- usługi
- Bezpieczeństwo IT dla firm Gdańsk
Co obejmuje bezpieczeństwo IT dla firm Gdańsk?
Umowa obejmuje sześć warstw: tożsamość razem ze sposobem logowania, ochronę laptopów i serwerów, filtr poczty wraz z uwierzytelnianiem domeny, kopie z długą retencją, styk z internetem z kontrolą dostępu zdalnego oraz pracę z zespołem. Cztery pierwsze działają niezależnie od tego, w jakiej sieci akurat stoi urządzenie.
- 01
Logowanie odporne na przejęcie hasła
Klucze sprzętowe i aplikacja uwierzytelniająca tam, gdzie zasięg bywa słaby, zamiast kodów wysyłanych wiadomością.
- 02
Laptop widoczny spoza sieci firmy
Agent ochrony raportuje do konsoli przez internet, więc sprzęt w terenie jest pod nadzorem tak samo jak stacja w biurze.
- 03
Domena, którą trudno podrobić
Rekordy SPF, DKIM i DMARC doprowadzone do stanu odrzucania, razem z widocznym oznaczeniem poczty spoza firmy.
- 04
Szyfrowanie dysków i zdalne czyszczenie
BitLocker na laptopach oraz Intune z blokadą sprzętu, który został w hotelu albo zniknął z auta.
- 05
Archiwum objęte kopią
Repozytorium z blokadą zapisu i retencją liczoną w latach, obejmujące komplety przewozowe i korespondencję.
- 06
Brzeg sieci w biurze
Reguły na Fortinet albo Sophos przeglądane co kwartał, z osobną strefą dla gości i dla urządzeń bez aktualizacji.
- 07
Zajęcia dla ludzi rzadko bywających w biurze
Krótkie spotkania zdalne, z naciskiem na potwierdzanie zmiany rachunku bankowego innym kanałem niż poczta.
Ile kosztuje bezpieczeństwo IT dla firm Gdańsk w mieście Gdańsk?
Sześć warstw dla piętnastu stanowisk kosztuje od 1 200 zł netto miesięcznie i kwota nie zależy od tego, ilu pracowników jeździ w teren. Rachunek rośnie z liczbą stanowisk oraz serwerów. Poza abonamentem zostają licencje producentów rozliczane po cenie zakupu, sprzęt brzegowy i jednorazowe uporządkowanie sieci.
Tyle kosztuje: firma na 15 stanowisk, 80 zł od stanowiska.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Co chroni firmę, której granica sieci przestała istnieć
Klasyczny model ochrony zakładał, że wszystko wartościowe stoi w budynku, a zadaniem zabezpieczeń jest pilnowanie wejścia. W trójmiejskiej firmie okołoportowej ten model przestał opisywać rzeczywistość dawno temu. Poczta i dokumenty leżą w usłudze chmurowej, system spedycyjny bywa u producenta, a najważniejsze urządzenie firmy to laptop, który dziś jest przy nabrzeżu, jutro u kontrahenta, a w czwartek na lotnisku.
Wniosek nie brzmi, że zapora jest zbędna. Brzmi tak, że przestała być najważniejsza. Cztery z sześciu warstw, które prowadzimy, muszą działać niezależnie od miejsca, bo ich zadaniem jest chronić konto i urządzenie, a nie pomieszczenie.
W praktyce zmienia to kolejność wydatków. Firma, która całą pulę wydaje na nowy sprzęt brzegowy, kupuje solidne drzwi do budynku, przez który przechodzi coraz mniej ruchu. Ta sama kwota rozłożona na drugi składnik, szyfrowanie dysków i nadzór nad laptopami obejmuje ochroną również te stanowiska, które w biurze bywają raz w tygodniu.
Która warstwa jedzie z pracownikiem, a która zostaje w biurze
| Warstwa | Gdzie faktycznie działa | Co z tego wynika w terenie |
|---|---|---|
| Drugi składnik przy logowaniu | w koncie, nie w budynku | działa identycznie w hotelu i przy biurku |
| Agent ochrony na laptopie | na urządzeniu | raportuje do konsoli przez internet, bez powrotu do biura |
| Szyfrowanie dysku | na urządzeniu | jedyna warstwa działająca po kradzieży sprzętu |
| Filtr poczty | po stronie usługi | ten sam dla telefonu, laptopa i przeglądarki |
| Reguły na brzegu sieci | w biurze | poza biurem nie chronią niczego, stąd kontrola dostępu zdalnego |
| Kopia archiwum | w repozytorium | obejmuje plik dopiero po jego synchronizacji z firmą |
| Nawyk sprawdzania nadawcy | u pracownika | jedyna warstwa działająca także bez zasięgu |
Wiersz szósty jest tu najczęstszym źródłem nieporozumień. Dokument zapisany na pulpicie laptopa i nigdy niewrzucony do firmowej przestrzeni nie znajduje się w żadnej kopii, choćby repozytorium było zbudowane wzorowo. Dlatego przy uruchomieniu przenosimy katalogi robocze do przestrzeni synchronizowanej, zamiast liczyć, że każdy zrobi to sam.
Wiersz ostatni zostawiamy celowo na końcu tabeli, mimo że w tej branży bywa najskuteczniejszy. Telefon do kontrahenta z pytaniem, czy naprawdę zmienił rachunek, kosztuje minutę i zatrzymuje scenariusz, którego nie zatrzyma żadne narzędzie.
Dlaczego drugi składnik dobiera się pod miejsce pracy, a nie pod cennik
Kod przysłany wiadomością jest najtańszy i najgorzej pasuje do pracy w porcie. Wymaga zasięgu, a ten bywa słaby przy nabrzeżu, w hali odpraw i w podziemnym parkingu biurowca. Pracownik, który przez dwa tygodnie nie mógł się zalogować za pierwszym razem, zaczyna szukać obejścia, a najczęściej znalezionym obejściem jest wyłączenie drugiego składnika przez kogoś, kto ma do tego uprawnienia.
Aplikacja uwierzytelniająca liczy kod na podstawie zegara i działa bez połączenia. Klucz sprzętowy działa nawet bez telefonu i dodatkowo nie da się go podać na podrobionej stronie logowania, bo sprawdza adres, na którym się znajduje. Dla osób jeżdżących w teren to zwykle najtańsze rozwiązanie w perspektywie roku, ponieważ nie generuje zgłoszeń.
Dla stanowisk stacjonarnych zostawiamy aplikację. Rozdzielenie tych dwóch grup zajmuje jedno spotkanie i oszczędza kwartał tłumaczenia, dlaczego coś nie działa.
Jak wygląda pierwszy kwartał współpracy
Pierwsze trzydzieści dni idzie na rzeczy, które nie kosztują nic poza czasem. Spis kont razem z ustaleniem, kto za każdym stoi, odebranie dostępów po osobach, które odeszły, likwidacja logowań wspólnych dla działu, sprawdzenie, czy kopia obejmuje archiwum dokumentów, oraz uruchomienie filtra poczty i doprowadzenie rekordów domeny do stanu odrzucania.
Drugi miesiąc to konsola ochrony na wszystkich komputerach, także na tych, które przez rok nie zaglądały do biura, włączenie szyfrowania dysków oraz pierwsza próba odtworzenia pliku z archiwum. Trzeci to drugi składnik na wszystkich kontach, reguły na brzegu sieci i pierwsze zajęcia z zespołem.
Prace wymagające przerwy w pracy sieci planujemy poza godzinami, w których biegną odprawy. W firmie obsługującej ładunki oznacza to zwykle wczesny poranek, a nie wieczór, bo wieczorem domykane są zgłoszenia z całego dnia.
Czego ta umowa nie obejmuje
Nie obiecujemy, że żadna próba się nie powiedzie, bo cała konstrukcja stoi na odwrotnym założeniu. Nie obiecujemy też człowieka przy konsoli o każdej porze. Automatyczna blokada rozpoznanego zagrożenia działa niezależnie od godziny, ocena sytuacji niejednoznacznej należy do inżyniera pracującego w dni robocze między 8:00 a 18:00, a dyżur poza tym oknem jest osobno płatny i ustalany z wyprzedzeniem.
Nie odpowiadamy za oprogramowanie spedycyjne ani za systemy, do których łączycie się po stronie urzędu lub operatora terminala. Ich zasady dostępu ustala właściciel i my możemy jedynie dopilnować, jak wygląda wejście po Waszej stronie.
Zaświadczeń o zgodności nie wydajemy. Doprowadzamy firmę do stanu, w którym badanie na zgodność z ISO/IEC 27001, ISO 22301 albo z wymaganiami NIS 2 ma sens, a sam dokument wydaje akredytowana jednostka.
Stan wyjściowy pokazuje audyt bezpieczeństwa IT, obowiązki wynikające z przepisów rozpisuje NIS 2 dla firm, a odruch zespołu buduje program szkoleń i testów. Koszt stałej opieki nad całym IT policzycie w kalkulatorze.
Treść sprawdzona i zaktualizowana: 2 sierpnia 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Da się, tylko punkt ciężkości przesuwa się z budynku na konto i na sprzęt. Drugi składnik przy logowaniu, agent ochrony raportujący przez internet, szyfrowanie dysku i zdalne czyszczenie działają w każdej sieci. Reguły na brzegu chronią wyłącznie to, co zostało w biurze, i tak je traktujemy.
Odchodzimy od kodów wysyłanych wiadomością wszędzie tam, gdzie to możliwe. Aplikacja uwierzytelniająca generuje kod bez połączenia, a klucz sprzętowy w porcie USB nie potrzebuje nawet naładowanego telefonu. Dla osób pracujących przy statku to zwykle jedyny sposób działający bez wyjątków.
Zagrożenie rozpoznane przez konsolę zostaje zablokowane automatycznie o każdej porze, bo nadzór techniczny pracuje bez przerwy. Sytuację niejednoznaczną ocenia inżynier w dni robocze między 8:00 a 18:00. Gotowość poza tym oknem kupuje się osobno i ustala przed pierwszym użyciem.
Spisujemy je, przypisujemy do konkretnych osób i likwidujemy logowania wspólne dla całego działu. Tam, gdzie portal na to pozwala, włączamy drugi składnik, a gdzie nie pozwala, zapisujemy to jako ryzyko przyjęte świadomie i pilnujemy przynajmniej rotacji hasła oraz listy uprawnionych.
Nie różni się i nie zawiera dopłaty za obecność w Trójmieście ani za dojazd do Gdyni czy Pruszcza. Kwota zależy wyłącznie od liczby stanowisk i serwerów, więc agencja z jednym biurem płaci tyle samo co firma tej samej wielkości pracująca w dwóch punktach.
Blokujemy konto i unieważniamy aktywne sesje, wysyłamy polecenie wyczyszczenia urządzenia, sprawdzamy, kiedy ostatni raz zameldowało się do konsoli, i spisujemy, co miało lokalnie. Zaszyfrowany dysk zamienia kradzież sprzętu w stratę majątkową zamiast w wyciek dokumentów.
Jego aplikacja, jej aktualizacje i wsparcie dla użytkowników. My odpowiadamy za otoczenie, czyli konta i sposób logowania, kopię bazy, wykrycia na komputerach oraz drogę, którą serwis wchodzi zdalnie. Podział spisujemy przed startem, żeby przy zdarzeniu nikt go nie ustalał na gorąco.
Obsługa IT w mieście Gdańsk
Do klientów w mieście Gdańsk dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Gdańsk
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Gdańsk
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Ochrona stacji roboczych i serwerów Gdańsk
Komputer, który przez miesiąc nie zajrzał do biura, ma miesięczną zaległość w poprawkach i nikt tego nie widzi. Prowadzimy konsolę tak, żeby sprzęt w terenie meldował się przez internet i dostawał te same reguły co stacja przy biurku. Piętnaście stacji z serwerem od 490 zł netto miesięcznie.
Zobacz usługęMonitoring sieci Gdańsk
Część zespołu w gdańskiej firmie okołoportowej pracuje tam, gdzie akurat jest towar, a nie przy biurku. Mierzymy całą drogę od laptopa w aucie do systemu w biurze i osobno tunele do partnerów, bo każdy z tych odcinków pęka z innego powodu. Jeden adres od 390 zł netto miesięcznie.
Zobacz usługęFirma informatyczna Gdańsk
Firma spedycyjna albo agencja celna wpuszcza dostawcę IT do danych kierowców, kontrahentów i dokumentów przewozowych, więc liczy się podmiot i papiery, a nie znajomy z polecenia. Rozdzielone kompetencje, powierzenie przetwarzania i imienne dostępy ustalamy przed pierwszym logowaniem. Opieka nad środowiskiem do 25 komputerów to 2 000 zł netto miesięcznie.
Zobacz usługę