Szukaj...
Ctrl + K
Pomoc zdalna
Cyberbezpieczeństwo Kraków

Bezpieczeństwo IT dla firm Kraków

W kancelarii zabezpieczenie ma zrobić dwie rzeczy naraz. Zawęzić dostęp do materiału objętego tajemnicą zawodową i zostawić po tym dostępie zapis, który da się pokazać po roku. Sześć warstw prowadzimy pod tę zasadę, jedną umową. Piętnaście stanowisk to od 1 200 zł netto miesięcznie.

  • Dostęp wąski jak sprawa, nie jak katalog kancelarii
  • Każda warstwa zostawia zapis możliwy do okazania
  • Jedna umowa zamiast sześciu zakresów i sześciu faktur

Pracowaliśmy dla

Zakres

Co obejmuje bezpieczeństwo IT dla firm Kraków?

Prowadzimy sześć warstw: kontrolę dostępu wraz ze sposobem logowania, ochronę komputerów i serwerów, filtr poczty razem z regułami dla korespondencji wychodzącej, kopie odporne na skasowanie, styk z internetem oraz pracę z zespołem. Przy każdej zapisujemy, jakie ślady zostawia, bo w kancelarii to one odpowiadają na pytania zadane po zdarzeniu.

  1. 01

    Dostęp przypisany do sprawy

    Prawnik widzi materiały spraw, które prowadzi, a nie wszystko, co kancelaria kiedykolwiek przyjęła.

  2. 02

    Zapis otwarć i pobrań

    Włączamy rejestrowanie operacji na dokumentach, żeby po miesiącach dało się odpowiedzieć, kto sięgnął po akta i kiedy.

  3. 03

    Drugi składnik na kontach z materiałem klienta

    Poczta, przestrzeń z dokumentami i system kancelaryjny, w tej kolejności, wraz z dostępami osób współpracujących.

  4. 04

    Ochrona komputerów pod jedną konsolą

    Bitdefender GravityZone, Microsoft Defender for Endpoint albo Sophos Intercept X, obejmujące także laptopy jeżdżące na rozprawy.

  5. 05

    Kopie odporne na skasowanie

    Repozytorium z blokadą zapisu i osobnymi poświadczeniami, obejmujące archiwum spraw zamkniętych.

  6. 06

    Poczta w obie strony

    Filtr treści przychodzącej wraz z rekordami domeny oraz reguły dla załączników wychodzących poza kancelarię.

  7. 07

    Raport przygotowany do okazania

    Miesięczne zestawienie w układzie, który da się dołączyć do odpowiedzi dla klienta korporacyjnego.

Wycena

Ile kosztuje bezpieczeństwo IT dla firm Kraków w mieście Kraków?

Prowadzenie wszystkich sześciu warstw dla piętnastu stanowisk zaczyna się od 1 200 zł netto miesięcznie, a stawka liczona na jedno stanowisko maleje razem z wielkością firmy. Licencje producentów rozliczamy po cenie zakupu, poza abonamentem. Uporządkowanie uprawnień po latach oraz wymiana urządzenia brzegowego to prace jednorazowe, liczone po przeglądzie.

od 1 200 zł netto miesięcznie

Tyle kosztuje: firma na 15 stanowisk, 80 zł od stanowiska.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Co w kancelarii ma chronić zabezpieczenie techniczne

Nie sprzęt i nie ciągłość pracy, choć jedno i drugie też. Rzeczą, której utrata kończy współpracę z klientem, jest materiał powierzony pod ochroną tajemnicy zawodowej. Nie ma dla niego kopii zapasowej w sensie reputacyjnym: dokument, który wypłynął, wypłynął, a rozmowa z klientem odbędzie się niezależnie od tego, jak sprawnie poszło odtwarzanie środowiska.

Z tego wynika inna kolejność wydatków niż w firmie handlowej. Tam pierwsze pieniądze idą na ciągłość, bo doba bez systemu to policzalna strata. Tutaj pierwsze pieniądze idą na zawężenie dostępu i na zapis, kto z niego skorzystał, ponieważ to jedyne dwie rzeczy, które odpowiadają na pytanie zadane po zdarzeniu.

Druga różnica dotyczy dowodu. Kancelaria pracująca dla spółek publicznych albo dla instytucji finansowych bywa pytana o swoje zabezpieczenia w formie pisemnej, często raz do roku. Warstwa, która działa, a nie zostawia śladu, jest w takiej rozmowie warta tyle, co warstwa, której nie ma.

Co która warstwa zapisuje i na jakie pytanie odpowiada później

WarstwaCo zapisuje na bieżącoNa jakie pytanie odpowiada po zdarzeniu
Kontrola dostępu do sprawkto ma wgląd w którą sprawę i od kiedyczy materiał był w zasięgu osoby, której nie powinien
Rejestrowanie operacji na dokumentachotwarcia, pobrania i udostępnienia plikówkto sięgnął po akta i o której godzinie
Drugi składnik przy logowaniuudane i nieudane próby wejścia na kontoczy ktoś logował się spoza znanych urządzeń
Konsola ochrony komputerówwykrycia, stan agenta, historia procesuco uruchomiło się na sprzęcie i skąd przyszło
Filtr pocztyzatrzymane wiadomości i wynik reguł domenyczy wiadomość naprawdę wyszła od tego nadawcy
Repozytorium kopiizadania, punkty odtworzenia, próby powrotudo którego momentu da się cofnąć stan dokumentów
Praca z zespołemudział w zajęciach i zgłoszenia od ludziczy ktoś zauważył to wcześniej i komu powiedział

Prawa kolumna jest powodem, dla którego przy każdej warstwie ustawiamy retencję dłuższą niż domyślna. Zdarzenie w kancelarii ujawnia się rzadko tego samego dnia. Ujawnia się wtedy, gdy druga strona sporu pokazuje dokument, którego nie powinna mieć, a to bywa kilka miesięcy później.

Jak wygląda zawężanie dostępu, gdy wszyscy zawsze widzieli wszystko

Punkt wyjścia jest w tej branży powtarzalny. Na dysku współdzielonym leży katalog spraw, a wgląd ma cały zespół prawny, ponieważ tak było najprościej i przez lata nikomu to nie przeszkadzało. Sam katalog niczego nie rejestruje, więc pytanie o to, kto otworzył konkretną teczkę, nie ma dziś odpowiedzi.

Zaczynamy od rzeczy, która nie zmienia nikomu sposobu pracy, czyli od włączenia zapisu. Przez pierwszy miesiąc nie ograniczamy niczego, tylko patrzymy, kto faktycznie z czego korzysta. Ten materiał jest później najmocniejszym argumentem w rozmowie z zespołem, bo pokazuje, że zawężenie dotknie znacznie mniejszej liczby osób, niż wszyscy zakładali.

Potem idą uprawnienia nadawane przy przypisaniu do sprawy, osobna przestrzeń na sprawy zamknięte, węższa rola dla aplikantów i osób współpracujących oraz termin przy każdym dostępie wydanym kancelarii współpracującej. Prace prowadzimy w Microsoft 365 i w Entra ID, a tam, gdzie sprawami zarządza system kancelaryjny, korzystamy z jego własnych ról i pilnujemy, żeby nie omijał ich dostęp do plików na dysku.

Co zostaje po naszej stronie, a co u dostawcy systemu kancelaryjnego

Producent oprogramowania odpowiada za swoją aplikację, za jej aktualizacje i za wsparcie dla użytkowników. Nasza część zaczyna się tam, gdzie kończy się jego umowa, i obejmuje konta wraz ze sposobem logowania, kopię bazy, wykrycia na komputerach, filtr poczty oraz drogę, którą jego serwis wchodzi zdalnie.

Podział spisujemy przed startem i pokazujemy obu stronom. Powód jest zupełnie praktyczny. W dniu, w którym coś nie działa, każdy wykonawca zgodnie z prawdą mówi, że u niego wszystko odpowiada, a kancelaria nadal nie ma dostępu do akt sprawy z terminem sądowym w tym tygodniu.

Za co płacicie co miesiąc, a co liczymy raz

W stałej kwocie jest praca powtarzalna. Nadzór nad konsolą i obsługa wykryć, utrzymanie reguł filtra oraz rekordów domeny, pilnowanie zadań kopii razem z próbą powrotu, kwartalny przegląd uprawnień, aktualizacje oraz zestawienie kończące się listą decyzji do podjęcia.

Raz liczymy to, co dzieje się raz. Uporządkowanie uprawnień narosłych przez lata, przeniesienie archiwum spraw do przestrzeni z osobnym wglądem, zakup z montażem urządzenia brzegowego, zbudowanie repozytorium kopii oraz pierwsze zajęcia dla całego zespołu. Zestawienie tych pozycji pokazujemy przed podpisaniem umowy, razem z propozycją rozłożenia ich na kwartały.

Licencje producentów rozliczacie u nas po cenie zakupu albo bierzecie je wprost od dostawcy. Trzymamy je poza abonamentem, żeby przy przedłużeniu dało się osobno ocenić cenę narzędzi i cenę pracy.

Gdzie kończy się zakres tej umowy

Nie obiecujemy, że żadna próba się nie powiedzie, bo cała konstrukcja stoi na odwrotnym założeniu. Nie obiecujemy też człowieka przy konsoli o każdej porze. Blokada rozpoznanego zagrożenia działa niezależnie od godziny, ocenę sytuacji niejednoznacznej wykonuje inżynier w dni robocze między 8:00 a 18:00, a dyżur poza tym oknem kupuje się osobno.

Nie oceniamy zgodności z zasadami wykonywania zawodu ani z obowiązkami wynikającymi z tajemnicy zawodowej, bo to sprawa dla samorządu i dla prawnika. Nie bierzemy odpowiedzialności za oprogramowanie kancelaryjne, którego kodu nie znamy, i mówimy to na pierwszym spotkaniu.

Zaświadczeń o zgodności nie wydajemy. Doprowadzamy kancelarię do stanu, w którym badanie na zgodność z ISO/IEC 27001, ISO 22301 albo z wymaganiami NIS 2 ma sens, a sam dokument wystawia akredytowana jednostka po własnym postępowaniu.

Punkt wyjścia pokazuje audyt bezpieczeństwa IT, korespondencję w obie strony porządkuje ochrona poczty i filtrowanie treści, a nawyk zespołu buduje program szkoleń i testów. Koszt stałej opieki nad całym IT policzycie w kalkulatorze.

Treść sprawdzona i zaktualizowana: 2 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Nie, bo dostęp nadaje się przy przypisaniu do sprawy, a nie po wniosku rozpatrywanym przez tydzień. Zmiana dotyczy głównie tego, co widzi osoba nieprzypisana, oraz tego, że po zamknięciu sprawy materiał trafia do przestrzeni z węższym wglądem.

Wskazane przez Was osoby, zwykle wspólnicy albo osoba odpowiedzialna za bezpieczeństwo informacji. My korzystamy z nich przy obsłudze zgłoszenia i każde takie sięgnięcie zostawia własny ślad. Wgląd w treść dokumentów nie jest do tego potrzebny i o niego nie prosimy.

Dostają rolę z węższym zakresem oraz datę zakończenia wpisaną przy zakładaniu konta. Przedłużenie jest wtedy świadomą decyzją, a zakończenie współpracy nie wymaga niczyjej pamięci. Ten sam tryb stosujemy wobec biura rachunkowego i firmy obsługującej system kancelaryjny.

Nadzór techniczny pracuje przez całą dobę, a rozpoznane zagrożenie zostaje zablokowane od razu, niezależnie od godziny. Sprawę wymagającą osądu prowadzi inżynier od poniedziałku do piątku, w godzinach 8:00 do 18:00. Gotowość poza tym oknem jest osobno płatna i ustalana przed pierwszym użyciem.

Nie różni się i nie zawiera dodatku za obecność w mieście ani za dojazd pod Kraków. Rachunek zależy wyłącznie od liczby stanowisk oraz serwerów, więc kancelaria na jednym piętrze płaci tyle samo co spółka tej samej wielkości pracująca w dwóch lokalach.

Zestawienie z ostatnich miesięcy, pokazujące pokrycie ochroną, wynik przeglądu uprawnień, daty prób odtworzenia oraz sposób obsługi zgłoszeń. Historia dwunastu miesięcy waży w takiej rozmowie więcej niż deklaracja, bo pokazuje ciągłość, a nie stan na jeden dzień.

Da się i tak najczęściej wygląda początek. Kancelaria mająca konsolę ochrony i kopie dokłada zwykle porządek w dostępach, bo tam braki bolą najbardziej. Każda warstwa ma własną stronę i własną wycenę, a komplet opłaca się tam, gdzie zaczynacie praktycznie od zera.

Kontakt

Obsługa IT w mieście Kraków

Do klientów w mieście Kraków dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Kraków

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Kraków

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Backup

Veeam Backup Kraków

W kancelarii dostęp do akt sprawy ma zespół, który ją prowadzi, i tylko on. Kopia tego podziału nie zna, bo zbiera całą treść w jedno miejsce, do którego klucz ma administrator. Ustawiamy konsolę tak, żeby ograniczenia z produkcji obowiązywały też przy odtwarzaniu. Wdrożenie środowiska do dziesięciu maszyn kosztuje od 2 900 zł netto.

Zobacz usługę
Usługi Data Center

Wdrożenia systemów pamięci masowych Kraków

Pytanie o to, kto otworzył konkretny dokument i kiedy, pada w kancelarii oraz w centrum usług wcześniej niż pytanie o pojemność. Projektujemy przestrzeń, która potrafi na nie odpowiedzieć, i dokładamy migawki odporne na nadpisanie. Sama praca inżynierów zaczyna się od 5 900 zł netto.

Zobacz usługę
Cyberbezpieczeństwo

Logowanie wieloskładnikowe Kraków

W kancelarii i w centrum usług pytanie nie brzmi, czy ktoś ma dostęp, tylko do której sprawy i do którego obsługiwanego podmiotu. Wiążemy uprawnienia z przypisaniem, dokładamy drugi składnik i wprowadzamy przegląd, który zostawia dowód. Objęcie trzydziestu kont kosztuje od 2 900 zł netto.

Zobacz usługę