Szukaj...
Ctrl + K
Pomoc zdalna
Cyberbezpieczeństwo Szczecin

Logowanie wieloskładnikowe Szczecin

Pytanie, kto zatwierdził zmianę w zleceniu o drugiej w nocy, ma odpowiedź tylko wtedy, gdy każdy loguje się swoim kontem. Wdrażamy drugi składnik, porządkujemy uprawnienia i domykamy dostępy firm trzecich. Za objęcie trzydziestu kont płacicie od 2 900 zł netto, jednorazowo.

  • Drugi składnik na poczcie, dostępie zdalnym i w aplikacjach
  • Rozliczalność zamiast wspólnego hasła na zmianę
  • Osobne zasady dla kont firm zewnętrznych

Pracowaliśmy dla

Zakres

Co obejmuje logowanie wieloskładnikowe Szczecin?

Kontrola dostępu odpowiada na trzy pytania: kto się loguje, czym potwierdza tożsamość i do czego ma prawo po zalogowaniu. Poniżej sześć prac, po których odpowiedź na każde z nich siedzi w konfiguracji, a nie w pamięci osoby, która akurat zakładała konto.

  1. 01

    Drugi składnik tam, gdzie boli najbardziej

    Poczta, dostęp zdalny, panel systemu spedycyjnego i konta administracyjne, w tej kolejności.

  2. 02

    Metody odporne na wyłudzenie

    Klucze sprzętowe dla ról najbardziej narażonych, kody z aplikacji dla pozostałych stanowisk.

  3. 03

    Rozliczalność na zmianach

    Konta imienne tam, gdzie da się je wprowadzić, a tam gdzie nie, zapis, kto pracował w danym oknie.

  4. 04

    Konta firm zewnętrznych

    Dostawca systemu, agencja celna i serwis dostają konta czasowe z zakresem opisanym w umowie.

  5. 05

    Konta uprzywilejowane osobno

    Osobne konto do pracy zwykłej i osobne do zadań administracyjnych, z podniesieniem praw tylko na czas roboty.

  6. 06

    Ścieżka awaryjna

    Spisany tryb postępowania po zgubieniu telefonu i konto ratunkowe, żeby firma sama się nie zamknęła na klucz.

Wycena

Ile kosztuje logowanie wieloskładnikowe Szczecin w mieście Szczecin?

Objęcie trzydziestu kont drugim składnikiem i zasadami dostępu to koszt od 2 900 zł netto, płatny raz. W środku jest konfiguracja, rozruch prowadzony etapami, materiał dla zespołu oraz dwa tygodnie asysty przy pierwszych logowaniach. Klucze sprzętowe i licencje idą osobno, a bieżące utrzymanie mieści się w stałej obsłudze informatycznej.

od 2 900 zł netto, jednorazowo

Tyle kosztuje: wdrożenie dla do 30 kont, poczta, dostęp zdalny i aplikacje, bez licencji.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Kto zatwierdził tę zmianę o drugiej w nocy

Pytanie pada zwykle po fakcie i zawsze brzmi tak samo. Zlecenie zostało zmienione, ładunek pojechał gdzie indziej albo dokument wyszedł z inną kwotą, a firma próbuje ustalić, kto to zrobił i na czyje polecenie.

W środowisku, w którym cała zmiana loguje się jednym kontem, odpowiedzi nie ma. Można ustalić, że działo się to na stanowisku numer trzy, między drugą a trzecią w nocy, i na tym ślad się kończy. Nie chodzi przy tym o szukanie winnych, częściej chodzi o odtworzenie przebiegu zdarzeń dla zleceniodawcy, który pyta, co się stało z jego towarem.

Rozliczalność jest więc pierwszym powodem tego wdrożenia, a ochrona przed przejęciem konta drugim. Ta kolejność bywa zaskakująca dla zarządu, który spodziewa się rozmowy wyłącznie o hasłach, ale to właśnie ona sprawia, że projekt zostaje zaakceptowany.

Cztery grupy kont i cztery różne podejścia

GrupaPrzykładJak zabezpieczamy
Konta imienne pracownikówdyspozytor, handlowiec, rozliczeniadrugi składnik z aplikacji, dostęp warunkowy
Konta uprzywilejowaneadministrator, konto domenoweklucz sprzętowy, osobne konto do pracy zwykłej
Konta zmianowestanowisko przy rampie, bramaograniczenie do stanowiska plus zapis obsady
Konta techniczneskaner, integracja, program wysyłającybrak drugiego składnika, wąskie uprawnienia i lista adresów
Konta firm trzecichdostawca systemu, agencja celna, serwiskonto czasowe, włączane na zgłoszenie, z rejestrem
Konta ratunkowedostęp awaryjny firmyodrębne poświadczenia, przechowywane poza systemem

Największy błąd polega na traktowaniu wszystkich sześciu wierszy tak samo. Włączenie drugiego składnika na koncie technicznym zatrzyma wysyłkę dokumentów w pierwszą noc, a pozostawienie konta firmy trzeciej bez ograniczeń czasowych utrzymuje otwarte drzwi przez lata po zakończeniu współpracy.

Co robimy z dostępami firm, które u Was nie pracują

Zaczynamy od spisu, bo lista rzadko istnieje. Pytamy o dostawcę systemu spedycyjnego, agencję celną, serwis wag, operatora monitoringu, biuro rachunkowe, firmę obsługującą łącze i wszystkich, którzy kiedykolwiek dostali zdalne wejście przy jakimś projekcie.

Przy każdej pozycji ustalamy trzy rzeczy: kto konkretnie z tej firmy ma prawo się logować, do czego dokładnie i na jak długo. Dostęp stały zamieniamy na włączany przy zgłoszeniu, wspólne hasło na konta imienne, a wejście omijające zaporę na kanał zostawiający ślad.

Osobno zapisujemy, kto po Waszej stronie jest właścicielem każdego takiego dostępu. Bez tego przy zakończeniu współpracy nikt nie czuje się odpowiedzialny za wyłączenie konta i zostaje ono aktywne, dopóki ktoś przypadkiem go nie zauważy przy przeglądzie.

Jak uruchamiamy to w firmie pracującej na zmiany

Kolejność jest odwrotna do intuicyjnej. Nie zaczynamy od największego działu, tylko od tego, który ma najwięcej czasu na potknięcia, czyli zwykle od administracji. Pierwsze dni każdego wdrożenia przynoszą pytania i pomyłki i lepiej, żeby wypadły tam, gdzie nikt nie czeka pod bramą.

Dyspozytornia wchodzi jako druga, ale nie w całości. Najpierw jedna zmiana, z osobą wspierającą pod telefonem, potem kolejne. Dla każdej zmiany przygotowujemy krótką instrukcję rejestracji i zostawiamy ją przy stanowisku, bo szkolenie prowadzone rano nie dociera do obsady nocnej.

Magazyn i stanowiska przy bramie idą na końcu i tam najczęściej wychodzą ograniczenia sprzętowe. Część urządzeń nie obsłuży drugiego składnika w ogóle i wtedy zamiast udawania proponujemy inne środki: ograniczenie stanowiska do jednej sieci, skrócenie sesji i zapis obsady.

Ścieżka awaryjna jest warunkiem, nie dodatkiem

Wdrożenie drugiego składnika bez opisanej ścieżki awaryjnej zamienia zabezpieczenie w ryzyko operacyjne. Człowiek gubi telefon w niedzielę, a firma odkrywa, że jedyna osoba mogąca zarejestrować nową metodę wróci we wtorek.

Dlatego przed uruchomieniem powstają trzy rzeczy. Procedura potwierdzenia tożsamości przez przełożonego, konto ratunkowe z poświadczeniami trzymanymi poza systemem oraz lista osób uprawnionych do wykonania tej procedury, obsadzona tak, żeby ktoś był dostępny również w weekend.

Ta część zajmuje kilka godzin i decyduje o tym, czy po miesiącu firma nadal korzysta z wdrożenia, czy zaczęła je omijać.

Czego to wdrożenie nie zamyka

Nie zamyka tematu wiadomości, które i tak przyjdą na skrzynkę. Tym zajmuje się ochrona poczty, a odruchem ludzi program szkoleń.

Nie zastępuje ochrony na samych komputerach, opisanej przy ochronie stacji i serwerów, ani kopii odpornych na skasowanie z ochrony przed ransomware.

Zamyka za to jeden z wymagań wymienionych wprost w przepisach, o czym mówi NIS 2 dla firm w Szczecinie. Stan wyjściowy warto sprawdzić przez audyt bezpieczeństwa IT, a termin wdrożenia ustalić przez kontakt.

Treść sprawdzona i zaktualizowana: 31 lipca 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Zwykle tak, choć nie zawsze w całości. Tam, gdzie system pozwala na konta imienne, wprowadzamy je razem z szybkim przełączaniem, żeby nie wydłużać pracy. Tam, gdzie nie pozwala, zostaje konto wspólne, ale z zapisem, kto obsługiwał daną zmianę, i bez dostępu do niego spoza stanowiska.

Dostaje konto imienne z ograniczonym zakresem, ważne przez czas trwania zgłoszenia, i wchodzi kanałem, który zostawia ślad. Wspólne hasło znane całemu zespołowi wsparcia producenta zastępujemy dostępem włączanym na żądanie, bo to jedna z najczęściej wykorzystywanych dróg do środka.

Nikogo do tego nie przymuszamy i nie wolno tego robić. Zamiast tego dajemy klucz sprzętowy albo aplikację na komputerze służbowym. W każdej firmie jest kilka osób, które nie zainstalują niczego prywatnie, i planujemy to z góry, zamiast rozwiązywać w dniu uruchomienia.

Drugiego składnika się na nim nie włącza, bo po drugiej stronie nie ma człowieka. Takie konta wyprowadzamy do osobnej grupy, dajemy im wyłącznie potrzebne uprawnienia, ograniczamy adresy, z których wolno się logować, i wpisujemy do rejestru z właścicielem po Waszej stronie.

Zwykle dwa tygodnie kalendarzowe. Konfiguracja to jeden dzień, reszta to rejestracja rozłożona na zmiany i wsparcie przy pierwszych logowaniach. Uruchomienie wszystkiego w jednym dniu kończy się kolejką i złą opinią o całej zmianie, zwłaszcza gdy trafi na nocną obsadę.

Nie, jeśli zasady napiszemy pod to, jak faktycznie pracujecie. Odcinamy wyłącznie kierunki, w które nikt z firmy nie jeździ, a nie każde logowanie spoza biura. Osoba jadąca do kontrahenta w Niemczech albo w Szwecji przechodzi normalnie, potwierdzając drugim składnikiem.

Idziemy ścieżką awaryjną: przełożony potwierdza tożsamość, stara metoda zostaje unieważniona, nowa zarejestrowana. Zanim to nastąpi, zrywamy wszystkie sesje otwarte na zgubionym sprzęcie. Bez spisanej procedury taka sytuacja kończy się kontem bez ochrony na kilka tygodni.

Kontakt

Obsługa IT w mieście Szczecin

Do klientów w mieście Szczecin dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Szczecin

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Szczecin

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Projektowanie IT

Budowa serwerowni Szczecin

Pomieszczenie serwerowe w wynajętym obiekcie ma inne ograniczenia niż w budynku własnym, a firma pracująca bez przerwy inaczej liczy podtrzymanie zasilania. Projektujemy i nadzorujemy wykonanie: moc, chłodzenie, szafy, dostęp i czujniki. Projekt z nadzorem od 7 900 zł netto.

Zobacz usługę
Kompleksowa obsługa IT

Wdrożenie systemów Insert Szczecin

Wdrażamy linie GT i nexo w szczecińskich firmach handlowych i usługowych, które sprzedają, magazynują i rozliczają usługi w jednym systemie. Instalacja, baza, migracja danych i szkolenie na Waszych dokumentach zaczynają się od 1 800 zł netto za stanowisko, bez licencji kupowanych u producenta.

Zobacz usługę
Monitoring

Monitoring sieci Szczecin

Zgłoszenie z magazynu brzmi zawsze tak samo: skaner się rozłącza. Przyczyną bywa punkt dostępowy, zasilanie w szafie, wysycone łącze albo usługa kontrahenta po drugiej stronie kraju. Mierzymy każdy odcinek osobno i mówimy, który zawinił. Nadzór nad jedną lokalizacją od 390 zł netto miesięcznie.

Zobacz usługę