Bezpieczeństwo IT dla małych firm

    Pracuj bezpiecznie, nie tracąc na to całego dnia

    Cyberprzestępcy nie celują tylko w duże firmy. Zwykle zaczyna się od maila, starego hasła albo kopii zapasowej, która nie działa. Razem z Tobą znajdujemy słabe punkty i je usuwamy, a o wszystkim mówimy prostym językiem.

    Gdzie jest problem

    Pięć słabych punktów, na które ciągle trafiamy

    • To samo hasło w kilku miejscach
    • Brak weryfikacji dwuetapowej w poczcie i księgowości
    • Kopie zapasowe, których nikt nigdy nie przywracał
    • Laptopy i telefony z zaległymi aktualizacjami
    • Mail phishingowy łudząco podobny do prawdziwego

    Dobra wiadomość: większość z tych rzeczy naprawisz w jedno popołudnie. Pomożemy Ci w tym.

    Biuro w domu

    Twoje biuro jest tak bezpieczne jak najtańszy gadżet w Twoim Wi-Fi

    Wyobraź sobie: Twój syn ściąga darmowy cheat do swojej gry. Siedzi w nim złośliwe oprogramowanie, które zbiera hasła, a komputer do gier jest podłączony do tego samego Wi-Fi co Twój laptop do pracy i dysk NAS z Twoją księgowością. Albo tania kamera przy drzwiach wejściowych od lat nie dostała żadnej aktualizacji. W domu nie ma działu IT, który powie: to podłączymy osobno.

    • Sieć dla gości i inteligentnych urządzeń
    • Osobna sieć (VLAN) dla Twojej pracy i dysku NAS
    • Router z aktualizacjami i silnym hasłem administratora
    • Praca zdalna przez VPN, bez otwartych portów

    Przed i po

    Jedna duża sieć czy cztery małe

    Tak zwykle wygląda biuro w domu, a tak urządzamy je my.

    Teraz Wszystko w jednej sieci Wi-Fi: jedno zainfekowane urządzenie dotrze do wszystkich innych.

    Twój router

    • Laptop służbowy
    • NAS z kopiami zapasowymi
    • Drukarka i skaner
    • Telefon służbowy
    • Tablet dzieci
    • Komputer syna do gier
    • Laptop drugiej połówki
    • Telefon gościa
    • Inteligentny dzwonek
    • Smart TV
    • Inteligentny termostat
    Lepiej Osobne sieci: każdy ma internet, ale Twoja praca pozostaje poza zasięgiem.

    Twój router

    • Praca

      • Laptop służbowy
      • NAS z kopiami zapasowymi
      • Drukarka i skaner
      • Telefon służbowy
    • Rodzina

      • Tablet dzieci
      • Komputer syna do gier
      • Laptop drugiej połówki
    • Goście

      • Telefon gościa
    • Urządzenia smart

      • Inteligentny dzwonek
      • Smart TV
      • Inteligentny termostat

    Co dla Ciebie robimy

    Spokojna głowa, krok po kroku

    Przegląd bezpieczeństwa

    Sprawdzamy Twoje urządzenia, konta, Wi-Fi, kopie zapasowe i stronę internetową. Dostajesz krótką listę: co trzeba zrobić teraz, a co może poczekać.

    Szkolenie z phishingu

    Praktyczne zajęcia na prawdziwych przykładach, żeby Twój zespół rozpoznał ten jeden zły link.

    Konta i hasła

    Menedżer haseł, weryfikacja dwuetapowa albo klucze dostępu (passkeys). Razem wszystko porządnie ustawiamy.

    Kopie zapasowe, które działają

    Zgodnie z zasadą 3-2-1, zaszyfrowane, a do tego sprawdzamy, czy przywracanie naprawdę działa.

    Bezpieczna praca zdalna

    VPN albo bezpieczny tunel do Twojego własnego serwera, bez otwierania portów na routerze.

    Strona i serwer

    Aktualizacje, nagłówki bezpieczeństwa, kopie zapasowe i sprawdzenie pod kątem znanych luk.

    Jak działamy

    Sprawdzamy, naprawiamy, szkolimy, powtarzamy

    1. Sprawdzamy - Razem oceniamy, jak wygląda sytuacja. Bez wytykania palcami.
    2. Planujemy - Krótka lista, od najważniejszych spraw. To Ty decydujesz, co robimy.
    3. Naprawiamy - Rozwiązujemy problem albo robimy to razem, a Ty przy okazji się uczysz.
    4. Szkolimy - Twój zespół wie, na co zwracać uwagę. Najlepszy firewall masz między uszami.
    5. Powtarzamy - Po jakimś czasie sprawdzamy wszystko jeszcze raz, bo cyberprzestępcy też nie stoją w miejscu.

    Prawdziwe historie

    Co poszło nie tak u innych

    Prawdziwe przypadki w skrócie, z linkiem do całej historii. Chcesz więcej poczytać i poćwiczyć? Zajrzyj do działu Pracuj bezpiecznie.

    • 2026

      Fałszywy kolega z IT dzwoni do obsługi klienta

      Pracownicy obsługi klienta dużego holenderskiego operatora telekomunikacyjnego, a także miliony jego klientów

      Koszt: Dane z 6,2 mln kont klientów, w tym numery IBAN i numery dokumentów tożsamości. Firma odmówiła zapłaty okupu, a dane zostały opublikowane.

      Co się stało

    • 2017

      Kopia zapasowa była na tym samym serwerze

      Małe holenderskie biuro rachunkowe

      Koszt: Trzy bitcoiny okupu (2890,83 euro), tydzień zupełnego przestoju i drugi prawie bez pracy. Łączne roszczenie wyniosło ponad 42 000 euro; sąd podzielił winę między strony.

      Co się stało

    • 2022

      Serwer multimedialny na domowym komputerze otworzył firmowy sejf

      Starszy inżynier w firmie, która tworzy menedżer haseł

      Koszt: Kopia zapasowa z danymi sejfów wszystkich klientów trafiła w ręce atakującego. Brytyjski urząd ochrony danych nałożył karę w wysokości 1,2 mln funtów.

      Co się stało

    Pytania

    Najczęstsze pytania o bezpieczeństwo

    Jesteśmy firmą dwuosobową. Czy to w ogóle coś dla nas?

    Tym bardziej. Małe firmy nie mają działu IT, który czuwa nad wszystkim, a przegląd zajmie Ci niewiele czasu.

    Czy musimy kupić do tego masę rzeczy?

    Zwykle nie. Często największa korzyść leży w ustawieniach i nawykach, a nie w nowym sprzęcie.

    Czy możemy po prostu zamówić godzinę pomocy?

    Tak. W sklepie zamówisz usługę sieć i bezpieczeństwo na godziny. Po złożeniu zamówienia skontaktujemy się z Tobą, żeby ustalić termin.

    Czy dostaniemy gruby raport?

    Nie. Dostajesz krótką, zrozumiałą listę: co trzeba zrobić i dlaczego.

    Coś już poszło nie tak. Czy możecie pomóc?

    Tak. Napisz do nas jak najszybciej: zwykle odpowiadamy w ciągu jednego dnia roboczego i od razu sprawdzamy, czego potrzeba. W międzyczasie pomoże Ci pierwsza pomoc po włamaniu.

    Wciśnij play

    Chcesz wiedzieć, jak bezpiecznie pracujesz?

    Umów przegląd bezpieczeństwa albo najpierw zrób w Labie test z dziesięciu pytań.

    Prawdziwa historia - 2026

    Fałszywy kolega z IT dzwoni do obsługi klienta

    Pracownicy obsługi klienta dużego holenderskiego operatora telekomunikacyjnego, a także miliony jego klientów

    Co się stało
    Na początku lutego 2026 roku do biura obsługi klienta zadzwonił mężczyzna, który dobrze mówił po holendersku. Podawał się za kolegę z działu IT: trzeba było rozwiązać problem, a w tym celu zalogować się do wewnętrznego systemu. Na podrobionej stronie logowania pracownik wpisał nazwę użytkownika, hasło i kod weryfikacyjny. Następnie w krótkim czasie pobrano dane milionów klientów. Później oszuści dzwonili do klientów w sprawie „rekompensaty” za wyciek i prosili o kod SMS.
    Dlaczego to zadziałało
    Kolega z IT, problem do rozwiązania od zaraz i angielski żargon IT wtrącany w rozmowę po holendersku. Dodatkowe zabezpieczenie udało się obejść, bo pracownik sam podał kod. Według NOS uprawnienia dostępu były też zbyt szerokie, a pobranie dużej ilości danych nie uruchomiło żadnego alarmu. Firma dowiedziała się o kradzieży dopiero wtedy, gdy odezwali się sami przestępcy.
    Ile to kosztowało
    Dane z 6,2 mln kont klientów, w tym numery IBAN i numery dokumentów tożsamości. Firma odmówiła zapłaty okupu, a dane zostały opublikowane.
    Co by temu zapobiegło
    Prawdziwy dział IT nigdy nie każe logować się przez link podany przez telefon i nigdy nie prosi o Twój kod. Rozłącz się i oddzwoń do helpdesku na numer wewnętrzny. Dla klientów: Twój operator nie dzwoni w sprawie rekompensaty, a kodu SMS nie podawaj nikomu.

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2017

    Kopia zapasowa była na tym samym serwerze

    Małe holenderskie biuro rachunkowe

    Co się stało
    12 lutego 2017 roku hakerzy włamali się do sieci i zaszyfrowali wszystkie pliki na serwerze, także pliki kopii zapasowej. Weszli przez dostępne z internetu połączenie do pracy zdalnej, chronione słabym hasłem. Biuro zapłaciło okup i odzyskało pliki. Potem doszło do sprawy sądowej z dostawcą IT.
    Dlaczego to zadziałało
    Jedyna kopia zapasowa była na tym samym urządzeniu co dane, więc ransomware po prostu zaszyfrował ją przy okazji. Drugi dysk, który od czasu do czasu można by zabierać do domu, zaproponowano już w 2010 roku. A hasła uproszczono na prośbę biura.
    Ile to kosztowało
    Trzy bitcoiny okupu (2890,83 euro), tydzień zupełnego przestoju i drugi prawie bez pracy. Łączne roszczenie wyniosło ponad 42 000 euro; sąd podzielił winę między strony.
    Co by temu zapobiegło
    Kopia zapasowa na tym samym urządzeniu to nie kopia zapasowa. Używaj na zmianę dwóch dysków, z których jeden jest zawsze odłączony i leży poza biurem. I nigdy nie zostawiaj zdalnego dostępu otwartego na internet bez weryfikacji dwuetapowej.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.

    Prawdziwa historia - 2022

    Serwer multimedialny na domowym komputerze otworzył firmowy sejf

    Starszy inżynier w firmie, która tworzy menedżer haseł

    Co się stało
    Na prywatnym komputerze w domu działał serwer multimedialny z filmami i serialami, do własnego użytku. Aktualizacja zabezpieczeń łatająca znaną lukę była dostępna od maja 2020 roku, ale nigdy jej nie zainstalowano. Przez tę lukę atakujący umieścił na komputerze keylogger. Ten przechwycił hasło główne, gdy inżynier logował się do firmowego sejfu. Z tym hasłem atakujący mógł wynieść kopię zapasową z danymi klientów.
    Dlaczego to zadziałało
    Hobbystyczny serwer na tym samym komputerze, na którym się pracowało, nieaktualizowany od około 75 wersji. Prywatny i służbowy sejf łączyło to samo hasło główne.
    Ile to kosztowało
    Kopia zapasowa z danymi sejfów wszystkich klientów trafiła w ręce atakującego. Brytyjski urząd ochrony danych nałożył karę w wysokości 1,2 mln funtów.
    Co by temu zapobiegło
    Pracuj na sprzęcie służbowym. Serwery hobbystyczne, komputery do gier i inteligentne urządzenia powinny być w osobnej sieci, a nie na komputerze, na którym pracujesz. Aktualizuj wszystko, co jest dostępne z internetu, i nie mieszaj haseł służbowych z prywatnymi.

    Pełna historia (otwiera oryginalne źródło):

    Streszczenie 3D-eVo, napisane własnymi słowami i sprawdzone ze źródłami (stan na 3 października 2026). Za pełną historię odpowiada źródło.