Securitate cibernetică

Securitate cibernetică inclusă în administrarea IT, nu vândută separat

Administrăm infrastructura IT a peste 100 de companii din România. La toate, securitatea vine în același abonament ca suportul IT, în cinci straturi pe care le montăm, le urmărim și pentru care răspundem noi.

Vreau evaluarea gratuită de 45 de minute
ISO/IEC 27001:2022, certificat RO231109006, verificabil public Microsoft Solutions Partner 25 de ani de administrare IT
Securitate inclusă

Ai securitate. Dar ce ai, mai exact?

Aproape orice firmă are antivirus și crede că e acoperită. Dacă întrebi ce se întâmplă când cineva se conectează la un calculator din firmă la trei noaptea, urmează de obicei o pauză.

Securitatea nu e un produs pe care îl cumperi o dată. La clienții pe care îi administrăm, răspunsul are cinci straturi. Le montăm noi, le urmărim noi și răspundem tot noi când sună alarma.

Ce s-a schimbat în România, în ultimul an

Nu sunt cifrele noastre. Sunt din raportul Directoratului Național de Securitate Cibernetică pe 2025, publicat în august 2026.

+353% Conturi compromise

De la 248 de cazuri în 2024 la 1.125 în 2025. DNSC pune creșterea pe seama reutilizării parolelor și a lipsei autentificării în doi pași.

+71% Phishing

Creștere de 70,6%, până la 4.975 de incidente, adică 36% din tot ce s-a raportat. A devenit principalul mod în care intră atacatorii.

+153% Ransomware

256 de incidente majore. Printre victime, 119 firme și 22 de instituții publice.

+91% Fraude

3.937 de cazuri. O firmă din industria de apărare a pierdut peste 20.000 de euro într-un singur incident.

Un detaliu din raport care merită citit de două ori: mesajele de phishing sunt acum „redactate corect în limba română" și imită convingător identitatea vizuală a unor organizații reale. Sfatul pe care îl dă toată lumea, că le recunoști după greșelile de gramatică, nu mai funcționează.

Sursa: Raportul de activitate DNSC pentru 2025, versiunea publică, aprobată prin Hotărârea CSAT nr. 117 din 7 august 2026.

Ce montăm peste IT-ul tău, strat cu strat

Fiecare strat prinde altceva. Ce ratează unul e exact ce acoperă următorul. Sub fiecare scrie și ce facem noi, concret, la stratul acela.

Antivirusul se uită la fișiere

Recunoaște un fișier periculos pentru că l-a mai văzut. Oprește ransomware cunoscut și programele catalogate deja ca periculoase.

Ce vede

Fișiere infectate, programe cunoscute ca periculoase, atașamente descărcate.

Ce ratează

Un atac fără niciun fișier. Dacă cineva intră cu o parolă furată și folosește programele care există deja pe calculator, antivirusul nu are ce să recunoască. Iar emailul care a livrat parola arată impecabil: DNSC scrie că mesajele de phishing sunt acum redactate corect în română.

Rolul nostru Îl instalăm pe fiecare dispozitiv nou din prima zi, verificăm lunar că rulează peste tot și îl reinstalăm când cineva îl oprește. Nu îți cerem să verifici tu.

Golul ăsta îl acoperă stratul 02

Detecția pe dispozitiv se uită la comportament

Nu întreabă „e fișierul ăsta periculos", ci „are sens ce se întâmplă acum, pe calculatorul ăsta, la ora asta".

Ce vede

Un program de acces la distanță care deschide o conexiune către o adresă din altă țară, la trei noaptea, pe calculatorul contabilei. Niciun fișier nu e infectat. Acțiunea nu are sens, iar calculatorul e izolat de rețea în câteva secunde, automat.

Ce ratează

Nimic, dacă cineva chiar se uită la ce raportează. Fără stratul următor, alerta ajunge într-o căsuță pe care nimeni nu o deschide până dimineața.

Rolul nostru Stabilim ce e normal în firma ta, ca să nu se izoleze calculatoare degeaba. Un program de contabilitate care trimite date la ANAF nu e o alertă. Reglajul ăsta îl facem în prima lună și îl ajustăm pe parcurs.

Golul ăsta îl acoperă stratul 03

Detecția administrată înseamnă că cineva chiar se uită

Un centru de operațiuni de securitate urmărește alertele non-stop, în ture, inclusiv noaptea și în weekend.

Ce vede

Analiștii verifică dacă alerta e reală, cât de departe a ajuns atacatorul și ce trebuie făcut mai departe. Media noastră de la alertă până la răspuns e sub zece minute.

Ce ratează

Tot ce nu se întâmplă pe un dispozitiv. Un atacator care intră direct în contul de email, cu parola corectă, nu atinge niciun calculator.

Rolul nostru Suntem contactul care primește alerta confirmată. Noi decidem ce se oprește, pe cine sunăm din firma ta și în ce ordine. Tu primești o singură explicație, nu trei rapoarte de la trei furnizori.

Golul ăsta îl acoperă stratul 04

Detecția pe identitate se uită la conturi, nu la calculatoare

Inclusă la toți clienții noștri, nu ca opțiune care se cumpără separat. E și stratul care a devenit cel mai necesar: compromiterea conturilor a crescut cu 353% în România, într-un singur an.

Ce vede

Cineva se autentifică în Microsoft 365 din altă țară, la patru dimineața, cu parola corectă, luată cu un email de phishing acum trei săptămâni. Creează o regulă care mută automat emailurile cu „factură" într-un folder ascuns. Apoi așteaptă.

Ce ratează

Nimic din partea de detecție. Dar detecția oprește atacul, nu repară ce a rămas în urmă. Calculatorul izolat e tot izolat, iar omul care lucra pe el nu poate lucra.

Rolul nostru Noi administrăm mediul tău Microsoft 365, deci noi vedem regula ascunsă, o ștergem, resetăm contul și verificăm ce a plecat din el. Fără să deschizi tu vreo consolă.

Golul ăsta îl acoperă stratul 05

Noi repunem firma pe picioare

Izolarea oprește atacul. Dar calculatorul rămâne deconectat, iar angajatul care lucra pe el are o zi blocată. Aici se termină treaba oricărui furnizor de detecție și începe a noastră.

Ce facem

Curățăm stația, o reconectăm, verificăm ce a apucat atacatorul să atingă și îi dăm angajatului înapoi ziua de lucru. Apoi scriem ce s-a întâmplat și ce am schimbat, ca să nu se repete.

De ce contează Detecția o poate revinde oricine. Partea grea e ce urmează: cineva care cunoaște firma ta, știe pe ce lucrează fiecare și stă lângă om până își reia ziua. Asta facem de 25 de ani.

Aici se închide lanțul

O noapte de marți, la o firmă pe care o administrăm

Același atac, urmărit minut cu minut, prin toate cele cinci straturi.

Cu cele cinci straturi Fără

Un program de acces la distanță pornește pe calculatorul din contabilitate și deschide o conexiune către o adresă din afara țării.

Același lucru se întâmplă. Nimeni nu are de unde să știe.

Calculatorul e izolat automat de rețea. Rămâne pornit, dar nu mai ajunge la nimic altceva.

Atacatorul începe deplasarea laterală, de pe o stație pe alta. E tiparul pe care DNSC îl descrie și în atacul asupra Primăriei Municipiului București.

Un analist confirmă că alerta e reală și verifică dacă atacatorul a ajuns și pe alte stații.

Ajunge la serverul de fișiere. Copiază ce găsește.

Ne suni sau te sunăm. Știi deja ce s-a întâmplat, în cuvinte pe care le înțelegi.

Primul angajat ajunge la birou. Totul pare normal.

Calculatorul e curățat și reconectat. Contabila lucrează.

Contabila lucrează și ea. Nimeni nu știe încă nimic.

Primești raportul: ce s-a întâmplat, cum a intrat, ce am schimbat.

Nimic. Aceeași zi ca oricare alta.

Nimic. Incidentul e închis de trei săptămâni.

Un client sună să întrebe de ce a plătit factura în alt cont.

Exemplul e construit. Tiparul, nu.

În care dintre cele două coloane e firma ta acum?

Află în 45 de minute, gratuit

Cine răspunde când sună alarma

Cele cinci straturi există la multe firme. Ce lipsește aproape peste tot e un singur nume pe care să îl suni la trei noaptea.

Un singur contact

Nu suni furnizorul de detecție, apoi pe cel de rețea, apoi pe cel de backup. Suni un singur număr, iar noi vorbim cu ceilalți.

Fără pasarea vinei

Când trei furnizori împart o problemă, fiecare arată către celălalt. La noi nu ai cu cine să te cerți: răspundem pentru tot lanțul.

Aceeași echipă, de ani de zile

Oamenii care intervin la trei noaptea sunt cei care ți-au montat rețeaua. Echipa e în București, lucrează împreună de ani de zile și știe ce nu se poate opri la tine în firmă.

Ce spune un client despre partea de securitate

Față de situația anterioară, statusul curent al infrastructurii IT, ca organizare, structură, securitate și monitorizare, este net superior, un upgrade semnificativ care ne permite să privim spre viitor cu încredere și siguranță, atât intern, cât și în relația cu clienții noștri.

Ovidiu Filip Operations Manager, Wayfare

Ce primești de la noi, fără să ceri separat

Nu vindem niciun abonament de suport IT fără securitate. Toate rândurile de mai jos fac parte din administrarea de zi cu zi, la același preț.

  • Protecție pe fiecare dispozitiv, care izolează calculatorul afectat imediat, nu după ce sună cineva
  • Monitorizare non-stop, cu oameni care verifică fiecare alertă, inclusiv noaptea și în weekend
  • Protecție pentru conturile din Microsoft 365, nu doar pentru calculatoare
  • Filtre pentru emailuri de phishing, linkuri periculoase și tentative de fraudă
  • Firewall configurat și monitorizat, care controlează ce intră și ce iese din rețea
  • Reguli de acces și de parole, configurate o dată și aplicate peste tot
  • Raport după fiecare incident: ce s-a întâmplat, cum a intrat, ce am schimbat
  • Revizuirea periodică a conturilor externe care mai au acces la datele tale

Ce poți verifica despre noi, fără să ne întrebi

Trei dintre cifrele de mai jos sunt ale noastre și le putem susține. A patra o verifici într-o bază de date publică.

ISO 27001

Sistemul nostru de management al securității informației, certificat și auditat extern în fiecare an. Certificat nr. RO231109006. Verifică în IAF CertSearch

< 10 min

Media de la alertă până la răspuns, pentru incidentele de securitate.

< 1 h

Timpul mediu de rezolvare pentru problemele care opresc activitatea.

100%

Dintre clienții administrați au copii de siguranță testate, nu doar făcute.

Ce nu îți spunem

Nu îți promitem că nu vei fi atacat niciodată. Cine promite asta fie nu înțelege cum funcționează, fie speră că nu întrebi mai departe.

Îți promitem că atacul e văzut în minute, nu în săptămâni. Că e oprit înainte să se întindă în toată rețeaua. Și că a doua zi știi exact ce s-a întâmplat.

Diferența dintre o firmă atacată care își reia lucrul în aceeași zi și una care stă o săptămână nu e norocul. E ce era pregătit înainte.

Întrebările pe care le primim cel mai des

Cât costă securitatea cibernetică pentru o firmă mică?

Nu apare ca linie separată pe factură, pentru că nu o vindem separat. Intră în abonamentul de suport IT, iar costul depinde de câți utilizatori ai, câte locații, câte servere și dacă ai deja o echipă internă.

Ce putem spune înainte de orice discuție: la o firmă de 30 de oameni, securitatea completă costă mai puțin decât o zi de activitate oprită. Cifra exactă o afli la evaluarea gratuită, împreună cu ce ai deja și nu mai trebuie plătit.

Am deja antivirus. De ce mai am nevoie de altceva?

Pentru că antivirusul se uită la fișiere, iar atacurile care fac pagube în România nu mai folosesc fișiere. Un atacator care intră cu o parolă furată și folosește programele existente pe calculator nu declanșează nimic.

DNSC a raportat o creștere de 353% a conturilor compromise într-un singur an. Niciunul dintre cazurile acelea nu a fost oprit de un antivirus, pentru că nu avea ce să oprească.

Ce înseamnă că securitatea e inclusă?

Că nu poți cumpăra de la noi administrare IT fără ea. Nu există pachet de bază fără protecție și supliment de securitate contra cost. Toate cele cinci straturi de mai sus vin la același preț, la toți clienții.

Motivul e simplu: o firmă pe care o administrăm și care e atacată devine problema noastră, indiferent ce scrie în contract.

Ce se întâmplă dacă suntem totuși atacați?

Atacul e semnalat în minute, calculatorul afectat e izolat automat, iar un analist verifică dacă s-a întins mai departe. Noi curățăm stația, o reconectăm și îți dăm oamenii înapoi la lucru.

A doua zi primești un raport scris: cum a intrat, ce a atins, ce am schimbat. Nu îți promitem că nu vei fi atacat niciodată. Îți promitem că nu afli despre asta de la un client, peste trei săptămâni.

Securitatea cibernetică e obligatorie prin NIS2?

Depinde de sectorul în care activezi și de dimensiunea grupului din care face parte firma. Dacă intri sub NIS2, măsurile de securitate nu mai sunt o alegere, iar răspunderea e a conducerii, nu a departamentului de IT.

Verifici în cinci întrebări dacă te privește, în ghidul nostru despre NIS2 în România.

Cât durează până suntem protejați?

Primele două straturi se montează în câteva zile, pentru că se instalează pe dispozitive. Reglajul, adică stabilirea a ce e normal la tine în firmă ca să nu se izoleze calculatoare degeaba, durează prima lună și se ajustează pe parcurs.

Protecția conturilor din Microsoft 365 se activează în aceeași săptămână, dacă mediul e deja al tău.

Avem deja un om de IT. Mai are sens?

Are, și e chiar cazul cel mai frecvent. Omul tău de IT nu poate sta treaz la trei noaptea și nici nu ar trebui. Preluăm monitorizarea și răspunsul la incidente, iar el rămâne pe proiectele care contează pentru firmă.

Modelul se numește administrare IT colaborativă și e conceput exact pentru situația asta.

Verifică singur, în cinci întrebări

Bifează ce ai deja la tine în firmă. Nu se trimite nimic nicăieri, nu ceri nicio ofertă și nu îți cerem emailul. E doar pentru tine.

Dacă ai bifat toate cinci, ești acoperit și nu ai nevoie de noi. Dacă ai bifat trei sau patru, golul e de obicei la stratul trei sau patru, adică exact acolo unde trec atacurile care fac pagube. Dacă ai bifat sub trei, merită o discuție de 45 de minute, chiar dacă nu ajungem să lucrăm împreună.

Ce citești mai departe

Securitatea nu stă singură. Face parte din felul în care administrăm tot IT-ul unei firme.

Pagina a fost verificată în septembrie 2026. Cifrele despre incidentele din România provin din raportul de activitate DNSC pentru 2025, publicat în august 2026.

Începe cu o evaluare gratuită

Ne uităm împreună la ce ai acum și îți spunem ce lipsește. 45 de minute, online, cu raport scris după.

Vreau evaluarea gratuită de 45 de minute