Poradniki i checklisty dla właścicieli oraz pracowników małych firm.
Bez “enterprise’owego” żargonu: konkretnie, praktycznie i z myślą o realnych ryzykach.
Bez odpowiedniej konfiguracji domeny ktoś może wysłać wiadomość, która wygląda, jakby pochodziła z Twojego firmowego adresu — np. „kontakt@twojafirma.pl” — mimo że nie ma żadnego dostępu do Twojej skrzynki. SPF, DKIM i DMARC to trzy mechanizmy, które znacząco to utrudniają i chronią zarówno Twoją firmę, jak i jej klientów przed atakami BEC.
Hasło do konta Windows czy macOS chroni tylko przed zwykłym zalogowaniem — nie przed kimś, kto wyjmie dysk z zagubionego laptopa i podłączy go do innego komputera. Bez szyfrowania dysku wszystkie dane są wtedy dostępne bez żadnego hasła. To zabezpieczenie, które włącza się w kilkanaście minut i jest darmowe.
Ubezpieczenie cyber może pokryć koszty ataku ransomware, wycieku danych czy przestoju operacyjnego — ale tylko wtedy, gdy firma spełnia warunki zapisane w polisie. Ten artykuł pokazuje, na co realnie zwrócić uwagę, zanim podpiszesz umowę, żeby polisa nie okazała się bezużyteczna w chwili, gdy będzie potrzebna.
Odejście pracownika to moment, w którym najłatwiej o lukę bezpieczeństwa — dostęp do poczty, systemów czy wspólnych haseł zbyt często zostaje aktywny „bo nikt o tym nie pomyślał”. Ten artykuł to gotowa checklista, którą można wykorzystać przy każdym odejściu z zespołu.
Jedna wspólna sieć Wi-Fi dla komputerów firmowych, drukarek, gości i prywatnych telefonów pracowników to jeden z najczęstszych, a zarazem najłatwiejszych do naprawienia błędów w małych firmach. Ten artykuł pokazuje, jak rozdzielić sieć i co jeszcze warto sprawdzić.
Zdecydowana większość udanych ataków nie wykorzystuje żadnej nieznanej wcześniej luki — wykorzystuje lukę, na którą łatka jest dostępna od tygodni albo miesięcy, tylko nikt jej nie zainstalował. Ten artykuł pokazuje, jak zorganizować aktualizacje w małej firmie bez własnego działu IT.
Antywirus i EDR (Endpoint Detection and Response) to dwa różne poziomy ochrony komputerów — nie zawsze trzeba wybierać ten droższy, żeby być realnie bezpiecznym. Ten artykuł pokazuje konkretną różnicę między nimi i pomaga ocenić, co ma sens w małej firmie.
VPN bywa traktowany jako „magiczne” zabezpieczenie zdalnego dostępu, ale źle skonfigurowany daje tylko złudne poczucie bezpieczeństwa. Ten artykuł pokazuje, kiedy VPN ma sens w małej firmie i jak uniknąć najczęstszych błędów, które w praktyce niwelują jego korzyści.
Wyciek danych osobowych (np. w wyniku ataku ransomware, phishingu albo zwykłej pomyłki pracownika) uruchamia obowiązki prawne, nie tylko techniczne. RODO daje na zgłoszenie do UODO 72 godziny od wykrycia naruszenia — ten artykuł pokazuje, co realnie zrobić w tym czasie.
NIS2 formalnie obejmuje głównie średnie i duże podmioty z sektorów uznanych za kluczowe, ale w praktyce dotyka też mniejszych firm — jako dostawców i podwykonawców tych podmiotów. Ten artykuł pokazuje, jak sprawdzić swój status i co zrobić, zanim ktoś zapyta Cię o zgodność w umowie.
Na co dzień zajmuję się cyberbezpieczeństwem (SOC / monitoring / analiza zagrożeń).
W audytach pokazuję właścicielom małych firm, gdzie mogą stracić dane, pieniądze
albo dostęp do poczty i co trzeba poprawić.