lub obawiają się incydentu bezpieczeństwa (phishing, ransomware, wyciek danych)
  • Potrzebują przygotować się do wymagań NIS2 lub polityk bezpieczeństwa partnerów biznesowych

FAQ

Najczęściej zadawane pytania

Czy mała firma naprawdę jest celem cyberataków?

Tak, i to coraz częściej. Małe firmy padają ofiarą właśnie dlatego, że mają mniej zasobów na zabezpieczenia. Ransomware i phishing są w dużej mierze zautomatyzowane, nikt nie wybiera celu ręcznie, wiadomości lecą masowo do wszystkich.

Co to jest symulacja phishingu i czy jest bezpieczna?

To kontrolowany test. Wysyłam pracownikom fałszywe wiadomości e-mail, podszywające się pod bank, kuriera albo dział IT, i sprawdzam, kto kliknął i kto podał dane. Wynik jest bezpieczny i anonimowy w raporcie. Chodzi o naukę, nie o publiczne wytykanie kogoś palcem.

Ile trwa wdrożenie MFA w firmie?

Dla standardowego środowiska Microsoft 365 konfiguracja MFA i Conditional Access to zwykle jeden dzień roboczy. Rollout na wszystkich użytkowników to kolejne 1–2 dni, zależnie od liczby osób i tego, ile trzeba im pokazać.

Czy po audycie muszę wszystko naprawić sam?

Nie. Audyt to diagnoza. Mogę też naprawić to, co znajdę. Zakres ustalamy razem, według tego, co jest pilne, a co może poczekać.

Czy moja firma podlega pod NIS2?

NIS2 obejmuje między innymi dostawców usług cyfrowych, firmy z sektora zdrowia, transport, energetykę i administrację publiczną. Jeśli nie jesteś pewien, czy to dotyczy Ciebie, napisz, sprawdzę to razem z Tobą bezpłatnie.

Bezpłatna rozmowa

Nie wiesz, gdzie są luki w Twoim środowisku IT?

Opowiedz mi krótko, jak wygląda Twoja infrastruktura. Rozmowa nic nie kosztuje i do niczego nie zobowiązuje.