Pelan ansuran untuk invois akhir yang layak — dari RM300, tertakluk kelayakan bank.

017-355 5725

Perkhidmatan Keselamatan Siber untuk PKS Malaysia: Pasukan Sehingga Lima Puluh Pengguna

TechFix menyediakan perkhidmatan keselamatan siber untuk PKS di Malaysia dengan sehingga lima puluh pengguna, bermula daripada laluan serangan yang paling memberi kesan: identiti, e-mel, endpoint dan sandaran. Hasilnya ialah pelan tindakan dengan pemilik bagi setiap langkah, dan skop dipersetujui secara bertulis sebelum kerja bermula. Persekitaran yang lebih besar, berbilang tapak atau kompleks dilayani melalui halaman keselamatan siber yang lebih luas.

  • Skop kerja dipersetujui secara bertulis.
  • Kos disahkan sebelum kerja bermula.
  • Terma sokongan mengikut sebut harga atau kontrak.

Mulakan dengan laluan serangan yang paling memberi kesan

Kebanyakan insiden di perniagaan kecil bermula daripada kata laluan yang dicuri, e-mel pancingan data atau laptop yang tidak ditampal. Penglibatan pertama mencari laluan mana yang terbuka di syarikat anda dan apa kos untuk menutup setiap satu.

Penilaian ini bukan senarai produk yang dipilih lebih awal. Ia bermula dengan bukti daripada persekitaran anda sendiri, kemudian disusun mengikut kemungkinan, kesan perniagaan dan usaha yang diperlukan.

  • Semakan akses akaun pentadbir, pengguna dan perkhidmatan
  • Pengesahan berbilang faktor, akses bersyarat dan proses pemulihan akaun
  • Pengesahan e-mel, pendedahan kepada pancingan data dan kawalan peti mel
  • Inventori endpoint, penampalan, penyulitan dan liputan alat keselamatan
  • Pengasingan sandaran, bukti pemulihan dan kebergantungan pemulihan ransomware

Untuk siapa perkhidmatan keselamatan siber PKS ini?

Perkhidmatan ini ditujukan kepada PKS di Malaysia yang mempunyai sehingga lima puluh pengguna dan tiada pasukan keselamatan khusus. Ia sesuai untuk syarikat yang bimbang tentang pancingan data, ransomware atau akaun yang dirampas, dan untuk syarikat yang berkembang dan memerlukan pelan keselamatan yang disusun mengikut keutamaan.

Jika syarikat anda melebihi lima puluh pengguna, mempunyai beberapa lokasi atau menjalankan sistem hibrid yang kompleks, halaman perkhidmatan keselamatan siber yang lebih luas lebih sesuai.

Daripada dapatan kepada pelan yang ada pemiliknya

Senarai alat tanpa pemilik, kebergantungan dan kriteria pengesahan tidak mengurangkan risiko dengan boleh dipercayai. Kerana itu setiap dapatan dalam laporan dikaitkan dengan siapa bertanggungjawab, apa yang perlu siap dahulu dan bagaimana kita tahu ia benar-benar selesai.

  • Susun dapatan mengikut kemungkinan, kesan perniagaan dan usaha pelaksanaan
  • Asingkan kerja konfigurasi daripada kos lesen, perkakasan dan servis terurus
  • Tentukan tanggungjawab pelanggan dan penyedia bagi setiap tindakan
  • Tetapkan bukti pengesahan untuk pembaikan yang siap
  • Dokumenkan risiko baki yang memerlukan keputusan pengurusan atau nasihat pakar

Penilaian atau operasi keselamatan siber: yang mana anda perlukan?

Operasi keselamatan siber, iaitu pemantauan berterusan, triaj amaran dan tindak balas sepanjang masa, ialah kontrak yang berbeza daripada penilaian. Bagi syarikat di bawah lima puluh pengguna, kebanyakannya mendapat pengurangan risiko yang lebih besar dengan menutup jurang terbuka dahulu.

Mulakan dengan penilaian jika anda tidak pernah menjalani semakan bebas, atau pernah mengalami kejutan pancingan data atau akaun dirampas. Dapatan menunjukkan kawalan mana yang perlu dibaiki sekarang dan sama ada pemantauan berterusan wajar untuk persekitaran anda. Pemantauan berterusan dibincangkan berasingan melalui perkhidmatan pengesanan dan tindak balas terurus atau SOC sebagai perkhidmatan, dan liputan, sumber log serta sasaran respons ditulis dalam kontrak itu, bukan diandaikan di sini.

Jika insiden sedang berlaku, pembendungan diutamakan sebelum sebarang kerja penilaian.

Skop pelaksanaan pilihan

Cadangan tidak dinyatakan sebagai kawalan yang sudah dipasang sehinggalah pelanggan menerima dan mengesahkan skop berasingan. Ini mengelakkan laporan yang kelihatan kukuh tetapi tidak mencerminkan keadaan sebenar.

  • Konfigurasi keselamatan identiti dan Microsoft 365
  • Pemasangan keselamatan endpoint dan semakan dasar
  • Keselamatan e-mel dan perubahan pengesahan domain
  • Perancangan sandaran dan pemulihan, atau penyelarasan ujian pemulihan
  • Kesedaran staf, buku panduan insiden dan aliran peningkatan isu

Bagaimana harga perkhidmatan keselamatan siber dikira?

Kos bergantung kepada bilangan pengguna, endpoint, sistem, kedalaman penilaian, kerja pelaksanaan, lesen, keperluan pemantauan dan tanggungjawab tindak balas. Kami tidak menerbitkan harga pakej tetap dan tidak menyatakan angka di halaman ini. Sebut harga bertulis diberikan selepas sesi penemuan.

Penilaian dan pelaksanaan dipisahkan dari awal supaya anda boleh menghentikan di mana-mana peringkat tanpa terikat dengan kerja yang belum dipersetujui.

Apa yang tidak termasuk dalam perkhidmatan ini

Tiada pakej harga tetap, pemantauan sepanjang masa atau komitmen tindak balas insiden secara umum yang diiklankan. TechFix tidak mendakwa bahawa penilaian atau produk menjadikan sesebuah organisasi mematuhi PDPA. Tafsiran undang-undang, peraturan, audit dan insurans memerlukan penasihat yang layak.

Insiden aktif mungkin memerlukan pembendungan oleh penindak khusus sebelum kerja penilaian biasa bermula. Kami lebih selesa menyatakannya awal daripada berjanji lebih daripada yang boleh dipenuhi.

Bila masanya sesuai untuk memulakan penilaian

Mulakan di sini jika syarikat anda belum pernah menjalani semakan keselamatan bebas, atau baru mengalami kejutan pancingan data atau akaun yang dirampas. Syarikat yang sedang membesar dan memerlukan pelan keselamatan yang tersusun ikut keutamaan juga bermula di sini, kerana dapatan menunjukkan kawalan mana yang perlu dibaiki sekarang dan mana yang boleh menunggu.

Untuk memastikan laptop staf kekal ditampal di antara penilaian, penyelenggaraan peranti yang berjadual membantu, dan itu dibincangkan berasingan dalam kontrak penyelenggaraan peranti.

Bagaimana memulakan penilaian keselamatan siber?

Mesej kami di WhatsApp atau hantar pertanyaan melalui halaman Hubungi TechFix. Sebutkan bilangan pengguna, platform utama (Microsoft 365, Google Workspace atau lain-lain), kebimbangan terbesar anda dan tarikh akhir jika ada. Skop disahkan secara bertulis sebelum kerja bermula, dan anda boleh berhenti di mana-mana peringkat. Prosesnya lima langkah.

  • Satu, permintaan: anda menyatakan bilangan pengguna, platform dan kebimbangan utama
  • Dua, penilaian skop: kami menyemak persekitaran yang terlibat dan apa yang di luar skop
  • Tiga, sebut harga bertulis: skop, kebergantungan dan tanggungjawab setiap pihak dinyatakan sebelum anda bersetuju
  • Empat, pelaksanaan: hanya kerja yang anda luluskan dijalankan, dengan bukti pengesahan bagi setiap pembaikan
  • Lima, laporan: dapatan disusun mengikut keutamaan, dengan pemilik bagi setiap tindakan

Soalan Lazim

Apakah yang dirangkumi dalam penilaian keselamatan siber untuk PKS?

Skop yang dipersetujui boleh merangkumi identiti, e-mel, endpoint, penampalan, sandaran, akses pentadbir, cara kerja staf dan kesediaan insiden. Liputan disahkan secara bertulis sebelum kerja bermula, termasuk apa yang sengaja dikecualikan. Jika anda mahu, pelaksanaan pembaikan dicadangkan sebagai skop berasingan yang anda boleh terima atau tolak.

Adakah perkhidmatan ini menjadikan syarikat kami mematuhi PDPA?

Tidak. Kerja teknikal boleh menyokong keperluan yang ditakrifkan pelanggan, tetapi pematuhan bergantung kepada langkah undang-undang, organisasi dan operasi. Gunakan penasihat undang-undang dan pematuhan yang layak.

Apakah itu operasi keselamatan siber?

Ia bermaksud pemantauan berterusan sistem anda, triaj amaran dan tindak balas terhadap insiden, biasanya daripada pusat operasi keselamatan. Ia dikontrak berasingan daripada penilaian. Bagi pasukan kecil, penilaian dahulu menunjukkan sama ada kos berterusan itu wajar.

Adakah TechFix menyediakan pemantauan sepanjang masa?

Tiada komitmen pemantauan secara umum diiklankan. Liputan, alat, sumber log, tanggungjawab dan sasaran respons yang diperlukan mesti dinilai dan dikontrak berasingan.

Berapakah kos perkhidmatan keselamatan siber?

Kos bergantung kepada bilangan pengguna, endpoint, sistem, kedalaman penilaian, kerja pelaksanaan, lesen, keperluan pemantauan dan tanggungjawab tindak balas. Kami tidak menerbitkan harga pakej tetap kerana skop setiap syarikat berbeza. Sebut harga bertulis menyusul selepas sesi penemuan, dan penilaian dipisahkan daripada pelaksanaan supaya anda boleh berhenti di mana-mana peringkat tanpa terikat dengan kerja yang belum dipersetujui.

Kami baru terkena pancingan data. Bolehkah penilaian bermula terus?

Insiden aktif dibendung dahulu, sebelum sebarang kerja penilaian. Jika ada tanda kebocoran data atau penceroboh masih aktif, pembendungan mungkin memerlukan penindak khusus. Nyatakan bahawa ia insiden aktif ketika menghubungi kami supaya ia tidak dilayan sebagai penilaian biasa.

Apa yang saya terima pada akhir penilaian?

Gambaran risiko yang disusun ikut keutamaan bagi jurang identiti, e-mel, endpoint dan sandaran; pelan pembaikan praktikal yang menyatakan pemilik dan kebergantungan setiap tindakan; dan, jika anda mahu, cadangan berasingan untuk kerja pelaksanaan yang dipilih.

Minta sebut harga bertulis

Kongsi keperluan dan lokasi anda untuk penilaian skop serta sebut harga bertulis.

Perlukan bantuan IT untuk syarikat anda?

Kongsi keperluan dan lokasi anda untuk penilaian skop serta sebut harga bertulis.

Bincang Keperluan IT