АйТи Фреш

Информационная безопасность для малого бизнеса: аудит и защита без рисков

Мы помогаем юрлицам до 50 рабочих мест — бухгалтериям, юрфирмам, торговым и производственным компаниям, медклиникам — выстроить защиту от шифровальщиков, утечек персональных данных и простоев. Проводим аудит ИБ, внедряем резервное копирование 3-2-1, MFA, патч-менеджмент и контроль событий. Результат — понятная система защиты с SLA и застрахованной ответственностью.

Получить расчёт Написать в Telegram

Когда это нужно

Шифровальщик заблокировал 1С и документы

Малый офис без резервных копий теряет данные за месяцы и останавливает работу на дни. Мы настраиваем бэкапы 3-2-1 и регулярно проверяем восстановление.

Штрафы по 152-ФЗ за персональные данные

Медклиники, бухгалтерии и юрфирмы обрабатывают ПДн, но редко имеют актуальные меры защиты. Приводим инфраструктуру к требованиям регулятора без лишней бюрократии.

Сотрудник открыл фишинговое письмо

Одно неосторожное действие запускает заражение всей сети. Фильтруем почту, включаем MFA и проводим обучение персонала распознавать фишинг.

Нет понимания, где дыры в защите офиса

Разрозненные антивирусы и старые пароли создают ложное чувство безопасности. Аудит ИБ показывает реальные риски и даёт пошаговый план закрытия.

Что входит

Аудит информационной безопасности

Проверяем рабочие места, серверы, доступы, резервные копии и соответствие 152-ФЗ. Вы получаете отчёт с приоритетами и сроками.

Защита от шифровальщиков и бэкапы 3-2-1

Настраиваем резервные копии в трёх копиях на двух носителях, одна вне офиса. Раз в квартал тестируем восстановление.

MFA и управление паролями

Включаем двухфакторную аутентификацию для почты, VPN и 1С. Внедряем менеджер паролей и запрет слабых паролей.

Патч-менеджмент

Обновляем ОС и офисное ПО по расписанию. Закрываем уязвимости, через которые проникает вредоносное ПО.

SIEM и фильтрация почты

Собираем события с рабочих мест и серверов в Wazuh, фильтруем спам и вложения. Аномалии видим до того, как они станут инцидентом.

Обучение сотрудников и 152-ФЗ

Проводим короткие тренинги по фишингу и парольной гигиене. Готовим документы по персональным данным для проверок.

Как проходит работа

  1. Заявка и бесплатный аудит ИТ-инфраструктуры — Созваниваемся, уточняем число рабочих мест и задачи, за 1–2 дня проводим аудит в офисе или удалённо.
  2. Отчёт и план защиты — Через 3 рабочих дня отдаём отчёт с рисками, ценами и сроками — без навязанных лишних работ.
  3. Внедрение мер защиты — Настраиваем бэкапы, MFA, патчи, SIEM и фильтрацию почты, обычно за 5–15 рабочих дней в зависимости от размера офиса.
  4. Поддержка и SLA — Работаем по договору с фиксированным временем реакции, следим за событиями и раз в квартал тестируем восстановление.

Стоимость

Разовый аудит ИБ

от 30 000 ₽ разово

Проверка до 50 рабочих мест, отчёт с рисками и планом защиты — за 5 рабочих дней.

Внедрение базовой защиты

от 45 000 ₽ разово

Настройка бэкапов 3-2-1, MFA, патч-менеджмента и фильтрации почты для офиса до 25 мест.

Абонентское сопровождение

от 25 000 ₽/мес

Мониторинг SIEM, обновления, поддержка 152-ФЗ и тест восстановления раз в квартал.

Почему ITfresh

Вопросы и ответы

Сколько времени занимает аудит ИБ офиса до 50 рабочих мест?

Обычно 1–2 рабочих дня на сбор данных в офисе или удалённо, ещё до 3 рабочих дней на отчёт. Для медклиник и юрфирм дополнительно проверяем документы по 152-ФЗ.

Вы работаете только в Москве?

Да, физически выезжаем по Москве и ближайшему Подмосковью. Настройку части систем — бэкапы, SIEM, патч-менеджмент — выполняем удалённо, если это допустимо по политике компании.

Что такое бэкапы 3-2-1 и почему это важно?

Это три копии данных: основная и две резервные, на двух разных типах носителей, одна хранится вне офиса. Такая схема позволяет восстановиться даже после шифровальщика, если основная сеть заражена.

Поможете ли вы пройти проверку по 152-ФЗ?

Да, приведём инфраструктуру и документы в порядок: назначим ответственного, опишем хранение ПДн, настроим доступы и журналирование. Штрафы для малого бизнеса реальны, но их можно избежать.

В чём разница между разовым аудитом и абонентским сопровождением?

Разовый аудит показывает текущие дыры и даёт план. Абонентское сопровождение закрывает дыры, следит за событиями в SIEM, обновляет ПО и регулярно тестирует бэкапы — то есть отвечает за результат.

Что будет, если не восстановите данные после сбоя?

В договоре прописан SLA на восстановление, а наша профессиональная ответственность застрахована. Мы не работаем по принципу «сами виноваты»: при подтверждённом нарушении SLA заказчик получает компенсацию.

Бесплатный аудит ИТ-инфраструктуры — первый шаг к защите

Пришлите запрос в Telegram @ITfresh_Boss или позвоните +7 903 729-62-41. За 1–2 дня покажем, где рискует ваш бизнес, и предложим план без лишних затрат.

Telegram @ITfresh_Boss +7 903 729-62-41 Заявка на сайте

Из нашей практики

© ООО «АйТи Фреш» · Москва, Щёлковское шоссе, д. 92, корп. 7 · Главная · Статьи · Продукты