Gubitak poslovnih podataka zna biti skuplji i stresniji od bilo kojeg kvara računala. Za tvrtke, ordinacije i obrte u Splitu, Kaštelima, Solinu, Trogiru i Omišu postavljamo sustave zaštite koji rade u pozadini — automatizirani backup, antivirusnu zaštitu i jasan plan oporavka ako se nešto ipak dogodi.
Najčešći uzrok trajnog gubitka podataka nije kvar diska nego ljudski faktor — netko jednostavno zaboravi napraviti sigurnosnu kopiju. Zato postavljamo automatizirane backup rutine koje se izvršavaju bez ičije intervencije, prema rasporedu prilagođenom vašem poslovanju: dnevno, više puta dnevno ili u realnom vremenu za kritične baze podataka.
Kopije pohranjujemo prema pravilu 3-2-1 — tri primjerka podataka, na dva različita medija, od čega je jedan izmješten izvan lokacije ureda. Tako pretpostavljamo da nije dovoljno samo imati backup na vanjskom disku u istoj prostoriji; požar, poplava ili krađa ne smiju moći uništiti i originale i kopije istovremeno. Ovaj pristup preporučuju i stručnjaci okupljeni oko CISA agencije za kibernetičku sigurnost.
Za ordinacije i obrte koji rade s osjetljivim podacima pacijenata ili klijenata, backup rješenja usklađujemo s obvezama koje nameće Opća uredba o zaštiti podataka (GDPR), uključujući rokove čuvanja i mogućnost brzog pronalaska i brisanja podataka na zahtjev.
Ransomware napadi više nisu rezervirani za velike korporacije — manje tvrtke su često meta upravo zato što imaju slabiju zaštitu. Postavljamo antivirusna i anti-malware rješenja poslovne klase na sve radne stanice i poslužitelje, s centraliziranim nadzorom koji našem timu omogućuje da uoči sumnjivu aktivnost prije nego što postane problem.
Uz antivirusni softver, radimo i na osnovnoj higijeni sustava: redovita ažuriranja operativnog sustava i aplikacija, kontrola pristupnih prava i edukacija zaposlenika o prepoznavanju phishing poruka. Prema podacima koje objavljuje Wikipedia na temu ransomwarea, velik dio napada počinje upravo klikom na lažnu poveznicu u e-mailu, pa je ljudski faktor jednako važan kao i tehnička zaštita.
Mrežni segment zaštite vodi Marko Bilić, voditelj mrežne infrastrukture, koji konfigurira vatrozide i pravila pristupa tako da zaraženo računalo ne može ugroziti cijelu mrežu ureda.
Plan oporavka nije dokument koji se piše jednom i zaboravlja — to je postupak koji testiramo i ažuriramo kako se vaša infrastruktura mijenja. Svaki klijent s ugovorom o održavanju dobiva jasno definirane korake za slučaj kvara poslužitelja, zaraze ransomwareom ili ljudske pogreške koja je obrisala važnu mapu.
Prvi korak je zaustaviti širenje problema — odvajanje zaraženog uređaja od mreže ili zaustavljanje pogrešnog procesa prije nego što nastane dodatna šteta.
Podatke vraćamo iz najnovije valjane sigurnosne kopije, uz provjeru integriteta prije nego što se sustav ponovno pusti u rad.
Nakon sanacije analiziramo što je uzrokovalo incident i prilagođavamo backup rutine ili mrežna pravila kako se ne bi ponovio.
Od 2003. godine sklapamo ugovore o održavanju koji uključuju i segment zaštite podataka, a danas takav odnos njegujemo s više od 140 aktivnih klijenata u Splitu i okolici. To znači da zaštita podataka nije jednokratna instalacija, nego trajna usluga — nadzor backup procesa, redovite provjere antivirusne zaštite i ažuriranje plana oporavka kad god klijent nabavi novu opremu ili proširi poslovanje.
Za ordinacije, odvjetničke urede i druge djelatnosti koje rukuju osobnim podacima, pomažemo i pri usklađivanju tehničkih mjera s obvezama propisanim GDPR-om, uključujući evidenciju pristupa podacima i postupke u slučaju povrede sigurnosti. Smjernice Agencije za zaštitu osobnih podataka (AZOP) koristimo kao polazište pri savjetovanju klijenata o obvezama koje proizlaze iz hrvatskog zakonodavstva.
Terenski tehničar Ivan Matić redovito posjećuje klijente u Trsteniku i širem splitskom području kako bi provjerio fizičku sigurnost opreme — zaključane poslužiteljske ormare, neprekidno napajanje i pristup samo ovlaštenim osobama.
Ante Crovellis i tim tehničara dolaze na lokaciju unutar 4 sata radnim danom na širem splitskom području kako bi pregledali postojeći backup, antivirusnu zaštitu i predložili konkretna poboljšanja.