MB Bluejuice
ECCC bendruomenės narėViešojo sektoriaus svetainėsElementor partneris

Greitos, saugios svetainės ir kibernetinio saugumo kompetencija

Kuriame WordPress ir WooCommerce sprendimus, administruojame Linux serverius, tiriame kibernetinius incidentus ir rengiame pranešimus NKSC bei ES CSIRT tinklui. Kodas, infrastruktūra ir atitiktis — iš vienų rankų.

0+metų praktikos
0+įgyvendintų projektų
24/7saugumo stebėsena

ECCC bendruomenės narė

Pranešimai NKSC ir ES CSIRT

WCAG 2.1 AA prieinamumas

webhostas.com infrastruktūra

Ką darome

Paslaugos

Nuo pirmos kodo eilutės iki incidento ataskaitos — viena komanda atsako už kodą, serverį ir atitiktį.

Interneto svetainių kūrimas

Individualios WordPress temos ir WooCommerce parduotuvės. Švarus kodas, semantinis HTML, Core Web Vitals ir SEO struktūra nuo pirmos dienos.

Sužinoti daugiau

Viešojo sektoriaus svetainės

Valstybės ir savivaldybių institucijoms bei biudžetinėms įstaigoms: bendrųjų reikalavimų atitiktis, WCAG 2.1 AA prieinamumas, prieinamumo deklaracija ir dokumentacija viešajam pirkimui.

WCAG 2.1 AAPrieinamumo deklaracijaPirkimo specifikacija
Reikalavimai ir eiga

Incidentų valdymas ir pranešimai NKSC

Įsilaužimo tyrimas, kenkėjiško kodo šalinimas, įrodymų surinkimas ir pranešimo parengimas Nacionaliniam kibernetinio saugumo centrui bei ES CSIRT tinklui.

Sužinoti daugiau

Linux serverių administravimas

Ubuntu, Debian, RHEL: nginx, PHP-FPM, MariaDB, Redis, fail2ban, UFW, TLS A+, automatinės kopijos ir stebėsena.

Sužinoti daugiau

Debesija ir Nextcloud

Privati debesija ES teritorijoje: failai, bendradarbiavimas, užduotys. Duomenys lieka jūsų kontrolėje.

Sužinoti daugiau

Dizaino paslaugos

UI/UX Figma aplinkoje, prekės ženklo gairės ir prieinamos spalvų sistemos, atitinkančios kontrasto reikalavimus.

Sužinoti daugiau

Viešasis sektorius

Biudžetinėms ir valstybės įstaigoms — pagal reikalavimus, ne pagal galimybes

Institucijos svetainė vertinama ne dizainu. Tikrinama struktūra, prieinamumas, duomenų skelbimo tvarka ir saugumas. Mes dirbame su šiuo sąrašu kaip su technine užduotimi.

  • WCAG 2.1 AA prieinamumasKlaviatūrinė navigacija, kontrastai, teksto alternatyvos, semantinės antraštės, formų etiketės. Pateikiame audito ataskaitą ir prieinamumo deklaracijos tekstą.
  • Bendrųjų reikalavimų struktūraPrivalomos skiltys, institucijos struktūra ir kontaktai, teisės aktų registrai, asmens duomenų apsaugos skiltis, naujienų archyvas su datomis.
  • Versija užsienio kalbaAtskira kalbos šaka su teisingu hreflang susiejimu — ne mašininis vertimas ant to paties adreso.
  • Saugumas ir atitiktisTLS, sustiprinta konfigūracija, žurnalavimas, atsarginių kopijų tvarka ir incidentų procedūra, kurią galima prisegti prie vidaus dokumentų.
  • Perdavimas ir mokymaiDokumentacija, administratorių mokymai ir priežiūros sutartis — kad įstaiga dirbtų savarankiškai.
AA
WCAG 2.1 atitikties lygis
24 h
Ankstyvasis įspėjimas pagal NIS2
72 h
Incidento pranešimas
1 mėn.
Galutinė incidento ataskaita
ECCC
Europos kibernetinio saugumo kompetencijos bendruomenė

Ekspertinės sritys: Incident Handling and Digital Forensics; Anti-forensics and Malware Analytics.

Kai jau įvyko

Kibernetinis incidentas: pirmos valandos

Veiksmų eiliškumas turi reikšmės. Skubotas valymas sunaikina įrodymus, kurių vėliau prireikia pranešimui ir draudikui.

  1. IzoliavimasAtskiriame paveiktą sistemą, uždarome aktyvų prieigos kanalą, išsaugome esamos būsenos kopiją.
  2. Įrodymų fiksavimasServerio ir prieigos žurnalai, failų laiko žymos, duomenų bazės momentinė kopija — prieš bet kokį valymą.
  3. AnalizėNustatome įsilaužimo vektorių, apimtį, ar buvo pasiekti asmens duomenys, ar kodas plito į kitas sistemas.
  4. PranešimasParengiame pranešimą NKSC ir, kai taikoma, duomenų apsaugos priežiūros institucijai bei ES CSIRT tinklui.
  5. Atkūrimas ir sustiprinimasŠvari sistema, pakeisti kredencialai, uždarytos spragos, stebėsena ir galutinė ataskaita.

Infrastruktūra

Kodas ir serveris iš tų pačių rankų

MB „Bluejuice“ valdo talpinimo platformą webhostas.com. Kai kodą rašo ir serverį derina ta pati komanda, dingsta klasikinis „tai ne mūsų pusė“ etapas.

  • Suderinta su WordPressnginx, PHP 8.x FPM, Redis objektų kešas, MariaDB — konfigūracija kiekvienam projektui atskirai.
  • Tie patys saugumo standartaiKą rekomenduojame auditų metu, taikome ir savo serveriuose.
  • Kopijos ir atkūrimasKasdienės kopijos, 30 dienų istorija, patikrintas atkūrimas.
  • Stebėsena visą parąPasiekiamumo ir saugumo žurnalų stebėjimas, pranešimai apie nukrypimus.

Ekosistema

Integracijos

Mokėjimai, siuntos, analitika, apskaita, debesija — sujungiame su tuo, kas jau veikia jūsų versle.

WooCommerceMakeCommerceNEOPayOmnivaDPDLP ExpressRivile GAMANextcloudElementor ProGoogle Analytics 4MailchimpRedisCloudflareLet's Encrypt

Patvirtinta kompetencija

Europos kibernetinio saugumo kompetencijos bendruomenės narė

MB „Bluejuice“ yra oficialiai pripažinta Europos kibernetinio saugumo kompetencijos centro (ECCC) bendruomenės narė. Ekspertinės sritys pagal JRC kibernetinio saugumo taksonomiją:

  • Incident Handling and Digital ForensicsIncidentų valdymas ir skaitmeninė kriminalistika — įskaitant pranešimų rengimą NKSC ir ES CSIRT tinklui.
  • Anti-forensics and Malware AnalyticsApsauga nuo kriminalistinių metodų ir kenkėjiško kodo analizė.
Tikrinti profilį ES registre
ECCC kibernetinio saugumo kompetencijos bendruomenės nario ženklas Oficialus profilis ES atlase

DUK

Dažniausiai užduodami klausimai

Jei atsakymo nerandate — parašykite, atsakysime per vieną darbo dieną.

Rengiate svetaines biudžetinėms ir valstybės įstaigoms?

Taip. Dirbame pagal valstybės ir savivaldybių institucijų interneto svetainėms keliamus bendruosius reikalavimus ir WCAG 2.1 AA prieinamumo standartą. Pateikiame prieinamumo audito ataskaitą, deklaracijos tekstą, techninę dokumentaciją ir administratorių mokymus. Taip pat parengiame techninę specifikaciją viešajam pirkimui.

Ką reiškia „rengiate pranešimus NKSC“?

Įvykus kibernetiniam incidentui surenkame faktus — įsilaužimo vektorių, chronologiją, paveiktus duomenis ir poveikio mastą — ir parengiame pranešimą Nacionaliniam kibernetinio saugumo centrui. Kai subjektui taikomas NIS2 reguliavimas, laikomės jo terminų: ankstyvasis įspėjimas per 24 valandas, incidento pranešimas per 72 valandas, galutinė ataskaita per vieną mėnesį. Kai reikia, bendradarbiaujame su ES CSIRT tinklu ir duomenų apsaugos priežiūros institucija.

Kiek kainuoja svetainės sukūrimas?

Vizitinė svetainė — nuo 800 €, verslo svetainė — nuo 1 500 €, WooCommerce parduotuvė — nuo 2 500 €. Viešojo sektoriaus projektai kainuojami atskirai, nes apima prieinamumo auditą ir dokumentaciją. Valandinis įkainis priežiūrai ir tyrimams — nuo 80 €/val. + PVM.

Kiek laiko trunka projektas?

Vizitinė svetainė — 2–3 savaitės, verslo svetainė — 4–6 savaitės, sudėtinga parduotuvė ar individuali platforma — 8–12 savaičių. Viešojo sektoriaus projektams papildomai skiriame laiko prieinamumo testavimui ir dokumentacijai.

Ar svetainė bus optimizuota greičiui ir SEO?

Taip. Naudojame semantinį HTML, struktūruotus Schema.org duomenis, teisingą hreflang susiejimą, canonical adresus ir Core Web Vitals optimizaciją. Svetainė paruošta indeksavimui nuo paleidimo dienos.

Ką apima kibernetinio saugumo auditas?

Įskiepių ir temų pažeidžiamumus, vartotojų teises, failų leidimus, žurnalų peržiūrą dėl įsilaužimo požymių, serverio konfigūraciją ir TLS. Radus kenkėjišką kodą — pašaliname, pateikiame ataskaitą su rekomendacijomis ir, jei reikia, medžiagą pranešimui institucijoms.

Ar galite perkelti esamą svetainę?

Taip — iš Wix, Squarespace, Joomla, Drupal, statinio HTML ir kitų platformų. Išsaugome adresų struktūrą arba nustatome 301 peradresavimus, kad nenukentėtų esami paieškos rezultatai.

Pradėkime nuo pokalbio

Papasakokite, ką turite dabar ir ko reikia. Pasakysime, ar tai darbas vienai dienai, ar projektas — ir kiek jis kainuos.