Szukaj...
Ctrl + K
Pomoc zdalna
Cyberbezpieczeństwo Zielona Góra

Audyt Bezpieczeństwa IT Zielona Góra

Zaczynamy od spisu tego, co naprawdę wisi w Waszej sieci, bo w zakładzie najwięcej niespodzianek daje hala: panele, wagi, testery i konta serwisów, o których nikt już nie pamięta. Wynikiem jest lista napraw z ceną każdej pozycji. Firma do dwudziestu stanowisk to od 3 500 zł netto.

  • Spis urządzeń w sieci, razem z halą i magazynem
  • Lista firm, które mają zdalny dostęp do maszyn
  • Przy każdej naprawie koszt i termin, nie sam opis

Pracowaliśmy dla

Zakres

Co obejmuje audyt Bezpieczeństwa IT Zielona Góra?

Badamy pięć obszarów: co widać z internetu, kto ma dostęp do systemów, stan komputerów i serwerów, kopie oraz sposób pracy zespołu. W zakładzie dochodzi szósty, nieobecny w audycie biurowym: urządzenia i konta po stronie produkcji. Poniżej sześć prac wykonywanych u każdego klienta.

  1. 01

    Spis tego, co jest w sieci

    Przechodzimy przez biuro, halę i magazyn, notując każde urządzenie z adresem, także te bez opiekuna.

  2. 02

    Widok z zewnątrz

    Skan Waszych adresów i domen, spis usług, paneli oraz kamer wystawionych do internetu przez kogokolwiek.

  3. 03

    Dostępy firm trzecich

    Kto z integratorów i serwisów maszyn ma wejście do sieci, na jakim koncie i kiedy logował się ostatnio.

  4. 04

    Konta i uprawnienia

    Przegląd dostępów, kont po byłych pracownikach oraz loginów współdzielonych przez całą zmianę.

  5. 05

    Kopie i próba powrotu

    Zakres, retencja, odporność na skasowanie, a na koniec odtworzenie jednego systemu z pomiarem czasu.

  6. 06

    Wywiad z utrzymaniem ruchu

    Pytamy, co zatrzymuje linię, kto dzwoni do serwisu maszyny i jak wygląda dzień bez działających systemów.

Wycena

Ile kosztuje audyt Bezpieczeństwa IT Zielona Góra w mieście Zielona Góra?

Audyt firmy do dwudziestu stanowisk z jednym serwerem to od 3 500 zł netto jednorazowo. W kwocie mieści się praca u Was, analiza zebranych danych, raport i godzinne omówienie wyników. Cena rośnie razem z liczbą hal, serwerów i systemów widocznych z internetu, więc podajemy ją po wywiadzie technicznym.

od 3 500 zł netto, jednorazowo

Tyle kosztuje: mała firma do 20 stanowisk.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Skąd wiemy, że Wasz spis urządzeń się nie zgadza

Bo nie zgadza się nigdy. W biurze różnica bierze się z komputerów kupowanych poza obiegiem, w zakładzie z czegoś zupełnie innego: z urządzeń, które przyszły razem z maszyną. Panel operatorski, komputer testera, waga z własnym interfejsem, drukarka etykiet, sterownik kompresorowni, rejestrator obrazu, konwerter podpięty przy uruchomieniu linii przez integratora.

Żadne z nich nie trafiło do ewidencji środków trwałych jako sprzęt informatyczny, bo formalnie jest częścią maszyny. Każde ma adres w sieci, działające oprogramowanie i najczęściej domyślne hasło z instrukcji.

Pierwsza część audytu polega więc na czymś prostym i żmudnym: przejściu przez obiekt i spisaniu wszystkiego, co świeci diodą i ma wtyczkę sieciową. Dopiero z tej listy da się powiedzieć, ile firma ma naprawdę powierzchni do obrony.

Kto ma zdalny dostęp do Waszych maszyn

Druga część jest jeszcze mniej oczywista, bo dotyczy ludzi spoza firmy. Zestawienie poniżej powstaje w każdym audycie zakładu i za każdym razem zaskakuje zarząd co najmniej jednym wierszem.

Kto ma wejścieCzym zwykle się logujeCo proponujemy
Serwis producenta maszynystałe konto, hasło znane całemu ich działowidostęp na czas zgłoszenia, imienny, z zapisem sesji
Integrator systemu nadzorutunel postawiony przy wdrożeniu, bez daty końcatunel z drugim składnikiem i przeglądem co pół roku
Dostawca systemu magazynowegopulpit zdalny wystawiony wprost do internetuwejście przez bramę firmy, bez otwartego portu
Firma od wag i etykietowaniakonto lokalne na komputerze w halikonto imienne z uprawnieniem tylko do swojej aplikacji
Poprzedni informatyk lub dostawca ITkonto, którego nikt nie wyłączyłwyłączenie i sprawdzenie, co przez nie robiono
Producent kamer i kontroli wejściapanel z domyślnym hasłem, widoczny z zewnątrzzdjęcie panelu z internetu i zmiana poświadczeń

Wiersz pierwszy jest najtrudniejszy do zmiany, bo dotyka umowy serwisowej i gwarancji. Zwykle udaje się go domknąć, gdy rozmowę z producentem prowadzi utrzymanie ruchu, a nie dział IT: to samo pytanie zadane przez osobę zamawiającą przeglądy brzmi inaczej niż zadane mailem przez informatyka.

Jak badamy sieć, w której pracują sterowniki

W części biurowej pracujemy tak jak wszędzie: zbieramy konfiguracje, listy kont, wersje systemów, reguły firewalla, stan kopii, a testy mogące obciążyć sieć planujemy poza godzinami pracy.

W segmencie produkcyjnym zmieniamy metodę. Starsze sterowniki potrafią przestać odpowiadać po zwykłym zapytaniu na nietypowym porcie, a koszt takiego zdarzenia liczy się w minutach postoju. Dlatego urządzenia rozpoznajemy pasywnie: z tablic przełączników, z ruchu widocznego na porcie lustrzanym i z rozmowy z osobami, które te maszyny uruchamiały. Wolniej, za to bez ryzyka.

To rozróżnienie warto znać przy porównywaniu ofert. Audyt sprzedawany jako skan całej sieci jednym narzędziem jest tańszy w wykonaniu i w zakładzie bywa po prostu niebezpieczny.

Jak wygląda raport, gdy właściciel pyta o jedną liczbę

Raport ma trzy części: znaleziska z oceną ryzyka i rekomendacją, dokumentację, której w firmie zwykle nie ma, oraz harmonogram napraw z podziałem na ten miesiąc, ten kwartał i ten rok. Przy każdej pozycji stoi szacunek kosztu i pracochłonności.

Na spotkaniu podsumowującym pytanie prawie zawsze brzmi tak samo: co zrobić najpierw, jeśli budżet starcza na trzy pozycje z dwudziestu. Odpowiedź na nie jest właściwym produktem tej usługi, a nie sam dokument. W zakładzie odpowiedź najczęściej dotyczy trzech rzeczy naraz: kopii, których atakujący nie skasuje, granicy między halą a biurem oraz uporządkowania dostępów firm zewnętrznych.

Omówienie prowadzimy u Was, przy stole, i planujemy je w tym samym dniu co wizyta końcowa, żeby nie mnożyć terminów.

Co robimy z ryzykiem, na które nie ma pieniędzy

Część znalezisk zostaje w firmie na dłużej, bo ich usunięcie oznacza wymianę maszyny albo przebudowę instalacji. Udawanie, że da się to zamknąć w kwartał, byłoby stratą czasu obu stron.

Takie pozycje opisujemy osobno, jako ryzyko przyjęte świadomie: co konkretnie grozi, jakie działanie zastępcze wprowadzamy i kiedy wracamy do tematu. Podpisana decyzja zarządu o przyjęciu ryzyka wygląda przy kontroli albo przy ankiecie odbiorcy zupełnie inaczej niż to samo ryzyko przeoczone i nieopisane.

Działanie zastępcze bywa zresztą tanie. Maszyny, której nie wolno aktualizować, nie da się załatać, ale da się ją odciąć od internetu, wpiąć w osobny segment i objąć osobną kopią konfiguracji.

Czego ten audyt nie obejmuje

Nie prowadzimy testów penetracyjnych i nie nazywamy tak skanowania. Nie oceniamy zgodności od strony prawnej, bo to praca dla kancelarii. Nie badamy bezpieczeństwa samych maszyn jako urządzeń, czyli nie zastępujemy oceny zgodności prowadzonej przez producenta ani służby utrzymania ruchu.

Nie wydajemy też żadnego certyfikatu. Dokument potwierdzający zgodność z ISO/IEC 27001 wystawia wyłącznie niezależna jednostka certyfikująca po własnym badaniu, a nasz raport pokazuje odległość do tego standardu i do wymagań dyrektywy.

Naprawy prowadzimy osobno. Komplet warstw w jednej umowie to bezpieczeństwo IT dla firm, kopie odporne na szyfrowanie opisuje ochrona przed ransomware, a porządek w dostępach logowanie wieloskładnikowe. Termin badania ustalamy telefonicznie albo przez kontakt.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Nie, bo w segmencie produkcyjnym nie skanujemy aktywnie. Starsze sterowniki potrafią się zawiesić od zwykłego zapytania na porcie, więc urządzenia rozpoznajemy z nasłuchu ruchu, z konfiguracji przełączników i z rozmowy z utrzymaniem ruchu. Aktywne testy zostają po stronie biurowej i poza godzinami produkcji.

U Was zwykle jeden dzień roboczy, dwa przy kilku budynkach albo dużej hali. Reszta dzieje się u nas: analiza, weryfikacja znalezisk i pisanie raportu, łącznie od pięciu do dziesięciu dni roboczych. Termin wizyty ustalamy z wyprzedzeniem, tak żeby wypadła poza szczytem produkcyjnym.

Prawie zawsze serwis producenta linii, często integrator systemu nadzoru i dostawca systemu magazynowego. Zwykle wchodzą na kontach założonych przy uruchomieniu, bez terminu ważności i bez drugiego składnika. Spisujemy to w tabeli razem z datą ostatniego logowania, bo część kont nie była użyta od lat.

Pokazuje odległość do wymagań dyrektywy, ale kwalifikacja to osobna praca: liczy się sektor z załącznika i próg wielkości, a odpowiedź musi być na piśmie. Raport z audytu jest dobrym materiałem wyjściowym do tej analizy, natomiast jej nie zastępuje i tak to opisujemy.

Przy każdej pozycji raportu wpisujemy szacunek kosztu i pracochłonność, więc suma jest widoczna od razu. Zwykle większość listy zamyka się zmianami w konfiguracji, czyli bez wydatku. Realne pieniądze pochłaniają trzy rzeczy: urządzenie brzegowe, repozytorium kopii i przebudowa okablowania w hali.

Pełne badanie zwykle raz na dwa lata, a między nimi krótki przegląd listy napraw, trwający dwie godziny i wyraźnie tańszy od powtórki. Firmy objęte cyklicznym obowiązkiem badania układają rytm pod ten obowiązek, resztę interesuje przede wszystkim to, czy lista się skraca.

Nie i mówimy to przed rozpoczęciem badania, żeby raport pozostał wiarygodny. Możecie wykonać zalecenia własnymi siłami albo z innym dostawcą, bo dokument jest napisany na tyle konkretnie, że da się go przekazać dalej. Jeżeli zlecicie je nam, wyceniamy je osobno od audytu.

Kontakt

Obsługa IT w mieście Zielona Góra

Do klientów w mieście Zielona Góra dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Zielona Góra

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Zielona Góra

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Usługi Microsoft 365

Wdrożenie Microsoft 365 Zielona Góra

Wdrożenie zaczynamy od rysunku, kto ma co widzieć, a dopiero potem zakładamy konta. Z tego rysunku powstają grupy w Entra ID, biblioteki SharePoint z właścicielem i adresy działowe jako skrzynki współdzielone. Dla firmy do dwudziestu osób zaczyna się od 3 900 zł netto, licencje kupujecie osobno.

Zobacz usługę
Backup

Backup LTO Zielona Góra

Część danych trzyma się latami i nikt ich nie odtwarza, tylko przechowuje. Taśma jest do tego najtańsza i jako jedyna po wyjęciu z napędu nie ma połączenia z niczym. Zielonogórskim firmom dobieramy napęd, ustawiamy retencję i rejestr, a wywózkę kaset prowadzi wskazana osoba u Was. Wdrożenie od 3 900 zł netto, nośniki osobno.

Zobacz usługę
Administracja chmurą

Terraform i infrastruktura jako kod Zielona Góra

Spółka pracująca zleceniami stawia kolejne środowiska co kwartał i za każdym razem trochę inaczej. Opisujemy je w Terraformie, żeby piąte powstawało tak samo jak pierwsze, a zamknięcie zlecenia kończyło się skasowaniem wszystkiego, co do niego należało. Opisanie istniejącego środowiska od 3 900 zł netto.

Zobacz usługę