Szukaj...
Ctrl + K
Pomoc zdalna
Cyberbezpieczeństwo

Bezpieczeństwo IT dla firm i ochrona przed ransomware

Zatrzymujemy zagrożenie na brzegu sieci, na komputerze i w skrzynce pocztowej, pilnujemy kopii odpornych na ransomware, a zespół uczymy rozpoznawać fałszywe wiadomości. Wdrażamy w kolejności realnego ryzyka, nie modnych haseł. Bezpieczeństwo IT firmy na piętnaście stanowisk zaczyna się od 1 200 zł netto miesięcznie.

  • Ochrona komputerów, serwerów i poczty w jednym pakiecie
  • Kopie odporne na zaszyfrowanie przez ransomware
  • Szkolenia i testy fałszywych wiadomości dla zespołu

Pracowaliśmy dla

Zakres

Co obejmuje bezpieczeństwo IT dla firm i ochrona przed ransomware?

Atak prawie nigdy nie przebija się przez jedno zabezpieczenie, tylko przechodzi łańcuchem: wiadomość, kliknięcie, uprawnienie, kopia. Dlatego pracujemy warstwami. Poniżej sześć elementów, które wdrażamy i utrzymujemy, ułożonych w kolejności, w jakiej realnie zatrzymują incydent, a nie w kolejności ceny ani popularności hasła w prasie branżowej.

  1. 01

    Ochrona stacji i serwerów

    Bitdefender, Microsoft Defender albo Sophos, z reakcją na wykryte zagrożenie po naszej stronie.

  2. 02

    Brzeg sieci

    Firewall i UTM od Sophos albo Fortinet, reguły przeglądane, a nie ustawione raz przy wdrożeniu.

  3. 03

    Ochrona poczty

    Filtrowanie załączników i linków, bo tam zaczyna się większość incydentów w małych firmach.

  4. 04

    Kopie odporne na ransomware

    Trzy kopie, dwa nośniki, jedna poza siedzibą, wersje niemodyfikowalne i test odtworzenia.

  5. 05

    Szkolenia i testy phishingowe

    Cykliczne wysyłki i krótkie szkolenie dla osób, które kliknęły. Bez wskazywania winnych.

  6. 06

    Zgodność z wymaganiami

    Przygotowanie do NIS 2 i ISO/IEC 27001, dokumentacja i polityki, które ktoś faktycznie czyta.

Wycena

Ile kosztuje bezpieczeństwo IT dla firm i ochrona przed ransomware?

Pakiet bezpieczeństwa dla firmy na piętnaście stanowisk zaczyna się od 1 200 zł netto miesięcznie i obejmuje ochronę stacji, filtrowanie poczty, kontrolę dostępu oraz nadzór nad zdarzeniami. Stawka od stanowiska maleje razem z wielkością firmy. Sprzęt brzegowy i wdrożenia jednorazowe, jak segmentacja sieci, wyceniamy jako osobny projekt.

od 1 200 zł netto miesięcznie

Tyle kosztuje: firma na 15 stanowisk, 80 zł od stanowiska.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Jak wygląda typowy atak na małą firmę

Nie zaczyna się od włamania na serwer. Zaczyna się od wiadomości, która wygląda jak faktura od znanego dostawcy albo jak prośba prezesa o pilny przelew. Ktoś klika, podaje hasło na podrobionej stronie logowania i od tej chwili atakujący ma skrzynkę pocztową pracownika.

Dalej jest już spokojnie i cicho. Przez kilka dni czyta korespondencję, uczy się, kto komu płaci i w jakich kwotach. Potem wysyła z tej skrzynki prawdziwy wątek z podmienionym numerem konta. Pieniądze wychodzą, bo wiadomość przychodzi od kolegi z pracy, w wątku, który trwa od tygodnia.

Wariant drugi jest głośniejszy: załącznik uruchamia ransomware, szyfrowanie rusza w piątek po godzinie siedemnastej i obejmuje też dysk sieciowy oraz kopie leżące na tym samym serwerze.

Co zatrzymuje atak na każdym etapie

Pojedyncze zabezpieczenie nie wystarcza, bo każde da się obejść. Sens ma łańcuch, w którym awaria jednego ogniwa nie kończy sprawy.

Etap atakuCo go zatrzymujeWdrażamy
Wiadomość dociera do skrzynkifiltrowanie treści i załącznikóww drugiej kolejności
Pracownik ma kliknąćszkolenia i testy phishingowew drugiej kolejności
Podanie hasła na fałszywej stronielogowanie wieloskładnikowejako pierwsze
Uruchomienie złośliwego plikuochrona stacji i serweróww drugiej kolejności
Rozejście się po siecifirewall i podział na segmentyna końcu
Szyfrowanie danychkopie odporne na modyfikacjęjako pierwsze
Powrót do pracyprzetestowane odtworzenie z kopiijako pierwsze

Widać z tego, dlaczego zaczynamy od kopii i od logowania wieloskładnikowego. To dwie najtańsze pozycje, a przerywają łańcuch w najczęstszych miejscach.

Dlaczego kolejność wdrożenia ma znaczenie

Firmy często kupują najpierw to, co najbardziej widoczne: nowy firewall, konsolę z ładnymi wykresami, czasem system klasy SIEM, na który nikt potem nie patrzy. Tymczasem incydent, który realnie ich dotyka, wchodzi przez pocztę i przez hasło bez drugiego składnika.

Nasza kolejność wygląda inaczej. Najpierw kopie, których nie da się zaszyfrować, bo to jedyna rzecz ratująca firmę, gdy wszystko inne zawiedzie. Potem uwierzytelnianie wieloskładnikowe na poczcie i dostępie zdalnym. Potem ochrona stacji i poczty. Dopiero na końcu segmentacja sieci, skanowanie podatności i praca nad zgodnością.

Jeśli budżet wystarcza tylko na dwie pozycje z tej listy, mówimy które i dlaczego, zamiast sprzedawać komplet.

Co znaczy zgodność z NIS 2 i kogo dotyczy

NIS 2 obejmuje więcej podmiotów niż poprzednia dyrektywa i wiele średnich firm z branż takich jak produkcja, transport, gospodarka odpadami czy usługi cyfrowe wchodzi w jej zakres, nie zdając sobie z tego sprawy. Wymagania dotyczą zarządzania ryzykiem, obsługi incydentów, ciągłości działania i bezpieczeństwa łańcucha dostaw.

Nasza rola to analiza braków, uzupełnienie zabezpieczeń technicznych i przygotowanie dokumentacji. Certyfikat ISO 27001, jeśli go potrzebujecie, wydaje jednostka zewnętrzna i płacicie za niego u niej. My przygotowujemy firmę do audytu, nie sprzedajemy papieru. Zakres obowiązku, terminy zgłoszeń i wysokość kar rozpisuje osobno strona NIS 2 dla firm, a ścieżkę do certyfikatu opisuje wdrożenie ISO 27001.

Którą warstwę wziąć osobno

Cały pakiet ma sens tam, gdzie nie ma nic. Jeśli macie już część zabezpieczeń, zwykle dokładamy jedną warstwę i to wystarcza:

Ochronę wyceniamy po przeglądzie środowiska, bo zakres zależy od tego, co już macie i czego wymaga od Was branża. Stan zabezpieczeń najlepiej sprawdzić audytem IT, a stałą opiekę nad codziennym IT opisuje obsługa informatyczna.

Treść sprawdzona i zaktualizowana: 30 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Od kopii zapasowych odpornych na zaszyfrowanie i od logowania wieloskładnikowego. Te dwie rzeczy dają największą różnicę w stosunku do kosztu i chronią przed dwoma najczęstszymi scenariuszami: ransomware i przejęciem konta pocztowego. Reszta może poczekać do kolejnego kwartału.

Nie, o ile nie służą do wskazywania winnych. Wyniki pokazujemy zbiorczo, bez nazwisk, a osoby, które kliknęły, dostają krótkie szkolenie zamiast reprymendy. Celem jest odruch sprawdzania nadawcy, a nie ranking pracowników.

Przy średniej firmie od trzech do sześciu miesięcy, zależnie od punktu startu. Zaczynamy od analizy braków, potem uzupełniamy zabezpieczenia techniczne, na końcu powstaje dokumentacja i procedury. Sama zgodność jest procesem ciągłym, nie jednorazowym projektem zakończonym papierem.

Nie. Nie zajmujemy się ofensywnym bezpieczeństwem i mówimy to wprost zamiast improwizować. Jeśli potrzebujecie pentestu, wykonuje go wyspecjalizowana firma, a my przygotowujemy środowisko przed testem i wdrażamy zalecenia z raportu po nim.

Odcinamy zainfekowane urządzenie od sieci, ustalamy zasięg, odtwarzamy dane z kopii i sprawdzamy, którędy nastąpiło wejście. Przy pakiecie z reakcją całodobową zaczynamy natychmiast, przy podstawowym w najbliższych godzinach pracy. Zakres i czasy są wpisane do umowy.

Nie, licencje kupujecie osobno i rozliczamy je po cenie zakupu, bez marży ukrytej w abonamencie. W naszej kwocie jest wdrożenie, utrzymanie, reakcja na zgłoszenia z konsoli i raport miesięczny ze stanu ochrony.

Kontakt

Gdzie nas znajdziesz

Pracujemy zdalnie w całym kraju, a w wymienionych miastach także u klienta na miejscu.

Nasze biura, 14 adresów

Pierwszy krok

Umów bezpłatną konsultację

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Inne usługi z katalogu

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Audyty

Audyt informatyczny

Niezależny przegląd tego, co firma ma w IT, jak to działa i co grozi jej w najbliższym roku. Audyt dla firmy do dwudziestu stanowisk zaczyna się od 2 900 zł netto i kończy raportem z listą napraw uporządkowaną według ryzyka, a nie według naszego cennika.

Zobacz usługę
Administracja serwerami

Administracja serwerami Linux

Utrzymujemy serwery Debian, Ubuntu i Rocky wraz z usługami, które na nich stoją: bazami, aplikacjami webowymi, kontenerami i pocztą. Stawka to 250 zł netto miesięcznie za maszynę, z reakcją do 4 godzin w cenie. Dostęp wyłącznie po kluczach, każda zmiana zapisana.

Zobacz usługę
Cyberbezpieczeństwo

NIS 2 dla firm, audyt i wdrożenie

NIS 2 obejmuje w Polsce tysiące firm, które nigdy nie uważały się za infrastrukturę krytyczną. Ustalamy, czy wchodzicie w zakres, pokazujemy różnicę między stanem faktycznym a wymaganiami dyrektywy i prowadzimy wdrożenie do końca. Analiza braków dla firmy do pięćdziesięciu stanowisk kosztuje od 5 900 zł netto.

Zobacz usługę