- usługi
- Audyt bezpieczeństwa IT Opole
Co obejmuje audyt bezpieczeństwa IT Opole?
Przegląd obejmuje dziennik logowań do poczty i kont, ustawienia uwierzytelniania domeny, reguły przekierowań w skrzynkach, stan ochrony stacji, uprawnienia w katalogach, wystawione usługi na brzegu sieci oraz praktykę odtwarzania kopii. Kończy się raportem z kolejnością napraw ułożoną według ryzyka, nie według łatwości.
- 01
Dziennik logowań
Sprawdzamy, skąd i kiedy logowano się na konta, i czy w historii są wejścia niepasujące do rytmu pracy firmy.
- 02
Reguły w skrzynkach
Szukamy przekierowań i reguł ukrywających wiadomości, bo to pierwszy ślad zostawiany po przejęciu poczty.
- 03
Uwierzytelnianie domeny
Sprawdzamy SPF, DKIM i DMARC, czyli to, co decyduje, czy da się rozsyłać wiadomości w Waszym imieniu.
- 04
Stan stacji roboczych
Wersje systemów, aktualizacje, uprawnienia lokalne i to, czy ochrona faktycznie działa, a nie tylko jest kupiona.
- 05
Uprawnienia w katalogach
Kto ma dostęp do umów, kadr i wycen, i ile z tych uprawnień pochodzi z osób, których już nie ma w firmie.
- 06
Brzeg sieci
Wykaz usług widocznych z internetu, razem z tymi, o których w firmie nikt nie pamięta.
- 07
Raport z kolejnością
Lista napraw ułożona według ryzyka, z podziałem na te do zrobienia w tym tygodniu i te na kwartał.
Ile kosztuje audyt bezpieczeństwa IT Opole w mieście Opole?
Przegląd firmy do dwudziestu stanowisk zaczyna się od 3 500 zł netto jednorazowo i obejmuje pracę, rozmowy oraz raport. Większe środowiska wyceniamy po rozpoznaniu, bo nakład zależy od liczby serwerów i systemów, a nie od liczby biurek. Wdrożenie zaleceń jest osobnym zleceniem i nie narzucamy go jako warunku.
Tyle kosztuje: mała firma do 20 stanowisk.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Dlaczego pierwszym miejscem jest skrzynka, a nie serwer?
Bo tam prowadzi większość spraw kończących się przelewem na obcy rachunek. Schemat powtarza się w opolskich firmach handlujących z zagranicą niemal identycznie: ktoś zdobywa dostęp do jednej skrzynki, przez kilka tygodni tylko czyta korespondencję, uczy się, jak wygląda rozliczenie z konkretnym kontrahentem, i dopiero potem wysyła jedną wiadomość z nową numeracją konta. Nic nie zostaje zaszyfrowane, nic nie przestaje działać, więc nikt niczego nie zgłasza.
Ślad po takiej obecności jest jednak konkretny i daje się znaleźć. To reguła przekierowująca kopie wiadomości, reguła przenosząca odpowiedzi do rzadko otwieranego folderu, logowanie z miejsca, w którym nikt z firmy nie był, oraz zgoda wydana kiedyś aplikacji, o której nikt nie pamięta. Przegląd zaczyna się od tych czterech rzeczy, ponieważ znajdują się szybko i mówią najwięcej.
Co dokładnie sprawdzamy i po co?
| Obszar | Czego szukamy | Co to rozstrzyga |
|---|---|---|
| Dziennik logowań do poczty | wejścia niepasujące do rytmu pracy | czy ktoś obcy był w skrzynce |
| Reguły w skrzynkach | przekierowania i ukrywanie wiadomości | czy obecność była przygotowana, czy przypadkowa |
| Uwierzytelnianie domeny | stan SPF, DKIM i DMARC | czy da się pisać w Waszym imieniu z zewnątrz |
| Zgody dla aplikacji | dostęp wydany kiedyś i nigdy nieodebrany | czy istnieje wejście omijające hasło |
| Ochrona stacji | czy działa, czy tylko jest opłacona | czy komputer użytkownika był drogą wejścia |
| Uprawnienia w katalogach | dostęp osób, które odeszły | jak duży był zasięg po wejściu |
| Usługi widoczne z internetu | pulpity zdalne, panele, stare portale | czy istniało wejście z pominięciem poczty |
Wiersz o zgodach dla aplikacji bywa zaskoczeniem, bo nie wygląda na atak. Użytkownik zatwierdził kiedyś dostęp narzędziu, które miało coś ułatwić, i ta zgoda pracuje dalej niezależnie od zmiany hasła. Odebranie takich zgód jest jedną z najszybszych rzeczy w całym raporcie i często jedyną, która naprawdę zamyka drogę wejścia.
Co zrobić w pierwszej dobie, zanim zaczniemy?
Trzy rzeczy i warto zrobić je od razu, bez czekania na nas. Zmienić hasła do poczty i wymusić wylogowanie wszystkich sesji, bo samo hasło bez zerwania sesji niczego nie zmienia. Skontaktować się z bankiem, ponieważ przy szybkiej reakcji część przelewów daje się jeszcze zatrzymać. Powiadomić kontrahenta innym kanałem niż mail, bo jeżeli korespondencja jest czytana, wiadomość z ostrzeżeniem trafi w niepowołane ręce.
Czego nie robić: kasować podejrzanych wiadomości i reguł. To jest materiał, z którego odtwarzamy przebieg zdarzeń, a usunięty przestaje istnieć. Firma sprzątająca skrzynkę w dobrej wierze zwykle likwiduje jedyny dowód na to, co się stało, i przegląd kończy się wtedy zdaniem, że nie da się ustalić drogi wejścia.
Jak wygląda raport i co się z nim robi dalej?
Ma dwie części. Pierwsza opisuje, co się wydarzyło, na podstawie zapisów, z podaniem dat i godzin, i to jest dokument, który pokazuje się zarządowi, ubezpieczycielowi albo kontrahentowi pytającemu, co u Was zaszło. Druga to lista napraw ułożona według ryzyka, z podziałem na te do wykonania w tym tygodniu, te na miesiąc i te na kwartał.
Kolejność w tej liście jest ważniejsza niż jej długość. Firma po incydencie ma zwykle tydzień gotowości do zmian i trzeba go zużyć na rzeczy realnie zamykające drogę wejścia, a nie na najłatwiejsze pozycje. Dlatego na górze stoi zwykle drugi składnik logowania i uwierzytelnianie domeny, a nie wymiana sprzętu.
Czego ten przegląd nie robi?
Nie jest testem penetracyjnym i nie próbuje włamać się do Waszych systemów. Nie zastępuje zgłoszenia do organu ani opinii prawnej, choć wskazuje przesłanki, które trzeba rozważyć. Nie odzyskuje też pieniędzy, bo to sprawa banku i organów ścigania, i mówimy o tym wprost na pierwszej rozmowie.
Stałą opiekę po naprawach opisuje bezpieczeństwo IT dla firm, samą pocztę ochrona poczty, a logowanie logowanie wieloskładnikowe. Sprawę przyjmiemy przez kontakt.
Treść sprawdzona i zaktualizowana: 14 sierpnia 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Od poczty, bo tam prowadzi większość takich spraw. Sprawdzamy dziennik logowań, reguły przekierowań w skrzynce osoby prowadzącej korespondencję oraz to, czy wiadomość z nowym numerem konta przyszła z Waszej domeny, czy z łudząco podobnej. Te trzy rzeczy zwykle rozstrzygają w pierwszym dniu.
W zakresie, na jaki pozwalają zapisy. Historia logowań i dostępu do plików bywa krótka, więc odpowiedź zależy od tego, jak długo była przechowywana. Jeżeli okaże się, że nie ma jej wcale, wpisujemy to do raportu jako punkt pierwszy, bo bez zapisów kolejny incydent też pozostanie bez wyjaśnienia.
Zakresem i kolejnością pytań. Przegląd infrastruktury patrzy na wydajność, sprzęt i porządek, a ten przegląd na drogi wejścia i na to, co zostawia ślad. Bywa, że wykonuje się je razem, natomiast wnioski trafiają do dwóch różnych dokumentów i do dwóch różnych osób.
To zależy od tego, czy doszło do naruszenia danych osobowych i czy Wasza firma podlega obowiązkom sektorowym. Wskazujemy w raporcie, jakie przesłanki wystąpiły, a decyzję o zgłoszeniu i jego treść przygotowuje Wasz inspektor albo prawnik. Nie zastępujemy tej roli.
To też jest wynik i tak go zapisujemy. Bywa, że przyczyną nie było wejście do systemów, tylko pomyłka w procedurze płatności albo wiadomość z domeny łudząco podobnej do domeny kontrahenta. Wtedy naprawa dotyczy sposobu potwierdzania zmian rachunku, a nie techniki.
Zwykle trzy do pięciu dni od momentu, w którym mamy dostępy. Potrzebne są konta do przeglądu poczty i katalogu użytkowników, dostęp do urządzenia brzegowego oraz rozmowa z osobą prowadzącą korespondencję z kontrahentem. Reszta materiału zbieramy sami.
W większości tak, bo przegląd polega na czytaniu zapisów i ustawień. Na miejscu pojawiamy się wtedy, gdy trzeba obejrzeć konkretną stację albo szafę, i wtedy jedziemy z Wrocławia, gdzie mamy najbliższe biuro. W Opolu nie mamy lokalu i nie twierdzimy inaczej.
Obsługa IT w mieście Opole
Do klientów w mieście Opole dojeżdżamy na miejsce, resztę zamykamy zdalnie.
W mieście Opole pracujemy u klienta na miejscu, bez własnego biura. Najbliższy adres wybierzesz z listy poniżej.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Opole
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Opole
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Tworzenie sklepów internetowych Opole
Sklep opolskiej firmy prędzej czy później dostaje pierwsze zamówienie zza zachodniej granicy i wtedy okazuje się, czego nie umie: policzyć dostawy, przyjąć numeru VAT-UE, wysłać potwierdzenia w drugim języku. Uruchomienie sklepu przygotowanego na to kosztuje od 9 900 zł netto.
Zobacz usługęSerwis urządzeń Cisco Opole
Przełącznik kupiony z drugiej ręki albo przywieziony z zamkniętego oddziału pracuje w opolskich firmach latami, do dnia, w którym przestaje. Bez umowy wsparcia nie ma komu tego zgłosić, więc diagnozujemy, odtwarzamy konfigurację i mówimy wprost, co da się uratować. Jedno urządzenie to od 1 000 zł netto.
Zobacz usługęAudyt IT Opole
Kwestionariusz bezpieczeństwa od zagranicznego odbiorcy przychodzi zwykle bez wyjaśnień i z terminem odpowiedzi liczonym w dniach. Przechodzimy przez niego punkt po punkcie, sprawdzamy stan faktyczny i zostawiamy Wam odpowiedzi poparte dowodami. Przegląd firmy na dwadzieścia stanowisk to od 2 900 zł netto.
Zobacz usługę