Kibernetska varnost in GDPR za mala podjetja

Tudi mala podjetja potrebujejo zaščito pred lažnimi sporočili, zlorabo dostopov in izgubo podatkov. Začnemo s pregledom obstoječega stanja in ukrepi, prilagojenimi vašemu delu in opremi.

Kaj naredim za varnost vašega podjetja

Pregled trenutnega stanja, identifikacija največjih tveganj in izvedba osnovnih ukrepov za zmanjšanje teh tveganj: varnejše prijave, posodobitve, varnostne kopije in jasna pravila dostopa.

  • Dvostopenjska prijava (MFA) na vseh ključnih sistemih
  • Zaščita pred phishingom in lažnimi e poštami
  • Šifrirane varnostne kopije z avtomatskim testiranjem obnove
  • Zaščita pred ransomware (proti odkupninskim virusom)
  • Pravilno upravljanje gesel (password manager za ekipo)
  • GDPR pregled: kateri podatki, kje, kdo dostopa, kako zaščiteni
  • Načrt ukrepanja ob incidentu (kaj naredite, ko se zgodi)

GDPR za mala podjetja

GDPR ni samo politika zasebnosti na spletni strani. Je ureditev, kako vaše podjetje rokuje z osebnimi podatki strank, zaposlenih in dobaviteljev.

Za večino malih podjetij gre za nekaj konkretnih ukrepov: zapisana evidenca obdelav, pogodbe z obdelovalci (npr. ponudniki računovodskih programov), varne varnostne kopije in jasen postopek ob morebitni kršitvi.

Pogosta vprašanja

  • Ali smo res tarča? Smo majhno podjetje. Da. Avtomatizirani napadi (ransomware, phishing) ne ciljajo na konkretno podjetje, ampak na slabe zaščite. Manjše podjetje pomeni manj zaščite, ne manj zanimivosti.
  • Koliko stane osnovna varnost? Osnovna zaščita za podjetje z 10 zaposlenimi: 200 do 400 € enkratno + 30 do 80 €/mesec za licence orodij (geslarji, MFA, varnostne kopije).
  • Ali izvajate varnostne preglede? Da. Letni varnostni pregled z poročilom in priporočili je vključen v večje pakete IT podpore.