Pomoc zdalna
Cyberbezpieczeństwo Lublin

Audyt bezpieczeństwa IT Lublin

W lubelskiej firmie z flotą większość sprzętu nie stoi przy biurku. Badamy to, co jest na bazie, w warsztacie, w oddziale i w kabinie, bo tam kończą się zwykle wszystkie spisy. Wynikiem jest lista podatności ułożona ryzykiem, z kosztem naprawy przy każdej pozycji. Badanie firmy do dwudziestu stanowisk kosztuje od 3 500 zł netto.

  • Obchód bazy, warsztatu i punktu przy granicy
  • Sprawdzenie sprzętu, który wraca do biura raz na kwartał
  • Lista podatności z kosztem naprawy każdej pozycji

Pracowaliśmy dla

Zakres

Co obejmuje audyt bezpieczeństwa IT Lublin?

Badanie obejmuje pięć obszarów. Brzeg sieci wraz z łączami do oddziałów, serwery i kopie zapasowe, konta oraz uprawnienia w systemach branżowych, komputery i telefony pracujące poza biurem, a także wejścia firm zewnętrznych. Każdy obszar kończy się listą ustaleń, a nie oceną punktową, bo z punktacji nikt nie zrobi budżetu.

  1. 01

    Obchód wszystkich miejsc, nie tylko biura

    Baza, warsztat, waga, portiernia i oddział, czyli miejsca, w których sprzęt stoi latami bez żadnego przeglądu.

  2. 02

    Odtworzenie prawdziwej listy dostępów

    Zestawiamy konta w każdym systemie z wykazem pracowników, żeby zobaczyć, ile wejść zostało po ludziach, którzy odeszli.

  3. 03

    Sprawdzenie sprzętu jeżdżącego

    Szyfrowanie dysku, aktualizacje pobierane poza siecią firmy i możliwość odcięcia zgubionego urządzenia.

  4. 04

    Kontrola kopii przez odtworzenie

    Nie pytamy, czy kopia się wykonuje, tylko odtwarzamy wskazany zasób i mierzymy, ile to zajmuje.

  5. 05

    Przegląd wejść firm zewnętrznych

    Serwis wag, dostawca programu spedycyjnego i instalator lokalizatorów, każdy z datą ostatniego użycia.

  6. 06

    Raport z kosztem przy każdej pozycji

    Ustalenie, ryzyko, sposób naprawy i szacowana kwota, żeby dało się wybrać kolejność zamiast robić wszystko naraz.

  7. 07

    Omówienie z zarządem, nie tylko z informatykiem

    Godzina rozmowy o skutkach biznesowych, bo część decyzji z tej listy nie należy do działu technicznego.

Wycena

Ile kosztuje audyt bezpieczeństwa IT Lublin w mieście Lublin?

Badanie firmy do dwudziestu stanowisk kosztuje od 3 500 zł netto i obejmuje wizytę w każdej lokalizacji, testy, odtworzenie z kopii, raport oraz jego omówienie. Większa firma, kilka oddziałów albo systemy sterujące podnoszą kwotę, którą podajemy przed rozpoczęciem prac. Naprawa ustaleń jest osobnym zleceniem i nie ma obowiązku powierzania jej nam.

od 3 500 zł netto, jednorazowo

Tyle kosztuje: mała firma do 20 stanowisk.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Ile Waszego IT stoi poza pokojem z biurkami?

W firmie handlowej albo w biurze projektowym niemal cała informatyka mieści się w jednym pomieszczeniu. W firmie przewozowej jest odwrotnie i to jest powód, dla którego badanie prowadzone wyłącznie zdalnie pokazuje w Lublinie połowę obrazu.

Reszta stoi tam, gdzie nikt nie zagląda. Szafa przy warsztacie, w której latem robi się cieplej, niż zakładał producent przełącznika. Komputer przy wadze, pracujący na systemie bez wsparcia, bo obsługuje program od producenta wagi. Punkt dostępowy nad placem manewrowym, wpięty do sieci biurowej, żeby terminale łapały zasięg. Rejestrator obrazu przy bramie z hasłem fabrycznym. Laptop przedstawiciela, który wraca do biura raz na kwartał. Router w oddziale kupiony przy uruchomieniu i od tamtej pory nietknięty.

Każde z tych urządzeń jest wejściem do tej samej sieci co serwer z danymi kierowców i umowami przewozowymi. Dlatego badanie zaczynamy od obchodu, a nie od skanowania, i dlatego zajmuje ono zwykle dwa tygodnie zamiast trzech dni.

Co znajdujemy w miejscach, których nie obejmuje żaden spis?

MiejsceCo tam zwykle stoiNajczęstsze ustalenie
Warsztatprzełącznik, komputer diagnostyczny, drukarkaurządzenie sieciowe w szafie bez wentylacji i bez hasła administratora
Waga i punkt przyjęćstanowisko z programem producentasystem operacyjny bez wsparcia, wpięty w tę samą sieć co księgowość
Plac manewrowypunkty dostępowe dla terminalijedna sieć bezprzewodowa dla terminali, gości i telefonów prywatnych
Brama i portierniarejestrator obrazu, domofondostęp z internetu z fabrycznym hasłem, wystawiony na potrzeby serwisu
Oddział przy granicywłasne łącze i własne urządzenie brzegowereguły z dnia uruchomienia, bez przeglądu i bez aktualizacji
Kabina i teczkalaptop, tablet, telefondysk bez szyfrowania oraz brak sposobu na zdalne odcięcie dostępu
Biuroserwer, stacje, drukarka sieciowakonta po osobach, które odeszły, oraz wspólne hasło do jednego programu

Ostatni wiersz jest jedynym, który da się zbadać zdalnie, i jedynym, o którym firma zwykle wie. Sześć poprzednich zbiera razem większość ryzyka i wymaga przyjazdu, więc wyjeżdżamy z biura przy Kresowej 6 i planujemy obchód na dzień, w którym baza pracuje normalnie. Miejsce puste wygląda inaczej niż miejsce w ruchu, a badamy stan faktyczny, nie stan świąteczny.

Jak sprawdzamy dane, które jadą razem z pojazdem?

Ta część badania nie ma odpowiednika w firmie stacjonarnej. Sprzęt wyjeżdżający poza teren zakładu chronią zupełnie inne mechanizmy niż komputer stojący w biurze, bo nie da się liczyć na sieć firmową ani na to, że ktoś zauważy jego zniknięcie.

Sprawdzamy trzy rzeczy. Po pierwsze, czy dysk laptopa jest zaszyfrowany i czy klucz odzyskiwania w ogóle gdzieś istnieje, bo szyfrowanie bez zdeponowanego klucza bywa problemem większym niż jego brak. Po drugie, czy urządzenie pobiera poprawki, gdy tygodniami nie widzi sieci firmowej. Po trzecie, czy da się odciąć dostęp bez fizycznego kontaktu ze sprzętem, kiedy telefon zginie na parkingu za granicą.

Osobno badamy, ile danych faktycznie leży na tych urządzeniach. Kopia cennika, lista kontaktów, skany dokumentów przewozowych i wyeksportowane zestawienie z programu spedycyjnego potrafią zebrać się w folderze na pulpicie w ilości, której nikt nie planował. To ustalenie zwykle najbardziej zaskakuje zarząd.

Skąd wiadomo, kto naprawdę ma wejście, skoro zespół zmienia się co sezon?

Nie z deklaracji i nie z pamięci, tylko z zestawienia dwóch list. Pierwsza to wykaz osób zatrudnionych, druga to konta w każdym systemie z osobna, wyciągnięte przez nas, a nie przepisane z czyjejś tabelki.

Zestawienie robimy dla domeny, poczty, programu spedycyjnego, panelu lokalizacji pojazdów, systemu kadrowego, bankowości oraz każdego portalu zleceniodawcy, do którego ktoś u Was się loguje. Ostatnia pozycja bywa najbardziej zaniedbana, bo dostęp do portalu kontrahenta zakłada się raz i nikt nie traktuje go jak konta firmowego.

Efektem jest lista wejść bez właściciela, wejść nadanych zbyt szeroko oraz kont wspólnych, z których korzysta cała zmiana. Przy każdej pozycji podajemy, kiedy ostatnio z niej korzystano, bo konto nieużywane od roku zamyka się bez dyskusji, a konto używane wczoraj wymaga rozmowy z kimś, kto wie po co.

Co dokładnie dostajecie na koniec?

Raport ma dwie części, bo czyta go dwóch różnych odbiorców. Streszczenie na dwie strony mówi zarządowi, co grozi firmie, ile kosztuje naprawa i co zrobić najpierw. Część szczegółowa opisuje każde ustalenie osobno, z dowodem, sposobem naprawy i szacunkiem nakładu.

Do tego dochodzi tabela nadająca się do budżetu, uszeregowana według stosunku ryzyka do kosztu. Zwykle pierwsze pozycje na niej nie kosztują nic poza pracą, bo zamknięcie kont, odebranie nadmiarowych uprawnień i wyłączenie dostępu z internetu do rejestratora to decyzje, a nie zakupy.

Całość omawiamy na spotkaniu, na którym powinna być osoba decydująca o wydatkach. Raport zostawiony bez rozmowy trafia do szuflady, a wtedy jest tylko kosztem.

Czego w tym badaniu nie robimy?

Nie prowadzimy kontrolowanego włamania z pełnym testem penetracyjnym aplikacji i nie podszywamy się pod pracowników bez wcześniejszego ustalenia zasad. Symulowaną kampanię można dołożyć, ale jest osobną usługą i osobną rozmową.

Nie oceniamy zgodności z przepisami w sensie prawnym, bo opinie w tej sprawie wydają kancelarie. Sprawdzamy stan techniczny i wskazujemy, które ustalenia mają znaczenie przy wymaganiach NIS 2 albo przy ISO/IEC 27001.

Nie naprawiamy niczego w trakcie badania, nawet gdy poprawka zajęłaby minutę. Audytor, który po drodze zmienia konfigurację, przestaje opisywać stan zastany, a zaczyna opisywać własną pracę. Wyjątkiem jest sytuacja groźna wprost, którą zgłaszamy natychmiast telefonicznie i naprawiamy dopiero na Wasze polecenie.

Stałe prowadzenie warstw opisuje bezpieczeństwo IT dla firm, a warstwę na komputerach ochrona stacji roboczych i serwerów. Termin pierwszej wizyty ustalimy przez kontakt albo pod numerem +48 888 777 822.

Treść sprawdzona i zaktualizowana: 14 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Nie. Pracujemy na kopiach konfiguracji i na środowisku testowym, a testy mogące cokolwiek przerwać uzgadniamy wcześniej i wykonujemy w oknie wskazanym przez Was. Odtworzenie z kopii robimy obok produkcji, więc systemy działają przez cały czas trwania prac.

Tak, bo najwięcej ustaleń zbiera się właśnie tam. Punkt oddalony od centrali ma zwykle własne łącze, własne urządzenie brzegowe kupione lata temu i własny komplet haseł, których nikt nie zmieniał. Wizyta w takim miejscu to zwykle jeden dzień.

Raport z listą ustaleń uszeregowaną według ryzyka, opisem skutku dla firmy, sposobem naprawy i szacowanym kosztem każdej pozycji. Do tego streszczenie dla zarządu na dwie strony oraz zestawienie tabelaryczne, które nadaje się do wpisania wprost do budżetu na kolejny kwartał.

Osoba znająca systemy branżowe, ktoś z kadr do zestawienia listy pracowników oraz osoba decydująca o wydatkach. Łącznie zajmuje to zwykle kilka godzin rozłożonych na dwa tygodnie. Reszta pracy dzieje się po naszej stronie i nie wymaga niczyjej obecności.

Sprawdzamy jego otoczenie oraz konta w nim założone, czyli serwer, bazę, kopie, sposób wejścia z zewnątrz i to, kto ma jakie uprawnienia. Nie badamy kodu tego programu ani jego wewnętrznych podatności, bo to praca dla jego producenta i wymaga jego zgody.

Raz na rok przy stabilnym środowisku i po każdej większej zmianie, czyli po uruchomieniu oddziału, po zmianie systemu spedycyjnego albo po odejściu osoby prowadzącej informatykę. Powtórne badanie jest krótsze, bo porównuje stan z poprzednią listą ustaleń.

Nie i mówimy to na pierwszym spotkaniu. Raport jest zamkniętym produktem i opisuje sposób naprawy na tyle dokładnie, żeby wykonał ją dowolny wykonawca. Część klientów zostaje, część naprawia to własnymi siłami, a jedno i drugie jest dla nas w porządku.

Kontakt

Obsługa IT w mieście Lublin

Do klientów w mieście Lublin dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Lublin

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Lublin

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja siecią

Wdrożenie sieci WiFi Lublin

Plac bazy transportowej zmienia się kilka razy dziennie, bo naczepy stają w innych miejscach i przesuwają granice zasięgu. Projektujemy pokrycie po pomiarze wykonanym w obu stanach placu, pustym i zastawionym. Wdrożenie pomiaru i sześciu punktów zaczyna się od 3 900 zł netto, bez sprzętu.

Zobacz usługę
Cyberbezpieczeństwo

Szkolenia i testy phishingowe Lublin

Zespołu, który jest w trasie albo pracuje na zmiany, nie da się zebrać na jedno szkolenie. Prowadzimy naukę w kawałkach po kilka minut, na scenariuszach z realnej korespondencji przewozowej, z wynikiem podawanym zbiorczo. Program dla trzydziestu osób to od 290 zł netto miesięcznie.

Zobacz usługę
Administracja siecią

Wdrożenie sieci Cisco Lublin

Lubelskie firmy sięgają po sprzęt Cisco zwykle w jednym momencie: przy przeprowadzce do większego obiektu albo po przejęciu drugiej firmy, gdy trzeba spiąć dwie sieci w jedną. Projektujemy i uruchamiamy taką instalację etapami. Wdrożenie jednej lokalizacji zaczyna się od 6 500 zł netto za pracę.

Zobacz usługę