Bezpłatna analiza

Analiza ryzyka IT dla Twojej firmy

Odpowiedz na 23 pytań i sprawdź, które obszary bezpieczeństwa wymagają uwagi. Formularz jest prosty i nie wymaga wiedzy technicznej.

około 10 minut 23 pytań wynik automatyczny

Dane kontaktowe

Prześlij wynik do VIRTUO

Wynik możesz zobaczyć bez podawania danych. Dane są potrzebne dopiero wtedy, gdy chcesz wysłać wynik i dostać rekomendacje.

Wskazówka: wybierz odpowiedź najbliższą rzeczywistości. Dzięki temu wynik będzie użyteczny.

A. Informacje ogólne

Zakres firmy i typ pracy pomagają dobrać właściwy poziom ochrony.

Pozwala dobrać odpowiedni zakres ochrony oraz ocenić skalę potencjalnego ryzyka.

Praca zdalna i hybrydowa zwiększa liczbę miejsc, z których można próbować uzyskać dostęp.

Im wrażliwsze dane, tym większe ryzyko prawne, finansowe i reputacyjne po incydencie.

B. Konta i hasła

To zwykle pierwsze miejsce, przez które atakujący próbuje wejść do firmy.

Wspólne konta utrudniają ustalenie, kto i kiedy wykonał dane działanie.

MFA znacząco ogranicza skuteczność ataków na konta pocztowe i chmurowe.

Aktywne konta byłych pracowników są jednym z prostszych sposobów wejścia do organizacji.

C. Komputery i urządzenia

Urządzenia pracowników powinny być zabezpieczone, aktualne i kontrolowane.

Podstawowa ochrona urządzeń ogranicza ryzyko infekcji i pomaga szybciej wykrywać zagrożenia.

Szyfrowanie ogranicza skutki zgubienia lub kradzieży laptopa.

Wiele ataków wykorzystuje znane luki w nieaktualnym oprogramowaniu.

Uprawnienia administratora zwiększają skutki błędów i infekcji złośliwym oprogramowaniem.

D. Kopia zapasowa

Backup decyduje o tym, czy po awarii albo ransomware firma może szybko wrócić do pracy.

Bez backupu odzyskanie danych po szyfrowaniu lub awarii może być niemożliwe.

Backup podłączony do tej samej sieci może zostać zaszyfrowany razem z danymi produkcyjnymi.

Backup bez testu może dawać złudne poczucie bezpieczeństwa.

E. Sieć, poczta i chmura

Poczta i dostęp z sieci są jednymi z najczęstszych wektorów ataku.

Poczta firmowa wymaga właściwej konfiguracji, ochrony logowania i filtracji.

Oddzielna sieć gościnna zmniejsza ryzyko dostępu do zasobów firmowych.

SPF, DKIM i DMARC ograniczają możliwość wysyłania fałszywych wiadomości z domeny firmy.

F. Procedury i reagowanie

Szybka reakcja po incydencie często decyduje o skali strat.

Jedno kliknięcie w fałszywą wiadomość może wystarczyć do przejęcia konta.

Procedura skraca czas reakcji i zmniejsza skutki incydentu.

Wcześniejszy incydent może oznaczać, że część ryzyka nadal nie została usunięta.

G. Obsługa IT i monitoring

Stały monitoring pomaga wykryć problem zanim stanie się poważną awarią.

Obsługa IT i monitoring bezpieczeństwa to powiązane, ale różne obszary.

Logi pomagają zauważyć podejrzane logowania i nietypowe zachowania.

Bez tej wiedzy trudno ocenić skalę prób ataku i reagować na czas.

Im później firma dowie się o ataku, tym większe potencjalne skutki.

Wynik 0 pkt ryzyka Postęp 0 / 23

Odpowiedz na wszystkie pytania, aby zobaczyć wynik.