Preskočiť na obsah

IT a bezpečnosť

Bezpečná firma začína pri základoch

Veľa problémov v malých firmách začína obyčajne: zdieľaným heslom, zálohou, ktorú nikto neskúšal, alebo účtom bývalého kolegu, ktorý stále funguje. Tieto základy dáme do poriadku a udržíme ich tak.

Dnes

Poznáte to?

  • Viacerí ľudia zdieľajú jedno heslo k e-mailu, banke alebo e-shopu.
  • Bývalí zamestnanci majú stále prístup k firemným účtom.
  • Zálohy niekto kedysi nastavil, ale obnovu nikto nikdy neskúšal.
  • Počítače a telefóny majú celé mesiace neaktualizovaný systém.
  • Nikto presne nevie, kto má prístup k čomu.
  • Podvodný e-mail s falošnou faktúrou by u vás mohol niekto otvoriť.

Čo postavíme

Jeden systém, ktorý sedí na vašu prácu.

Prehľad prístupov

Spíšeme, kto má prístup k akým systémom, a zrušíme, čo už netreba. Pri nástupe a odchode zamestnanca bude platiť jasný postup.

Dvojfaktorové prihlásenie

Zapneme MFA na e-mail, cloudové úložiská a ďalšie dôležité služby. Ukradnuté heslo potom samo nestačí.

Zálohy, ktoré sa dajú obnoviť

Nastavíme zálohy dôležitých dát aj mimo firmy a obnovu pravidelne skúšame. Záloha, ktorú nikto neobnovil, je len nádej.

Aktualizácie pod dohľadom

Počítače, telefóny, sieťové zariadenia a programy dostávajú bezpečnostné opravy. Zariadenia, ktoré zaostávajú, uvidíte v prehľade.

Školenie pre ľudí

Krátko a prakticky ukážeme, ako spoznať podvodný e-mail, falošnú faktúru či podozrivé prihlásenie. Bez strašenia a odborných výrazov.

Plán pre prípad incidentu

Spíšeme jednoduchý postup: koho volať, čo odpojiť a ako obnoviť prácu. Keď sa niečo stane, nebude sa improvizovať.

Postup

Prvú verziu uvidíte do 24 hodín.

  1. 1

    Rýchla previerka

    Prejdeme účty, zariadenia, zálohy a prístupy a pomenujeme najväčšie riziká.

  2. 2

    Najprv to najdôležitejšie

    Začneme opatreniami s najväčším účinkom, spravidla dvojfaktorovým prihlásením, zálohami a zrušením starých prístupov.

  3. 3

    Pravidlá a školenie

    Nastavíme jednoduché pravidlá pre heslá, nové zariadenia a odchody ľudí a vysvetlíme ich tímu.

  4. 4

    Priebežná starostlivosť

    Zálohy, aktualizácie a prístupy kontrolujeme priebežne, nie raz za niekoľko rokov.

Časté otázky

Týka sa nás zákon o kybernetickej bezpečnosti?

Novela zákona o kybernetickej bezpečnosti, ktorou Slovensko prevzalo európsku smernicu NIS2, platí od 1. januára 2025 a rozšírila okruh firiem s bezpečnostnými povinnosťami. Či medzi ne patríte, závisí najmä od odvetvia a veľkosti firmy a posúdiť to musí každá firma sama. Odporúčame vychádzať z informácií Národného bezpečnostného úradu, prípadne sa poradiť s právnikom.

Čo ak pod zákon nespadáme?

Základné opatrenia sa oplatia aj tak, lebo chránia peniaze, dáta a čas. Navyše väčší odberatelia, ktorí pod zákon spadajú, môžu bezpečnostné požiadavky preniesť aj na svojich dodávateľov.

Robíte aj formálny audit podľa zákona?

Zameriavame sa na praktické opatrenia v bežnej prevádzke. Ak vaša firma potrebuje formálny audit, pravidlá preň určuje zákon a Národný bezpečnostný úrad. My vám pomôžeme zaviesť opatrenia a pripraviť podklady.

Musíme kupovať drahé bezpečnostné nástroje?

Často nie. Veľa ochrany sa dá dosiahnuť správnym nastavením služieb, ktoré už platíte, napríklad dvojfaktorovým prihlásením v e-maile a správou zariadení. Ak treba niečo dokúpiť, vopred vysvetlíme prečo a koľko to bude stáť.

Poďme sa pozrieť na vašu firmu.

Jeden hovor so zdieľanou obrazovkou a prvú funkčnú verziu na vašich dátach uvidíte do 24 hodín.