IT-безопасность
Данные, доступы и резервные копии в порядке — чтобы одна ошибка не остановила бизнес.
Безопасность для бизнеса — это не «поставить антивирус». Это ответ на три вопроса: кто имеет доступ к вашим данным, что произойдёт при сбое и как быстро вы восстановитесь. Мы приводим эти три ответа в порядок.
Когда это нужно
Если хотя бы два пункта про вас — направление стоит рассматривать всерьёз.
- Резервные копии вроде бы делаются, но никто не проверял восстановление
- У уволившихся сотрудников остались доступы
- Пароли лежат в переписке и в общей таблице
- Один человек знает все ключи и пароли
- Непонятно, что делать, если завтра всё встанет
Что мы делаем
Состав работ подбирается под задачу — не обязательно всё сразу.
Аудит доступов
Кто, куда и на каком основании имеет доступ. Убираем лишнее, вводим правило «доступ по роли», настраиваем отзыв при увольнении.
Резервное копирование с проверкой
Копии по расписанию, в отдельное хранилище — и, что важнее, регулярная реальная проверка восстановления. Непроверенная копия не считается копией.
Защита сайта и сервисов
Шифрование, защита форм и личных кабинетов, ограничение перебора, обновления, мониторинг доступности.
Порядок в паролях и ключах
Общий менеджер секретов вместо переписки, двухфакторная защита для критичных систем.
План на случай сбоя
Короткая понятная инструкция: что случилось, кто что делает, за сколько восстанавливаемся. Не на сто страниц.
Как это выглядит у вас
До: копии базы «настроены когда-то», доступы раздавались по просьбе, ключи от хостинга у бывшего подрядчика. После: копии проверяются восстановлением по расписанию, доступы выданы по ролям и отзываются автоматически, у вас на руках свои ключи и понятный план действий.
Что измеряем
- 01Время восстановления после сбоя (проверенное, а не расчётное)
- 02Дата последней успешной проверки резервной копии
- 03Количество лишних и просроченных доступов
- 04Доля критичных систем с двухфакторной защитой
- 05Доступность сервисов за период
Показатели фиксируем до старта — иначе через полгода невозможно доказать, что стало лучше.
Сроки и формат
Экспресс-аудит — 5–10 дней, первоочередные меры — следом.
- Инвентаризация систем, данных и доступов
- 3–5 дней
- Отчёт с приоритетами по риску
- 2–3 дня
- Первоочередные меры
- 1–2 недели
- Регулярные проверки
- ежемесячно
Задачи, которые закрывает это направление
Частые вопросы
Мы маленькие, кому мы нужны?
Большинство потерь у малого бизнеса — не целевые атаки, а бытовые вещи: сломался диск, уволился человек с доступами, кто-то удалил не то, зашифровали почту. От этого защищают простые и недорогие меры.
Это сильно усложнит работу сотрудникам?
Не должно. Если мера мешает работать, её обходят — и она бесполезна. Подбираем то, что люди реально соблюдают.
Вы забираете наши ключи себе?
Наоборот. Наша задача — чтобы владельцем всех доступов были вы, а подрядчики (включая нас) имели ровно столько прав, сколько нужно для работы.
Обычно идёт вместе с этим
Обсудим ваш случай по направлению «IT-безопасность»
Расскажите, как процесс устроен сегодня. Мы скажем, что здесь реально даст эффект, а что не окупится — до того, как вы потратите бюджет.