Útoky dnes nemíří jen na velké firmy. Míří na ty, které se dají napadnout automaticky a levně — a to jsou malé a střední firmy.
Většina incidentů nezačíná sofistikovaným průnikem, ale úplně obyčejně: někdo klikne na přílohu, použije stejné heslo jako jinde, nebo zůstane měsíce nezáplatovaný server dostupný z internetu. Bezpečnost proto neřešíme jako jeden produkt, ale jako několik vrstev, kde selhání jedné nezpůsobí katastrofu.
Antivirová a EDR ochrana počítačů a serverů s centrální správou — vidíme, kde je problém, a můžeme zasáhnout.
Nejčastěji zneužívaná díra je ta, na kterou existuje záplata už měsíce. Aktualizace řešíme systematicky, ne nárazově.
Filtrování škodlivých příloh a phishingu plus správné nastavení SPF, DKIM a DMARC, aby se pod vaši doménu nedalo podepsat.
Každý má přístup jen k tomu, co potřebuje. Odcházejícím se přístupy odebírají hned, ne za půl roku při úklidu.
Samotné heslo dnes nestačí. U e-mailu a vzdálených přístupů doporučujeme druhý faktor prakticky vždy.
Ransomware cíleně maže zálohy. Proto kopie mimo dosah napadené sítě.
Technická opatření zachytí hodně, ale ne všechno. Nejlepší filtr neochrání před zaměstnancem, který v dobré víře pošle platbu na podvržený účet. Proto ke správě patří i srozumitelné vysvětlení uživatelům, co si mají hlídat — bez strašení a bez technického žargonu.
Stále víc firem naráží na to, že po nich odběratel chce doložit, jak zabezpečují data — typicky v automotive a u dodavatelů do větších celků. Přibývá i regulace, která dopadá na širší okruh firem než dřív. Pomůžeme opatření nastavit i doložit tak, aby obstála. Nejde o papír pro papír: většina požadavků dává praktický smysl.
Bezpečnostním auditem stávajícího stavu. Zmapujeme, kudy se do sítě dá dostat, jak jsou nastavené přístupy, co je nezáplatované a jak jsou na tom zálohy. Výstupem je seznam rizik seřazený podle závažnosti — ne obecná doporučení, ale konkrétní věci ve vaší síti.
Uděláme audit a řekneme, kde jsou reálná rizika — srozumitelně a bez strašení.