OFERTA
Cyberbezpieczeństwo
Reagujemy, gdy incydent już trwa. Przygotowujemy, zanim się wydarzy.
Cyberatak to nie kwestia „czy", tylko „kiedy"
Zaszyfrowane serwery, przejęta skrzynka prezesa, przelew na konto przestępcy, dane klientów wystawione na sprzedaż. Każda z tych sytuacji zaczyna się od jednego telefonu do kogoś, kto wie, co zrobić w pierwszej godzinie.
W VS DATA powołaliśmy zespół szybkiego reagowania dedykowany do obsługi incydentów naruszenia bezpieczeństwa systemów informatycznych. Zabezpieczamy dowody, ustalamy przebieg ataku, wskazujemy lukę i pomagamy wrócić do normalnego działania — a wszystko dokumentujemy w raporcie, który obroni się przed regulatorem, ubezpieczycielem i sądem.
Od 15 lat zajmujemy się odzyskiwaniem danych i informatyką śledczą.
Jak możemy Ci pomóc
Gdy incydent już trwa
Atak ransomeware
Zablokowany dostęp do danych, sparaliżowana firma, żądanie okupu. Zabezpieczamy zainfekowane systemy, ustalamy wektor ataku i wspieramy odbudowę środowiska — Windows, Linux, Hyper-V, VMware, macierze dyskowe.
Ataki BEC
Naruszenie poczty biznesowej Nieuprawniony dostęp do skrzynki to często wstęp do oszustwa na fałszywą fakturę albo do eksfiltracji danych. Badamy Microsoft 365, Entra ID, Exchange i zasoby współdzielone — reguły, uprawnienia OAuth, adresy IP atakującego.
Obsługa incydentów
Pełen proces w sześciu krokach: przygotowanie, zabezpieczenie danych, komunikacja, analiza powłamaniowa, odbudowa, raport z rekomendacjami. Pomagamy też w zgłoszeniu do UODO i w kontakcie z organami ścigania.
Zanim dojdzie do ataku
Prewencja i reagowanie na incydenty — IRR
Umowa retencyjna, dzięki której nasi eksperci znają Twoje środowisko IT jeszcze zanim coś się wydarzy. Priorytetowy dostęp do zespołu 24/7 i skrócony czas reakcji.
Ocena odporności organizacji
Audyt infrastruktury, procedur i konfiguracji. Pokazujemy, gdzie są luki techniczne i organizacyjne, i co zrobić w pierwszej kolejności.
Ćwiczenia TTX — cyberataki w praktyce
Ćwiczenia sztabowe dla zarządu, IT, compliance i komunikacji. Realistyczny scenariusz ataku, moderowana sesja, raport z lukami i rekomendacjami.
Zgłoś incydent
Kiedy warto się z nami skontaktować?
W momencie trwającego ataku ransomware – gdy potrzebujesz szybkiej i profesjonalnej pomocy.
Gdy chcesz przygotować organizację na potencjalny incydent i zwiększyć odporność na zagrożenia.

