- usługi
- Bezpieczeństwo IT dla firm Kraków
Co obejmuje bezpieczeństwo IT dla firm Kraków?
Prowadzimy sześć warstw: kontrolę dostępu wraz ze sposobem logowania, ochronę komputerów i serwerów, filtr poczty razem z regułami dla korespondencji wychodzącej, kopie odporne na skasowanie, styk z internetem oraz pracę z zespołem. Przy każdej zapisujemy, jakie ślady zostawia, bo w kancelarii to one odpowiadają na pytania zadane po zdarzeniu.
- 01
Dostęp przypisany do sprawy
Prawnik widzi materiały spraw, które prowadzi, a nie wszystko, co kancelaria kiedykolwiek przyjęła.
- 02
Zapis otwarć i pobrań
Włączamy rejestrowanie operacji na dokumentach, żeby po miesiącach dało się odpowiedzieć, kto sięgnął po akta i kiedy.
- 03
Drugi składnik na kontach z materiałem klienta
Poczta, przestrzeń z dokumentami i system kancelaryjny, w tej kolejności, wraz z dostępami osób współpracujących.
- 04
Ochrona komputerów pod jedną konsolą
Bitdefender GravityZone, Microsoft Defender for Endpoint albo Sophos Intercept X, obejmujące także laptopy jeżdżące na rozprawy.
- 05
Kopie odporne na skasowanie
Repozytorium z blokadą zapisu i osobnymi poświadczeniami, obejmujące archiwum spraw zamkniętych.
- 06
Poczta w obie strony
Filtr treści przychodzącej wraz z rekordami domeny oraz reguły dla załączników wychodzących poza kancelarię.
- 07
Raport przygotowany do okazania
Miesięczne zestawienie w układzie, który da się dołączyć do odpowiedzi dla klienta korporacyjnego.
Ile kosztuje bezpieczeństwo IT dla firm Kraków w mieście Kraków?
Prowadzenie wszystkich sześciu warstw dla piętnastu stanowisk zaczyna się od 1 200 zł netto miesięcznie, a stawka liczona na jedno stanowisko maleje razem z wielkością firmy. Licencje producentów rozliczamy po cenie zakupu, poza abonamentem. Uporządkowanie uprawnień po latach oraz wymiana urządzenia brzegowego to prace jednorazowe, liczone po przeglądzie.
Tyle kosztuje: firma na 15 stanowisk, 80 zł od stanowiska.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Co w kancelarii ma chronić zabezpieczenie techniczne
Nie sprzęt i nie ciągłość pracy, choć jedno i drugie też. Rzeczą, której utrata kończy współpracę z klientem, jest materiał powierzony pod ochroną tajemnicy zawodowej. Nie ma dla niego kopii zapasowej w sensie reputacyjnym: dokument, który wypłynął, wypłynął, a rozmowa z klientem odbędzie się niezależnie od tego, jak sprawnie poszło odtwarzanie środowiska.
Z tego wynika inna kolejność wydatków niż w firmie handlowej. Tam pierwsze pieniądze idą na ciągłość, bo doba bez systemu to policzalna strata. Tutaj pierwsze pieniądze idą na zawężenie dostępu i na zapis, kto z niego skorzystał, ponieważ to jedyne dwie rzeczy, które odpowiadają na pytanie zadane po zdarzeniu.
Druga różnica dotyczy dowodu. Kancelaria pracująca dla spółek publicznych albo dla instytucji finansowych bywa pytana o swoje zabezpieczenia w formie pisemnej, często raz do roku. Warstwa, która działa, a nie zostawia śladu, jest w takiej rozmowie warta tyle, co warstwa, której nie ma.
Co która warstwa zapisuje i na jakie pytanie odpowiada później
| Warstwa | Co zapisuje na bieżąco | Na jakie pytanie odpowiada po zdarzeniu |
|---|---|---|
| Kontrola dostępu do spraw | kto ma wgląd w którą sprawę i od kiedy | czy materiał był w zasięgu osoby, której nie powinien |
| Rejestrowanie operacji na dokumentach | otwarcia, pobrania i udostępnienia plików | kto sięgnął po akta i o której godzinie |
| Drugi składnik przy logowaniu | udane i nieudane próby wejścia na konto | czy ktoś logował się spoza znanych urządzeń |
| Konsola ochrony komputerów | wykrycia, stan agenta, historia procesu | co uruchomiło się na sprzęcie i skąd przyszło |
| Filtr poczty | zatrzymane wiadomości i wynik reguł domeny | czy wiadomość naprawdę wyszła od tego nadawcy |
| Repozytorium kopii | zadania, punkty odtworzenia, próby powrotu | do którego momentu da się cofnąć stan dokumentów |
| Praca z zespołem | udział w zajęciach i zgłoszenia od ludzi | czy ktoś zauważył to wcześniej i komu powiedział |
Prawa kolumna jest powodem, dla którego przy każdej warstwie ustawiamy retencję dłuższą niż domyślna. Zdarzenie w kancelarii ujawnia się rzadko tego samego dnia. Ujawnia się wtedy, gdy druga strona sporu pokazuje dokument, którego nie powinna mieć, a to bywa kilka miesięcy później.
Jak wygląda zawężanie dostępu, gdy wszyscy zawsze widzieli wszystko
Punkt wyjścia jest w tej branży powtarzalny. Na dysku współdzielonym leży katalog spraw, a wgląd ma cały zespół prawny, ponieważ tak było najprościej i przez lata nikomu to nie przeszkadzało. Sam katalog niczego nie rejestruje, więc pytanie o to, kto otworzył konkretną teczkę, nie ma dziś odpowiedzi.
Zaczynamy od rzeczy, która nie zmienia nikomu sposobu pracy, czyli od włączenia zapisu. Przez pierwszy miesiąc nie ograniczamy niczego, tylko patrzymy, kto faktycznie z czego korzysta. Ten materiał jest później najmocniejszym argumentem w rozmowie z zespołem, bo pokazuje, że zawężenie dotknie znacznie mniejszej liczby osób, niż wszyscy zakładali.
Potem idą uprawnienia nadawane przy przypisaniu do sprawy, osobna przestrzeń na sprawy zamknięte, węższa rola dla aplikantów i osób współpracujących oraz termin przy każdym dostępie wydanym kancelarii współpracującej. Prace prowadzimy w Microsoft 365 i w Entra ID, a tam, gdzie sprawami zarządza system kancelaryjny, korzystamy z jego własnych ról i pilnujemy, żeby nie omijał ich dostęp do plików na dysku.
Co zostaje po naszej stronie, a co u dostawcy systemu kancelaryjnego
Producent oprogramowania odpowiada za swoją aplikację, za jej aktualizacje i za wsparcie dla użytkowników. Nasza część zaczyna się tam, gdzie kończy się jego umowa, i obejmuje konta wraz ze sposobem logowania, kopię bazy, wykrycia na komputerach, filtr poczty oraz drogę, którą jego serwis wchodzi zdalnie.
Podział spisujemy przed startem i pokazujemy obu stronom. Powód jest zupełnie praktyczny. W dniu, w którym coś nie działa, każdy wykonawca zgodnie z prawdą mówi, że u niego wszystko odpowiada, a kancelaria nadal nie ma dostępu do akt sprawy z terminem sądowym w tym tygodniu.
Za co płacicie co miesiąc, a co liczymy raz
W stałej kwocie jest praca powtarzalna. Nadzór nad konsolą i obsługa wykryć, utrzymanie reguł filtra oraz rekordów domeny, pilnowanie zadań kopii razem z próbą powrotu, kwartalny przegląd uprawnień, aktualizacje oraz zestawienie kończące się listą decyzji do podjęcia.
Raz liczymy to, co dzieje się raz. Uporządkowanie uprawnień narosłych przez lata, przeniesienie archiwum spraw do przestrzeni z osobnym wglądem, zakup z montażem urządzenia brzegowego, zbudowanie repozytorium kopii oraz pierwsze zajęcia dla całego zespołu. Zestawienie tych pozycji pokazujemy przed podpisaniem umowy, razem z propozycją rozłożenia ich na kwartały.
Licencje producentów rozliczacie u nas po cenie zakupu albo bierzecie je wprost od dostawcy. Trzymamy je poza abonamentem, żeby przy przedłużeniu dało się osobno ocenić cenę narzędzi i cenę pracy.
Gdzie kończy się zakres tej umowy
Nie obiecujemy, że żadna próba się nie powiedzie, bo cała konstrukcja stoi na odwrotnym założeniu. Nie obiecujemy też człowieka przy konsoli o każdej porze. Blokada rozpoznanego zagrożenia działa niezależnie od godziny, ocenę sytuacji niejednoznacznej wykonuje inżynier w dni robocze między 8:00 a 18:00, a dyżur poza tym oknem kupuje się osobno.
Nie oceniamy zgodności z zasadami wykonywania zawodu ani z obowiązkami wynikającymi z tajemnicy zawodowej, bo to sprawa dla samorządu i dla prawnika. Nie bierzemy odpowiedzialności za oprogramowanie kancelaryjne, którego kodu nie znamy, i mówimy to na pierwszym spotkaniu.
Zaświadczeń o zgodności nie wydajemy. Doprowadzamy kancelarię do stanu, w którym badanie na zgodność z ISO/IEC 27001, ISO 22301 albo z wymaganiami NIS 2 ma sens, a sam dokument wystawia akredytowana jednostka po własnym postępowaniu.
Punkt wyjścia pokazuje audyt bezpieczeństwa IT, korespondencję w obie strony porządkuje ochrona poczty i filtrowanie treści, a nawyk zespołu buduje program szkoleń i testów. Koszt stałej opieki nad całym IT policzycie w kalkulatorze.
Treść sprawdzona i zaktualizowana: 2 sierpnia 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Nie, bo dostęp nadaje się przy przypisaniu do sprawy, a nie po wniosku rozpatrywanym przez tydzień. Zmiana dotyczy głównie tego, co widzi osoba nieprzypisana, oraz tego, że po zamknięciu sprawy materiał trafia do przestrzeni z węższym wglądem.
Wskazane przez Was osoby, zwykle wspólnicy albo osoba odpowiedzialna za bezpieczeństwo informacji. My korzystamy z nich przy obsłudze zgłoszenia i każde takie sięgnięcie zostawia własny ślad. Wgląd w treść dokumentów nie jest do tego potrzebny i o niego nie prosimy.
Dostają rolę z węższym zakresem oraz datę zakończenia wpisaną przy zakładaniu konta. Przedłużenie jest wtedy świadomą decyzją, a zakończenie współpracy nie wymaga niczyjej pamięci. Ten sam tryb stosujemy wobec biura rachunkowego i firmy obsługującej system kancelaryjny.
Nadzór techniczny pracuje przez całą dobę, a rozpoznane zagrożenie zostaje zablokowane od razu, niezależnie od godziny. Sprawę wymagającą osądu prowadzi inżynier od poniedziałku do piątku, w godzinach 8:00 do 18:00. Gotowość poza tym oknem jest osobno płatna i ustalana przed pierwszym użyciem.
Nie różni się i nie zawiera dodatku za obecność w mieście ani za dojazd pod Kraków. Rachunek zależy wyłącznie od liczby stanowisk oraz serwerów, więc kancelaria na jednym piętrze płaci tyle samo co spółka tej samej wielkości pracująca w dwóch lokalach.
Zestawienie z ostatnich miesięcy, pokazujące pokrycie ochroną, wynik przeglądu uprawnień, daty prób odtworzenia oraz sposób obsługi zgłoszeń. Historia dwunastu miesięcy waży w takiej rozmowie więcej niż deklaracja, bo pokazuje ciągłość, a nie stan na jeden dzień.
Da się i tak najczęściej wygląda początek. Kancelaria mająca konsolę ochrony i kopie dokłada zwykle porządek w dostępach, bo tam braki bolą najbardziej. Każda warstwa ma własną stronę i własną wycenę, a komplet opłaca się tam, gdzie zaczynacie praktycznie od zera.
Obsługa IT w mieście Kraków
Do klientów w mieście Kraków dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Kraków
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Kraków
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Veeam Backup Kraków
W kancelarii dostęp do akt sprawy ma zespół, który ją prowadzi, i tylko on. Kopia tego podziału nie zna, bo zbiera całą treść w jedno miejsce, do którego klucz ma administrator. Ustawiamy konsolę tak, żeby ograniczenia z produkcji obowiązywały też przy odtwarzaniu. Wdrożenie środowiska do dziesięciu maszyn kosztuje od 2 900 zł netto.
Zobacz usługęWdrożenia systemów pamięci masowych Kraków
Pytanie o to, kto otworzył konkretny dokument i kiedy, pada w kancelarii oraz w centrum usług wcześniej niż pytanie o pojemność. Projektujemy przestrzeń, która potrafi na nie odpowiedzieć, i dokładamy migawki odporne na nadpisanie. Sama praca inżynierów zaczyna się od 5 900 zł netto.
Zobacz usługęLogowanie wieloskładnikowe Kraków
W kancelarii i w centrum usług pytanie nie brzmi, czy ktoś ma dostęp, tylko do której sprawy i do którego obsługiwanego podmiotu. Wiążemy uprawnienia z przypisaniem, dokładamy drugi składnik i wprowadzamy przegląd, który zostawia dowód. Objęcie trzydziestu kont kosztuje od 2 900 zł netto.
Zobacz usługę