Консалтинг по кибербезопасности для малого бизнеса в Дубае
Консалтинг по кибербезопасности для малого бизнеса в Дубае — для компаний без команды безопасности, без отдела комплаенса и без желания вкладываться в шестизначную программу. Мы задаём минимальный уровень кибербезопасности, который действительно держит, по фиксированной цене, и остаёмся, пока он не заработает, а не отдаём таблицу. Доступные услуги кибербезопасности в Дубае, из нашего офиса в Meydan.
Коротко. Krasper Technologies оказывает консалтинг по кибербезопасности для малого бизнеса в Дубае по фиксированной цене, для компаний примерно от 5 до 250 сотрудников. Минимальный уровень кибербезопасности для малого бизнеса в ОАЭ — это пять контролей: многофакторная аутентификация на почте и админ-аккаунтах, проверенные офлайн-резервные копии, управляемое обновление, устойчивая к фишингу аутентификация почты (SPF, DKIM и DMARC) и письменный план на случай инцидента с именами тех, кому звонить. Базовый проект занимает две-четыре недели. Если вас уже взломали, шесть шагов ниже написаны так, чтобы ваша команда выполнила их немедленно, а мы подключаемся после, чтобы закрыть путь проникновения и выстроить базу.
С чего начинается консалтинг по кибербезопасности для малого бизнеса в Дубае
Четыре ситуации покрывают большую часть нашей работы с малым бизнесом в ОАЭ.
корпоративную инфраструктуру?
Запишитесь на технический брифинг. Без продаж, только архитекторы и ваша команда.
Самая частая причина обращения малого бизнеса. Кто-то захватил почтовый ящик, счёт поставщика оплатили не на тот счёт, или сайт отдаёт контент, который никто не загружал. Пошаговая реакция ниже написана так, чтобы первые часы вы прошли сами; мы помогаем потом закрыть путь проникновения и выстроить базу.
Крупный заказчик или банк присылает анкету по безопасности, и честно ответить на неё пока нечем. Доступные услуги по кибербезопасности в Дубае существуют именно для этого: построить то небольшое число мер, которые анкета реально проверяет, и затем ответить правдиво.
ИТ — это один человек или подрядчик, и никто не спрашивал, каким должен быть минимальный уровень кибербезопасности. Мы задаём базовый уровень, описываем его на одной странице и делаем это чьей-то зоной ответственности.
Сотрудники получают убедительные поддельные счета и письма от имени руководителя. Это техническая проблема прежде, чем проблема обучения. См. безопасность сайта — как защититься от фишинга на уровне почты и домена.
Что на самом деле входит в доступные услуги по кибербезопасности в Дубае
Шесть результатов. Никакой перепродажи продуктов и никакой абонентской платы, от которой нельзя отказаться.
Пять мер, определяющих минимальный уровень кибербезопасности для малого бизнеса, — внедрённых, а не рекомендованных.
Многофакторная аутентификация, разделение административных учётных записей, а также SPF, DKIM и DMARC, чтобы ваш домен нельзя было подделать в письмах вашим клиентам.
Обновления, харденинг, резервные копии и мониторинг самого сайта. Подробно — на нашей странице безопасность сайта.
Фильтрация, аутентификация домена и путь сообщения об инциденте, которым сотрудники действительно будут пользоваться. Так можно защититься от фишинга, не покупая отдельную платформу.
Офлайновые копии, из которых вы хотя бы раз восстанавливались, потому что непроверенная резервная копия — это надежда, а не мера защиты.
План на одну страницу с именами тех, кому звонить, с путём эскалации и перечнем доказательств, которые нужно сохранить, согласованными до того, как они понадобятся.
Почему это доступно по цене. Мы не перепродаём программное обеспечение, поэтому в стоимости нет продуктовой наценки, а консалтингу по кибербезопасности для малого бизнеса в Дубае не нужны корпоративные инструменты, чтобы быть эффективным. Большая часть минимального уровня кибербезопасности — это настройка систем, за которые вы уже платите.
Пакеты кибербезопасности для малого бизнеса с фиксированной ценой
Стоимость фиксируется письменно после бесплатного 30-минутного установочного звонка, до начала любых работ.
- Внедрение пяти мер минимального уровня
- Многофакторная аутентификация на почте и административных учётных записях
- Настройка и принудительное применение SPF, DKIM и DMARC
- Резервная копия, проверенная реальным восстановлением
- План реагирования на одной странице с именами контактов
- Всё, что входит в «Базовый»
- Харденинг сайта и процесс обновлений
- Защита от фишинга на уровне почты и домена
- Мониторинг с оповещением, которое доходит до человека
- Подготовленные ответы на анкеты клиентов по безопасности
- Путь проникновения выявлен и закрыт, а не просто зачищен
- Аккаунты, правила почты и механизмы закрепления проверены вместе с вашим ИТ-провайдером
- Рекомендации, какие доказательства сохранить для страховщика и заявления eCrime
- Пять базовых контролей внедрены после этого
- Письменный план на случай инцидента, чтобы следующий раз не был импровизацией
Меня взломали, что делать? Первые шесть шагов
Если вас взломали, порядок важнее скорости. Попытка выяснить всю картину до локализации стоит вам времени; удаление до сбора доказательств стоит страховой выплаты и полицейского заявления. Такую последовательность мы рекомендуем малому бизнесу в Дубае, и она одинакова, был ли входом фишинг, повторно использованный пароль или необновлённый сайт.
-
Шаг 1: локализовать, а не стирать
Отключите затронутую машину от сети, но не выключайте её. Завершите активные сессии и смените пароли скомпрометированных учётных записей с другого, чистого устройства. Если сначала всё стереть, вы уничтожите доказательства, нужные страховщику и для протокола полиции.
-
Шаг 2: перекрыть путь денег
Большинство инцидентов у малого бизнеса в ОАЭ заканчивается попыткой платежа. Немедленно сообщите финансовой службе и банку, заморозьте все ожидающие переводы и подтвердите каждое изменение банковских реквизитов звонком на номер, который у вас уже был, — никогда на номер из письма.
-
Шаг 3: включить многофакторную аутентификацию везде
Включите многофакторную аутентификацию для каждой учётной записи с доступом к почте, администрированию или платежам и завершите все сессии. Если она уже была включена, проверьте добавленные злоумышленником способы аутентификации и правила пересылки почты — это два приёма закрепления, которые мы встречаем чаще всего.
-
Шаг 4: понять, до чего они добрались
Выгрузите журналы входов, аудита почтовых ящиков и доступа к сайту и установите первое несанкционированное событие, а не только то, которое вы заметили. Исходите из того, что всё, что могла прочитать эта учётная запись, было прочитано, пока журналы не покажут обратное.
-
Шаг 5: сообщить об инциденте
О киберпреступлении, совершённом в Дубае, следует сообщить в полицию Дубая через сервис eCrime. Если раскрыты персональные данные, оцените обязанность уведомления по PDPL ОАЭ и сообщите киберстраховщику в срок, установленный вашим полисом, — часто это 72 часа.
-
Шаг 6: закрыть путь входа и задать базовый уровень
Устраните конкретную точку входа, а затем внедрите минимальный уровень кибербезопасности, чтобы следующая попытка провалилась на первой же мере. Отсутствие этого шага — причина, по которой одна и та же компания оказывается взломанной дважды за квартал.
Что такое минимальный уровень кибербезопасности?
Пять мер. Всё остальное — уточнение к ним.
Единственная мера, которая останавливает наибольшую долю инцидентов у малого бизнеса. Украденный пароль бесполезен без второго фактора. Предпочтительны приложение или аппаратный ключ, а не SMS, потому что подмена SIM-карты — реальная атака в регионе.
Хотя бы одна копия офлайн или неизменяемая, чтобы до неё не дотянулась программа-вымогатель. Проверяйте восстановление раз в квартал. Непроверенная резервная копия не входит в минимальный уровень кибербезопасности — это лишь вера в него.
Автоматические обновления на ноутбуках, телефонах, серверах, а также на платформе сайта и её плагинах. В большинстве взломов сайтов, которые мы разбирали в Дубае, использовалась публично известная уязвимость с патчем, доступным уже несколько месяцев.
Без них любой может отправлять вашим же клиентам письма, выглядящие как отправленные с вашего домена. Это самый дешёвый способ защититься от фишинга, выдающего себя за вас, и он занимает часы, а не недели.
Одна страница: кто принимает решение, кто звонит в банк, кто звонит страховщику, кто звонит нам. Написанный до инцидента, потому что никто не пишет хороший план в два часа ночи при активном злоумышленнике.
Кибербезопасность малого бизнеса в Дубае: частые вопросы
Меня взломали, что делать?
Локализуйте, прежде чем чистить. Отключите затронутое устройство от сети, но не выключайте, отзовите сессии и смените пароли с чистого устройства, включите многофакторную аутентификацию для каждого аккаунта с доступом к почте, администрированию или платежам. Заморозьте все ожидающие платежи и проверьте изменённые банковские реквизиты по телефону на номере, который был у вас раньше. Затем поднимите журналы входов и почтового ящика, чтобы понять, до чего добрались, сообщите в полицию Дубая через eCrime и уведомите киберстраховщика в срок, установленный полисом. Только после этого закрывайте путь проникновения и внедряйте базу. Полная последовательность — в шести шагах выше, а работу по закрытию и усилению мы можем взять на себя, как только немедленное реагирование завершено.
Что такое минимальный уровень кибербезопасности?
Пять мер: многофакторная аутентификация на почте и административных учётных записях, резервные копии, из которых вы действительно восстанавливались, автоматические обновления, аутентификация почты через SPF, DKIM и DMARC и план реагирования на одной странице с указанием, кому звонить. Для малого бизнеса в Дубае это честный минимум. Ниже него инцидент — вопрос времени; выше — большинство оппортунистических атак проваливается на первой мере. В регулируемых отраслях добавляются требования из Стандартов информационной безопасности ОАЭ, но перечисленные пять идут первыми в любом случае.
Как защититься от фишинговых атак?
Три уровня, именно в этом порядке. Первый — не дать подделывать ваш домен: опубликуйте SPF, DKIM и DMARC и переведите DMARC в режим применения. Второй — сделать украденный пароль бесполезным с помощью устойчивой к фишингу многофакторной аутентификации, желательно аппаратного ключа для всех, кто может двигать деньги. Третий — дать сотрудникам возможность сообщить в один клик и подтверждать любой платёж или изменение банковских реквизитов звонком на известный номер. Одно только обучение не работает: современный фишинг достаточно убедителен, чтобы часть писем всегда доходила. Технические уровни подробно разобраны на странице безопасность сайта.
Сколько стоят доступные услуги по кибербезопасности в Дубае?
Мы фиксируем цену письменно после бесплатного 30-минутного разговора о скоупе, так что вы знаете сумму до начала работ. Базовый пакет для малого бизнеса — две-четыре недели, базовый плюс безопасность сайта — три-шесть. Усиление после инцидента оценивается, когда известна фактическая находка и понятен объём. В цене нет продуктовой маржи: мы не перепродаём ПО, а большая часть минимального уровня кибербезопасности — это настройка лицензий, за которые вы и так платите.
Отличается ли консалтинг для малого бизнеса в Дубае от корпоративного?
Да, объёмом, а не стандартом. Корпоративные проекты начинаются с определения регуляторного периметра по NESA, DESC ISR и PDPL и заканчиваются пакетом доказательств. Работа с малым бизнесом начинается с пяти мер выше и заканчивается тем, что они работают. Если вы участвуете в государственных тендерах или обрабатываете регулируемые данные, вам нужен корпоративный трек: см. консалтинг по кибербезопасности в Дубае.
Какой размер компании слишком мал для консалтинга по кибербезопасности?
Мы работаем с компаниями примерно от пяти сотрудников. Если сотрудников меньше, честный ответ такой: консультант вам не нужен — включите многофакторную аутентификацию, включите автоматические обновления, настройте резервное копирование на офлайновый носитель и опубликуйте SPF, DKIM и DMARC. Это и есть большая часть минимального уровня кибербезопасности, и она стоит одних выходных.
Работаете ли вы с компаниями в свободных зонах Дубая?
Да. Для малого бизнеса практическая разница обычно договорная, а не регуляторная: компании в DIFC и ADGM подчиняются собственным режимам защиты данных, а администрации свободных зон публикуют собственные технологические требования. Мы определяем применимый режим на этапе установочной работы, потому что от этого зависит, достаточно ли базового уровня или нужен корпоративный трек.
Можете ли вы работать с нашим текущим ИТ-подрядчиком?
Регулярно, и обычно это самый недорогой способ вести работу. Мы описываем меры, ваш подрядчик внедряет то, что и так обязан внедрять по договору, а мы это проверяем. Мы не перепродаём мониторинг и лицензии, поэтому у нас нет коммерческой причины советовать их замену.
Что делать в первую очередь, если нас уже взломали?
Локализуйте до очистки и, где возможно, сохраните доказательства до локализации: отключите затронутое устройство, не стирая его, и ничего не меняйте на сервере, пока журналы не сохранены. Сохранённые доказательства — это то, что делает страховую претензию и заявление eCrime работающими. Пройдите шесть шагов выше, затем позвоните нам ради того, что идёт после: закрыть путь проникновения и выстроить базу, чтобы следующая попытка сорвалась на первом же контроле.
Нужно ли это, если у нас есть только сайт?
Тогда безопасность сайта — это вся ваша поверхность атаки, и она заслуживает полного базового уровня: обновления, харденинг, резервные копии, мониторинг и аутентификация почты, чтобы домен нельзя было использовать против ваших клиентов. Начните со страницы безопасность сайта.
На чём основана эта страница
- Рекомендации по многофакторной аутентификации и паролям, National Cyber Security Centre, ncsc.gov.uk.
- Рекомендации по фишингу и бюллетени Stop Ransomware, Cybersecurity and Infrastructure Security Agency, cisa.gov.
- Сообщение о киберпреступлениях, совершённых в Дубае, полиция Дубая, dubaipolice.gov.ae.
- Федеральный декрет-закон № 45 от 2021 года о защите персональных данных, u.ae. Кратко изложен на нашей справочной странице по PDPL ОАЭ.
- Регламент информационной безопасности ОАЭ версии 1.1, Telecommunications and Digital Government Regulatory Authority, tdra.gov.ae. Идентификаторы мер приведены на нашей справочной странице по IA (NESA) ОАЭ.
Читать дальше
Харденинг, мониторинг и защита от фишинга для сайта и почтового ящика за ним. Безопасность сайта.
Моделирование угроз, архитектура нулевого доверия и определение регуляторного периметра для групп, работающих в Эмиратах. Консалтинг по кибербезопасности в Дубае.
Независимый gap-анализ и техническая проверка контролей, каждая находка с доказательством. Оценка информационной безопасности в Дубае.