Cybersecurity

Większość firm, które doświadczyły ataku ransomware, miała antywirusa. Większość miała backup. Problem nie leżał w braku narzędzi - leżał w tym, że nikt nie sprawdził, czy te narzędzia faktycznie zadziałają w kryzysie.

Średni czas niewidocznej infekcji w Polsce to 287 dni. Przez prawie rok złośliwy kod może już być w Twoim środowisku - i cierpliwie czekać. Twój backup tworzy kopie skażonych danych. Twój firewall nie wykryje czegoś, co zachowuje się jak normalny ruch.

W Engave budujemy odporność, nie tylko zabezpieczenia. To różnica między firmą, która ma narzędzia, a firmą, która wie, co zrobi w momencie gdy te narzędzia zawiodą. Tę samą architekturę stosujemy w firmach 20-osobowych i w instytucjach obsługujących miliony obywateli - bo ryzyko nie skaluje się według liczby pracowników.

ZAPOBIEGANIE I REAKCJA

ODZYSKIWANIE

CYFROWY BUNKIER

Ile firm jest gotowych na atak?

Na pierwszy rzut oka - prawie wszystkie. Mają antywirusa, robią backupy, ktoś kiedyś wdrożył firewalla, a raz na rok pojawia się szkolenie z "cyberbezpieczeństwa". W teorii wszystko wygląda dobrze.

W praktyce widzimy to samo od 15 lat i 500+ projektów: backup, który "działał" - nie był testowany od roku. Serwer, który "był aktualny" - miał 47 zaległych łatek bezpieczeństwa. Uprawnienia, które "zostały cofnięte" - wciąż działały dla pracownika, który odszedł osiem miesięcy temu.

Gotowość nie polega na tym, że coś kiedyś wdrożyliśmy. Polega na tym, że wiemy - na podstawie regularnych testów, nie przekonania - że nasze systemy zadziałają w momencie kryzysu. Że ludzie w firmie wiedzą, co robić, że procedury są zapisane, a nie tylko w głowie jednej osoby.

Dlatego nie pytamy "czy masz antywirusa". Pytamy: co zrobisz w momencie, gdy Twoje zabezpieczenia zawiodą?

NIS2 w Polsce

42 000 organizacji objętych nową dyrektywą. Twoja może być jedną z nich.

Produkcja, usługi cyfrowe, gospodarka odpadami, sektor spożywczy dołączyły do energetyki i bankowości. Skala zmiany jest bezprecedensowa.

Zarząd odpowiada osobiście - finansowo, nie tylko instytucjonalnie. Nie wystarczy powiedzieć „mamy zabezpieczenia". Trzeba udowodnić, że ryzykiem IT zarządza się w sposób udokumentowany i weryfikowalny.

Raport z audytu to najprostszy sposób, żeby tę dokumentację mieć - gotową na kontrolę, na rozmowę z ubezpieczycielem i na pytania zarządu.

NIS2 Compliance

42 tys.

organizacji objętych NIS2

10 mln €

max kara za niezgodność 

Trzy Linie Obrony

Zapobieganie

Większość incydentów, które widzimy, dało się przewidzieć  i im zapobiec. Zanim ktokolwiek spróbuje włamać się do Twoich systemów, Twoja organizacja ma albo dobrze zbudowane fundamenty, albo luki, które będą wykorzystane prędzej czy później.

Zapobieganie w Engave to nie jeden zakup i nie jednorazowe szkolenie. To audyt stanu rzeczywistego (nie deklarowanego), uszczelnienie dostępów, polityki zarządzania tożsamością, konfiguracja sieci i regularne testy penetracyjne.

Reakcja

Skuteczna reakcja zaczyna się od zdolności do wykrycia - nie po fakcie, ale w czasie zbliżonym do rzeczywistego. Wdrażamy systemy monitoringu i detekcji anomalii, budujemy procedury obsługi incydentów i integrujemy je z Waszymi zespołami IT. Kiedy coś się dzieje, wiecie o tym pierwsi - i wiecie dokładnie, co robić dalej. Doświadczenie z projektów takich jak ZUS oznacza, że zetknęliśmy się ze środowiskami, gdzie błąd jest niedopuszczalny.

Odzyskiwanie

Każda firma powinna umieć odpowiedzieć na jedno pytanie: ile czasu zajmie nam pełny powrót do działania po całkowitej utracie środowiska produkcyjnego? Nie "mniej więcej" - konkretnie, w godzinach. Projektujemy środowiska odtworzeniowe z określonymi parametrami RTO i RPO, testujemy je regularnie i dokumentujemy każdy scenariusz.

NASI KLIENCI

Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient

Cyfrowy Bunkier

Każda firma, która zapłaciła okup hakerowi, miała backup. Problem nie leżał w braku kopii danych - leżał w tym, że backup był dostępny z tej samej sieci co środowisko produkcyjne. Gdy ransomware zaszyfrował produkcję, zaszyfrował też backup.

Cyfrowy Bunkier to fizycznie odizolowane środowisko odtworzenia danych - niedostępne dla zainfekowanej sieci, niezależne od internetu, działające według zasady "assume breach": zakładamy, że środowisko produkcyjne zostało skompromitowane, i projektujemy ochronę tak, żeby Bunkier był poza jego zasięgiem niezależnie od skali ataku.

Zaprojektowaliśmy i wdrożyliśmy ten system dla Zakładu Ubezpieczeń Społecznych - jeden z największych projektów cyberbezpieczeństwa w polskiej administracji publicznej. Dziś ta technologia jest dostępna w modelu abonamentowym - bez własnej infrastruktury, bez milionowej inwestycji.

WSPÓŁPRACUJEMY Z NAJLEPSZYMI

Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient
Klient

Certyfikaty ISO

Certyfikaty ISO to globalny standard doskonałości, który gwarantuje, że nasza firma działa w sposób skuteczny, efektywny i zgodny z regulacjami.

To dowód na to, że nasza organizacja zobowiązała się do ciągłego doskonalenia, traktując poważnie zarówno kwestie jakości, jak i zadowolenia klientów.

Porozmawiajmy
o bezpieczeństwie

Ransomware, NIS2, testy, ochrona danych - niezależnie od tego, na jakim etapie jesteś, pomożemy Ci ustalić priorytety i dobrać rozwiązania. Pierwsza rozmowa bez zobowiązań.

KONTAKT:

biuro@engave.pl
+22 863 13 90
Dyżur techniczny: +48 604 470 151
Ul. Czarodzieja 16, 03-116 Warszawa

Administratorem Twoich danych osobowych jest Engave S.A. z siedzibą w Warszawie, informacje o zasadach przetwarzania danych dostępne są w Polityce Prywatności. Każda zgoda może zostać cofnięta w każdym momencie, bez wpływu na uprzednie przetwarzanie, poprzez kontakt na: biuro@engave.pl