🛡️ Bezpieczeństwo IT · Wrocław i okolice
Audyt bezpieczeństwa IT i backup – zanim coś się stanie
Sprawdzam, czy Twoja firma przeżyje atak ransomware lub poważną awarię. Dostajesz konkretny raport z priorytetami i plan działania – bez technicznego żargonu, tylko to co naprawdę ważne.
Audyt bezpieczeństwa IT
Przepływy pracy Co działa, co wymaga naprawy – z priorytetami ręcznego klikania
Backup i disaster recovery
Testy odtwarzania danych – czy naprawdę działa
Microsoft Defender / Wazuh
Ochrona endpoint i SIEM/EDR
Raport NIS2
Zgodność z dyrektywą i wymogami ubezpieczycieli
Problemy, które rozwiązuję
Większość firm o problemach z bezpieczeństwem dowiaduje się za późno
Polska jest jednym z najczęściej atakowanych krajów w Europie jeśli chodzi o ransomware wymierzony w małe i średnie firmy. Atak nie jest kwestią „czy” – ale „kiedy”. Pytanie brzmi: czy Twoja firma jest na to gotowa?
Większość firm, z którymi rozmawiałem, myślała że jest. Audyt pokazał coś innego.
- „Backup jest… chyba jest." Backup skonfigurowany rok temu i nikt nie sprawdzał czy działa. Dopiero awaria lub atak pokazuje, że zadania kończyły się błędem od miesięcy – i nikt tego nie widział.
- Ransomware zaszyfrował wszystkie dane, backup też był podłączony. Klasyczny scenariusz: backup na dysku sieciowym dostępnym bez izolacji. Szyfruje się razem z resztą. Zero możliwości odtworzenia.
- „Mamy antywirusa, jesteśmy bezpieczni." Tradycyjny antywirus to za mało. Nowoczesne ataki omijają sygnatury. Bez EDR i monitoringu zachowań złośliwe oprogramowanie może działać w sieci tygodniami bez wykrycia.
- Nikt nie wie, jakie urządzenia mają dostęp do czego. Stare konta, zapomniane VPN-y, urządzenia IoT bez aktualizacji – każde z nich to potencjalny wektor ataku, który nie pojawia się w żadnym raporcie.
- Ubezpieczyciel lub kontrahent wymaga audytu bezpieczeństwa. Coraz więcej polis cyber i umów z dużymi kontrahentami wymaga potwierdzenia podstawowego poziomu bezpieczeństwa IT. Bez dokumentacji – brak polisy lub kontraktu.
- NIS2 – nie wiadomo czy dotyczy naszej firmy i co trzeba zrobić. Dyrektywa weszła w życie, a wiele firm wciąż nie wie, czy i w jakim zakresie ich dotyczy. Brak zgodności to realne ryzyko kar i odpowiedzialności zarządu.
Zakres usługi
Co obejmuje audyt bezpieczeństwa i backup
Zakres dopasowuję do wielkości firmy i infrastruktury. Mogę przeprowadzić pełny audyt bezpieczeństwa lub skupić się na konkretnym obszarze – backupie, endpointach lub zgodności z NIS2.
Audyt backupu i testy odtwarzania
Sprawdzam reguły backupu, historię zadań i – co najważniejsze – czy dane faktycznie można odtworzyć. Test odtwarzania danych to podstawa każdego audytu.
Wdrożenie i konfiguracja backupu
Wdrożenie Veeam Community Edition lub konfiguracja istniejącego rozwiązania. Reguła 3-2-1: 3 kopie, 2 nośniki, 1 off-site. Izolacja backupu od głównej sieci.
Microsoft Defender for Endpoint
Konfiguracja i optymalizacja Defender for Endpoint – polityki, reguły wykrywania, alerty, integracja z Microsoft 365. Często niedostatecznie skonfigurowany, choć już opłacony.
Wazuh – SIEM i EDR open source
Wdrożenie Wazuh jako systemu monitorowania zdarzeń bezpieczeństwa (SIEM) i ochrony endpoint (EDR). Darmowa alternatywa dla drogich rozwiązań enterprise.
Audyt podatności sieci i urządzeń
Inwentaryzacja urządzeń, skanowanie podatności, weryfikacja aktualizacji oprogramowania i firmware. Wskazanie luk, które mogą być wykorzystane przez atakujących.
Polityki bezpieczeństwa i procedury
Opracowanie lub weryfikacja polityki haseł, dostępu zdalnego, zarządzania urządzeniami i reagowania na incydenty. Dokumenty, które faktycznie się stosuje.
Raport zgodności z NIS2
Ocena obecnego stanu IT pod kątem wymagań dyrektywy NIS2. Wskazanie obszarów wymagających działań i plan dojścia do zgodności – krok po kroku.
Plan disaster recovery
Opracowanie planu działania na wypadek ataku lub poważnej awarii. Kto co robi, w jakiej kolejności, jak przywrócić działanie firmy w jak najkrótszym czasie.
Korzyści dla Twojej firmy
Co zyskujesz po audycie
Audyt bezpieczeństwa to nie lista problemów – to mapa priorytetów i konkretny plan działania. Wiesz co naprawić najpierw i ile to kosztuje.
Konkretny raport, nie lista problemów bez priorytetów
Dostajesz raport napisany językiem biznesu: co jest krytyczne, co może poczekać i ile kosztuje naprawa każdego problemu. Zero technicznego bełkotu.
Wiesz czy backup naprawdę działa
Nie dowiesz się o tym w najgorszym możliwym momencie – po ataku lub awarii. Test odtwarzania danych potwierdza, że jesteś bezpieczny – albo wskazuje co naprawić.
Zgodność z NIS2 i wymaganiami ubezpieczycieli
Raport z audytu to dokument potwierdzający poziom bezpieczeństwa IT – wymagany przy polisach cyber i coraz częściej przez dużych kontrahentów.
Ochrona endpoint bez drogich licencji
Microsoft Defender (już w licencjach M365) i Wazuh (open source, darmowy) to razem solidna ochrona porównywalna z komercyjnymi EDR – bez dodatkowych kosztów licencyjnych.
Spokój – ktoś to sprawdził i potwierdził
Zamiast „chyba jest backup" masz pewność. Zamiast „chyba jesteśmy bezpieczni" masz raport. To konkretna wartość, którą możesz pokazać zarządowi lub ubezpieczycielowi.
Plan na wypadek ataku – nie improwizujesz w kryzysie
Atak ransomware to chaos. Firmy z planem disaster recovery wracają do działania w godzinach. Firmy bez planu – w tygodniach, jeśli w ogóle.
Ile to kosztuje
Jednorazowy audyt lub cykliczna opieka
Audyt bezpieczeństwa wyceniam projektowo. Po wdrożeniu rekomendacji proponuję cykliczny audyt co kwartał lub włączenie monitoringu bezpieczeństwa do abonamentu Wirtualnego Informatyka.
Jednorazowo
Audyt bezpieczeństwa IT
Pełny przegląd środowiska IT z raportem i planem działania. Cena zależy od zakresu i wielkości infrastruktury.
- Audyt backupu i test odtwarzania
- Audyt podatności sieci i urządzeń
- Weryfikacja konfiguracji Defender
- Raport z priorytetami
- Opcjonalnie: raport NIS2
Cyklicznie
Stały monitoring bezpieczeństwa
Wazuh SIEM/EDR + cykliczny audyt co kwartał. Ciągły monitoring zdarzeń i szybka reakcja na incydenty.
- Wdrożenie i opieka nad Wazuh
- Alerty o zdarzeniach bezpieczeństwa
- Audyt co kwartał
- Aktualizacja polityk bezpieczeństwa
- Możliwość włączenia w abonament IT
Nie wiesz czy Twój backup naprawdę działa?
Umów konsultację – sprawdzimy to razem, zanim będziesz tego potrzebować.
Jak wygląda współpraca
Zaczynamy od rozmowy, kończymy na konkretnym raporcie
Audyt to nie tylko lista problemów. To dokument, z którego wiesz co zrobić najpierw, ile to kosztuje i jakie ryzyko eliminujesz.
01
Warsztat: mapowanie procesów
Rozmawiamy o tym, jak wygląda IT w Twojej firmie – jakie systemy, ile urządzeń, jakie obawy. Online lub u Ciebie na miejscu.
02
Audyt środowiska IT
Przegląd backupu, konfiguracji bezpieczeństwa, urządzeń i sieci. Test odtwarzania danych z backupu. Skan podatności
03
Raport z priorytetami
Dostajesz raport napisany po ludzku: co jest krytyczne, co może poczekać, ile kosztuje naprawa. Bez technicznych dywagacji.
04
Wdrożenie rekomendacji (opcjonalnie)
Mogę sam wdrożyć zidentyfikowane poprawki lub przekazać raport Twojemu zespołowi IT. Decyzja należy do Ciebie.
Dla kogo jest ta usługa?
Ta usługa jest dla Ciebie, jeśli…
- Nie wiesz czy backup naprawdę działa i czy można z niego odtworzyć dane
- Firma przeszła lub boi się ataku ransomware
- Ubezpieczyciel lub kontrahent wymaga audytu bezpieczeństwa IT
- Chcesz sprawdzić zgodność z dyrektywą NIS2
- Nikt nigdy nie sprawdzał bezpieczeństwa Twojej infrastruktury
- Masz Microsoft 365 i chcesz wiedzieć czy Defender jest dobrze skonfigurowany
- Chcesz mieć plan działania na wypadek poważnej awarii lub ataku
Technologie i narzędzia
Microsoft Defender for Endpoint
Wazuh SIEM/EDR
Veeam Community Edition
Zabbix
Nmap / Nessus
Windows Server
Active Directory
Microsoft 365
Python
PowerShell
NIS2
RODO
Disaster Recovery
Kontakt
Zacznijmy od rozmowy
Wybierz termin konsultacji i opowiedz mi co u Was nie gra. Wspólnie ustalimy, jakie rozwiązanie będzie dla Ciebie najlepsze.
Inne usługi
Zobacz też pozostałe usługi
Wirtualny informatyk
Stały abodament zamiast etetu. Pełna opieka nad IT Twojej firmy.
Windows Server i Active Directory
Server plików, konta, uprawnienia i dostęp zdalny.
Sieć i bezpieczny dostęp zdalny
VPN, firewall, segmentacja sieci, Wi-Fi firmowe.
Automatyzacja AI dla firm
n8n, Make, lokalne modele AI, anonimizacja danych.
Strony internetowe
Widoczność w sieci zaprojektowana przez specjalistę.
