- usługi
- Bezpieczeństwo IT dla firm Poznań
Co obejmuje bezpieczeństwo IT dla firm Poznań?
Pakiet obejmuje sześć warstw: ochronę stacji i serwerów, brzeg sieci, filtrowanie poczty, kopie odporne na skasowanie, kontrolę dostępu oraz pracę z zespołem. Każdą wdrażamy osobno w centrali i w oddziałach, bo warunki techniczne pod tymi adresami są zwykle zupełnie inne.
- 01
Wyrównanie poziomu między adresami
Przegląd każdej lokalizacji i lista tego, czego brakuje jej do standardu przyjętego w centrali.
- 02
Kopie poza zasięgiem atakującego
Repozytorium z blokadą zapisu i osobnymi poświadczeniami, obejmujące dane ze wszystkich punktów.
- 03
Drugi składnik przy logowaniu
Poczta, dostęp zdalny i konta administracyjne, w tej kolejności, także dla kierowników oddziałów.
- 04
Ochrona stacji i serwerów pod konsolą
Bitdefender, Microsoft Defender albo Sophos, z wykryciami obsługiwanymi przez człowieka.
- 05
Filtrowanie poczty
Załączniki, odnośniki i podszywanie się pod dostawców, czyli droga wejścia numer jeden w handlu.
- 06
Brzeg sieci i podział na segmenty
Zapora z przeglądanymi regułami oraz oddzielenie terminali i kamer od stanowisk biurowych.
- 07
Godzina z zespołem raz na kwartał
Krótkie szkolenie na przykładach z Waszej korespondencji, prowadzone także dla obsady magazynu.
Ile kosztuje bezpieczeństwo IT dla firm Poznań w mieście Poznań?
Pakiet dla firmy na piętnaście stanowisk zaczyna się od 1 200 zł netto miesięcznie i obejmuje ochronę stacji, filtrowanie poczty, kontrolę dostępu oraz nadzór nad zdarzeniami. Stawka od stanowiska maleje wraz z wielkością firmy i jest identyczna w każdym mieście. Sprzęt brzegowy i prace jednorazowe, jak podział sieci w magazynie, wyceniamy osobno.
Tyle kosztuje: firma na 15 stanowisk, 80 zł od stanowiska.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Dlaczego incydent zaczyna się w najmniejszym punkcie
Firma inwestuje tam, gdzie widzi ryzyko, czyli w centrali. Tam stoi zapora z przeglądanymi regułami, tam jest konsola ochrony i tam ktoś pilnuje kopii. Oddział otwierany na dwa lata przed sezonem dostał router od operatora, przełącznik kupiony przy okazji i pulpit zdalny włączony na czas pandemii.
Dla atakującego wybór jest oczywisty. Skanowanie internetu znajduje otwarty dostęp zdalny w Gądkach tak samo szybko jak w centrum Poznania, a różnica polega tylko na tym, że w centrali ktoś zauważy nieudane próby logowania. W punkcie z pięcioma osobami nikt na to nie patrzy, bo nie ma kto.
Po wejściu atakujący nie zostaje w oddziale. Idzie tunelem, który łączy go z centralą, bo po to ten tunel powstał: żeby magazyn widział system handlowy.
Jak wygląda doba, w której coś dzieje się w oddziale
| Kiedy | Co dzieje się w punkcie | Co robimy |
|---|---|---|
| Wtorek, 15:40 | logowanie z nietypowego adresu na konto kierownika | alert z konsoli, blokada sesji, kontakt telefoniczny |
| Wtorek, 15:55 | próba podniesienia uprawnień na stacji | izolacja maszyny od sieci, przegląd pozostałych |
| Wtorek, 16:30 | ruch w stronę centrali przez tunel | odcięcie tunelu, ustalenie zasięgu |
| Wtorek, 18:10 | pytanie, czy dane wyszły na zewnątrz | przegląd ruchu wychodzącego i logów eksportu |
| Środa, 8:00 | decyzja o powrocie do pracy | odtworzenie stacji z obrazu, zmiana poświadczeń |
| Środa, 12:00 | pytanie zarządu, którędy weszli | opis drogi wejścia i lista zmian do wdrożenia |
| Piątek | zamknięcie sprawy | poprawki w regułach, raport i wnioski |
Ta tabela opisuje przebieg, w którym warstwy zadziałały. Bez konsoli z obsługiwanymi wykryciami pierwszy wiersz w ogóle nie powstaje, a firma dowiaduje się o zdarzeniu w czwartek, gdy nie działa system magazynowy.
Sześć warstw i to, co w każdej wygląda inaczej poza centralą
Ochrona stacji: w centrali agent na każdym komputerze, w magazynie brakuje go na terminalach i na komputerze przy wadze, bo nikt ich nie policzył.
Brzeg sieci: w centrali zapora z regułami, w punkcie router operatora z domyślnym hasłem administratora i przekierowaniem portu, o którym pamięta już tylko poprzedni informatyk.
Poczta: filtrowanie działa dla całej domeny, więc ta warstwa jest jedyną, która z natury obejmuje wszystkich jednakowo. Za to adresy oddziałów bywają skrzynkami zbiorowymi, na które loguje się kilka osób jednym hasłem.
Kopie: centrala ma repozytorium z blokadą zapisu, oddział ma dysk sieciowy w tym samym pomieszczeniu co serwer albo nie ma nic, bo dane „są w centrali”.
Dostępy: konta imienne w biurze, konto zmiany na hali. Drugiego składnika nie da się włączyć na koncie, którym loguje się pięć osób, więc porządkowanie zaczyna się od rozdzielenia tych kont.
Ludzie: w centrali szkolenia przy komputerze, w magazynie trzeba przyjechać i przeprowadzić je przy zmianie, bo połowa zespołu nie ma służbowej skrzynki.
W jakiej kolejności to uruchamiamy
Pierwszy kwartał to kopie i drugi składnik, w każdej lokalizacji naraz. Drugi kwartał to ochrona stacji z konsolą i filtrowanie poczty wraz z uporządkowaniem kont zbiorowych. Trzeci to brzeg sieci i podział na segmenty, czyli prace wymagające wizyt i okien serwisowych. Szkolenia wchodzą w rytm kwartalny od początku.
Kolejność wynika ze stosunku efektu do kosztu, a nie z ceny pozycji. Jeżeli budżet wystarcza tylko na dwie rzeczy z tej listy, mówimy które i dlaczego, zamiast sprzedawać komplet.
Co jest w abonamencie, a co osobnym projektem
W stawce miesięcznej mieści się wdrożenie polityk, utrzymanie, obsługa wykryć w godzinach pracy, przegląd reguł, nadzór nad kopiami i raport obejmujący wszystkie adresy. Osobno wyceniamy sprzęt brzegowy, przebudowę okablowania, podział sieci w magazynie oraz pierwsze uporządkowanie środowiska, jeśli zastajemy je w stanie wymagającym więcej niż konfiguracji.
Punkt wyjścia najtaniej ustala audyt bezpieczeństwa IT. Poszczególne warstwy mają własne strony: ochrona przed ransomware, ochrona stacji i serwerów, ochrona poczty, logowanie wieloskładnikowe oraz szkolenia i testy phishingowe. Wymagania regulacyjne rozpisuje NIS 2, a rząd wielkości kosztu całego IT policzycie w kalkulatorze.
Treść sprawdzona i zaktualizowana: 31 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Bo sieci są połączone, a atakujący wchodzi tam, gdzie najłatwiej. Punkt z pięcioma osobami, routerem od operatora i pulpitem zdalnym na stałym adresie jest tańszym wejściem niż centrala z zaporą. Po wejściu ma tunel do wszystkiego, co centrala udostępnia oddziałom.
Nie. Mamy jeden cennik dla całego kraju i nie doliczamy niczego za to, że biuro stoi przy Bnińskiej 44, ani nie odejmujemy za odległość. Kwota rośnie z liczbą stanowisk, serwerów i lokalizacji, nigdy z adresu widniejącego na fakturze.
Od kopii, których nie da się zaszyfrować, i od drugiego składnika przy logowaniu do poczty i dostępu zdalnego. To dwie najtańsze pozycje z całej listy, a przerywają łańcuch w miejscach, przez które przechodzi większość incydentów w firmach handlowych.
Monitoring pracuje bez przerwy i rejestruje każde zdarzenie, natomiast decyzję podejmuje inżynier w godzinach helpdesku, od poniedziałku do piątku między 8:00 a 18:00. Gotowość poza tym oknem jest osobno płatną usługą, wycenianą po ustaleniu zakresu.
Tak i tak najczęściej się kończy. Firma, która ma już ochronę stacji i kopie, dokłada zwykle jedną brakującą warstwę. Każda z sześciu ma własną stronę i własną wycenę, a komplet ma sens przede wszystkim tam, gdzie nie ma jeszcze prawie nic.
Nie, licencje producentów kupujecie osobno i rozliczamy je po cenie zakupu, bez marży schowanej w abonamencie. W naszej kwocie mieści się wdrożenie, utrzymanie, obsługa wykryć z konsoli oraz miesięczny raport obejmujący wszystkie Wasze lokalizacje. Przy odnowieniu pokazujemy ceny alternatyw, jeśli tańszy plan pokrywa to samo, co dotychczasowy.
Przy uruchomieniu raz w każdej lokalizacji, później według potrzeby, zwykle raz na kwartał razem ze szkoleniem. Codzienna praca idzie zdalnie, bo konsola, reguły zapory i zadania kopiowania nie wymagają obecności. Wizyty w Poznaniu i okolicy są w abonamencie.
Obsługa IT w mieście Poznań
Do klientów w mieście Poznań dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Poznań
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Poznań
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
Proxmox czy VMware Poznań
W firmie z centralą w Poznaniu i środowiskiem zapasowym w drugiej lokalizacji wybór hypervisora przestaje być rozmową techniczną, a staje się pozycją w budżecie na kilka lat. Porównujemy oba warianty po kosztach, ludziach i drodze wyjścia. Opieka nad maszyną kosztuje u nas 250 zł netto niezależnie od platformy.
Zobacz usługęAudyt RODO Poznań
Firma handlowa zbiera dane osobowe pięcioma drogami naraz i żadna z nich nie prowadzi przez dział IT. Sprawdzamy, skąd te zbiory się wzięły, gdzie leżą ich kopie i kto może je wynieść. Techniczny przegląd przy pięćdziesięciu stanowiskach kosztuje 3 900 zł netto jednorazowo.
Zobacz usługęTworzenie sklepów internetowych Poznań
Hurtownia sprzedaje inaczej niż detal, bo każdy kontrahent ma własny cennik, własny limit i własny termin płatności. Budujemy sklepy, które biorą te dane z systemu handlowego, zamiast kazać komukolwiek przepisywać je ręcznie. Sklep z płatnościami i kurierem od 9 900 zł netto.
Zobacz usługę