Zapobieganie 
i reakcja na incydent

Większość firm odkrywa lukę w bezpieczeństwie IT w jednym z dwóch momentów: podczas audytu albo podczas incydentu. Cyberbezpieczeństwo nie jest stanem który się osiąga - jest procesem który się utrzymuje. Zabezpieczenia kupione trzy lata temu i nieskonfigurowane pod dzisiejsze zagrożenia to nie zabezpieczenia - to fałszywe poczucie bezpieczeństwa.

Tymczasem średni czas niewidocznej infekcji w Polsce wynosi 287 dni. Przez prawie rok złośliwy kod może już być w sieci, cierpliwie mapować zasoby i infekować kopie zapasowe - zanim ktokolwiek zobaczy jakikolwiek sygnał.

W Engave zaczynamy nie od technologii, tylko od pytania: co się stanie z Twoją firmą, jeśli jutro padnie system? Które procesy zatrzymają się pierwsze? Kto straci dostęp do czego? Ile to kosztuje za godzinę, za dzień, za tydzień? Odpowiedzi na te pytania wyznaczają priorytety lepiej niż jakikolwiek cennik licencji.

Zapobieganie i reakcja to nie jednorazowy zakup. To decyzja, że chcesz wiedzieć - na podstawie testów, a nie przekonania - że Twoja firma jest odporna. Zanim będziesz musiał to sprawdzić w warunkach rzeczywistych.

AUDYT BEZPIECZEŃSTWA IT

BACKUP AS A SERVICE

DISASTER RECOVERY PLAN

TESTY DR I WALIDACJA BACKUPU

ARCHIWIZACJA

SZYFROWANIE

Zero Trust Security

81% naruszeń danych zaczyna się od skompromitowanego konta z nadmiarowymi uprawnieniami. Nie od włamania przez firewall - od konta pracownika, które miało dostęp do zbyt wielu rzeczy, bo kiedyś ktoś przyznał uprawnienia "na wszelki wypadek" i nikt ich nie cofnął.

Tradycyjny model bezpieczeństwa zakłada, że użytkownik wewnątrz sieci firmowej jest zaufany. To założenie przestało działać w momencie gdy pojawił się VPN, chmura i praca zdalna. Dziś sieć firmowa nie istnieje jako bezpieczna granica - istnieje tylko jako złudzenie granicy.

Zero Trust zamienia pytanie z "czy użytkownik jest w sieci?" na "czy użytkownik ma prawo wykonać tę konkretną czynność w tej chwili?". Każde żądanie dostępu - niezależnie od tego skąd pochodzi - jest weryfikowane osobno. W praktyce oznacza to, że skompromitowane konto jednego pracownika nie daje atakującemu dostępu do całej organizacji. 

Firmy z wdrożonym Zero Trust tracą średnio o 1,76 mln USD mniej po cyberataku i wykrywają incydenty 25 dni szybciej niż organizacje bez tej architektury.

Audyt bezpieczeństwa IT

Po 15 latach  widzimy ten sam wzorzec: backup, który "działał" - nie był testowany od roku. Serwer, który "był aktualny" - miał kilkadziesiąt zaległych łatek bezpieczeństwa. Konto VPN byłego pracownika, które "zostało zamknięte" - wciąż działało. Każdy z tych punktów to ryzyko, które organizacja nosiła w sobie nieświadomie - czasem miesiącami.

Audyt bezpieczeństwa IT zamienia "wydaje nam się, że jesteśmy bezpieczni" w konkretny obraz rzeczywistości. Sprawdzamy osiem obszarów infrastruktury - od fizycznych zabezpieczeń serwerowni, przez sieć i uprawnienia, po zgodność z NIS2 i GDPR.

Raport jest gotowy dla zarządu, dla audytora zewnętrznego i dla regulatora. Firmy, które wchodzą w kontrolę UODO lub audyt klienta korporacyjnego z aktualną dokumentacją, mają konkretną przewagę nad tymi, które zaczynają szukać papierów po wezwaniu. 

Backup
as a service

Największy problem z backupami nie polega na tym, że ich nie ma. Problem polega na tym, że firmy robią je i zakładają, że działają - bez testowania, bez weryfikacji, często na dysk fizycznie stojący obok serwera którego dotyczą. Dowiadują się, że kopia jest bezużyteczna, dokładnie wtedy gdy próbują z niej skorzystać po raz pierwszy w warunkach prawdziwej awarii.

Backup as a Service to usługa, w której bierzemy odpowiedzialność za to, żeby kopie Twoich danych faktycznie zadziałały gdy będą potrzebne - nie tylko żeby powstawały zgodnie z harmonogramem. Automatycznie kopiujemy pliki, bazy danych, systemy i skrzynki mailowe do zaszyfrowanego środowiska w Engave Cloud. Regularnie testujemy odtwarzanie - nie "raz na jakiś czas", tylko według ustalonego harmonogramu z dokumentacją wyników. Twój zespół IT dostaje raport, nie kolejny system do pilnowania.

Płacisz przewidywalny abonament za realnie zajmowane miejsce, bez inwestycji w infrastrukturę backupową, która starzeje się z każdym rokiem i wymaga własnego utrzymania. Zakres, częstotliwość kopii i czas retencji danych ustalamy razem - dopasowane do Twoich wymogów operacyjnych i regulacyjnych, w tym NIS2 i ISO 27001.

Model Usługowy (OpEx)
płać za użycie, nie za sprzęt

Zapomnij o dużych inwestycjach początkowych (CapEx) w infrastrukturę backupową, która starzeje się z każdym rokiem. W modelu BaaS korzystasz z naszej bezpiecznej chmury (Engave Cloud). Ograniczasz koszty, płacąc przewidywalny abonament tylko za to, czego realnie potrzebujesz, bez ukrytych opłat za prąd, chłodzenie czy utrzymanie sprzętu.

Pełna obsługa (Managed Services)

Bierzemy na siebie odpowiedzialność. Twój zespół IT nie musi już tracić czasu na "pilnowanie pasków postępu". Nasi eksperci monitorują procesy backupu, weryfikują ich poprawność i dbają o to, by harmonogramy były realizowane zgodnie z planem. Chronisz kluczowe zasoby bez angażowania własnych pracowników

Zgodność z regulacjami (NIS2, ISO 27001)

Dzięki usłudze BaaS w Engave automatycznie podnosisz poziom zgodności (compliance) swojej organizacji. Zapewniamy raportowanie, analitykę i standardy bezpieczeństwa wymagane przez najnowsze dyrektywy, takie jak NIS2, oraz normy ISO. To gotowa odpowiedź na wymogi audytów bezpieczeństwa.

Disaster Recovery

Backup to kopie danych. Disaster Recovery to odpowiedź na pytanie, które większość firm zadaje sobie zbyt późno: ile czasu zajmie nam pełny powrót do działania po całkowitej utracie środowiska produkcyjnego? Nie "mniej więcej" - konkretnie, w godzinach i minutach.

Projektujemy środowiska DR z dwoma parametrami, które mają bezpośrednie przełożenie na koszty przestoju:

🟡 RTO - Recovery Time Objective - to maksymalny czas od awarii do wznowienia działania.

🟡 RPO - Recovery Point Objective - to maksymalna ilość danych którą możesz stracić, liczona w czasie: ostatnia godzina, ostatnie pięć minut, zero.

Pomagamy Ci dobrać parametry które są uzasadnione biznesowo, nie tylko technicznie. Środowisko zapasowe może być w chmurze Engave lub fizyczne - zależnie od wymagań Twojej organizacji i regulacji sektorowych.

Archiwizacja danych

Każdy dzień pracy firmy generuje dane, których nie używasz na co dzień, ale których nie możesz się pozbyć - faktury, umowy, korespondencja, raporty. Prawo podatkowe wymaga przechowywania dokumentów przez 5 lat. GDPR nakłada obowiązki retencji danych osobowych. Regulacje sektorowe dokładają własne wymagania.

Efekt jest przewidywalny: systemy produkcyjne "dławią się" danymi sprzed trzech lat, a dział IT regularnie gasi pożar braku przestrzeni zamiast zajmować się czymś istotniejszym.

Archiwizacja to nie to samo co backup. Backup chroni Cię przed utratą danych aktywnych - na wypadek awarii lub ataku. Archiwum przenosi dane nieaktywne do bezpiecznego, tańszego środowiska i utrzymuje je przez wymagany czas w sposób zgodny z regulacjami, z pełną możliwością wyszukiwania i odtworzenia gdy przyjdzie kontrola lub audyt.

W Engave projektujemy polityki retencji dopasowane do specyfiki branży i wymogów prawnych Twojej organizacji - tak żebyś wiedział dokładnie, co jest gdzie, jak długo i dlaczego.

Testy i walidacja backupu

Posiadanie planu i posiadanie działającego planu to dwie różne rzeczy. Firmy regularnie odkrywają tę różnicę w najgorszym możliwym momencie - gdy po ataku okazuje się że kopie powstawały, ale nikt nie sprawdził czy można je odtworzyć, albo że backup zawierał zaszyfrowane pliki od miesięcy bo infekcja dotarła do niego zanim ktokolwiek ją wykrył.

Przeprowadzamy regularne testy z pełną dokumentacją: czas odtworzenia, jakość danych, zgodność z RTO i RPO. Sprawdzamy też data hygiene - czy backup nie zawiera plików które po przywróceniu uruchomią atak ponownie.

Raport z testów jest gotowym dowodem dla regulatora i ubezpieczyciela że zdolności odtworzeniowe organizacji są zweryfikowane, nie tylko deklarowane. NIS2 i DORA wprost wymagają takiej dokumentacji.

NASI KLIENCI

Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient

Cyfrowy Bunkier

Każda firma, która zapłaciła okup hakerowi, miała backup. Problem nie leżał w braku kopii danych - leżał w tym, że backup był dostępny z tej samej sieci co środowisko produkcyjne. Gdy ransomware zaszyfrował produkcję, zaszyfrował też backup.

Cyfrowy Bunkier to fizycznie odizolowane środowisko odtworzenia danych - niedostępne dla zainfekowanej sieci, niezależne od internetu, działające według zasady "assume breach": zakładamy, że środowisko produkcyjne zostało skompromitowane, i projektujemy ochronę tak, żeby Bunkier był poza jego zasięgiem niezależnie od skali ataku.

Zaprojektowaliśmy i wdrożyliśmy ten system dla Zakładu Ubezpieczeń Społecznych - jeden z największych projektów cyberbezpieczeństwa w polskiej administracji publicznej. Dziś ta technologia jest dostępna w modelu abonamentowym - bez własnej infrastruktury, bez milionowej inwestycji.

Certyfikaty ISO

Certyfikaty ISO to globalny standard doskonałości, który gwarantuje, że nasza firma działa w sposób skuteczny, efektywny i zgodny z regulacjami.

To dowód na to, że nasza organizacja zobowiązała się do ciągłego doskonalenia, traktując poważnie zarówno kwestie jakości, jak i zadowolenia klientów.

WSPÓŁPRACUJEMY Z NAJLEPSZYMI

Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient

Szyfrowanie
end-2-end

Wyciek danych rzadko wygląda jak włamanie do sejfu. Częściej wygląda jak mail wysłany do złego odbiorcy, plik przesłany przez niezabezpieczone łącze albo korespondencja przechwycona w sieci, z której korzysta Twój pracownik w podróży. Umowy, dane osobowe klientów, szczegóły ofert, strategie - to informacje które mają wartość dla konkurencji i wartość prawną dla regulatora, który zapyta co zrobiłeś żeby je chronić.

Szyfrowanie end-to-end oznacza, że dane są zaszyfrowane przez cały czas swojej podróży - od momentu wysłania do momentu odczytu przez właściwego odbiorcę. Model Zero Knowledge idzie o krok dalej: nawet operator infrastruktury nie ma technicznej możliwości odczytania treści.

Wdrażamy szyfrowanie komunikacji, plików i danych w spoczynku - jako element spójnej polityki bezpieczeństwa, a nie jako osobne narzędzie doklejone do istniejącego środowiska.

Referencje

Co mówią o nas klienci

"Z uwagi na duży profesjonalizm Engave S.A. możemy z nieukrywaną satysfakcją polecić jej usługi informatyczne innym firmom. W czasie dotychczasowej współpracy pracownicy firmy dali się poznać jako wysokiej klasy, dobrze zorganizowani specjaliści. Jakość świadczonych usług, jak i zrozumienie naszych potrzeb bezpośrednio przyczyniło się do znaczącego usprawnienia pracy."

— HUBIX SP. Z O.O.

"Na przestrzeni półtorarocznej współpracy, Engave dało się poznać jako rzetelny, elastyczny i zorientowany na wyniki partner. Mieliśmy możliwość zapoznania się z kompetencjami i metodami pracy firmy Engave w długim okresie, zarówno na poziomie zarządzania procesami, jak i operacyjnym. Dlatego z całą odpowiedzialnością rekomendujemy ich jako partnera godnego zaufania przy realizacji złożonych projektów organizacyjnych i technologicznych."

— Uniwersytet Medyczny w Łodzi

"Współpraca z firmą Engave pozwoliła nam na uzyskanie rzetelnej i kompleksowej wiedzy o stanie naszej infrastruktury informatycznej. Przeprowadzony audyt został wykonany w sposób profesjonalny, a jego wyniki zostały przedstawione w formie merytorycznej dokumentacji, która stanowi dla nas mapę drogową dalszego rozwoju. Engave to partner, który potrafi przełożyć skomplikowane zagadnienia techniczne na język korzyści biznesowych. Rekomendujemy ich usługi każdej organizacji, dla której bezpieczeństwo IT jest priorytetem."

— ApartHotel Termy Uniejów

"Man Truck BUS Polska Sp. z o.o. zlecił firmie Engave S.A. dostawę, wdrożenie i konfigurację rozwiązania firmy ManageEngine do oprogramowania do monitorowania sieci, serwerów, wirtualizacji baz danych dla posiadanych systemów informatycznych, a także do zarządzania urządzeniami mobilnymi. Przedmiot umowy został zakończony i zrealizowany zgodnie z zawartą umową terminowo i z należytą starannością."

— MAN TRUCK BUS POLSKA

"Międzynarodowy Instytut Biologii Molekularnej i Komórkowej w Warszawie poświadcza, że firma Engave dostarczyła i wdrożyła z należytą starannością dostawę sprzętu komputerowego do wspólnej platformy sekwencjonowania DNA metodami nowej generacji. Zamówienie zostało wykonane terminowo i należycie."

— Międzynarodowy Instytut Biologii Molekularnej i Komórkowej

"Cyfrowy Bunkier w ZUS to projekt, który zmienia sposób, w jaki administracja publiczna myśli o ochronie danych, z reaktywnego reagowania na proaktywną odporność. Engave S.A. realizując to wdrożenie, udowodniło, że polskie kompetencje technologiczne są w stanie sprostać najbardziej wymagającym standardom bezpieczeństwa instytucji publicznych. ZUS potwierdza należytą realizację umowy."

— Zakład Ubezpieczeń Społecznych

"Informujemy, że Engave S.A. wykonała na rzecz Fujitsu Technology Solutions spółka z o.o. dostawę sprzętu informatycznego oraz licencji oprogramowania wraz ze wsparciem. Polecamy Engave S.A. jako zaufanego i sprawdzonego partnera."

— FUJITSU TECHNOLOGY SOLUTIONS

"Firma Engave S.A wykonała usługę obejmującą wdrożenie oprogramowania wirtualizacyjnego Vmware, instalację i konfigurację platformy wirtualizacyjnej, rekonfigurację LAN oraz warstw bezpieczeństwa, instalację, konfigurację i utrzymanie środowiska kopii zapasowych, naprawy systemu do backupu, wdrożenie mechanizmów DR i innych. Wszystkie prace zostały wykonane z należytą starannością i przy bardzo dużym zaangażowaniu Wykonawcy."

— PGW Wody Polskie oraz Instytut Meteorologii i Gospodarki Wodnej

"Dział Informatyki Miejskich Zakładów Autobusowych Sp. z o.o. potwierdza, że firma Engave w ramach modernizacji centralnego systemu backupu, dostarczyła oraz wdrożyła system do zarządzania ochroną danych. Dostawa została zrealizowana zgodnie z umową. Całość przedmiotu umowy została wykonana z należytą starannością oraz w wyznaczonym terminie."

— Miejskie Zakłady Autobusowe SP. Z O.O.

"Zamówienie realizowane przez Engave, zostało zrealizowane terminowo, w całości, z zachowaniem należytej staranności oraz spełnieniem wszystkich wymogów określonych umową."

— Wydział Informatyki Miasto Stołeczne Warszawa

"Usługa realizowana przez Engave S.A. została wykonana terminowo i z należytą starannością, przy ogromnym zaangażowaniu i profesjonalizmowi Wykonawcy. Rzetelność i prawidłowość sporządzonej wyceny i dokumentacji (…) została potwierdzona przez zespół naukowców z dziedziny nauk informatycznych i ekonomicznych."

— Narodowy Fundusz Zdrowia

"Wszystkie prace zostały wykonane należycie, zgodnie z ustalonym zakresem prac, terminowo i z należytą starannością. Nie mamy żadnych zastrzeżeń do jakości świadczonych usług."

— ENAMOR SP. Z O.O.

"Engave zapewniło montaż, instalację oraz uruchomienie macierzy w sposób umożliwiający pełną współpracę, w trybie natywnym, ze wszystkimi serwerami. Przeprowadzono testy potwierdzające poprawność działania rozbudowanych macierzy oraz poprawność podłączenia do środowiska Zamawiającego. Doprowadzono zmodernizowane środowisko do pełnej funkcjonalności sprzed rozbudowy. Wszelkie prace wykonane zostały poprawnie i zgodnie postanowieniami umowy."

— Narodowy Fundusz Zdrowia

Zapobieganie. Reakcja.
Odzyskiwanie.

Trzy etapy, jeden partner. Niezależnie od tego, czy chcesz przetestować swoją odporność, potrzebujesz planu na wypadek ataku, czy właśnie szukasz sposobu na odzyskanie danych po incydencie - zaczynamy od rozmowy o Twoim środowisku.

KONTAKT:

biuro@engave.pl
+22 863 13 90
Dyżur incydentowy 24/7: +48 604 470 151
Ul. Czarodzieja 16, 03-116 Warszawa

Administratorem Twoich danych osobowych jest Engave S.A. z siedzibą w Warszawie, informacje o zasadach przetwarzania danych dostępne są w Polityce Prywatności. Każda zgoda może zostać cofnięta w każdym momencie, bez wpływu na uprzednie przetwarzanie, poprzez kontakt na: biuro@engave.pl