Krasper Technologies

Консалтинг по кибербезопасности для малого бизнеса в Дубае

Консалтинг по кибербезопасности для малого бизнеса в Дубае — для компаний, у которых нет службы безопасности, нет отдела комплаенса и нет желания финансировать шестизначную программу. Мы задаём минимальный уровень кибербезопасности, который действительно работает, за фиксированную стоимость, и остаёмся, чтобы его построить, а не передаём таблицу и уходим. Доступные услуги по кибербезопасности в Дубае, из нашего офиса в Meydan.

Последняя проверка

Коротко. Krasper Technologies оказывает услуги консалтинга по кибербезопасности для малого бизнеса в Дубае за фиксированную стоимость — для компаний примерно от 5 до 250 сотрудников. Минимальный уровень кибербезопасности для малого бизнеса в ОАЭ — это пять мер: многофакторная аутентификация на почте и административных учётных записях, проверенные офлайновые резервные копии, управляемые обновления, устойчивая к фишингу аутентификация почты (SPF, DKIM и DMARC) и письменный план реагирования с указанием, кому звонить. Базовый проект занимает от двух до четырёх недель. Если вас уже взломали, реагирование начинается в тот же день.

5
мер, составляющих минимальный уровень кибербезопасности для малого бизнеса
2–4
недели на базовый уровень защиты малого бизнеса в Дубае с фиксированной ценой
В тот же день
начало реагирования, если вас уже взломали
Фиксированная цена
доступные услуги по кибербезопасности в Дубае, стоимость известна до начала работ
Для кого это

С чего начинается консалтинг по кибербезопасности для малого бизнеса в Дубае

Четыре ситуации покрывают большую часть нашей работы с малым бизнесом в ОАЭ.

Готовы защитить
корпоративную инфраструктуру?

Запишитесь на технический брифинг. Без продаж, только архитекторы и ваша команда.

01
Меня взломали, что делать?

Самая частая причина обращения малого бизнеса. Кто-то захватил почтовый ящик, счёт поставщика оплачен на чужие реквизиты или сайт отдаёт содержимое, которое никто не загружал. Сначала мы локализуем инцидент, затем разбираемся, что произошло, и только потом закрываем точку входа. Пошаговый порядок действий — ниже.

02
Клиент задаёт вопросы о безопасности

Крупный заказчик или банк присылает анкету по безопасности, и честно ответить на неё пока нечем. Доступные услуги по кибербезопасности в Дубае существуют именно для этого: построить то небольшое число мер, которые анкета реально проверяет, и затем ответить правдиво.

03
Внутри никто не отвечает за безопасность

ИТ — это один человек или подрядчик, и никто не спрашивал, каким должен быть минимальный уровень кибербезопасности. Мы задаём базовый уровень, описываем его на одной странице и делаем это чьей-то зоной ответственности.

04
Фишинг продолжает доходить

Сотрудники получают убедительные поддельные счета и письма от имени руководителя. Это техническая проблема прежде, чем проблема обучения. См. безопасность сайта — как защититься от фишинга на уровне почты и домена.

Объём

Что на самом деле входит в доступные услуги по кибербезопасности в Дубае

Шесть результатов. Никакой перепродажи продуктов и никакой абонентской платы, от которой нельзя отказаться.

Базовый уровень защиты

Пять мер, определяющих минимальный уровень кибербезопасности для малого бизнеса, — внедрённых, а не рекомендованных.

Защита почты и учётных записей

Многофакторная аутентификация, разделение административных учётных записей, а также SPF, DKIM и DMARC, чтобы ваш домен нельзя было подделать в письмах вашим клиентам.

Безопасность сайта

Обновления, харденинг, резервные копии и мониторинг самого сайта. Подробно — на нашей странице безопасность сайта.

Защита от фишинга

Фильтрация, аутентификация домена и путь сообщения об инциденте, которым сотрудники действительно будут пользоваться. Так можно защититься от фишинга, не покупая отдельную платформу.

Резервные копии и восстановление

Офлайновые копии, из которых вы хотя бы раз восстанавливались, потому что непроверенная резервная копия — это надежда, а не мера защиты.

Реагирование на инциденты

План на одной странице с указанием, кому звонить, плюс реагирование в тот же день, если вас уже взломали.

Почему это доступно по цене. Мы не перепродаём программное обеспечение, поэтому в стоимости нет продуктовой наценки, а консалтингу по кибербезопасности для малого бизнеса в Дубае не нужны корпоративные инструменты, чтобы быть эффективным. Большая часть минимального уровня кибербезопасности — это настройка систем, за которые вы уже платите.

Пакеты

Пакеты кибербезопасности для малого бизнеса с фиксированной ценой

Стоимость фиксируется письменно после бесплатного 30-минутного установочного звонка, до начала любых работ.

Базовый
Фиксированная цена
2–4 недели
  • Внедрение пяти мер минимального уровня
  • Многофакторная аутентификация на почте и административных учётных записях
  • Настройка и принудительное применение SPF, DKIM и DMARC
  • Резервная копия, проверенная реальным восстановлением
  • План реагирования на одной странице с именами контактов
Рассчитать базовый пакет
Реагирование на инцидент
В тот же день
По фактическим затратам
  • Локализация начинается в день обращения
  • Криминалистика почтового ящика, учётных записей и устройств
  • Сохранение доказательств для страховщика и службы eCrime полиции Дубая
  • Точка входа закрыта, а не просто зачищена
  • Базовые работы затем включаются по фиксированной цене
Меня взломали, нужна помощь

Меня взломали, что делать? Первые шесть шагов

Если вас взломали, порядок действий важнее скорости. Криминалистика до локализации отнимает время; удаление данных до сбора доказательств лишает вас страховой выплаты и протокола полиции. Это последовательность, по которой мы работаем с малым бизнесом в Дубае, и она одинакова независимо от того, была точкой входа фишинговая атака, повторно использованный пароль или необновлённый сайт.

  1. Шаг 1: локализовать, а не стирать

    Отключите затронутую машину от сети, но не выключайте её. Завершите активные сессии и смените пароли скомпрометированных учётных записей с другого, чистого устройства. Если сначала всё стереть, вы уничтожите доказательства, нужные страховщику и для протокола полиции.

  2. Шаг 2: перекрыть путь денег

    Большинство инцидентов у малого бизнеса в ОАЭ заканчивается попыткой платежа. Немедленно сообщите финансовой службе и банку, заморозьте все ожидающие переводы и подтвердите каждое изменение банковских реквизитов звонком на номер, который у вас уже был, — никогда на номер из письма.

  3. Шаг 3: включить многофакторную аутентификацию везде

    Включите многофакторную аутентификацию для каждой учётной записи с доступом к почте, администрированию или платежам и завершите все сессии. Если она уже была включена, проверьте добавленные злоумышленником способы аутентификации и правила пересылки почты — это два приёма закрепления, которые мы встречаем чаще всего.

  4. Шаг 4: понять, до чего они добрались

    Выгрузите журналы входов, аудита почтовых ящиков и доступа к сайту и установите первое несанкционированное событие, а не только то, которое вы заметили. Исходите из того, что всё, что могла прочитать эта учётная запись, было прочитано, пока журналы не покажут обратное.

  5. Шаг 5: сообщить об инциденте

    О киберпреступлении, совершённом в Дубае, следует сообщить в полицию Дубая через сервис eCrime. Если раскрыты персональные данные, оцените обязанность уведомления по PDPL ОАЭ и сообщите киберстраховщику в срок, установленный вашим полисом, — часто это 72 часа.

  6. Шаг 6: закрыть путь входа и задать базовый уровень

    Устраните конкретную точку входа, а затем внедрите минимальный уровень кибербезопасности, чтобы следующая попытка провалилась на первой же мере. Отсутствие этого шага — причина, по которой одна и та же компания оказывается взломанной дважды за квартал.

Базовый уровень

Что такое минимальный уровень кибербезопасности?

Пять мер. Всё остальное — уточнение к ним.

01
Многофакторная аутентификация на почте и административных учётных записях

Единственная мера, которая останавливает наибольшую долю инцидентов у малого бизнеса. Украденный пароль бесполезен без второго фактора. Предпочтительны приложение или аппаратный ключ, а не SMS, потому что подмена SIM-карты — реальная атака в регионе.

02
Резервные копии, из которых вы действительно восстанавливались

Хотя бы одна копия офлайн или неизменяемая, чтобы до неё не дотянулась программа-вымогатель. Проверяйте восстановление раз в квартал. Непроверенная резервная копия не входит в минимальный уровень кибербезопасности — это лишь вера в него.

03
Обновления, которые происходят без чьих-либо напоминаний

Автоматические обновления на ноутбуках, телефонах, серверах, а также на платформе сайта и её плагинах. В большинстве взломов сайтов, которые мы разбирали в Дубае, использовалась публично известная уязвимость с патчем, доступным уже несколько месяцев.

04
Аутентификация почты: SPF, DKIM и DMARC

Без них любой может отправлять вашим же клиентам письма, выглядящие как отправленные с вашего домена. Это самый дешёвый способ защититься от фишинга, выдающего себя за вас, и он занимает часы, а не недели.

05
Письменный план реагирования с указанием, кому звонить

Одна страница: кто принимает решение, кто звонит в банк, кто звонит страховщику, кто звонит нам. Написанный до инцидента, потому что никто не пишет хороший план в два часа ночи при активном злоумышленнике.

Кибербезопасность малого бизнеса в Дубае: частые вопросы

Меня взломали, что делать?

Сначала локализация, потом очистка. Отключите затронутое устройство от сети, но не выключайте его, завершите сессии и смените пароли с чистого устройства, включите многофакторную аутентификацию для каждой учётной записи с доступом к почте, администрированию или платежам. Заморозьте ожидающие платежи и подтвердите изменённые банковские реквизиты звонком на номер, который у вас уже был. Затем выгрузите журналы входов и почтовых ящиков, чтобы установить, до чего добрались, сообщите об инциденте в полицию Дубая через eCrime и уведомите киберстраховщика в срок, установленный полисом. И только после этого закрывайте точку входа и внедряйте базовый уровень. Полная последовательность — в шести шагах выше, а наше реагирование начинается в день обращения.

Что такое минимальный уровень кибербезопасности?

Пять мер: многофакторная аутентификация на почте и административных учётных записях, резервные копии, из которых вы действительно восстанавливались, автоматические обновления, аутентификация почты через SPF, DKIM и DMARC и план реагирования на одной странице с указанием, кому звонить. Для малого бизнеса в Дубае это честный минимум. Ниже него инцидент — вопрос времени; выше — большинство оппортунистических атак проваливается на первой мере. В регулируемых отраслях добавляются требования из Стандартов информационной безопасности ОАЭ, но перечисленные пять идут первыми в любом случае.

Как защититься от фишинговых атак?

Три уровня, именно в этом порядке. Первый — не дать подделывать ваш домен: опубликуйте SPF, DKIM и DMARC и переведите DMARC в режим применения. Второй — сделать украденный пароль бесполезным с помощью устойчивой к фишингу многофакторной аутентификации, желательно аппаратного ключа для всех, кто может двигать деньги. Третий — дать сотрудникам возможность сообщить в один клик и подтверждать любой платёж или изменение банковских реквизитов звонком на известный номер. Одно только обучение не работает: современный фишинг достаточно убедителен, чтобы часть писем всегда доходила. Технические уровни подробно разобраны на странице безопасность сайта.

Сколько стоят доступные услуги по кибербезопасности в Дубае?

Мы фиксируем стоимость письменно после бесплатного 30-минутного установочного звонка, так что вы знаете сумму до начала работ. Базовый уровень для малого бизнеса — это от двух до четырёх недель работы, базовый уровень вместе с безопасностью сайта — от трёх до шести. Реагирование на инцидент оплачивается по фактическим затратам, потому что честно зафиксировать цену неизвестного взлома невозможно. В стоимости нет продуктовой наценки: мы не перепродаём программное обеспечение, а большая часть минимального уровня кибербезопасности — это настройка лицензий, за которые вы уже платите.

Отличается ли консалтинг для малого бизнеса в Дубае от корпоративного?

Да, объёмом, а не стандартом. Корпоративные проекты начинаются с определения регуляторного периметра по NESA, DESC ISR и PDPL и заканчиваются пакетом доказательств. Работа с малым бизнесом начинается с пяти мер выше и заканчивается тем, что они работают. Если вы участвуете в государственных тендерах или обрабатываете регулируемые данные, вам нужен корпоративный трек: см. консалтинг по кибербезопасности в Дубае.

Какой размер компании слишком мал для консалтинга по кибербезопасности?

Мы работаем с компаниями примерно от пяти сотрудников. Если сотрудников меньше, честный ответ такой: консультант вам не нужен — включите многофакторную аутентификацию, включите автоматические обновления, настройте резервное копирование на офлайновый носитель и опубликуйте SPF, DKIM и DMARC. Это и есть большая часть минимального уровня кибербезопасности, и она стоит одних выходных.

Работаете ли вы с компаниями в свободных зонах Дубая?

Да. Для малого бизнеса практическая разница обычно договорная, а не регуляторная: компании в DIFC и ADGM подчиняются собственным режимам защиты данных, а администрации свободных зон публикуют собственные технологические требования. Мы определяем применимый режим на этапе установочной работы, потому что от этого зависит, достаточно ли базового уровня или нужен корпоративный трек.

Можете ли вы работать с нашим текущим ИТ-подрядчиком?

Регулярно, и обычно это самый недорогой способ вести работу. Мы описываем меры, ваш подрядчик внедряет то, что и так обязан внедрять по договору, а мы это проверяем. Мы не перепродаём мониторинг и лицензии, поэтому у нас нет коммерческой причины советовать их замену.

Как быстро вы начнёте, если нас уже взломали?

В тот же день. Сначала позвоните и локализуйте, пока мы едем: отключите затронутое устройство, не стирая его, и ничего не меняйте на сервере, пока мы не получим журналы. Сохранённые доказательства — это то, благодаря чему работают страховая претензия и обращение в eCrime.

Нужно ли это, если у нас есть только сайт?

Тогда безопасность сайта — это вся ваша поверхность атаки, и она заслуживает полного базового уровня: обновления, харденинг, резервные копии, мониторинг и аутентификация почты, чтобы домен нельзя было использовать против ваших клиентов. Начните со страницы безопасность сайта.

Что говорят клиенты из малого бизнеса

Мы позвонили в воскресенье, после того как счёт поставщика был оплачен на чужие реквизиты. Они локализовали почтовый ящик в тот же день и точно сказали, что передать банку и полиции. Вторая попытка через три недели не дошла ни до кого.
Отзыв клиента в архиве Управляющий партнёр, Компания профессиональных услуг, Дубай
Нас одиннадцать человек, и нам говорили, что нужна программа безопасности. На самом деле нужно было правильно включить пять вещей по цене, которую можно утвердить за одну встречу.
Отзыв клиента в архиве Основатель, Торговая компания, материковый Дубай
Анкета клиента, из-за которой контракт стоял два месяца, была честно заполнена на третьей неделе — потому что к тому моменту ответы стали правдой.
Отзыв клиента в архиве Операционный директор, Логистическая компания, ОАЭ
Источники

На чём основана эта страница

  • Рекомендации по многофакторной аутентификации и паролям, National Cyber Security Centre, ncsc.gov.uk.
  • Рекомендации по фишингу и бюллетени Stop Ransomware, Cybersecurity and Infrastructure Security Agency, cisa.gov.
  • Сообщение о киберпреступлениях, совершённых в Дубае, полиция Дубая, dubaipolice.gov.ae.
  • Федеральный декрет-закон № 45 от 2021 года о защите персональных данных, u.ae. Кратко изложен на нашей справочной странице по PDPL ОАЭ.
  • Регламент информационной безопасности ОАЭ версии 1.1, Telecommunications and Digital Government Regulatory Authority, tdra.gov.ae. Идентификаторы мер приведены на нашей справочной странице по IA (NESA) ОАЭ.
Связанное

Читать дальше

Безопасность сайта

Харденинг, мониторинг и защита от фишинга для сайта и почтового ящика за ним. Безопасность сайта.

Корпоративный консалтинг

Моделирование угроз, архитектура нулевого доверия и определение регуляторного периметра для групп, работающих в Эмиратах. Консалтинг по кибербезопасности в Дубае.

Аудит безопасности

Независимая оценка пробелов и техническая проверка средств контроля, с доказательствами по каждому выводу. Аудит информационной безопасности в Дубае.