проверка 5–10 рабочих дней + отчёт 5–10 рабочих дней
Результат
Итог для руководства
и технический отчёт для ИТ
Стоимостьот 350 000 ₸Точная сумма — после знакомства
Результат
Вы получите не список технических терминов, а понятный план действий
Главный документ — итог для руководства: что под угрозой, чем это грозит бизнесу и в каком порядке исправлять. Технические детали — отдельным отчётом для вашего ИТ.
Один типовой инцидент может остановить работу компании на несколько дней.
Что под угрозой
Что сделать
Срок
Критично
Резервные копии погибнут вместе с серверами
При атаке шифровальщика восстановить 1С и документы будет не из чего.
Хранить копии изолированно и проверить восстановление
1–2 недели
Критично
Сервер 1С доступен из интернета
Пароль можно подобрать извне и получить доступ к рабочей базе.
Закрыть прямой доступ, подключаться только через защищённый канал
1–3 дня
Высокий
Почта руководителей защищена только паролем
Взлом одного ящика открывает переписку и согласование платежей.
Включить вход с подтверждением на телефоне
1 день
Резервные копии погибнут вместе с серверами
Критично
При атаке шифровальщика восстановить 1С и документы будет не из чего.
Что сделать
Хранить копии изолированно и проверить восстановление
Срок
1–2 недели
Сервер 1С доступен из интернета
Критично
Пароль можно подобрать извне и получить доступ к рабочей базе.
Что сделать
Закрыть прямой доступ, подключаться только через защищённый канал
Срок
1–3 дня
Почта руководителей защищена только паролем
Высокий
Взлом одного ящика открывает переписку и согласование платежей.
Что сделать
Включить вход с подтверждением на телефоне
Срок
1 день
Ещё 14 находок — в техническом отчёте
Во сколько обойдётся компании остановка работы
Подставьте свои цифры. Расчёт выполняется в вашем браузере — мы эти данные не получаем.
50
3
Прямые потери за время простоя
≈ 9 550 000 ₸
Зарплаты, оплаченные впустую
2 730 000 ₸
Выручка, которую компания не получит
6 820 000 ₸
Это примерно в 27 раз больше стоимости оценки рисков (от 350 000 ₸).
Упрощённый расчёт. Не учитывает затраты на восстановление, штрафы по договорам и клиентов, которые уйдут к конкурентам.
Процесс
Как проходит работа
Прозрачная последовательность: вы заранее знаете, что именно будет проверяться и в каких границах.
01
Знакомство
20–30 минут
Понимаем инфраструктуру, задачи и ограничения.
02
Проверка
5–10 рабочих дней
Проводим согласованный анализ систем, доступов и конфигураций.
03
Отчёт
5–10 рабочих дней
Готовим итог для руководства и технический отчёт.
04
Исправление
По необходимости
При необходимости помогаем устранить найденные проблемы.
Срок
2–4 недели от начала проверки до отчёта
Стоимость
от 350 000 ₸, точная сумма — после знакомства
Участие с вашей стороны
Знакомство и контакт вашего ИТ-специалиста, дальше — по структуре компании
Границы проверки
Что проверяем и чего не делаем
Объём согласуем до начала работ. Всё, что выходит за его рамки, — только с вашего отдельного разрешения.
Что входит в проверку
Учётные записи и права
Серверы
1С и базы данных
Резервные копии
Удалённый доступ
Почта
Сеть
Что видно из интернета
Подробно для ИТ-специалиста
Учётные записи и права
Кто и к чему имеет доступ, нет ли лишних прав и «забытых» аккаунтов. Active Directory
Серверы
Настройки и обновления серверов, на которых работает компания. Windows Server, Linux
1С и базы данных
Кто может открыть, изменить или выгрузить данные. 1С, SQL
Резервные копии
Есть ли копии, защищены ли они и можно ли из них восстановиться. Backup
Удалённый доступ
Как сотрудники и подрядчики подключаются к системам извне. VPN, RDP
Почта
Защита ящиков от взлома и поддельных писем. Microsoft 365, Exchange
Сеть
Не затронет ли одна заражённая машина всю компанию. Firewall, сегментация
Что видно из интернета
Какие сервисы компании доступны снаружи — только по открытым данным. Внешний периметр
Как мы работаем
NDA подписываем до начала работ
Получаем только минимально необходимый доступ
Не останавливаем работу систем и не проводим разрушающих проверок
Внешнюю поверхность смотрим только по открытым источникам и с вашего согласия
Результаты и найденные уязвимости передаём только вам
Вопросы
Что обычно спрашивают руководители
У нас есть свой ИТ-специалист или подрядчик. Зачем нам вы?
Проверка — не оценка работы вашего ИТ, а независимый взгляд со стороны. Изнутри сложно заметить то, к чему давно привык. Мы работаем вместе с вашим специалистом, а результаты помогают ему обосновать нужные изменения и бюджет.
Проверка не остановит работу компании?
Нет. Мы не проводим разрушающих проверок и не вмешиваемся в работу систем. Всё, что может повлиять на работу, делаем только с отдельного согласования и в удобное для вас время.
Сколько это стоит?
от 350 000 ₸. Стоимость зависит от размера компании и числа площадок. Точную стоимость называем после знакомства — до начала работ.
Сколько времени это займёт?
Знакомство — 20–30 минут. Сама проверка — 5–10 рабочих дней, подготовка отчёта — ещё 5–10 рабочих дней. Сколько времени понадобится вашим сотрудникам, зависит от структуры компании — обсудим на знакомстве.
Вы получите доступ к нашим данным?
Только минимально необходимый доступ и только в согласованных границах. NDA подписываем до начала работ, результаты и найденные уязвимости передаём только вам.
А если серьёзных проблем не найдётся?
Это тоже результат: вы будете знать, что защищено, и получите документ, который это подтверждает, — например, для крупного клиента или партнёра. Плюс список улучшений на будущее.
Найденные проблемы нужно исправлять самим?
Отчёт написан так, чтобы ваш ИТ-специалист мог работать по нему самостоятельно. Если нужна помощь с исправлением — поможем отдельно.
Из нашей практики
Узнаёте ситуацию?
Реальные случаи, обезличенные. В каждой из этих компаний до инцидента всё «работало» — а причину можно было найти заранее.
Товар со склада — по поддельной выписке
Злоумышленники показали поддельную банковскую выписку об оплате и получили товар со склада.
Ущерб
Товар на несколько миллионов тенге.
Причина
Лишние права в 1С позволяли оформить выдачу без подтверждения оплаты.
Одно письмо остановило работу на весь день
Сотрудник открыл письмо из фишинговой рассылки и запустил вредоносную программу. Она распространилась по всей инфраструктуре.
Ущерб
Работа компании остановилась на весь день, часть данных утеряна безвозвратно.
Причина
У сотрудников были лишние права, а защиты от поддельных писем не хватало.
Увольняющийся сотрудник стёр клиентские базы
В процессе увольнения сотрудник удалил все данные со своего рабочего компьютера, включая базы клиентов.
Ущерб
Часть данных утеряна безвозвратно.
Причина
Важные данные не копировались, а отзыв доступа занимал слишком много времени.
Уволенный сотрудник унёс данные к конкуренту
После увольнения сотруднику не заблокировали доступ к системам компании.
Ущерб
Утечка коммерческой информации и передача данных конкуренту.
Причина
Не было контроля за своевременным отзывом доступов при увольнении.
Самопроверка
Нужна ли вашей компании оценка? Проверьте за 2 минуты
Восемь вопросов, на которые руководитель может ответить сам. Ответы остаются в вашем браузере, пока вы сами не решите их отправить.
Отвечено: 0 из 8
Вопрос 1 из 8
Восстановление данных из резервной копии проверяли на практике за последний год
Не обязательно начинать с большого проекта
За 20–30 минут обсудим инфраструктуру и определим, какие риски стоит проверить в первую очередь.
Что будет после заявки
1Свяжемся с вами в течение рабочего дня
220–30 минут — обсудим вашу инфраструктуру и задачи
Опыт защиты крупнейших банков Казахстана и консалтинга «большой четвёрки» — в формате, понятном и доступном среднему бизнесу.
Оценка и тестирование
Оценка защищённости инфраструктуры
Тестирование на проникновение
Оценка рисков ИБ
Анализ уязвимостей
Противодействие мошенничеству
Антифрод-процессы
Защита платежей
Разбор и расследование инцидентов
Построение защиты
Мониторинг и реагирование (SOC)
Управление доступом
Защита от утечек (DLP)
Двухфакторная аутентификация
Стандарты и регуляторика
ISO/IEC 27001
PCI DSS
SWIFT CSCF
Постановление АРРФР №53
Единые требования в области ИКТ и ИБ
О нас
Кто будет работать с вашей компанией
С вами работают конкретные специалисты, а не безымянный отдел: руководитель проекта и консультант.
Евгений Белов
Руководитель проектов
Более 20 лет в информационной безопасности крупнейших банков Казахстана: от защиты карточных систем до руководства департаментом защиты информационных ресурсов.
Создание единого центра мониторинга и реагирования на инциденты для группы компаний
Внедрение системы противодействия мошенничеству и защиты платежей
Сертификация банка по PCI DSS и SWIFT
Halyk Bank
Казкоммерцбанк
CISM (ISACA)
ISO 27001 — обучение BSI
Андрей Горбатовский
Ведущий консультант по ИБ
Анализ защищённости инфраструктуры, тестирование на проникновение, оценка рисков. Опыт консалтинга PwC, банка и финтеха — и 10 лет практики в ИТ-поддержке компании.
Тестирование на проникновение: внешнее, внутреннее, Wi-Fi
Сопровождение проверок на соответствие PCI DSS, PCI 3DS, SWIFT CSCF и подготовка к ISO 27001
Оценка соответствия Постановлению АРРФР №53 и Единым требованиям в области ИКТ и ИБ