Szukaj...
Ctrl + K
Pomoc zdalna
Cyberbezpieczeństwo Zielona Góra

Bezpieczeństwo IT dla firm Zielona Góra

Sześć warstw ochrony układamy w kolejności, w jakiej bronią ciągłości produkcji: najpierw granica między siecią maszyn a biurem i kopie poza zasięgiem konta administratora, potem poczta, stacje i zespół. Prace w hali planujemy pod harmonogram zmian. Piętnaście stanowisk to od 1 200 zł netto miesięcznie.

  • Granica między siecią maszyn a siecią biurową
  • Prace wpięte w okna serwisowe, nie w nasz kalendarz
  • Jeden zespół i jedna faktura za wszystkie warstwy

Pracowaliśmy dla

Zakres

Co obejmuje bezpieczeństwo IT dla firm Zielona Góra?

Zakres pokrywa się z umową ogólnopolską, ale dzielimy go na dwa środowiska o różnych regułach: biuro, które wolno aktualizować, i halę, gdzie producent maszyny zabrania zmian w systemie sterującym. Poniżej sześć prac wraz z informacją, które z nich wymagają uzgodnionego okna serwisowego.

  1. 01

    Granica między halą a biurem

    Osobne segmenty dla sterowników, paneli operatorskich i systemu nadzoru, z regułami ruchu spisanymi na papierze.

  2. 02

    Kopie, których nie skasuje atakujący

    Repozytorium z blokadą zapisu i osobnymi poświadczeniami, sprawdzane próbnym odtworzeniem raz na kwartał.

  3. 03

    Brzeg sieci i dostęp firm serwisowych

    Fortinet albo Sophos na brzegu, wejście integratora i serwisu maszyn otwierane na czas zgłoszenia.

  4. 04

    Konsola ochrony stacji i serwerów

    Bitdefender GravityZone, Microsoft Defender albo Sophos Intercept X, z alertami czytanymi przez inżyniera.

  5. 05

    Filtr poczty i rekordy domeny

    Kontrola załączników i odnośników plus SPF, DKIM i DMARC, żeby nikt nie fakturował w Waszym imieniu.

  6. 06

    Godzina z zespołem raz na kwartał

    Zajęcia w Waszej sali, na scenariuszach z awarią maszyny i telefonem od rzekomego serwisu.

Wycena

Ile kosztuje bezpieczeństwo IT dla firm Zielona Góra w mieście Zielona Góra?

Utrzymanie wszystkich warstw dla piętnastu stanowisk kosztuje od 1 200 zł netto miesięcznie i w Zielonej Górze nie ma dopłaty regionalnej. Licencje producentów idą na Waszą fakturę po cenie zakupu. Rozdzielenie sieci hali, wymiana urządzenia brzegowego i budowa repozytorium kopii to osobny projekt.

od 1 200 zł netto miesięcznie

Tyle kosztuje: firma na 15 stanowisk, 80 zł od stanowiska.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Co kosztuje najwięcej, gdy w zakładzie przestają odpowiadać systemy

W firmie handlowej incydent liczy się w niewysłanych fakturach. W zakładzie produkcyjnym pierwszą pozycją rachunku jest zmiana, która stoi, drugą kara umowna za dostawę, która nie wyjechała w terminie, a dopiero trzecią same dane.

Ta kolejność zmienia projekt bezpieczeństwa mocniej, niż się wydaje. Skoro najdroższy jest postój, priorytet ma odporność całej ścieżki: sterownik, panel operatorski, system nadzoru, serwer z zamówieniami i drukarka etykiet. Wystarczy, że jedno ogniwo przestanie odpowiadać, a linia zwalnia albo staje, choćby wszystkie dokumenty w firmie były nietknięte.

Dlatego rozmowę o pakiecie zaczynamy od pytania, które nie brzmi technicznie: co musi działać, żeby zmiana dojechała do końca.

Dlaczego dzielimy pakiet na warstwę biurową i warstwę hali

Te dwa środowiska mają inne ograniczenia, a wspólny zestaw ustawień kończy się zawsze tak samo: albo hala zostaje bez ochrony, albo produkcja staje przy pierwszej aktualizacji.

WarstwaW biurzeW hali
Ochrona stacjiagent na każdym komputerzetylko tam, gdzie pozwala producent maszyny
Aktualizacjeco miesiąc, automatyczniew oknie serwisowym, po testach
Podział siecisegment na działosobny segment na linię i na system nadzoru
Dostęp z zewnątrztunel z drugim składnikiemwejście imienne, na czas zgłoszenia
Kopiepliki, poczta, bazydodatkowo programy maszyn i konfiguracje sterowników
Reakcja na alertizolacja stacji od siecinajpierw telefon do utrzymania ruchu

Ostatni wiersz wymaga najczęściej tłumaczenia. Automatyczne odcięcie komputera sterującego wygląda w konsoli jak podręcznikowo poprawna reakcja, a w hali oznacza zatrzymaną linię. W sieci produkcyjnej decyzję o izolacji podejmujemy razem z Waszym utrzymaniem ruchu, nigdy zamiast niego.

Jak wchodzimy do zakładu pracującego na zmiany

Biuro przy Objazdowej 35A jest naszym drugim biurem w województwie i pracujemy z niego planowo. Wizyty umawiamy z wyprzedzeniem i łączymy w jeden dzień, żeby przy jednym przyjeździe zamknąć wszystko, co wymaga obecności człowieka. Nie obiecujemy pojawienia się u Was kwadrans po telefonie, bo nie trzymamy tu ani magazynu części, ani ekipy na dyżurze.

W praktyce mało komu to przeszkadza, bo prace w hali i tak wymagają uzgodnionego okna. Przepięcie ruchu na nowe segmenty, wymiana urządzenia brzegowego czy pierwsze uruchomienie repozytorium kopii to rzeczy robione w przerwie technologicznej albo w weekend, ustalone dwa tygodnie wcześniej, a nie w środku wtorkowej zmiany.

Codzienna część pakietu jest zdalna i taka zostaje: konsola ochrony, reguły filtra, zadania kopii, przeglądy alertów i aktualizacje w części biurowej.

Co robimy z komputerem, którego nie wolno aktualizować

Prawie każdy zakład ma przynajmniej jedną taką maszynę: komputer przemysłowy z systemem sprzed dekady, na którym producent zabrania instalowania czegokolwiek pod rygorem utraty gwarancji. Wgranie tam agenta jest technicznie możliwe i handlowo wygodne, tylko kończy się sporem z serwisem przy pierwszej awarii mechanicznej.

Nie robimy tego. Taki sprzęt chronimy jego otoczeniem: własnym segmentem sieci, regułą przepuszczającą wyłącznie ruch niezbędny do pracy, zakazem wyjścia do internetu i kopią konfiguracji trzymaną osobno. Gdy maszyna wymaga zdalnego serwisu producenta, wejście otwieramy na czas zgłoszenia i zamykamy po nim, zamiast zostawiać stałe konto ze wspólnym hasłem.

Takie rozwiązanie jest tańsze od licencji, której i tak nie wolno tam uruchomić, i jako jedyne da się utrzymać przez lata.

Co jest w abonamencie, a co zostaje osobnym projektem

W stałej kwocie mieści się praca powtarzalna: nadzór nad konsolą i alertami, utrzymanie reguł filtra poczty oraz rekordów domeny, pilnowanie zadań kopii razem z próbnym odtworzeniem, przegląd kont i uprawnień, aktualizacje w części biurowej i raport zawierający wyłącznie to, co wymaga Waszej decyzji.

Osobno wyceniamy to, co dzieje się raz: przeprojektowanie i rozdzielenie sieci, zakup oraz montaż urządzenia brzegowego, budowę repozytorium kopii, uporządkowanie dostępów firm zewnętrznych po latach i pierwsze szkolenie całej załogi. Listę pokazujemy przed podpisaniem umowy razem z propozycją rozłożenia jej na kwartały.

Licencje producentów oprogramowania kupujecie u nas po cenie zakupu albo bezpośrednio, jak Wam wygodniej. Nie chowamy ich w abonamencie, żeby dało się osobno porównać cenę pracy i cenę oprogramowania.

Czego w tej umowie nie obiecujemy

Nie obiecujemy, że atak się nie uda, ani człowieka przy konsoli o każdej porze. Systemy monitorujemy bez przerwy, zagrożenia rozpoznane blokowane są automatycznie, ale decyzję podejmuje inżynier w dni robocze między 8:00 a 18:00. Gotowość poza tymi godzinami jest osobno płatna i ustalamy ją przed pierwszym użyciem, a nie w trakcie zdarzenia.

Nie wydajemy również certyfikatu zgodności. Dokument potwierdzający spełnienie ISO/IEC 27001 wystawia niezależna jednostka certyfikująca po własnym badaniu, a naszą rolą jest doprowadzenie zakładu do stanu, w którym takie badanie ma sens.

Punkt wyjścia pokazuje audyt bezpieczeństwa IT, powrót po udanym ataku opisuje ochrona przed ransomware, a obowiązki wynikające z dyrektywy rozpisuje NIS 2 dla firm. Orientacyjny koszt stałej opieki policzycie w kalkulatorze.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Zatrzymuje zdarzenie w miejscu, w którym się zaczęło. Przejęty komputer w księgowości przestaje widzieć sterowniki i system nadzoru, więc szyfrowanie kończy się na dokumentach zamiast na linii. Działa też w drugą stronę: maszyna z podatnym oprogramowaniem nie ma drogi do danych firmy ani do internetu.

Krótkiej przerwy wymaga tylko przepięcie ruchu na nowe segmenty, zwykle liczonej w minutach na jedną strefę. Projekt, adresację i reguły przygotowujemy wcześniej, a samo przełączenie umawiamy w przerwie technologicznej albo w weekend, dwa tygodnie do przodu. Reszta prac dzieje się przy pracującej linii.

Monitoring pracuje całą dobę i sam blokuje to, co rozpoznaje, ale decyzję podejmuje inżynier w dni robocze między 8:00 a 18:00. Gotowość poza tymi godzinami jest osobno płatną usługą, ustalaną przed jej pierwszym użyciem. Nie sprzedajemy całodobowej reakcji człowieka w abonamencie.

Przy uruchomieniu kilka razy, potem zwykle raz na kwartał plus terminy wynikające z prac projektowych. Biuro przy Objazdowej 35A jest naszym drugim biurem w województwie, więc wizyty planujemy z wyprzedzeniem i łączymy w jeden dzień. Codzienna obsługa jest zdalna i taka zostaje.

Nie, kwota jest identyczna co do złotówki i nie doliczamy do niej ani dojazdu, ani opłaty za obecność w regionie. Różnica dotyczy organizacji, nie ceny: umawiamy się na konkretne dni zamiast reagować z minuty na minutę, i mówimy o tym przed podpisaniem umowy.

Zwykle kontakt z użytkownikami, sprzęt i systemy branżowe, czyli to, co wymaga znajomości firmy. My bierzemy warstwy, które trzeba obsługiwać codziennie i o stałej porze: konsolę, filtr poczty, kopie, przegląd uprawnień. Podział spisujemy, żeby nie było obszaru, którego pilnują obie strony naraz.

Do większości ankiet od odbiorców tak, bo pytają one o kopie, dostępy, aktualizacje i procedurę incydentu, a to jest dokładnie zakres pakietu. Certyfikatu z tego nie wydajemy i nikt z branży informatycznej nie ma do tego prawa: robi to niezależna jednostka certyfikująca po własnym badaniu.

Kontakt

Obsługa IT w mieście Zielona Góra

Do klientów w mieście Zielona Góra dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Zielona Góra

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Zielona Góra

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Kompleksowa obsługa IT

Wdrożenie systemów Insert Zielona Góra

W Zielonej Górze Insert zwykle już stoi, tylko postawiła go osoba, której w firmie nie ma. Przejmujemy taką instalację albo wdrażamy nową tak, żeby dało się ją przekazać dalej: opisana baza, konta na domenie firmy, hasła w rejestrze. Wdrożenie jednego stanowiska zaczyna się od 1 800 zł netto.

Zobacz usługę
Cyberbezpieczeństwo

Szkolenia i testy phishingowe Zielona Góra

Firma, która fakturuje za granicę, traci pieniądze nie na kliknięciu w załącznik, tylko na przelewie wysłanym na podmieniony numer konta. Kampanie kierujemy pod ten scenariusz, po polsku i po angielsku, a zasadę potwierdzania zmian zostawiamy na piśmie. Trzydzieści osób to od 290 zł netto miesięcznie.

Zobacz usługę
Administracja siecią

Profesjonalne wdrożenie sieci WiFi Zielona Góra

Zaczynamy od pomiaru na obiekcie, nie od listy zakupów. Mierzymy widmo i pokrycie tam, gdzie ludzie faktycznie pracują, projektujemy rozmieszczenie punktów, montujemy je, stroimy i na koniec przejeżdżamy trasę urządzeniem, którego używacie. Wdrożenie z pomiarem i sześcioma punktami od 3 900 zł netto, bez sprzętu.

Zobacz usługę