Pomoc zdalna
Cyberbezpieczeństwo Opole

Audyt bezpieczeństwa IT Opole

Najczęstszy powód, dla którego opolska firma zamawia taki przegląd, brzmi krótko: przelew poszedł na obcy rachunek i nikt nie wie, którędy weszli. Sprawdzamy pocztę, konta, stacje i brzeg sieci, żeby odpowiedzieć na to pytanie faktami. Przegląd firmy do dwudziestu stanowisk to od 3 500 zł netto.

  • Ustalenie drogi wejścia, nie samego objawu
  • Sprawdzenie poczty, kont, stacji i brzegu sieci
  • Raport z kolejnością napraw według ryzyka

Pracowaliśmy dla

Zakres

Co obejmuje audyt bezpieczeństwa IT Opole?

Przegląd obejmuje dziennik logowań do poczty i kont, ustawienia uwierzytelniania domeny, reguły przekierowań w skrzynkach, stan ochrony stacji, uprawnienia w katalogach, wystawione usługi na brzegu sieci oraz praktykę odtwarzania kopii. Kończy się raportem z kolejnością napraw ułożoną według ryzyka, nie według łatwości.

  1. 01

    Dziennik logowań

    Sprawdzamy, skąd i kiedy logowano się na konta, i czy w historii są wejścia niepasujące do rytmu pracy firmy.

  2. 02

    Reguły w skrzynkach

    Szukamy przekierowań i reguł ukrywających wiadomości, bo to pierwszy ślad zostawiany po przejęciu poczty.

  3. 03

    Uwierzytelnianie domeny

    Sprawdzamy SPF, DKIM i DMARC, czyli to, co decyduje, czy da się rozsyłać wiadomości w Waszym imieniu.

  4. 04

    Stan stacji roboczych

    Wersje systemów, aktualizacje, uprawnienia lokalne i to, czy ochrona faktycznie działa, a nie tylko jest kupiona.

  5. 05

    Uprawnienia w katalogach

    Kto ma dostęp do umów, kadr i wycen, i ile z tych uprawnień pochodzi z osób, których już nie ma w firmie.

  6. 06

    Brzeg sieci

    Wykaz usług widocznych z internetu, razem z tymi, o których w firmie nikt nie pamięta.

  7. 07

    Raport z kolejnością

    Lista napraw ułożona według ryzyka, z podziałem na te do zrobienia w tym tygodniu i te na kwartał.

Wycena

Ile kosztuje audyt bezpieczeństwa IT Opole w mieście Opole?

Przegląd firmy do dwudziestu stanowisk zaczyna się od 3 500 zł netto jednorazowo i obejmuje pracę, rozmowy oraz raport. Większe środowiska wyceniamy po rozpoznaniu, bo nakład zależy od liczby serwerów i systemów, a nie od liczby biurek. Wdrożenie zaleceń jest osobnym zleceniem i nie narzucamy go jako warunku.

od 3 500 zł netto, jednorazowo

Tyle kosztuje: mała firma do 20 stanowisk.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Dlaczego pierwszym miejscem jest skrzynka, a nie serwer?

Bo tam prowadzi większość spraw kończących się przelewem na obcy rachunek. Schemat powtarza się w opolskich firmach handlujących z zagranicą niemal identycznie: ktoś zdobywa dostęp do jednej skrzynki, przez kilka tygodni tylko czyta korespondencję, uczy się, jak wygląda rozliczenie z konkretnym kontrahentem, i dopiero potem wysyła jedną wiadomość z nową numeracją konta. Nic nie zostaje zaszyfrowane, nic nie przestaje działać, więc nikt niczego nie zgłasza.

Ślad po takiej obecności jest jednak konkretny i daje się znaleźć. To reguła przekierowująca kopie wiadomości, reguła przenosząca odpowiedzi do rzadko otwieranego folderu, logowanie z miejsca, w którym nikt z firmy nie był, oraz zgoda wydana kiedyś aplikacji, o której nikt nie pamięta. Przegląd zaczyna się od tych czterech rzeczy, ponieważ znajdują się szybko i mówią najwięcej.

Co dokładnie sprawdzamy i po co?

ObszarCzego szukamyCo to rozstrzyga
Dziennik logowań do pocztywejścia niepasujące do rytmu pracyczy ktoś obcy był w skrzynce
Reguły w skrzynkachprzekierowania i ukrywanie wiadomościczy obecność była przygotowana, czy przypadkowa
Uwierzytelnianie domenystan SPF, DKIM i DMARCczy da się pisać w Waszym imieniu z zewnątrz
Zgody dla aplikacjidostęp wydany kiedyś i nigdy nieodebranyczy istnieje wejście omijające hasło
Ochrona stacjiczy działa, czy tylko jest opłaconaczy komputer użytkownika był drogą wejścia
Uprawnienia w katalogachdostęp osób, które odeszłyjak duży był zasięg po wejściu
Usługi widoczne z internetupulpity zdalne, panele, stare portaleczy istniało wejście z pominięciem poczty

Wiersz o zgodach dla aplikacji bywa zaskoczeniem, bo nie wygląda na atak. Użytkownik zatwierdził kiedyś dostęp narzędziu, które miało coś ułatwić, i ta zgoda pracuje dalej niezależnie od zmiany hasła. Odebranie takich zgód jest jedną z najszybszych rzeczy w całym raporcie i często jedyną, która naprawdę zamyka drogę wejścia.

Co zrobić w pierwszej dobie, zanim zaczniemy?

Trzy rzeczy i warto zrobić je od razu, bez czekania na nas. Zmienić hasła do poczty i wymusić wylogowanie wszystkich sesji, bo samo hasło bez zerwania sesji niczego nie zmienia. Skontaktować się z bankiem, ponieważ przy szybkiej reakcji część przelewów daje się jeszcze zatrzymać. Powiadomić kontrahenta innym kanałem niż mail, bo jeżeli korespondencja jest czytana, wiadomość z ostrzeżeniem trafi w niepowołane ręce.

Czego nie robić: kasować podejrzanych wiadomości i reguł. To jest materiał, z którego odtwarzamy przebieg zdarzeń, a usunięty przestaje istnieć. Firma sprzątająca skrzynkę w dobrej wierze zwykle likwiduje jedyny dowód na to, co się stało, i przegląd kończy się wtedy zdaniem, że nie da się ustalić drogi wejścia.

Jak wygląda raport i co się z nim robi dalej?

Ma dwie części. Pierwsza opisuje, co się wydarzyło, na podstawie zapisów, z podaniem dat i godzin, i to jest dokument, który pokazuje się zarządowi, ubezpieczycielowi albo kontrahentowi pytającemu, co u Was zaszło. Druga to lista napraw ułożona według ryzyka, z podziałem na te do wykonania w tym tygodniu, te na miesiąc i te na kwartał.

Kolejność w tej liście jest ważniejsza niż jej długość. Firma po incydencie ma zwykle tydzień gotowości do zmian i trzeba go zużyć na rzeczy realnie zamykające drogę wejścia, a nie na najłatwiejsze pozycje. Dlatego na górze stoi zwykle drugi składnik logowania i uwierzytelnianie domeny, a nie wymiana sprzętu.

Czego ten przegląd nie robi?

Nie jest testem penetracyjnym i nie próbuje włamać się do Waszych systemów. Nie zastępuje zgłoszenia do organu ani opinii prawnej, choć wskazuje przesłanki, które trzeba rozważyć. Nie odzyskuje też pieniędzy, bo to sprawa banku i organów ścigania, i mówimy o tym wprost na pierwszej rozmowie.

Stałą opiekę po naprawach opisuje bezpieczeństwo IT dla firm, samą pocztę ochrona poczty, a logowanie logowanie wieloskładnikowe. Sprawę przyjmiemy przez kontakt.

Treść sprawdzona i zaktualizowana: 14 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Od poczty, bo tam prowadzi większość takich spraw. Sprawdzamy dziennik logowań, reguły przekierowań w skrzynce osoby prowadzącej korespondencję oraz to, czy wiadomość z nowym numerem konta przyszła z Waszej domeny, czy z łudząco podobnej. Te trzy rzeczy zwykle rozstrzygają w pierwszym dniu.

W zakresie, na jaki pozwalają zapisy. Historia logowań i dostępu do plików bywa krótka, więc odpowiedź zależy od tego, jak długo była przechowywana. Jeżeli okaże się, że nie ma jej wcale, wpisujemy to do raportu jako punkt pierwszy, bo bez zapisów kolejny incydent też pozostanie bez wyjaśnienia.

Zakresem i kolejnością pytań. Przegląd infrastruktury patrzy na wydajność, sprzęt i porządek, a ten przegląd na drogi wejścia i na to, co zostawia ślad. Bywa, że wykonuje się je razem, natomiast wnioski trafiają do dwóch różnych dokumentów i do dwóch różnych osób.

To zależy od tego, czy doszło do naruszenia danych osobowych i czy Wasza firma podlega obowiązkom sektorowym. Wskazujemy w raporcie, jakie przesłanki wystąpiły, a decyzję o zgłoszeniu i jego treść przygotowuje Wasz inspektor albo prawnik. Nie zastępujemy tej roli.

To też jest wynik i tak go zapisujemy. Bywa, że przyczyną nie było wejście do systemów, tylko pomyłka w procedurze płatności albo wiadomość z domeny łudząco podobnej do domeny kontrahenta. Wtedy naprawa dotyczy sposobu potwierdzania zmian rachunku, a nie techniki.

Zwykle trzy do pięciu dni od momentu, w którym mamy dostępy. Potrzebne są konta do przeglądu poczty i katalogu użytkowników, dostęp do urządzenia brzegowego oraz rozmowa z osobą prowadzącą korespondencję z kontrahentem. Reszta materiału zbieramy sami.

W większości tak, bo przegląd polega na czytaniu zapisów i ustawień. Na miejscu pojawiamy się wtedy, gdy trzeba obejrzeć konkretną stację albo szafę, i wtedy jedziemy z Wrocławia, gdzie mamy najbliższe biuro. W Opolu nie mamy lokalu i nie twierdzimy inaczej.

Kontakt

Obsługa IT w mieście Opole

Do klientów w mieście Opole dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Obsługa na miejscu, Opole Otwórz w Mapach

W mieście Opole pracujemy u klienta na miejscu, bez własnego biura. Najbliższy adres wybierzesz z listy poniżej.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Opole

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Opole

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Projektowanie IT

Tworzenie sklepów internetowych Opole

Sklep opolskiej firmy prędzej czy później dostaje pierwsze zamówienie zza zachodniej granicy i wtedy okazuje się, czego nie umie: policzyć dostawy, przyjąć numeru VAT-UE, wysłać potwierdzenia w drugim języku. Uruchomienie sklepu przygotowanego na to kosztuje od 9 900 zł netto.

Zobacz usługę
Administracja siecią

Serwis urządzeń Cisco Opole

Przełącznik kupiony z drugiej ręki albo przywieziony z zamkniętego oddziału pracuje w opolskich firmach latami, do dnia, w którym przestaje. Bez umowy wsparcia nie ma komu tego zgłosić, więc diagnozujemy, odtwarzamy konfigurację i mówimy wprost, co da się uratować. Jedno urządzenie to od 1 000 zł netto.

Zobacz usługę
Audyty

Audyt IT Opole

Kwestionariusz bezpieczeństwa od zagranicznego odbiorcy przychodzi zwykle bez wyjaśnień i z terminem odpowiedzi liczonym w dniach. Przechodzimy przez niego punkt po punkcie, sprawdzamy stan faktyczny i zostawiamy Wam odpowiedzi poparte dowodami. Przegląd firmy na dwadzieścia stanowisk to od 2 900 zł netto.

Zobacz usługę