Pomagam przygotować rzetelne odpowiedzi, zebrać dowody, które firma już ma, i ułożyć plan uzupełnienia braków przed terminem.
Cyberbezpieczeństwo dla firm bez własnego specjalisty.
Sprawdzam, kto ma dostęp do firmowych kont, czy z kopii można odtworzyć dane i co poprawić najpierw. Dostajesz plan na 30, 60 i 90 dni — do wdrożenia ze mną albo z Twoim informatykiem. Oferta najlepiej pasuje do firm zatrudniających 10–50 osób.
15 pytań • wynik od razu • raport PDF po podaniu e-maila • bez newslettera
- 01Konta i dostępy
- 02Ryzyko i priorytety
- 03Procedury i dowody
- 04Ludzie i AI
Najczęściej nie zaczyna się od ataku.
Zaczyna się od pytania, na które w firmie nikt nie ma pewnej odpowiedzi.
Sprawdzam konta, role i sposób nadawania uprawnień, także dostęp byłych pracowników i zewnętrznych dostawców.
Sprawdzam, co obejmują kopie, kto za nie odpowiada i czy da się odtworzyć dane w czasie akceptowalnym dla firmy.
Ustalamy dozwolone narzędzia, rodzaje danych i sposób zgłaszania wyjątków, bez blokowania sensownego użycia AI.
Nie wiesz, od którego obszaru zacząć?
Zobacz 3 tematy do sprawdzeniaZobacz, które podstawy masz pod kontrolą.
15 krótkich pytań o konta, urządzenia, kopie, ludzi i dostawców. Na końcu zobaczysz orientacyjny wynik i trzy tematy do sprawdzenia. Raport PDF pobierzesz po podaniu e-maila.
Od jasnych priorytetów do wdrożonych zmian.
Możesz zacząć od obrazu sytuacji, wdrożenia gotowego planu albo stałego wsparcia. Gdy nie masz jeszcze priorytetów, dobrym pierwszym krokiem jest Przegląd bezpieczeństwa.
Firma z własnym lub zewnętrznym IT, ale bez osoby, która całościowo odpowiada za bezpieczeństwo. Impulsem może być ankieta od klienta, wymóg ubezpieczyciela albo brak pewności, czy obecne zabezpieczenia naprawdę działają.
- konta, uprawnienia i MFA w poczcie oraz kluczowych systemach
- komputery, aktualizacje, szyfrowanie, prawa administratora
- kopie zapasowe i czy da się z nich realnie odtworzyć dane
- dostawców IT i chmury: kto ma dostęp i za co odpowiada
- procedury, reakcję na incydent, świadomość pracowników, zasady AI
- raport w prostym języku: każdy obszar z oceną dobrze / do poprawy / krytycznie
- plan na 30, 60 i 90 dni z priorytetami, osobą odpowiedzialną i szacunkiem nakładu
- listę pytań do Twojego informatyka lub firmy IT
- spotkanie, na którym przechodzimy wyniki i decydujemy, co dalej
Firma, która ma plan — po Przeglądzie albo własny — ale brakuje czasu lub osoby, która doprowadzi go do końca. Bieżąca obsługa IT nie zawsze obejmuje koordynację całego programu zmian.
- bezpieczne logowanie: MFA, SSO oraz porządek w kontach i uprawnieniach (Microsoft 365, Google Workspace)
- nadawanie i odbieranie dostępów: jedna lista na zatrudnienie, zmianę roli i odejście pracownika
- menedżer haseł, szyfrowanie, konfiguracja i test kopii zapasowych
- procedury na jedną, dwie strony, które ktoś naprawdę przeczyta
- zasady korzystania z AI i szkolenie pracowników na realnych przykładach
- symulacja phishingu, żeby sprawdzić, czy szkolenie zadziałało
- działające zabezpieczenia, nie rekomendacje
- krótką instrukcję utrzymania dla firmy i informatyka
- dowody wdrożenia, gotowe do pokazania klientowi lub audytorowi
- po 90 dniach krótki przegląd, co się utrzymało
Firma, która potrzebuje kogoś „od bezpieczeństwa” pod ręką, ale nie na tyle, żeby kogoś zatrudniać. Albo ma pilny termin: ankieta od kontrahenta na piątek.
- odpowiadam z Tobą na ankiety bezpieczeństwa od klientów i ubezpieczycieli, rzetelnie, bez naciągania
- tłumaczę wymagania kontrahenta na konkretne działania, które da się zrobić w małej firmie
- oceniam dostawców i umowy: kto ma dostęp do danych, kto odpowiada za kopie i incydenty
- doradzam przy decyzjach: nowy system, przejście do chmury, podejrzenie incydentu
- robię kwartalny przegląd, czy zabezpieczenia nadal działają po zmianach w firmie
- jeden numer i jeden adres, kiedy pojawia się temat bezpieczeństwa
- odpowiedzi w terminie, którego oczekuje Twój klient
- ktoś, kto zna Twoją firmę i nie zaczyna każdej rozmowy od zera
Wiesz, gdzie jest największe ryzyko, co zrobić najpierw, kto za to odpowiada i po czym poznać, że zmiana działa.
Opisz swoją sytuacjęNajpierw kontekst firmy.
Potem priorytety.
-
01 / 30–45 minut
Rozmowa
Zaczynam od biznesu: czym firma zarabia, co mogłoby zatrzymać ją na tydzień i kto dziś zajmuje się IT.
- skąd temat: klient, ubezpieczyciel, incydent, własny niepokój
- jakie systemy i dane są krytyczne
- czy w ogóle mogę pomóc i w jakiej formie
-
02 / 2–3 tygodnie
Przegląd
Przeglądam konta, urządzenia, kopie, dostawców i procedury. Rozmawiam z dwiema, trzema osobami i sprawdzam dostępne konfiguracje oraz dowody. Przegląd nie wymaga instalowania oprogramowania.
- każdy obszar dostaje ocenę: dobrze, do poprawy, krytycznie
- każde zalecenie ma osobę odpowiedzialną, koszt i termin
- oddzielam to, co realnie zatrzyma firmę, od tego, co „wypada mieć”
-
03 / etapami
Działanie
Zmiany wdrażam sam albo razem z Twoim informatykiem lub firmą IT. Etap po etapie, każdy zamknięty potwierdzeniem, że działa.
- najpierw to, co może zatrzymać firmę: dostępy, kopie, fałszywe faktury
- tylko rozwiązania, które firma utrzyma bez mnie
- po 90 dniach krótki przegląd, co się utrzymało
Każdy etap kończy się jasną decyzją po Twojej stronie: robimy, odkładamy albo świadomie akceptujemy ryzyko. Nie ma „warto by kiedyś”.
Łączę technologię z ryzykiem i realiami firmy.
Nazywam się Paweł Ziewacz. Od ponad siedmiu lat pracuję na styku administracji IT, zarządzania dostępem i cyberbezpieczeństwa.
Łączę wiedzę o narzędziach z ryzykiem, politykami i wymaganiami audytowymi. Dzięki temu proponuję rozwiązania, które firma jest w stanie wdrożyć i później utrzymać.
Nie zastępuję bieżącej obsługi IT. Ustalam ryzyka i priorytety, zamieniam je w konkretne zadania i pomagam sprawdzić efekt razem z Twoim informatykiem lub firmą IT.
Pracuję z Tarnowa. W Małopolsce i na Podkarpaciu mogę przyjechać do firmy, a większość pracy realizuję zdalnie, dlatego oferta jest dostępna w całej Polsce.
Zobacz, jak myślę o bezpieczeństwie.
Krótkie materiały, które pomagają podjąć konkretną decyzję: co sprawdzić, co poprawić i w jakiej kolejności.
MFA w małej firmie: od czego zacząć
Kopie zapasowe, które naprawdę działają
Zasady AI bez blokowania pracy
Deepfake: 25 mln dolarów po fałszywej wideokonferencji
Ransomware: dlaczego małe firmy są łatwym celem
AI w firmie: wygoda rośnie szybciej niż zasady
Inwentaryzacja: jeśli nie wiesz, co masz, nie masz kontroli
Więcej praktycznych wskazówek publikuję na LinkedIn.
Zanim napiszesz.
Najważniejsze informacje o zakresie, sposobie pracy i pierwszym kroku.
Nie. Bieżąca obsługa IT skupia się na tym, żeby systemy działały. Ja pomagam ustalić ryzyka i priorytety, zamienić je w konkretne zadania oraz sprawdzić efekt. Wdrożenie mogę prowadzić razem z Twoim informatykiem albo przekazać mu plan z kryteriami odbioru.
Przegląd bezpieczeństwa ma stałą cenę ustaloną przed rozpoczęciem. Wycena zależy przede wszystkim od liczby kont i systemów, sposobu obsługi IT oraz zakresu. Po krótkiej rozmowie dostajesz propozycję z ceną, terminem i zakresem. Dopiero wtedy decydujesz, czy zaczynamy.
Zwykle dwa do trzech tygodni od pierwszej rozmowy do omówienia planu. Po Twojej stronie zajmuje to kilka godzin: rozmowa na start, dostęp do informacji o systemach i spotkanie, na którym przechodzimy wyniki.
Raport w prostym języku z oceną najważniejszych obszarów, plan działań z priorytetami na 30, 60 i 90 dni oraz wskazanie, kto powinien zająć się każdym punktem. Do tego spotkanie, na którym wszystko omawiamy.
Tak. Przed dostępem do jakichkolwiek informacji o firmie podpisujemy NDA, a zakres współpracy opisuje prosta umowa. Rozliczenie na fakturę VAT.
Pracuję z Tarnowa. W Małopolsce i na Podkarpaciu mogę spotkać się na miejscu. Większość pracy da się wykonać zdalnie, dlatego oferta jest dostępna dla firm z całej Polski.
Tak. Dobieram rozwiązania do ryzyka, możliwości firmy i tego, czy zespół będzie w stanie je utrzymać. Nie otrzymuję prowizji od sprzedaży oprogramowania ani licencji.
Z ankietami tak: pomagam przygotować rzetelne odpowiedzi, zebrać dostępne dowody i uporządkować braki. NIS2 i RODO traktuję jako kontekst, który tłumaczę i uwzględniam w planie. Nie prowadzę pełnych wdrożeń RODO, przygotowań do certyfikacji ISO 27001 ani formalnych audytów zgodności. Takie projekty wymagają szerszego zespołu kompetencji, dlatego jasno oddzielam je od mojego zakresu.
Nie znalazłeś swojego pytania? Napisz, odpowiem konkretnie.
Opisz sytuację. Ustalimy pierwszy krok.
Nie potrzebujesz gotowego briefu. Napisz, co uruchomiło temat, jak duża jest firma, kto zajmuje się IT i na kiedy potrzebujesz odpowiedzi.