Cyberbezpieczeństwo dla firm produkcyjnych i technologicznych · 10–50 osób

Twój klient przysłał kwestionariusz bezpieczeństwa. Albo właśnie miałeś incydent. Od tego zaczyna się większość moich projektów.

Prowadzę firmy od „nie wiemy nawet, co nas obowiązuje" do działającego systemu bezpieczeństwa — organizacyjnie i technicznie. Pre-audyt, rekomendacje, właściwa ścieżka (KSC, CRA, ISO 27001), nadzór nad wdrożeniem. Bez budowania działu IT.

~20 lat w cyberbezpieczeństwie · Black Hat USA 2025 speaker · ex-Red Team Manager (SaaS, Dania)

Umów rozmowę o pre-audycie · Zobacz, jak wygląda proces

# poznajesz to?

Kwestionariusz od dużego odbiorcy

Koncern, dla którego produkujesz, przysłał 80 pytań o bezpieczeństwo. Połowy nie rozumiesz, na drugą połowę uczciwa odpowiedź brzmi „nie mamy". Termin: dwa tygodnie.

Incydent

Wyciek danych, przejęta skrzynka, zaszyfrowane pliki. Zgłaszać? Komu? Co powiedzieć klientom? I jak sprawić, żeby to się nie powtórzyło?

Regulacyjna mgła

NIS2, KSC, CRA, ISO, TISAX — słyszysz te skróty od klientów i prawników. Nikt nie potrafi powiedzieć wprost, co z tego faktycznie dotyczy Twojej firmy.

W żadnym z tych przypadków nie musisz wiedzieć, co Cię obowiązuje. Od tego jest pre-audyt.

# proces

01 · Pre-audyt

Przegląd firmy w 11 domenach bezpieczeństwa (kilkadziesiąt punktów kontrolnych): organizacja, ludzie, infrastruktura, aplikacje, dostawcy, ciągłość działania. Wynik: obraz stanu faktycznego z priorytetyzacją. Więcej o pre-audycie.

02 · Rekomendacje i wybór ścieżki

Czy dotyczy Cię ustawa o KSC, czy CRA, czy właściwym wehikułem jest ISO 27001 — a może wystarczy uporządkowanie podstaw. Rekomendacja z uzasadnieniem, nie katalog usług.

03 · Wdrożenie modułowe

Program podzielony na moduły — od absolutnego minimum po poziom „automotive-grade" (gotowość pod wymagania koncernów i TISAX). Płacisz za to, czego faktycznie potrzebujesz, w kolejności wynikającej z ryzyka.

04 · Nadzór wdrożeniowy

Prace techniczne wykonują sprawdzeni podwykonawcy albo Twoi dostawcy — ja pilnuję zakresu, jakości i kosztów. Jak inspektor nadzoru na budowie: siedzę po Twojej stronie stołu.

# bezpieczeństwo jako argument sprzedażowy

Duzi odbiorcy — zwłaszcza automotive i przemysł — są objęci NIS2 i mają ustawowy obowiązek zarządzania bezpieczeństwem łańcucha dostaw. W praktyce przenoszą wymagania na dostawców kontraktami i kwestionariuszami. Firma, która potrafi odpowiedzieć „tak, mamy — proszę, dowody", wygrywa przetargi z firmą, która odpowiada „sprawdzimy". Certyfikowalne ISO 27001 to komunikat, który rozumie każdy dział zakupów w Europie.

# typowy punkt startu moich klientów

Producent przemysłowy (np. druk 3D), ok. 20 osób, dostawca w łańcuchu automotive. Punkt wyjścia bywa dwojaki: realny incydent (np. wyciek danych przez zewnętrzną platformę, zgłaszany do UODO) albo kwestionariusz bezpieczeństwa od dużego odbiorcy. Firma bez formalnego działu IT, z własną aplikacją biznesową na stacku chmurowym i siecią zarządzaną nieformalnie. Diagnoza: bezpośrednie objęcie ustawą o KSC — mało prawdopodobne; realne ryzyko to wymagania łańcucha dostaw. Rekomendacja: ISO 27001 jako główny wehikuł, pakiet modułowy od podstaw po poziom automotive-grade, z nadzorem wdrożeniowym.

# dla biur rachunkowych i kancelarii

Wasi klienci pytają o NIS2 i KSC. Działam jako wskazany podwykonawca albo w tle, pod Waszą marką — na pytanie o konkretnego klienta odpowiadam do 2 dni roboczych. Klient, umowa i relacja zostają u Was. Model współpracy · One-pager: biura rachunkowe (PDF) · One-pager: kancelarie (PDF)

# kontakt

Opisz sytuację — oddzwonię. Bez formularzy zbierających dane: napisz bezpośrednio.

bartek@fatdot.pl

Ta strona nie zbiera danych osobowych do celów marketingowych. JavaScript jest wymagany dla pełnej funkcjonalności (animacje).