Sigurnost podataka

Gubitak poslovnih podataka zna biti skuplji i stresniji od bilo kojeg kvara računala. Za tvrtke, ordinacije i obrte u Splitu, Kaštelima, Solinu, Trogiru i Omišu postavljamo sustave zaštite koji rade u pozadini — automatizirani backup, antivirusnu zaštitu i jasan plan oporavka ako se nešto ipak dogodi.

Automatizirani backup

Kopije podataka koje se ne zaboravljaju raditi

Najčešći uzrok trajnog gubitka podataka nije kvar diska nego ljudski faktor — netko jednostavno zaboravi napraviti sigurnosnu kopiju. Zato postavljamo automatizirane backup rutine koje se izvršavaju bez ičije intervencije, prema rasporedu prilagođenom vašem poslovanju: dnevno, više puta dnevno ili u realnom vremenu za kritične baze podataka.

Kopije pohranjujemo prema pravilu 3-2-1 — tri primjerka podataka, na dva različita medija, od čega je jedan izmješten izvan lokacije ureda. Tako pretpostavljamo da nije dovoljno samo imati backup na vanjskom disku u istoj prostoriji; požar, poplava ili krađa ne smiju moći uništiti i originale i kopije istovremeno. Ovaj pristup preporučuju i stručnjaci okupljeni oko CISA agencije za kibernetičku sigurnost.

Za ordinacije i obrte koji rade s osjetljivim podacima pacijenata ili klijenata, backup rješenja usklađujemo s obvezama koje nameće Opća uredba o zaštiti podataka (GDPR), uključujući rokove čuvanja i mogućnost brzog pronalaska i brisanja podataka na zahtjev.

Prikaz zaslona računala s kodom u razvojnom okruženju
Moderan kućni ured s zakrivljenim monitorom, radnim stolom i dodatnom opremom
Antivirusna zaštita

Zaštita koja prati stvarne prijetnje

Ransomware napadi više nisu rezervirani za velike korporacije — manje tvrtke su često meta upravo zato što imaju slabiju zaštitu. Postavljamo antivirusna i anti-malware rješenja poslovne klase na sve radne stanice i poslužitelje, s centraliziranim nadzorom koji našem timu omogućuje da uoči sumnjivu aktivnost prije nego što postane problem.

Uz antivirusni softver, radimo i na osnovnoj higijeni sustava: redovita ažuriranja operativnog sustava i aplikacija, kontrola pristupnih prava i edukacija zaposlenika o prepoznavanju phishing poruka. Prema podacima koje objavljuje Wikipedia na temu ransomwarea, velik dio napada počinje upravo klikom na lažnu poveznicu u e-mailu, pa je ljudski faktor jednako važan kao i tehnička zaštita.

Mrežni segment zaštite vodi Marko Bilić, voditelj mrežne infrastrukture, koji konfigurira vatrozide i pravila pristupa tako da zaraženo računalo ne može ugroziti cijelu mrežu ureda.

Oporavak nakon incidenata

Kada se nešto ipak dogodi, znamo točno što slijedi

Plan oporavka nije dokument koji se piše jednom i zaboravlja — to je postupak koji testiramo i ažuriramo kako se vaša infrastruktura mijenja. Svaki klijent s ugovorom o održavanju dobiva jasno definirane korake za slučaj kvara poslužitelja, zaraze ransomwareom ili ljudske pogreške koja je obrisala važnu mapu.

1. Izolacija problema

Prvi korak je zaustaviti širenje problema — odvajanje zaraženog uređaja od mreže ili zaustavljanje pogrešnog procesa prije nego što nastane dodatna šteta.

2. Vraćanje iz kopije

Podatke vraćamo iz najnovije valjane sigurnosne kopije, uz provjeru integriteta prije nego što se sustav ponovno pusti u rad.

3. Analiza uzroka

Nakon sanacije analiziramo što je uzrokovalo incident i prilagođavamo backup rutine ili mrežna pravila kako se ne bi ponovio.

Usklađenost i odgovornost

Zaštita podataka kao dio svakodnevnog poslovanja

Od 2003. godine sklapamo ugovore o održavanju koji uključuju i segment zaštite podataka, a danas takav odnos njegujemo s više od 140 aktivnih klijenata u Splitu i okolici. To znači da zaštita podataka nije jednokratna instalacija, nego trajna usluga — nadzor backup procesa, redovite provjere antivirusne zaštite i ažuriranje plana oporavka kad god klijent nabavi novu opremu ili proširi poslovanje.

Za ordinacije, odvjetničke urede i druge djelatnosti koje rukuju osobnim podacima, pomažemo i pri usklađivanju tehničkih mjera s obvezama propisanim GDPR-om, uključujući evidenciju pristupa podacima i postupke u slučaju povrede sigurnosti. Smjernice Agencije za zaštitu osobnih podataka (AZOP) koristimo kao polazište pri savjetovanju klijenata o obvezama koje proizlaze iz hrvatskog zakonodavstva.

Terenski tehničar Ivan Matić redovito posjećuje klijente u Trsteniku i širem splitskom području kako bi provjerio fizičku sigurnost opreme — zaključane poslužiteljske ormare, neprekidno napajanje i pristup samo ovlaštenim osobama.

Set od tri slušalice na ploči, pogodne za pozivne centre ili tehnološka okruženja

Provjerite koliko su vaši podaci zapravo zaštićeni

Ante Crovellis i tim tehničara dolaze na lokaciju unutar 4 sata radnim danom na širem splitskom području kako bi pregledali postojeći backup, antivirusnu zaštitu i predložili konkretna poboljšanja.

Povezane usluge

Kontakt podaci