- usługi
- Szkolenia i testy phishingowe Poznań
Co obejmuje szkolenia i testy phishingowe Poznań?
Program ma jeden mierzalny cel: skrócić czas między otrzymaniem podejrzanej wiadomości a jej zgłoszeniem osobie, która potrafi ją ocenić. Poniżej pięć elementów prowadzonych przez cały rok, dopasowanych do firmy, w której skład zespołu zmienia się w każdym kwartale.
- 01
Krótka nauka przy zatrudnieniu
Kilkanaście minut w pierwszym tygodniu, wpięte w listę zadań przy przyjęciu nowej osoby.
- 02
Kampanie osadzone w Waszej pracy
Wiadomości nawiązują do systemów, dostawców i procesów, które w firmie faktycznie występują.
- 03
Wyjaśnienie w chwili kliknięcia
Krótka strona pokazywana od razu, gdy osoba jeszcze pamięta, co ją w tej wiadomości przekonało.
- 04
Odrębna ścieżka dla płatności
Zarząd, księgowość i osoby realizujące przelewy dostają własne scenariusze i zasadę potwierdzania zmian.
- 05
Zajęcia dla zespołów bez skrzynki
Krótka forma prowadzona przy zmianie, oparta na telefonie i wiadomościach na prywatny numer.
- 06
Zestawienie dla zarządu
Klikalność i zgłaszalność w czasie, zbiorczo, z komentarzem, co zmienić w kolejnej rundzie.
Ile kosztuje szkolenia i testy phishingowe Poznań w mieście Poznań?
Program dla trzydziestu osób zaczyna się od 290 zł netto miesięcznie i obejmuje cztery kampanie w roku, materiały, naukę po kliknięciu, moduł dla nowych pracowników oraz raporty. Zajęcia na żywo w Waszej siedzibie wyceniamy osobno wraz z dojazdem. Licencję platformy do kampanii rozliczamy po cenie zakupu.
Tyle kosztuje: kampanie i szkolenia dla do 30 osób, licencja platformy osobno.
Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.
Kogo trzeba nauczyć w firmie, przez którą przechodzi sto osób rocznie
Handel i logistyka kontraktowa mają tę cechę, że lista pracowników z marca i lista z listopada pokrywają się w połowie. Do magazynu wchodzą osoby z agencji, do obsługi zamówień dochodzą ludzie na sezon, część zostaje na stałe, część odchodzi po ośmiu tygodniach.
Program szkoleń zbudowany wokół jednego wydarzenia w roku mija się z połową zespołu. Osoba przyjęta w październiku usłyszy o phishingu po raz pierwszy w kwietniu, o ile do kwietnia zostanie. W tym samym październiku dostanie za to dwieście wiadomości z zamówieniami, fakturami i awizacjami od przewoźników.
Dlatego naukę wiążemy nie z kalendarzem, tylko z momentem zatrudnienia, i traktujemy ją jak każdy inny element wdrożenia nowej osoby.
Czego uczyć w pierwszym tygodniu, a czego w trzecim miesiącu
| Moment | Czego uczymy | Jak sprawdzamy, że zadziałało |
|---|---|---|
| Pierwszy tydzień | jak zgłosić podejrzaną wiadomość i komu | użycie przycisku zgłoszenia w pierwszym miesiącu |
| Pierwszy tydzień | że dział IT nigdy nie prosi o hasło | reakcja na scenariusz telefoniczny |
| Pierwszy miesiąc | jak wygląda fałszywe zamówienie i faktura | wynik pierwszej kampanii po zatrudnieniu |
| Trzeci miesiąc | podszywanie się pod przełożonego | scenariusz z pilną prośbą o działanie |
| Po pół roku | domeny różniące się jedną literą | rozpoznanie w kampanii z podobnym adresem |
| Osoby przy płatnościach | zasada potwierdzania zmiany rachunku | test z podmienionym numerem konta |
| Kierownicy zmian | jak zareagować, gdy zgłasza pracownik | czas od zgłoszenia do przekazania dalej |
Wiersz pierwszy jest najważniejszy i najczęściej pomijany. Nowa osoba nie musi umieć rozpoznać każdej sztuczki. Musi wiedzieć, że w razie wątpliwości jest przycisk i że nikt jej za to nie skrytykuje. Reszta buduje się przez kolejne miesiące.
Czego dowiaduje się firma po pierwszej rundzie
Pierwsza runda mierzy stan wyjściowy i prawie zawsze zaskakuje zarząd w dwie strony. Klika więcej osób, niż ktokolwiek zakładał, i klikają nie ci, których typowano.
W firmach handlowych najlepszy wynik ma zwykle księgowość, bo ogląda faktury codziennie i najszybciej wyłapuje, że w tej jednej coś nie gra. Najsłabszy mają działy, które dopiero rosną i przyjmują ludzi w tempie uniemożliwiającym jakiekolwiek wdrożenie: obsługa zamówień w szczycie i nowo otwarty punkt.
Wynik nie służy do oceniania ludzi. Służy do ustalenia, gdzie proces przyjmowania pracowników nie zawiera żadnej informacji o bezpieczeństwie, a to jest problem organizacyjny, nie kwestia czyjejś uwagi.
Co robimy z zespołem, który nie ma służbowej skrzynki
Połowa magazynu nie dostaje wiadomości firmowych, więc kampania mailowa ich nie obejmuje. Kontakt z atakującym odbywa się inaczej: telefon od rzekomego działu IT, wiadomość na prywatny numer z prośbą o potwierdzenie zmiany, ktoś przy rampie podający się za serwis i proszący o dostęp do stanowiska.
Dla takich zespołów prowadzimy krótkie zajęcia przy zmianie, na kilku prawdziwych przypadkach z tej samej branży, trwające pół godziny. Mierzymy wtedy co innego niż klikalność: liczbę telefonów z pytaniem, które trafiają do działu IT po podejrzanej rozmowie. Zero takich telefonów nie znaczy, że nikt nie dzwonił do firmy. Znaczy, że nikt nie uznał tego za coś wartego zgłoszenia.
Jak przebiega jedna runda kampanii
Przygotowanie zajmuje tydzień: scenariusz, dobór grup, ustalenie wyjątków i uzgodnienie, czy któryś dział ma w tym czasie zamknięcie miesiąca. Wysyłka idzie partiami, żeby odbiorcy nie ostrzegli się nawzajem przy jednym biurku. Wyjaśnienie po kliknięciu pojawia się natychmiast. Zgłoszenia zbieramy przez trzy dni, raport wysyłamy tydzień później.
Raport ma dwie liczby i jeden wniosek. Klikalność mówi, ilu odbiorców dało się przekonać. Zgłaszalność mówi, ilu zareagowało poprawnie, i jest ważniejsza, bo w prawdziwym zdarzeniu liczy się czas do pierwszego sygnału. Wniosek dotyczy kolejnego scenariusza.
Co widzi zarząd, a czego nie zobaczy nigdy
Zarząd widzi trend obu wskaźników, podział na działy tam, gdzie działy są dostatecznie duże, oraz czas do pierwszego zgłoszenia. Nie widzi listy nazwisk i nie dostanie jej także wtedy, gdy o nią poprosi.
Powód jest praktyczny. W chwili, w której lista trafia do przełożonego, osoba, która za pół roku kliknie w coś naprawdę groźnego, nie powie o tym nikomu i będzie liczyć, że nic się nie stało. Ta cisza kosztuje więcej niż wszystkie kliknięcia w kampaniach razem wzięte.
Warstwę techniczną po stronie skrzynki opisuje ochrona poczty, a to, co chroni konto po wycieku hasła, to logowanie wieloskładnikowe. Cykliczne szkolenia są też jednym z wymagań, które stawia NIS 2, a wszystkie warstwy razem obejmuje bezpieczeństwo IT dla firm.
Treść sprawdzona i zaktualizowana: 31 lipca 2026
Od telefonu do działającego środowiska, pięć kroków
Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.
- Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
- Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
- Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
- Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
- Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.
Pytania, które padają najczęściej
Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.
Częste pytania klientów na tym etapie:Krótko i od razu. Osoba przyjęta na sezon dostaje kilkanaście minut nauki w pierwszym tygodniu, wpięte w tę samą listę co odbiór odzieży roboczej i szkolenie stanowiskowe. Materiał jest krótszy niż dla etatu i dotyczy wyłącznie sytuacji, na jakie taka osoba trafia.
Obejmują tych, którzy mają służbową skrzynkę. Dla reszty prowadzimy krótkie zajęcia przy zmianie, bo do nich atak dociera telefonem albo wiadomością na prywatny numer. Zakres ustalamy z kierownikiem magazynu, żeby nie zderzyć się z godzinami wydań.
Zajęcia przy zmianie trwają około pół godziny i prowadzimy je w rytmie pracy, zwykle na początku albo na końcu zmiany. Wersja dla biura to godzina. Terminy planujemy poza szczytem wysyłek, bo szkolenie w listopadowe popołudnie po prostu się nie odbędzie.
Nie. Zarząd dostaje liczby zbiorcze i podział na działy, gdy są wystarczająco duże, żeby nikogo nie wskazywały. Osoby, które kliknęły, dostają wyjaśnienie i zaproszenie na najbliższe zajęcia. Program bez tej zasady kończy się ukrywaniem zdarzeń, czyli odwrotnie do celu.
Domyślnie cztery kampanie rocznie, rozłożone nierówno w kalendarzu, tak by nikt nie zgadł terminu. Przy dużej rotacji dokładamy krótką wysyłkę po każdej większej fali zatrudnienia, bo inaczej nowe osoby po raz pierwszy trafiają na test dopiero po kilku miesiącach.
Tak i informujemy o tym przed pierwszą kampanią, bez podawania terminów. Ukryty program jest gorszy prawnie i gorszy w skutkach, bo osoba, która czuje się podglądana, przestaje cokolwiek zgłaszać. Zapowiedź nie psuje wyniku, skoro nikt nie zna daty.
Filtr zatrzymuje większość wiadomości, ale nie zatrzyma tej wysłanej z prawdziwej, przejętej skrzynki kontrahenta ani telefonu z prośbą o pilny przelew. Ostatnią kontrolą jest wtedy człowiek, więc opłaca się, żeby ten człowiek wiedział, na co patrzeć.
Obsługa IT w mieście Poznań
Do klientów w mieście Poznań dojeżdżamy na miejsce, resztę zamykamy zdalnie.
Nasze biura, 14 adresów
Umów przegląd IT w mieście Poznań
Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.
Pozostałe usługi w mieście Poznań
Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.
ISO 27001 Poznań, wymagania normy
Firma handlowa spełnia zwykle jedną trzecią wymagań ISO/IEC 27001, nie nazywając tego w ten sposób. Pokazujemy, które z Waszych codziennych praktyk norma uznaje za spełnienie wymagania, a czego brakuje naprawdę. Pierwszym płatnym krokiem jest audyt zerowy od 7 900 zł netto.
Zobacz usługęChmura hybrydowa Poznań
Terminale i skanery na magazynie odpytują system co kilka sekund i nie zniosą drogi przez internet. Zostawiamy tę część przy hali, resztę prowadzimy w chmurze i spinamy oba końce jednym logowaniem. Za subskrypcję i jeden serwer stojący przy hali płacicie 840 zł netto miesięcznie.
Zobacz usługęWdrożenie ISO 27001 Poznań
Pierwsza decyzja w tym projekcie nie dotyczy dokumentów, tylko granic: obejmujemy samą centralę czy także magazyny w regionie. Od niej zależy budżet, czas i to, ile pracy zostanie z Wami na lata. Wdrożenie ISO/IEC 27001 dla firmy do pięćdziesięciu osób w jednej lokalizacji to od 24 900 zł netto.
Zobacz usługę