Pięć kroków do wykonania, zanim cokolwiek Państwo kupią
Opisana wyżej separacja to dopiero połowa pracy. Tych pięć kroków nic nie kosztuje i wykonuje się je przed pierwszą wyceną.
Więcej: pięć krokówSieć WiFi dla gości podpięta do tych samych gniazd co kasa: większość ataków udaje się przez fundamenty. My te fundamenty kładziemy i my ich pilnujemy.
Sieć z separacją
Redundancja
Przed oprogramowaniem ochronnym jest architektura.
Dostępy zdalne prowadzą szyfrowanymi drogami (tunel VPN: zaszyfrowane połączenie, nieczytelne dla tego, kto je przechwyci) — nigdy przez port otwarty na internet. Nasza obsługa serwisowa działa według tej samej zasady.
Nikt nie może zrzucić luki na sąsiada: sąsiada nie ma.
Nikt nie pokryje ich wszystkich jednym urządzeniem — i nie twierdzimy, że sprzedajemy je wszystkie.
Kto za co odpowiada. Należy do Państwa zarządu, a nie do usługodawcy.
Inwentaryzacja: sprzęt, dostępy, dane. Nie chroni się tego, o czym się nie wie.
Separować, rozdzielać zastosowania, szyfrować dostępy zdalne. Sedno naszego zawodu.
Nasz nadzór widzi infrastrukturę. Szczegółowe wykrywanie na Państwa stanowiskach to zawód specjalisty.
Redundancja zapobiega przestojowi. Reagowanie na incydenty to natomiast zawód, którego nie wykonujemy.




Wiedzieć, gdzie są własne dane i kto może ich dotknąć, to już jest cyberbezpieczeństwo.
Dokładne sformułowanie, bez skrótów: nasze usługi opierają się na centrach danych z certyfikatami ISO 27001 i HDS, zlokalizowanych we Francji. Te certyfikaty należą do dostawców hostingu. SkyNet Business Services nie posiada ich we własnym imieniu i nigdy nie będzie tego twierdzić.
Jedyne cztery liczby, jakie publikujemy, identyczne w całym serwisie.
Oto nasz dokładny zakres, w obie strony. Jeśli usługodawca nie potrafi przedstawić Państwu takiej tabeli o samym sobie, warto zapytać dlaczego.
Obowiązujący zakres — aktualizowany wraz ze stroną, a nie w broszurze.
| Temat | Status | Nasze stanowisko, bez owijania w bawełnę |
|---|---|---|
| Zabezpieczyć łącze i sieć, które instalujemy | Objęte | Separacja, oddzielna sieć gościnna, szyfrowane dostępy zdalne, redundancja: zawarte w projekcie, a nie sprzedawane jako opcja. |
| Stały nadzór nad infrastrukturą | Objęte | 24/7, proaktywnie, nad łączami, siecią i telefonią, które obsługujemy. |
| Dane hostowane we Francji, RODO | Objęte | Hosting w 100 % we Francji, separacja per klient, żadnego podwykonawstwa offshore. Szczegóły na naszej stronie zaufania. |
| Szkolenia i wsparcie | Objęte | Inwentaryzacja stanu istniejącego, wskazane luki architektury i właściwe pytania do zadania — również innym usługodawcom. |
| SOC 24/7 (centrum operacyjne bezpieczeństwa) | Nie nasz zawód | Nadzorujemy infrastrukturę; nie prowadzimy sali analityków obserwujących alerty z Państwa systemów. Jeśli Państwa ekspozycja to uzasadnia, kierujemy do tego właśnie zawodu. |
| Zarządzane wykrywanie na Państwa stanowiskach i serwerach | Nie nasza oferta | Nie sprzedajemy platformy zarządzanego wykrywania na stanowiskach pracy. Wolimy powiedzieć to tutaj niż przy pierwszym incydencie. |
| Certyfikowane audyty i testy penetracyjne | Nie certyfikujemy | Nie wydajemy ani certyfikatów, ani akredytowanych audytów. Przygotowujemy grunt — udokumentowaną i odseparowaną sieć — wraz z audytorem, którego Państwo wybiorą. |
| Umowne reagowanie na incydenty | Nieobiecane | W naszym zakresie potrafimy odizolować i odbudować to, co zainstalowaliśmy. Poza nim jest to zawód ratownika: pomagamy dotrzeć do specjalistów, nie odgrywamy ich roli. |
Po co publikować dolną kolumnę? „Tak” ma wartość tylko obok możliwego „nie”. Usługodawca, który pokrywa wszystko, bez granic zakresu, nie opisuje swojej oferty: opisuje Państwa budżet. Nasz sposób pracy jest szczegółowo opisany na stronie metody.
Współpracujemy z hotelami Accor i Logis Hôtels. Ufają nam.
Nie, i nigdzie tego nie napiszemy. SOC to sala analityków obserwujących alerty z Państwa systemów. My nadzorujemy infrastrukturę, którą instalujemy. To inny zawód.
Nie. Nie jesteśmy ani jednostką certyfikującą, ani akredytowaną firmą audytorską. Kiedy Państwa sytuacja wymaga formalnego audytu lub testu penetracyjnego, mówimy o tym i kierujemy do specjalisty.
Nie sprzedajemy usługi reagowania na incydenty. W zakresie, który obsługujemy, potrafimy odizolować, odciąć i odbudować to, co zainstalowaliśmy. Poza nim pomagamy dotrzeć do właściwych specjalistów, nie znikając w trakcie kryzysu.
Opisana wyżej separacja to dopiero połowa pracy. Tych pięć kroków nic nie kosztuje i wykonuje się je przed pierwszą wyceną.
Więcej: pięć krokówOddzielona sieć gościnna, tym razem widziana oczami tego, kto się do niej łączy: co ta separacja naprawdę zmienia w praktyce.
Więcej: analiza WiFi dla gościIle lokalizacji, jaka sieć, kto ma do niej dostęp. Wyjdą Państwo ze szczerą opinią — również wtedy, gdy nasza odpowiedź brzmi „Państwa potrzeba należy do innego specjalisty niż my”.