1-dniowy audyt IT · 1500 zł netto · stała cena

Incydent w biurze rachunkowym — plan reakcji 0–72 h

Konkretne ryzyka, konkretne działania i konkretny plan. Bez technicznego bełkotu.

Audyt wykonuje osobiście Radek Rzążewski. Ostatnia aktualizacja: .

Spis treści

1. Pierwsze 60 minut: izolacja i zabezpieczenie

Uwaga: nie usuwaj śladów ataku „na szybko”. Zabezpiecz logi i artefakty – będą potrzebne do analizy, zgłoszeń i ewentualnego postępowania.

2. Analiza i triage: co, gdzie, jak

3. Odzyskiwanie danych i ciągłość działania

Wskazówka: przeprowadź krótki test odtworzeniowy (integralność baz, logowanie użytkowników, eksport JPK) przed dopuszczeniem użytkowników do pracy.

4. Zgłoszenia i komunikacja (RODO, klienci, organy)

Ważne: trzymaj spójny przekaz – jedna osoba odpowiedzialna za komunikację zewnętrzną ogranicza chaos informacyjny.

5. Utrwalenie dowodów i współpraca z organami

6. „Twardnienie” środowiska po incydencie

Szybkie usprawnienia (0–7 dni)

  • MFA do poczty, chmur, VPN i bankowości; reset wszystkich haseł.
  • Wyłączenie RDP z internetu, VPN tylko z listą zaufanych + geoblokada.
  • SPF/DKIM/DMARC „reject”, blokada makr z internetu, EDR na wszystkich stacjach.
  • Backup 3-2-1 z wersjonowaniem i izolacją (immutable), test odtwarzania.
  • Segmentacja: serwer księgowy w osobnym VLAN, dostęp tylko z wybranych stanowisk.

Usprawnienia planowe (1–4 tygodnie)

  • Polityka kont i uprawnień (least privilege), cykliczny przegląd dostępów.
  • Menedżer haseł dla zespołu, rotacja haseł wspólnych.
  • Procedury: obieg faktur, weryfikacja przelewów (zasada 4 oczu), offboarding/onboarding.
  • Szkolenia: phishing „na fakturę”, bezpieczne linki KSeF, praca zdalna.
  • Monitoring i alerty: logi, anomalie logowań, automaty powiadomień.

Chcesz checklistę reakcji po incydencie i wzory komunikatów?

Zostaw e-mail – wyślę praktyczne materiały: plan 60 minut, wzór zgłoszenia do UODO oraz list do klientów.

Checklist po incydencie (skrót do wydruku)

📅 1-dniowy przegląd cyberbezpieczeństwa biura rachunkowego (po incydencie)

Chcesz upewnić się, że wszystkie luki zostały zamknięte i bezpiecznie wracasz do pracy? Nasz 1-dniowy audyt IT po incydencie obejmuje:

Opracowanie: AudytBiura.pl — bezpieczeństwo IT dla małych firm. Aktualizacja: 25.01.2026 r.

Zobacz też

Potrzebujesz szybkiej oceny ryzyka?

W 1 dzień pokażę, gdzie firma może stracić dane i pieniądze – i co zrobić najpierw (bez lania wody).

Zamów audyt