Szukaj...
Ctrl + K
Pomoc zdalna
Cyberbezpieczeństwo Warszawa

Ochrona poczty i filtrowanie treści Warszawa

Rekrutacja, sekretariat i adres ofertowy to stanowiska, których obowiązkiem jest otwieranie plików od nieznanych nadawców. Zabezpieczamy je osobno, filtrujemy załączniki oraz odnośniki i porządkujemy skrzynki wspólne, na które loguje się kilka osób. Dwadzieścia skrzynek od 390 zł netto miesięcznie.

  • Osobne reguły dla skrzynek przyjmujących pliki od obcych
  • Skrzynki wspólne zamienione na współdzielone z kontami imiennymi
  • Kwarantanna z opiekunem i strojeniem reguł

Pracowaliśmy dla

Zakres

Co obejmuje ochrona poczty i filtrowanie treści Warszawa?

Ochrona poczty ma dwie strony i obie muszą działać. Jedna bada to, co przychodzi: nadawcę, załączniki, odnośniki oraz sposób napisania wiadomości. Druga pilnuje tego, co wychodzi, żeby nikt obcy nie pisał do Waszych klientów spod Waszych adresów. Poniżej sześć prac prowadzonych przez cały rok.

  1. 01

    Reguły dla stanowisk otwierających pliki

    Rekrutacja, sekretariat i adres ofertowy dostają ostrzejsze sprawdzanie załączników niż reszta firmy.

  2. 02

    Sprawdzanie plików przed dostarczeniem

    Uruchamianie dokumentów w odizolowanym środowisku i blokada typów, które w korespondencji nie występują.

  3. 03

    Analiza odnośników przy kliknięciu

    Przepisanie adresów i sprawdzenie strony docelowej w chwili otwarcia, bo podmiana następuje po wysyłce.

  4. 04

    Skrzynki wspólne uporządkowane

    Adres widoczny dla klientów zostaje, logowanie przechodzi na konta imienne z uprawnieniami.

  5. 05

    Ochrona przed podszywaniem

    Wykrywanie wiadomości udających zarząd i kontrahentów, także z adresów różniących się jedną literą.

  6. 06

    Rekordy SPF, DKIM i DMARC

    Ustawienie i utrzymanie wpisów domeny wraz z przeglądem raportów przysyłanych przez operatorów.

Wycena

Ile kosztuje ochrona poczty i filtrowanie treści Warszawa w mieście Warszawa?

Dwadzieścia skrzynek kosztuje od 390 zł netto miesięcznie, a w kwocie są konfiguracja filtrowania, osobne reguły dla stanowisk najbardziej narażonych, utrzymanie rekordów domeny, przegląd kwarantanny i strojenie reguł. Licencję bramy pocztowej rozliczacie osobno. Uporządkowanie skrzynek wspólnych i migrację poczty wyceniamy jako osobne wdrożenie.

od 390 zł netto miesięcznie

Tyle kosztuje: do 20 skrzynek, filtrowanie, kwarantanna i nadzór nad domeną.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Które skrzynki w firmie mają obowiązek otwierać pliki od obcych

W większości poradników rada brzmi: nie otwieraj załączników od nieznanych nadawców. W warszawskiej firmie usługowej są jednak stanowiska, na których właśnie to jest zakresem obowiązków, i nie da się tego zmienić bez zamknięcia działu.

Rekrutacja przyjmuje dokumenty aplikacyjne od ludzi, których nikt nigdy nie widział. Sekretariat i recepcja odbierają korespondencję od wszystkich, którzy znaleźli adres na stronie. Adres ofertowy dostaje zapytania, specyfikacje i formularze, często w plikach przygotowanych przez kogoś innego. Księgowość przyjmuje faktury, w tym od dostawców, z którymi kontakt bywa jednorazowy.

Te cztery skrzynki generują razem ułamek ruchu w firmie i większość realnego ryzyka. Dlatego dostają osobne reguły, a nie te same ustawienia co reszta organizacji.

Jak zabezpieczamy stanowiska przyjmujące korespondencję z zewnątrz

SkrzynkaCo do niej przychodziJak ją ustawiamy
Rekrutacjadokumenty aplikacyjne, portfolio, archiwabadanie każdego pliku, wąska lista typów, przekierowanie do systemu rekrutacyjnego
Sekretariat i recepcjapisma, zaproszenia, korespondencja urzędowaostrzeżenie o pierwszym kontakcie, sprawdzanie odnośników
Adres ofertowyzapytania, specyfikacje, formularzebadanie plików, osobna lista wyjątków dla platform zakupowych
Księgowośćfaktury, korekty, wezwaniawykrywanie podszywania, zasada potwierdzania zmiany rachunku
Skrzynka zarząduprośby o pilne działanie poza procedurąoznaczanie nadawców spoza organizacji, drugi składnik obowiązkowo
Adres serwisowy i wsparciazgłoszenia klientów z załącznikamibadanie plików, oddzielenie od skrzynek pracowniczych
Adres z formularza na stroniewiadomości generowane automatycznieuwierzytelniony nadawca zamiast wysyłki z serwera strony

Ostatni wiersz naprawia problem, którego nikt nie zgłasza, bo nie boli. Formularz wysyłający wiadomości spod Waszej domeny z serwera, który nie ma prawa tego robić, psuje raporty uwierzytelniania i utrudnia dojście do polityki odrzucania. Poprawka zajmuje kilkanaście minut, o ile ktoś w ogóle wie, że taki formularz istnieje.

Co dzieje się ze skrzynką, na którą loguje się pięć osób

Adres biura, adres zamówień i adres kontaktowy działają zwykle jako jedno konto ze wspólnym hasłem. Wygoda jest oczywista: każdy widzi wszystko i nikt nie musi niczego przekazywać. Kosztem są dwie rzeczy, które ujawniają się dopiero przy zdarzeniu.

Pierwsza to brak możliwości włączenia drugiego składnika, bo nie ma jednej osoby, która potwierdzi logowanie. Konto zabezpieczone samym hasłem, znanym kilku osobom i wpisanym w kilka programów pocztowych, jest w każdym badaniu znaleziskiem o wysokim priorytecie. Druga to brak odpowiedzi na pytanie, kto wysłał daną wiadomość, a pytanie to pada zawsze wtedy, gdy sprawa robi się poważna.

Zamiana na skrzynkę współdzieloną rozwiązuje jedno i drugie bez zmiany adresu widocznego dla nadawców. Każdy loguje się swoim kontem, uprawnienia do skrzynki przypisujemy do osób, a wysyłka w imieniu adresu zostawia zapis. Operacja trwa zwykle jedno popołudnie i jest jedną z najczęstszych poprawek, jakie robimy w warszawskich biurach.

Kiedy technika przestaje wystarczać

Trzy scenariusze przechodzą przez każdy filtr, bo formalnie nic w nich nie jest podrobione. Wiadomość z prawdziwej, przejętej skrzynki kontrahenta ma poprawny adres, poprawny podpis i historię wątku. Telefon z prośbą o pilne działanie w ogóle nie przechodzi przez pocztę. Wiadomość wysłana na prywatny adres pracownika omija Waszą infrastrukturę w całości.

Zamyka je wyłącznie zasada po Waszej stronie: zmiana numeru rachunku i polecenie przelewu poza zwykłym obiegiem wymagają potwierdzenia kanałem innym niż ten, którym przyszła prośba, pod numerem z umowy, a nie z podpisu w wiadomości. Zapisujemy tę zasadę razem z wdrożeniem i zostawiamy ją w miejscu, w którym podejmuje się decyzję, a nie w dokumencie polityki.

Odruch, który za tym stoi, buduje program szkoleń i testów phishingowych, a przejęcie samego konta utrudnia logowanie wieloskładnikowe.

Co dostajecie po pierwszym miesiącu

Spis wszystkich adresów i skrzynek działających w firmie, z zaznaczeniem tych wspólnych. Ustawione reguły z podziałem na stanowiska. Rekordy domeny w trybie obserwacji, z pierwszym raportem pokazującym, co realnie wysyła w Waszym imieniu. Listę wyjątków dla kontrahentów krytycznych. Przycisk zgłoszenia w programie pocztowym, który przekazuje nam wiadomość razem z nagłówkami.

Zgłoszenie oceniamy, a jeśli okaże się realnym atakiem, usuwamy tę samą wiadomość ze wszystkich skrzynek i dokładamy regułę. Przy zgłoszeniu niepotrzebnym odpisujemy w dwóch zdaniach, po czym poznać, że wiadomość była autentyczna. Kilka takich odpowiedzi wystarcza, żeby zgłoszeń było mniej i żeby były celniejsze.

Komplet warstw w jednej umowie opisuje bezpieczeństwo IT dla firm, a stan wyjściowy pokazuje audyt bezpieczeństwa IT.

Treść sprawdzona i zaktualizowana: 2 sierpnia 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Dużo, choć nie da się tego zakazać. Dla takiej skrzynki włączamy sprawdzanie każdego załącznika w odizolowanym środowisku, blokujemy typy plików, których w dokumentach aplikacyjnych nie ma, i kierujemy korespondencję do systemu rekrutacyjnego zamiast do zwykłej skrzynki.

Zamianę na skrzynkę współdzieloną z uprawnieniami przypisanymi do kont imiennych. Adres widoczny dla nadawców pozostaje taki sam, za to da się włączyć drugi składnik i ustalić, kto wysłał daną wiadomość. Zwykle przechodzi to bez żadnej zmiany po stronie klientów.

Filtr rozpozna nadawcę spoza organizacji przedstawiającego się nazwiskiem z firmy oraz adres różniący się jedną literą. Wiadomość z prawdziwej, przejętej skrzynki przejdzie natomiast każdą kontrolę techniczną, więc ostatnią zaporą jest zasada potwierdzania takich poleceń innym kanałem.

Adresy kontrahentów, platform i instytucji, z którymi pracujecie, trafiają na listę wyjątków jeszcze przed uruchomieniem, na podstawie spisu zrobionego z Waszym zespołem. Przez pierwsze dwa tygodnie przeglądamy kwarantannę codziennie, a pilne zwolnienie zgłaszacie jak każdą inną sprawę.

Przez pierwsze dwa tygodnie po uruchomieniu robimy to codziennie, potem w rytmie ustalonym z Wami, zawsze w godzinach pracy helpdesku, od poniedziałku do piątku między 8:00 a 18:00. Każde fałszywe trafienie kończy się poprawką reguły, a nie samym zwolnieniem wiadomości.

Nie zawsze. Exchange Online Protection radzi sobie ze spamem, a plany z Defender for Office 365 dokładają badanie załączników i odnośników. Zaczynamy od przeglądu tego, co już macie w licencjach, i bramę zewnętrzną proponujemy dopiero wtedy, gdy po tym przeglądzie zostaje luka.

Nie. Filtr wpinamy przed Waszym serwerem albo w samą usługę pocztową i działa to tak samo na Microsoft 365, na serwerze u Was i u operatora hostingu. Zmieniają się rekordy kierujące ruchem, a adresy i skrzynki pozostają bez zmian.

Kontakt

Obsługa IT w mieście Warszawa

Do klientów w mieście Warszawa dojeżdżamy na miejsce, resztę zamykamy zdalnie.

Nasze biura, 14 adresów

Pierwszy krok

Umów przegląd IT w mieście Warszawa

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Pozostałe usługi w mieście Warszawa

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Administracja serwerami

Administracja serwerami Warszawa

Do warszawskich central trafiamy najczęściej w środku zmiany wykonawcy: część haseł została u poprzednika, część w skrzynce osoby, która odeszła, a opisu środowiska nie ma wcale. Odzyskujemy kontrolę nad maszynami, spisujemy je i bierzemy pod nadzór. Za każdą płacicie 250 zł netto miesięcznie.

Zobacz usługę
Cyberbezpieczeństwo

Audyt bezpieczeństwa IT Warszawa

W kancelarii i w firmie doradczej naruszenie nie kończy się stratą pieniędzy, tylko utratą tajemnicy zawodowej i klienta, który ją powierzył. Badanie otwieramy pytaniem, kto dziś sięga po akta sprawy i czy zostaje po tym zapis. Przy dwudziestu stanowiskach kosztuje od 3 500 zł netto.

Zobacz usługę
Administracja chmurą

Migracja do chmury Warszawa

Data zdania lokalu stoi w umowie najmu i nie da się jej przesunąć, a szafa w warszawskim biurowcu musi zniknąć razem z meblami. Taki projekt rozpisujemy wstecz od tej daty, tydzień po tygodniu. Biuro do dwudziestu osób zamyka się kwotą od 4 900 zł netto.

Zobacz usługę