Настроим сбор событий с серверов, сетей и рабочих мест;
Определим, что считается подозрительным именно в вашей инфраструктуре;
Организуем мониторинг и реагирование по согласованному регламенту;
Будем присылать понятный отчёт: что происходило и что мы сделали;
Раз в квартал проверяем защиту заново — угрозы меняются.
Составим карту того, что нужно защищать: данные, сервисы, доступы;
Проверим серверы, сети, почту, сайты и рабочие места на известные уязвимости;
Посмотрим, у кого какие доступы и что происходит при увольнении сотрудника;
Оценим соответствие требованиям законодательства по персональным данным;
Соберём отчёт: риск, вероятность, последствия, что делать в первую очередь;
Разберём результаты с вашей командой на понятном языке.
Наведём порядок в доступах: роли, права, двухфакторная аутентификация;
Настроим шифрование данных и защиту почты от подделки и фишинга;
Организуем резервное копирование и обязательно проверим восстановление;
Закроем периметр: межсетевой экран, VPN, защита удалённых подключений;
Опишем регламенты: что делать при инциденте, кто за что отвечает;
Проведём обучение сотрудников — человек участвует в большей части утечек.
Защита нужна не потому, что «все под угрозой», а потому, что у любого бизнеса есть данные, потеря которых стоит денег: клиентская база, договоры, финансовые документы, доступы к счетам.
Мы начинаем с аудита и говорим прямо: где реальный риск, а где можно ничего не менять. Не продаём защиту от угроз, которые вам не грозят, и не пугаем цифрами из чужих отчётов.
После проверки вы получаете список рисков с приоритетами и понятную оценку: что произойдёт, если этим не заниматься, и сколько будет стоить устранение.
Отчёт по итогам аудита читает руководитель, а не только системный администратор. Мы объясняем риски через последствия для компании: простой, потеря данных, штраф, репутация.
Резервная копия, которую никто не восстанавливал, — это не защита. Мы обязательно проводим тестовое восстановление и показываем, сколько времени оно занимает.
Проверяем работу с персональными данными и требования к их хранению. При необходимости переносим данные на серверы внутри страны.
Большинство инцидентов начинается с письма, ссылки или пароля на стикере. Обучение сотрудников даёт больше, чем ещё одна дорогая программа.
Составляем список того, что защищаем: серверы, сервисы, данные, доступы, устройства сотрудников. Нельзя защитить то, о существовании чего не знаешь.
Для каждого риска оцениваем вероятность и последствия. Так становится понятно, чем заниматься в первую очередь, а что подождёт.
Настраиваем роли и права по принципу минимально необходимого доступа, подключаем двухфакторную аутентификацию, описываем процедуру при увольнении сотрудника.
Настраиваем межсетевые экраны, VPN, шифрование, защиту почты и резервное копирование. Проверяем, что всё это действительно работает под нагрузкой.
Описываем порядок действий при инциденте и проводим обучение сотрудников. В критический момент важно, чтобы люди знали, что делать в первые минуты.
Настраиваем наблюдение за событиями безопасности и возвращаемся к проверке регулярно. Инфраструктура меняется, вместе с ней меняются и риски.
Оставьте свои контакты,
мы свяжемся с вами