Kyberbezpečnost

Útoky dnes nemíří jen na velké firmy. Míří na ty, které se dají napadnout automaticky a levně — a to jsou malé a střední firmy.

Většina incidentů nezačíná sofistikovaným průnikem, ale úplně obyčejně: někdo klikne na přílohu, použije stejné heslo jako jinde, nebo zůstane měsíce nezáplatovaný server dostupný z internetu. Bezpečnost proto neřešíme jako jeden produkt, ale jako několik vrstev, kde selhání jedné nezpůsobí katastrofu.

Na čem to stojí

Ochrana koncových stanic

Antivirová a EDR ochrana počítačů a serverů s centrální správou — vidíme, kde je problém, a můžeme zasáhnout.

Aktualizace a záplaty

Nejčastěji zneužívaná díra je ta, na kterou existuje záplata už měsíce. Aktualizace řešíme systematicky, ne nárazově.

Zabezpečení e-mailu

Filtrování škodlivých příloh a phishingu plus správné nastavení SPF, DKIM a DMARC, aby se pod vaši doménu nedalo podepsat.

Řízení přístupů

Každý má přístup jen k tomu, co potřebuje. Odcházejícím se přístupy odebírají hned, ne za půl roku při úklidu.

Vícefaktorové ověření

Samotné heslo dnes nestačí. U e-mailu a vzdálených přístupů doporučujeme druhý faktor prakticky vždy.

Zálohy odolné proti útoku

Ransomware cíleně maže zálohy. Proto kopie mimo dosah napadené sítě.

Lidé jsou součást řešení

Technická opatření zachytí hodně, ale ne všechno. Nejlepší filtr neochrání před zaměstnancem, který v dobré víře pošle platbu na podvržený účet. Proto ke správě patří i srozumitelné vysvětlení uživatelům, co si mají hlídat — bez strašení a bez technického žargonu.

Požadavky odběratelů a regulace

Stále víc firem naráží na to, že po nich odběratel chce doložit, jak zabezpečují data — typicky v automotive a u dodavatelů do větších celků. Přibývá i regulace, která dopadá na širší okruh firem než dřív. Pomůžeme opatření nastavit i doložit tak, aby obstála. Nejde o papír pro papír: většina požadavků dává praktický smysl.

Kde začít

Bezpečnostním auditem stávajícího stavu. Zmapujeme, kudy se do sítě dá dostat, jak jsou nastavené přístupy, co je nezáplatované a jak jsou na tom zálohy. Výstupem je seznam rizik seřazený podle závažnosti — ne obecná doporučení, ale konkrétní věci ve vaší síti.

Související služby

Jak jste na tom s bezpečností?

Uděláme audit a řekneme, kde jsou reálná rizika — srozumitelně a bez strašení.

Poptat bezpečnostní audit