Pomoc zdalna
Cyberbezpieczeństwo Toruń

Logowanie wieloskładnikowe Toruń

Zakład, który przed kampanią przyjmuje kilkanaście osób, a po niej się z nimi rozstaje, potrzebuje kont zakładanych i wygaszanych z terminem, nie na czas nieokreślony. Wdrażamy drugi składnik tam, gdzie da się go używać w rękawicach. Wdrożenie do trzydziestu kont kosztuje od 2 900 zł netto.

  • Konta sezonowe z datą ważności ustawianą przy zakładaniu
  • Dostęp do receptur oddzielony od danych odbiorców
  • Logowanie na hali dopasowane do warunków stanowiska

Pracowaliśmy dla

Zakres

Co obejmuje logowanie wieloskładnikowe Toruń?

Wdrożenie obejmuje drugi składnik na poczcie, dostępie zdalnym i aplikacjach, porządek w kontach po rotacji sezonowej oraz rozdzielenie uprawnień do dwóch zbiorów, które w zakładzie spożywczym trzymają się osobno. Poniżej sześć prac wykonywanych u klienta oraz granica, której nie przekraczamy przy panelach sterujących maszynami.

  1. 01

    Konta z datą ważności

    Umowa sezonowa oznacza konto wygasające w dniu jej zakończenia, bez czekania na czyjeś zgłoszenie.

  2. 02

    Drugi składnik na poczcie i dostępie zdalnym

    Zaczynamy od dwóch miejsc, przez które wchodzi się do firmy z zewnątrz, bo tam samo hasło kosztuje najwięcej.

  3. 03

    Rozdzielone uprawnienia do receptur

    Dostęp do dokumentacji technologicznej nadawany osobno od dostępu do danych odbiorców, nigdy jednym ruchem.

  4. 04

    Logowanie możliwe w rękawicach

    Na stanowiskach w strefie mokrej dobieramy metodę, którą da się obsłużyć bez zdejmowania rękawic i wyciągania telefonu.

  5. 05

    Wejścia serwisów maszyn na czas zgłoszenia

    Konto firmy serwisowej jest włączane na zgłoszenie i wygaszane po nim, zamiast czekać otwarte przez rok.

  6. 06

    Odbieranie dostępu w dniu odejścia

    Lista rzeczy do wyłączenia obejmuje konto, skrzynkę wspólną, dostęp zdalny i kartę wejściową, w jednym przebiegu.

Wycena

Ile kosztuje logowanie wieloskładnikowe Toruń w mieście Toruń?

Wdrożenie dla firmy do trzydziestu kont zaczyna się od 2 900 zł netto jednorazowo i obejmuje uporządkowanie kont, włączenie drugiego składnika na poczcie, dostępie zdalnym i aplikacjach, reguły dostępu oraz instruktaż dla załogi. Licencje i klucze sprzętowe kupujecie osobno, po cenie zakupu, poza tą kwotą.

od 2 900 zł netto, jednorazowo

Tyle kosztuje: wdrożenie dla do 30 kont, poczta, dostęp zdalny i aplikacje, bez licencji.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Ile kont zostaje w firmie po zakończonej kampanii?

W zakładzie pracującym sezonowo liczba kont rośnie skokowo, a maleje rzadko, bo kończy się umowa, nie konto. Po dwóch, trzech sezonach lista użytkowników przestaje przypominać listę pracowników i nikt nie potrafi już powiedzieć, do kogo należy połowa pozycji.

Skutki są trzy i wszystkie mają wpływ na pieniądze. Konto po człowieku, który odszedł, jest najwygodniejszym punktem wejścia, bo nikt nie zauważy z niego aktywności. Licencje płacone są za osoby, których w firmie nie ma. Wreszcie pierwsze pytanie z każdej ankiety bezpieczeństwa przysłanej przez odbiorcę dotyczy właśnie tego, czy dostęp jest imienny i odbierany przy odejściu.

Naprawa nie polega na jednorazowym przeglądzie, bo za rok będzie tak samo. Polega na tym, żeby konto od początku miało datę końca. Umowa sezonowa oznacza konto wygasające w dniu jej zakończenia, a przedłużenie zatrudnienia to przesunięcie daty. Zakładanie robimy z szablonu przypisanego do stanowiska, więc nikt nie dziedziczy uprawnień po poprzedniku razem z dostępem, którego nigdy nie potrzebował.

Czym potwierdzać tożsamość na stanowisku w strefie mokrej?

Drugi składnik oparty na telefonie działa w biurze i nie działa przy linii. Osoba w rękawicach, w fartuchu, przy stanowisku spryskiwanym wodą nie wyjmie telefonu, żeby przepisać kod, a jeśli będzie musiała, to po tygodniu konto zostanie zalogowane na stałe i tak zostanie.

ZasóbKto powinien go otwieraćCzym potwierdzamy tożsamość
Poczta i pliki biurowepracownicy biura i kierownictwokonto imienne plus drugi składnik z telefonu lub klucza
Dostęp zdalny do sieci zakładuwskazane osoby i mykonto imienne plus klucz sprzętowy, bez wyjątków
Dokumentacja technologicznawąska grupa wskazana przez zarządkonto imienne, drugi składnik, rejestrowanie operacji
Dane odbiorców i kontrahentówhandel, planowanie, księgowośćkonto imienne plus drugi składnik
Terminal na haliobsługa stanowiska, także sezonowakarta zbliżeniowa lub klucz i krótki kod, wąskie uprawnienia
System kadrowykadry i zarządkonto imienne, drugi składnik, osobna grupa uprawnień
Panel sterujący maszynąoperator i serwis producentapoza naszym zakresem, zasady ustala producent

Ostatni wiersz jest granicą, której nie przekraczamy, i mówimy o tym na pierwszym spotkaniu. Panel maszyny podlega warunkom gwarancji, a wprowadzanie tam własnych zasad logowania kończy się sporem z serwisem w najgorszym możliwym momencie.

Dlaczego receptury i dane odbiorców trzymamy w osobnych grupach?

Bo to dwa różne zbiory z dwoma różnymi kręgami odbiorców, a w większości zakładów uprawnienia do nich zrosły się w jedno przez przypadek. Ktoś kiedyś dostał dostęp do wszystkiego, żeby móc pomóc, i tak zostało.

Rozdzielamy je z prostego powodu: inny jest skutek wycieku. Dane odbiorców są chronione przepisami i ich utrata uruchamia obowiązki wobec urzędu oraz wobec kontrahenta. Dokumentacja technologiczna nie jest chroniona żadnym przepisem, więc jej utrata nie uruchamia niczego poza stratą, która bywa nieodwracalna.

W praktyce oznacza to trzy rzeczy. Dostęp do zasobu z recepturami nadaje się osobną decyzją, nie razem z resztą. Konto administratora, także nasze, nie ma go z automatu, bo utrzymanie serwera nie wymaga otwierania plików. Operacje na tych plikach są rejestrowane z okresem przechowywania liczonym w miesiącach, żeby po odejściu pracownika dało się w ogóle odpowiedzieć na pytanie, co skopiował.

Jak wygląda odejście pracownika po naszej stronie?

Ostatni dzień pracy uruchamia jeden przebieg, a nie serię przypomnień. Wyłączamy konto i dostęp zdalny, odbieramy uprawnienia do skrzynek wspólnych, wygaszamy kartę, sprawdzamy, czy z konta nie było ustawionego przekierowania poczty, oraz odnotowujemy datę i godzinę. Skrzynka zostaje jako archiwum na ustalony okres, z dostępem dla przełożonego, bo korespondencja z odbiorcą bywa dowodem w reklamacji otwartej pół roku później.

Przy odejściu osoby, która znała hasła administracyjne albo hasła do paneli, dochodzi jeszcze jedna czynność: te hasła trafiają na listę do wymiany. W zakładzie jest to zwykle najbardziej pracochłonny punkt i właśnie dlatego warto, żeby dostęp do urządzeń był imienny od początku, a nie oparty na jednym haśle znanym kilku osobom.

Stan wyjściowy pokazuje audyt bezpieczeństwa IT, ochronę samych skrzynek prowadzi ochrona poczty, a wymagania, które o to pytają wprost, rozpisuje NIS 2.

Czego to wdrożenie nie załatwia?

Nie chroni przed osobą, która ma uprawnienie i użyje go w złej wierze. Drugi składnik potwierdza tożsamość, nie intencje, dlatego obok niego stoi rejestrowanie operacji i przegląd uprawnień, a nie zamiast nich.

Nie obejmuje paneli operatorskich, sterowników ani systemów, które producent maszyny dostarcza jako zamknięte. Nie zastępuje też ochrony na komputerach, którą opisuje ochrona stacji roboczych i serwerów. Przegląd kont przed kolejnym sezonem umawiamy przez kontakt albo w biurze przy Grudziądzkiej 136.

Treść sprawdzona i zaktualizowana: 14 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Kontami zakładanymi z szablonu i z datą wygaśnięcia wpisaną od razu. Szablon nadaje uprawnienia właściwe dla stanowiska, więc nikt nie kopiuje uprawnień po poprzedniku, a data zamyka konto w dniu zakończenia umowy. Przedłużenie zatrudnienia oznacza przesunięcie daty, czyli jedną operację zamiast rozmowy o tym, kto jeszcze pracuje.

Nie telefonem, bo w strefie mokrej nikt go nie wyjmie. Na takich stanowiskach stosujemy kartę zbliżeniową albo klucz sprzętowy razem z krótkim kodem, a konto ma wąskie uprawnienia i nie ma przy nim skrzynki pocztowej. Pełny drugi składnik zostaje tam, gdzie da się go realnie obsłużyć.

Da się i robimy to standardowo. Konto firmy serwisowej jest wyłączone między wizytami, a włączane na czas zgłoszenia, z zapisem kto i kiedy z niego korzystał. Ustalamy to wcześniej z producentem maszyny, żeby zmiana nie wydłużyła reakcji serwisu, bo od tego zależy gwarancja urządzenia.

Wąska grupa wskazana przez zarząd, oddzielona od osób obsługujących systemy. Utrzymanie serwera nie wymaga otwierania dokumentacji technologicznej, więc administrator nie dostaje tego dostępu z automatu. Sam dostęp uzupełniamy rejestrowaniem operacji na plikach, bo uprawnienie bez śladu niczego nie dowodzi.

Zwykle dwa do trzech tygodni, licząc od przeglądu kont do zakończenia instruktażu. Najdłużej trwa nie technika, tylko ustalenie, kto czego naprawdę potrzebuje, bo lista uprawnień w większości zakładów powstała przez kopiowanie ustawień po poprzedniku. Prace nie wymagają zatrzymania produkcji.

Dostają klucz sprzętowy albo kartę, na koszt firmy, i to jest podejście domyślne na produkcji. Nie wymagamy prywatnego telefonu do celów służbowych, bo taka reguła kończy się odmową i wyjątkiem, który zostaje na stałe. Koszt kluczy liczymy osobno, po cenie zakupu.

Jest jednym z punktów w każdej ankiecie bezpieczeństwa, ale sam w sobie nie zamyka tematu. Odbiorca pyta zwykle też o imienność kont, odbieranie dostępów przy odejściu i rejestrowanie zdarzeń. Te trzy rzeczy robimy w tym samym wdrożeniu, więc odpowiedź na ankietę powstaje z gotowych dowodów.

Kontakt

Obsługa IT w mieście Toruń

Do klientów w mieście Toruń dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Toruń

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Toruń

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Backup

Backup LTO Toruń

Kaseta wyjęta z napędu nie jest podłączona do niczego, ale przeżyje tylko tam, gdzie ma stabilną temperaturę i wilgotność. W Toruniu połowa pracy przy taśmach polega na znalezieniu takiego miejsca, bo piwnica kamienicy i chłodnia odpadają. Wdrożenie zaczyna się od 3 900 zł netto.

Zobacz usługę
Administracja chmurą

Terraform i infrastruktura jako kod Toruń

Środowisko stawiane raz w roku, przed przyjęciami surowca, jest najtrudniejsze do odtworzenia z pamięci, bo dwanaście miesięcy wystarczy, żeby zapomnieć wszystko poza tym, że kiedyś działało. Opisane w plikach wraca takie samo. Opisanie działającego środowiska zaczyna się od 3 900 zł netto.

Zobacz usługę
Projektowanie IT

Okablowanie strukturalne Toruń

Kładziemy okablowanie tam, gdzie liczy się nie tylko parametr toru: nad linią pakującą, w strefie mytej wodą i w lokalu, w którym nie wolno wiercić w ścianie. Pracujemy według zasad obowiązujących w Waszym zakładzie. Robocizna z pomiarami do dwudziestu punktów od 3 900 zł netto, materiał kupujecie po naszym obmiarze.

Zobacz usługę