CyberPolak·Dla firm CYBERPOLAK.PL
Dla Firmy

Bezpieczeństwo cyfrowe dopasowane do potrzeb firmy.

Łączymy wiedzę, technologię i procesy w działające cyberbezpieczeństwo. Wymagania KSC/NIS2 albo DORA uwzględniamy wtedy, gdy dotyczą konkretnej organizacji.

CyberPolak · Bezpieczeństwo firmy
Przedstawiciele firm uzgadniają współpracę przy cyfrowym bezpieczeństwie
CYBERPOLAK DLA FIRMTechnologia. Zaufanie. Spokój.
Bezpieczeństwo wspiera rozwój firmy.
⌕Skan ▤Raport @Poczta ?Wsparcie
CyberPolak Scan · bezpłatnie

Skan działa pod osobnym adresem: skaner.cyberpolak.pl

Oddzieliliśmy narzędzie od strony usługowej. Na stronie skanera znajdziesz formularz, zgodę na analizę, opis zakresu i pełny wynik. Tutaj możesz poznać kolejne etapy: raport z dowodami, poprawki i opcjonalną opiekę.

Otwórz bezpłatny skaner
Co sprawdza skan?

Wybrane publiczne odpowiedzi HTTPS/TLS, nagłówki, rekordy DNS i metadane RDAP dla domen .pl.

Nie loguje się, nie wysyła testowych payloadów, nie skanuje portów ani nie sprawdza podatności aplikacji.

Zobacz ścieżkę od skanu do naprawy →
Plan programu · Bezpłatnie dla MŚP

Bezpieczny Start Firmy.

Projekt łączy ograniczony przegląd publicznych ustawień domeny z praktycznym szkoleniem. Usługa będzie działać na CyberPolak.pl; po uzyskaniu zgody osoba zgłaszająca dobrowolnie potwierdzi tożsamość, przekazując dane z mObywatela w zdalnym przepływie. Integracja nie jest jeszcze aktywna. Obecny CyberPolak Scan działa osobno i pozostaje otwarty.

01 / PRZEGLĄD

Bezpłatny przegląd domeny

Sprawdzamy publiczne ustawienia HTTPS/TLS, wybrane nagłówki, DNS poczty i kilka sygnałów bezpieczeństwa.

Przejdź do skanu
02 / SZKOLENIE

Szkolenie dla uczestników programu

Planowane krótkie szkolenie online o phishingu, MFA, kopiach zapasowych i pierwszych krokach po incydencie.

Zgłoś zainteresowanie
03 / NASTĘPNY KROK

Lista konkretnych działań

Raport pokazuje sprawdzone elementy i zalecenia. To przesiewowy przegląd, nie audyt ani pentest.

Zobacz usługi naprawcze
✓
Przykład danych Verified Makieta zakresu publicznej weryfikacji
Domena: przykład.pl (dane demo) CyberScore: 87/100 (przykład) Zakres: test podstawowy Ważność: propozycja: 30 dni
✓ HTTPS/TLS
✓ Poczta i DNS
✓ Publiczne DNS
✓ HTTPS i nagłówki
✓ Zakres testu
✓ Data i ważność
Dla firm · CyberPolak Verified — projekt

Znak zaufania potrzebuje daty, zakresu i publicznej weryfikacji.

Publiczny badge wymaga trwałego zapisu raportów i osobnego procesu weryfikacji. Ta wersja pokazuje docelowy zakres, ale nie wystawia ani nie odnawia badge.

  • publiczna strona weryfikacyjna — do wdrożenia
  • trwały raport z datą i zakresem — do wdrożenia
  • progi przyznania i wygasania — do ustalenia
  • jasna informacja: wynik nie gwarantuje braku podatności
Dla firm · Monitoring

Monitoring i rozszerzone skany w przygotowaniu.

Obecnie działa bezpłatny, jednorazowy skan opisany niżej. Płatne pakiety monitoringu są propozycją zakresu i ceny — nie są jeszcze dostępne do zamówienia.

FREE

CyberPolak Scan

0 zł/ zawsze

Dla sklepu, który chce szybko sprawdzić podstawy.

  • 1 skan podstawowy
  • CyberScore
  • lista najważniejszych problemów
  • podstawowe rekomendacje
Sprawdź za darmo
PAKIET W PRZYGOTOWANIU

Premium Pro

49 zł/ mies. · cena planowana
Proponowana cena roczna: 499 zł

Planowany częstszy monitoring i szersza kontrola domen.

  • wszystko z Premium Lite
  • cotygodniowy rescan
  • monitoring większej liczby punktów
  • kontrola subdomen
  • alerty priorytetowe
  • zniżka na audyt i pentest
Jeszcze niedostępny. Cotygodniowy skan, kontrola subdomen i alerty wymagają wdrożenia.
Co obecnie można zamówić? Zamówienia i płatne usługi ustalamy indywidualnie. Audyt, pentest, naprawy i zabezpieczenie poczty są opisane niżej; nie są częścią automatycznego skanu. Przed startem uzgadniamy zakres, termin i cenę.
Co otrzymujesz w płatnym audycie lub pentestcie? Uzgodniony zakres, datę i metodę testu, opis potwierdzonych ustaleń wraz z dowodami, priorytety działań i zalecenia naprawcze. Retest jest wykonywany, jeśli uwzględniono go w zamówieniu. Wyniki nie są certyfikatem zgodności ani gwarancją braku podatności.
Nowy kierunek · bezpieczeństwo operacyjne

SOC as a Service.

Łączymy sygnały z systemów firmy w czytelny proces: od konfiguracji SIEM, przez weryfikację alertu, po uzgodnioną eskalację.

Poznaj model usługi
CYBERPOLAK · SOCUsługa w przygotowaniu
CyberPolak · wspólny rdzeń KSC / NIS2 / DORA

Od wymagań do działającej cyberodporności.

Projektujemy i wdrażamy spójny model bezpieczeństwa ICT: dobieramy zabezpieczenia, uruchamiamy procesy, przekazujemy wiedzę zespołowi i przygotowujemy dokumentację wraz z dowodami działania.

JEDNA BAZA KONTROLI · DOPASOWANE PROFILE WYMAGAŃ Wiedza + technologia + procesy + dokumentacja.

Wspólne obszary organizujemy raz, a wymagania, właścicieli, terminy i dowody mapujemy do właściwego reżimu oraz specyfiki organizacji.

Ułóżmy zakres
01 / ŁAD I RYZYKO

Ryzyko ICT i odpowiedzialność

Mapa usług, systemów, zależności, właścicieli oraz ryzyk; plan kontroli i decyzji kierownictwa.

02 / ZABEZPIECZENIA

Technologia dobrana do celu

Projekt i konfiguracja uzgodnionych zabezpieczeń, m.in. dostępów, MFA, logowania, kopii zapasowych i zarządzania podatnościami.

03 / INCYDENTY

Wykrywanie i reakcja

Role, playbooki, eskalacja, komunikacja oraz ścieżki zgłoszeń dopasowane do właściwych wymagań.

04 / CIĄGŁOŚĆ

Odtwarzanie usług

Plany ciągłości i odtworzenia, scenariusze kryzysowe oraz ćwiczenia sprawdzające gotowość zespołu.

05 / DOSTAWCY

Kontrola zależności ICT

Rejestry, klasyfikacja usług i ryzyka dostawców, wymagane dowody oraz ciągłość krytycznych zależności.

06 / TESTY I DOWODY

Sprawdzenie i dokumentacja

Testy kontroli i ćwiczenia, rejestr ustaleń, plan działań oraz uporządkowany pakiet dokumentów i dowodów.

PROFIL KRAJOWY KSC · wdrożenie NIS2 w Polsce SZBI, odpowiedzialności, obsługa incydentów, właściwe zgłoszenia i dokumentacja.
PROFIL FINANSOWY DORA · odporność cyfrowa finansów Zarządzanie ryzykiem ICT, incydenty, testy odporności i dostawcy ICT.
REZULTAT WDROŻENIA Rozwiązanie, które działa i da się wykazać Technologia, role, procedury, rejestry i dowody w uzgodnionym formacie.
01ProjektMapa wymagań, architektura i plan wdrożenia
02WdrożenieTechnologia, procesy, dokumenty i praca z zespołem
03UtrzymaniePrzeglądy, ćwiczenia, aktualizacja dowodów i planu

KSC jest polską implementacją NIS2, a DORA ma odrębne wymagania dla sektora finansowego. Dla banków i infrastruktury rynków finansowych mapujemy również przepisy KSC, które pozostają właściwe. Zakres ustalamy dla konkretnej organizacji; oferta nie zastępuje opinii prawnej ani niezależnego audytu ustawowego.

Dla mikro i małych firm · CyberPolak Fundament

Praktyczne bezpieczeństwo wdrożone w firmie.

Ustawiamy najważniejsze zabezpieczenia, przekazujemy wiedzę zespołowi i przygotowujemy dokumentację z dowodami wykonanych działań. Zakres dobieramy do systemów, danych i oczekiwań klientów firmy.

01 / DOSTĘPY I URZĄDZENIA

Konta pod kontrolą

MFA, rozdzielenie kont użytkownika i administratora, przegląd uprawnień, aktualizacje oraz podstawowe ustawienia urządzeń.

02 / POCZTA I ODTWARZANIE

Poczta i kopie, które sprawdzamy

Konfiguracja ochrony domeny i poczty, plan kopii zapasowych oraz praktyczna weryfikacja odtwarzania w uzgodnionym zakresie.

03 / INCYDENTY I ZESPÓŁ

Jasne kroki i odpowiedzialności

Prosta ścieżka zgłoszenia, eskalacji i reakcji, kontakty do kluczowych osób oraz krótkie szkolenie zespołu.

04 / DOSTAWCY I DOKUMENTY

Materiały gotowe do użycia

Lista uzgodnionych systemów i dostawców, krótkie procedury, rejestr działań oraz dowody wykonanych prac dla firmy i jej kontrahentów.

ZA DARMO · 3 MINUTY · BEZ REJESTRACJI

Sprawdź firmowy fundament

Odznacz punkty, które już działają. Dostaniesz wynik i krótką listę następnych kroków.

To samoocena — odpowiedzi zostają w tej przeglądarce. Nie jest to skan ani audyt.
WDROŻENIE · JEDNORAZOWO

CyberPolak Fundament Start

1 490 złnetto

Pakiet dla mikrofirmy: do 5 kont, 1 domena i 1 środowisko pocztowe Microsoft 365 lub Google Workspace.

  • spotkanie wdrożeniowe i konfiguracja uzgodnionych ustawień
  • MFA, role administratorów i ochrona domeny pocztowej
  • sprawdzenie scenariusza odtworzenia kopii
  • krótkie szkolenie zespołu, procedura reakcji i raport PDF
Zamów Fundament Start Przed startem potwierdzamy termin, upoważniony zakres zmian i sposób płatności. Licencje zewnętrznych narzędzi nie są wliczone.
OPIEKA PO WDROŻENIU · ABONAMENT

CyberPolak Care

990 złnetto / miesiąc

Stały przegląd planu, dokumentacji i priorytetów; konsultacje dla właściciela firmy.

Zapytaj o opiekę
REZULTAT · CYBERPOLAK FUNDAMENT Zabezpieczenia skonfigurowane. Zespół wie, co robić. Dokumentacja pokazuje wykonane działania.

Pakiet łączy ustawienia, krótkie szkolenie i dokumentację. Firma wychodzi z konkretnymi dowodami działań oraz priorytetami utrzymania.

Wybierz pakiet
BAZABezpieczeństwo danych i systemówŚrodki dobrane do ryzyka, przetwarzanych danych i skali działalności.
DODATKOWY PROFILKSC/NIS2 · DORA · CRAWymagania regulacyjne dobieramy po sprawdzeniu branży, roli firmy i zakresu jej obowiązków.

CyberPolak Fundament porządkuje zabezpieczenia i dokumentację; nie jest certyfikacją ani opinią prawną. Sam status małej firmy nie rozstrzyga o podleganiu KSC, DORA lub CRA.

CyberPolak dla banków spółdzielczych · DORA

Od wymogów do sprawdzonej odporności.

Pakietowe przeglądy, ćwiczenia i testy dla banków, które potrzebują jasnych ustaleń oraz planu działań. Zaczynamy od uzgodnionego zakresu i krytycznych usług banku.

Stały zakres. Cena ustalona przed startem.

Celujemy w koszt nawet do 10 razy niższy niż przy szerokim projekcie doradczym, gdy zakres jest porównywalny. Osiągamy to przez gotowe metody, ograniczony zakres i krótkie raporty do decyzji.

Ustal zakres
01DORA · PRZEGLĄD

DORA Sprint

Skupiony przegląd wybranych polityk, procesów i dowodów działania kontroli ICT.

  • rozmowy z właścicielami wybranych obszarów
  • mapa luk z priorytetami i wskazaniem dowodów
  • plan działań na najbliższe 90 dni
Wynik: raport dla zarządu i rejestr zadań.
02DORA · DOSTAWCY ICT

Dostawcy pod kontrolą

Przegląd uzgodnionej grupy umów i relacji z zewnętrznymi dostawcami ICT.

  • klasyfikacja usług i zależności od dostawców
  • braki w rejestrze informacji i dokumentacji
  • tematy do uzupełnienia: ciągłość, wyjście, podwykonawcy
Wynik: lista dostawców i priorytetów naprawczych.
03DORA · ĆWICZENIE

Ćwiczenie odporności

Scenariusz ransomware lub niedostępności wybranej usługi bankowej dla zarządu, IT i operacji.

  • decyzje, komunikacja i eskalacja incydentu
  • odtworzenie procesu i zależności od dostawców
  • wnioski z ćwiczenia z właścicielami działań
Wynik: raport po ćwiczeniu i plan usprawnień.
04DORA · TESTY ICT

Test wybranego systemu

Uzgodniony test techniczny aplikacji lub infrastruktury wspierającej wskazaną funkcję.

  • przegląd konfiguracji i podatności w ustalonym zakresie
  • test penetracyjny tylko po pisemnym uzgodnieniu
  • omówienie ustaleń i retest po naprawach
Wynik: raport techniczny i lista poprawek.
05OPIEKA · KWARTALNIE

CyberPolak Care dla Banków

Stały przegląd postępów, ryzyk i działań naprawczych — bez konieczności zamawiania dużego projektu za każdym razem.

  • kwartalny przegląd uzgodnionego planu
  • aktualizacja priorytetów dostawców i testów
  • krótkie podsumowanie dla kierownictwa
Zakres i rytm spotkań ustalamy przed rozpoczęciem.

To pakietowe przeglądy i testy o uzgodnionym zakresie — nie certyfikacja zgodności, opinia prawna, ustawowy audyt ani test TLPT. Bank zachowuje odpowiedzialność za zgodność z DORA. Testy techniczne wymagają pisemnego upoważnienia; przegląd umów pod kątem prawnym może wymagać udziału kancelarii partnerskiej.

Dla firm · Wsparcie eksperckie

Wybierz wsparcie według potrzeby firmy.

Usługi są pogrupowane w trzy obszary: konfiguracja i naprawy, ocena bezpieczeństwa oraz stała opieka.

01 / KONFIGURACJA

Strona, domena i poczta

Popraw konkretne ustawienia po skanie lub ogranicz ryzyko podszywania się pod domenę.

MAIL

Zabezpieczenie poczty

SPF, DKIM, DMARC i ograniczenie ryzyka podszywania się pod domenę.

  • analiza DNS
  • wdrożenie zmian
  • test po konfiguracji
od790 zł
Zamów
02 / OCENA RYZYKA

Audyty i kontrolowane testy

Ustal zakres i sprawdź technologię lub procesy zespołu w uzgodnionych warunkach.

AUDIT

Audyt bezpieczeństwa

Szersza analiza techniczna wraz z raportem, priorytetami i rekomendacjami.

  • ustalenia z dowodami i oceną priorytetu
  • raport techniczny z zakresem i ograniczeniami
  • plan naprawczy z kolejnością działań
od2 990 zł
Zamów
WEB

Pentest WWW

Kontrolowany test bezpieczeństwa po uzgodnieniu zakresu i formalnej zgodzie.

  • pisemnie uzgodnione cele i reguły testu
  • potwierdzone ustalenia z dowodami oraz wpływem
  • raport z poprawkami i opcjonalny retest
od4 900 zł
Zapytaj / zamów
PHISH

Test phishingowy

Kontrolowany test podatności pracowników na phishing, po uzgodnieniu zasad.

  • scenariusz testu
  • statystyki kliknięć
  • wnioski i szkolenie
od1 490 zł
Zamów
03 / CIĄGŁE WSPARCIE

Stała opieka nad bezpieczeństwem

Regularne przeglądy i konsultacje dla firmy, która potrzebuje stałego partnera.

Dla firm · Silnik skanu — pierwsza wersja

Co CyberPolak Scan sprawdza teraz.

Ograniczony odczyt publicznych odpowiedzi HTTP/HTTPS i DNS. Dodatkowe reguły analizują tę samą odpowiedź; wewnętrzna instancja OWASP ZAP ocenia jej zredagowaną kopię bez ponownego wysyłania żądań. Nie wykonujemy aktywnego skanowania ani prób wykorzystania podatności.

1. HTTPS/TLSpubliczne połączenie TLS i odpowiedź strony
2. Nagłówki WWWHSTS, CSP, ochrona przed osadzeniem, typy treści i polityki przeglądarki
3. DNS i pocztaCAA, SPF i DMARC; bez wysyłania e-maili
4. Pliki i cookiessecurity.txt oraz flagi ciasteczek ustawionych w odpowiedzi serwera
5. CyberScoreorientacyjny wynik własnych testów, z widoczną kompletnością
6. Dodatkowe sprawdzeniereguły OWASP Secure Headers i opcjonalny OWASP ZAP analizują tę samą próbkę — nie są niezależnym potwierdzeniem
Nie są jeszcze sprawdzane: malware, reputacja zewnętrzna, podatności aplikacji, logowanie, checkout, pełny zakres subdomen ani konfiguracja platform sklepowych.
“

Free daje zaufanie. Premium utrzymuje relację. Naprawy, audyty i pentesty robią marżę.

— model biznesowy CyberPolak V3
FAQ

Najczęstsze pytania

Czy CyberPolak Verified oznacza, że sklep jest w 100% bezpieczny?

Nie. Obecna wersja nie przyznaje ani nie publikuje CyberPolak Verified. Widoczna makieta pokazuje proponowany zakres i zastrzeżenie dla przyszłego badge.

Jak długo ważny jest badge?

Propozycja V3 zakładała 30 dni. Publiczny Verified i automatyczne odnawianie nie są jeszcze dostępne.

Czy darmowy skan zastępuje pentest?

Nie. Skan podstawowy jest narzędziem przesiewowym. Pentest ma osobny zakres, formalną zgodę i znacznie głębsze testy.

Skąd bierze się CyberScore?

Obecny wynik pochodzi z opisanych testów publicznych. Integracje z zewnętrznymi źródłami i historia CyberScore nie są jeszcze wdrożone.

Dlaczego Premium jest takie tanie?

Bo monitoring ma być łatwym zakupem i sposobem na utrzymanie relacji z klientem. Główna wartość płatna pojawia się wtedy, gdy potrzebna jest rzeczywista naprawa, audyt albo pentest.

Jak odbywa się płatność?

Na tej stronie przycisk zamówienia otwiera przygotowaną wiadomość e-mail. Po potwierdzeniu produktu, terminu i warunków otrzymasz dane do płatności. Checkout online uruchomimy po odblokowaniu sklepu.

Następny krok dla firmy

Ustal zakres i dobierz usługę.

Potem możesz sam poprawić ustawienia albo zamówić pomoc, audyt czy pentest.