Ви не знаєте, чи врятують вас резервні копії
Резервна копія, яку ніхто не пробував відновити, — це лише гарне відчуття. Ми перевіримо реальний тест відновлення — для компаній у вищому режимі NIS2 з листопада 2025 року це прямо вимагається законом.
Безпека компанії, резервні копії, доступи, AI код та NIS2
Аудит — це не папірець для шухляди. Це перевірка, чи зможе ваша компанія підтвердити безпеку та відновити роботу — чи то після атаки, збою, чи на вимогу замовника. Ми перевіримо облікові записи, паролі, MFA, резервні копії, мережу, доступи, сервер/AD, вплив нового кіберзакону (NIS2) та ризики в коді або змінах, згенерованих ШІ. Ви отримаєте письмовий звіт із пріоритетами, а критичні речі ми можемо виправити одразу.
Резервна копія, яку ніхто не пробував відновити, — це лише гарне відчуття. Ми перевіримо реальний тест відновлення — для компаній у вищому режимі NIS2 з листопада 2025 року це прямо вимагається законом.
Спільні облікові записи, паролі, збережені в браузері, колишній колега, який досі має доступ. Ми перевіримо, хто до чого має доступ і що скасувати.
Новий кіберзакон стосується не всіх — вирішальними є регульована послуга, розмір і значущість. Ми перевіримо режим і скажемо, що саме ви повинні виконати.
Опитувальник постачальника, вимога замовника, страхова компанія або тендер часто хочуть отримати відповіді щодо MFA, резервних копій, інцидентів, прав доступу та постачальників. Ми підготуємо факти, а не загальні обіцянки.
ШІ може прискорити розробку, але також додати помилки, вразливі залежності, небажані витоки секретів або ліцензійні проблеми. Ми проведемо read-only перевірку репозиторію та відсортуємо ризики за впливом.
Неоновлена система, вимкнена MFA, RDP, відкритий в інтернет, антивірус, про який ви не маєте уявлення. Ми знайдемо ці речі раніше за зловмисника.
Орієнтовні ціни
Ціна залежить від обсягу: інша робота — швидкий опитувальник безпеки для тендеру, інша — аудит цілої малої компанії з мережею, сервером і резервними копіями. Для кожного варіанту ми заздалегідь письмово повідомляємо, що саме перевіряємо, що буде у звіті та скільки коштуватиме подальше виправлення.
| Робота | Ціна |
|---|---|
| Вступна консультація та обсяг Коротко обговоримо компанію та що охопить аудит. Ціну повідомимо заздалегідь письмово. | безкоштовно |
| Матеріали для тендеру / опитувальник безпеки Швидка перевірка відповідей, MFA, резервних копій, інцидентів та базового стану. Підходить перед відправкою опитувальника замовнику. | від 1 794 CZK |
| Аудит резервних копій та відновлення Перевірка схеми резервного копіювання, ризиків програм-вимагачів та пробного відновлення вибраних даних. | від 2 392 CZK |
| Аудит безпеки малої компанії (до ~10 пристроїв) На місці + віддалено. Результат = письмовий звіт із пріоритетами. | від 3 588 CZK |
| ІТ-аудит з мережею та сервером / AD Залежно від кількості пристроїв і складності мережі. | індивідуально |
| AI аудит коду / невеликого додатку Read-only перевірка репозиторію, залежностей, секретів, вхідних даних і ризиків після змін, згенерованих ШІ. Це не повний тест на проникнення. | від 4 784 CZK |
| NIS2 gap-аналіз + документація Оцінка режиму, чого бракує для відповідності, план реагування на інциденти та список пріоритетів. Юридичне тлумачення договорів виконує адвокат. | від 5 980 CZK |
| Виправлення виявлених ризиків MFA, резервні копії, доступи, відкриті порти, базове посилення безпеки, передача розробнику або вашому ІТ-відділу. | від 598 CZK/30 хв |
Ціна, обсяг і результат
Перед аудитом зазвичай йдеться не лише про техніку. Вам потрібно знати ціну, обсяг перевірки, що буде в результаті, скільки це займе часу, чи стосується вас NIS2 і чи можна перевірити також код, згенерований ШІ.
Ми вказуємо конкретні вхідні ціни для опитувальника, аудиту резервних копій, малої компанії, AI аудиту коду та NIS2 gap. Для більших середовищ ціну визначаємо лише за обсягом, щоб це була чесна ціна, а не оцінка «зі стелі».
Результатом є письмовий звіт: стан, ризики, пріоритети, рекомендований порядок дій, орієнтовна складність виправлення та резюме для керівництва, замовника та внутрішнього ІТ.
Перед тендером, на вимогу замовника, при звільненні співробітника, перед впровадженням нового додатку, після інциденту, перед страхуванням кіберризиків або коли ніхто давно не перевіряв резервні копії.
Список пристроїв, доступ до адміністрування, інформацію про резервні копії, мережу, хмарні облікові записи, read-only доступ до репозиторію та вимоги замовника або тендеру.
AI аудит коду шукає не красу архітектури, а ризик: секрети в репозиторії, вразливі пакети, вхідні дані без валідації, неправильні дозволи, незрозумілі ліцензії та зміни без тестів.
Не кожна компанія підпадає під NIS2. Спочатку ми перевіряємо регульовану послугу та режим, потім вирішуємо практичні заходи: доступи, резервні копії, інциденти, відповідальність та документацію.
Ви отримаєте письмовий звіт, відсортований за ризиком, зрозуміло — не маркетинговий PDF-буклет і не залякування, щоб ви купили коробку.
Критичні речі (MFA, резервні копії, доступи, сегментація мережі, відкритий RDP) ми можемо виправити одразу після аудиту. Ви отримаєте план виправлення і не залишитеся з цим самі.
Ми можемо підготувати матеріали для опитувальника безпеки замовника або тендеру: що у вас вже є, де прогалина і який план виправлення.
Ми сприймаємо ШІ як корисний інструмент, але не як гарантію правильності. У коді ми перевіряємо насамперед безпеку, залежності, секрети в репозиторії, вхідні дані та дозволи.
Ми перевіряємо режим у калькуляторі NÚKIB, переглядаємо постанови 409/410/2025 Зб. і робимо основний акцент на резервних копіях і тесті відновлення — це вже не просто хороша практика, а обов'язок. Контекст ми обговорюємо в окремій статті про новий кіберзакон NIS2.
ITHOPE s.r.o. керує серверами, Active Directory, мережами та резервними копіями компаній Брно з 2008 року. Аудит ми проводимо з практики та реальних інцидентів, а не із завантаженого шаблону.
Потрібна швидка відповідь?
774 777 774Po–Pá 10:00–16:00. Термінові дані та програми-вимагачі: 775 556 063 цілодобово.
Для кого ця послуга
Малий та середній бізнес у Брно, який підозрює, що «щось із безпекою» потрібно доробити — бухгалтерські та юридичні фірми, лікарські кабінети, інтернет-магазини, виробничі та проєктні компанії, постачальники великих фірм (які вимагають безпеку і від своїх постачальників) і будь-хто, кого стосується новий кіберзакон. Для звичайного домогосподарства достатньо антивірусу та захисту.
Не автоматично. Вирішальним є те, чи надаєте ви регульовану послугу (постанова 408/2025 Зб.), наскільки ви великі та наскільки значним був би збій. Ми перевіримо це з вами в калькуляторі NÚKIB і скажемо режим (нижчий/вищий) і що саме ви повинні виконати. Детальніше в нашій статті про NIS2.
Письмовий звіт: що в порядку, що є ризиком, відсортовано за пріоритетом, і конкретні кроки для виправлення. Плюс консультація щодо нього. Жодних «ми знайшли дірки, удачі».
І те, й інше. Критичні знахідки (MFA, резервні копії, доступи, RDP, відкритий в інтернет) ми можемо виправити одразу. Якщо у вас є власний ІТ-відділ, ми передамо їм звіт із пріоритетами.
Це read-only перевірка репозиторію та додатку з фокусом на ризики, які часто виникають при швидкій розробці або змінах, згенерованих ШІ: секрети в коді, вразливі залежності, неправильно налаштовані дозволи, необроблені вхідні дані, незрозумілі ліцензії та відсутність базових тестів. Результатом є конкретний список виправлень для розробника.
Так. Ми переглянемо питання замовника або страхової компанії, перевіримо реальний стан і підготуємо відповіді, включаючи рекомендації, що виправити негайно, а що включити в план. Ми не пишемо казок — краще підтверджуваний стан і реалістичний термін виправлення.
Мала компанія — зазвичай 1 день на місці плюс віддалена перевірка, звіт протягом кількох днів. Для мережі та сервера/AD — залежно від складності, скажемо заздалегідь.
Первинне повідомлення до NÚKIB подається протягом 24 годин з моменту виявлення, доповнення при значному впливі — протягом 72 годин, а заключний звіт — зазвичай протягом 30 днів. Ми підготуємо для вас план реагування на інциденти, щоб ви знали, хто, що і коли — а в кризовій ситуації допоможемо безпосередньо.