Wiedza
Konkretne odpowiedzi, bez marketingowej waty
Piszemy o tym, o co realnie pytają osoby odpowiedzialne za bezpieczeństwo i zgodność: co wymaga prawo, ile to kosztuje i co wolno zrobić pracownikom.
Wszystkie artykuły
Czy szkolenia z cyberbezpieczeństwa są obowiązkowe?
Art. 8, 8d i 8e ustawy o KSC — co dokładnie mówią przepisy, kto odpowiada i jaka grozi kara.
KosztyIle kosztuje szkolenie z cyberbezpieczeństwa?
Porównanie szkolenia stacjonarnego, warsztatu zewnętrznego i platformy — w przeliczeniu na pracownika.
PrawoSymulacja phishingu a RODO
Podstawa prawna, obowiązek informacyjny, retencja i granica między testem a kontrolą pracownika.
DaneDane CERT Polska za 2025 rok
272 941 incydentów, wzrost o 144,4%, a 97% z nich to oszustwa. Co z tego wynika dla firmy.
ZgodnośćCyberhigiena w firmie
Ustawa jej nie definiuje. Osiem obszarów, dowody na audyt i cztery błędy, które psują dowód.
ZgodnośćCzy moja firma podlega NIS2?
Dwa warunki łącznie: sektor z ustawy i rozmiar co najmniej średniej firmy. Jak to sprawdzić.
ZgodnośćJakie kary grożą za NIS2?
Osobista kara dla kierownika do 300% wynagrodzenia i administracyjne kary dla podmiotu.
KosztyIle kosztuje symulacja phishingu?
Kampania jednorazowa od ok. 4 500 PLN albo funkcja w platformie od 15 PLN za pracownika.
TestyPentest a skan podatności
Skan to automatyczna lista, pentest to człowiek wykorzystujący luki. Kiedy który i co na audyt.
Dla kogo to piszemy
Dla osób, które muszą podjąć decyzję i uzasadnić ją przed zarządem albo audytorem: oficerów bezpieczeństwa, inspektorów ochrony danych, kierowników IT i właścicieli firm, na których ustawa o KSC nałożyła osobistą odpowiedzialność.
Nie piszemy poradników „10 sposobów na bezpieczne hasło". Piszemy o rzeczach, które wymagają decyzji: co dokładnie mówi przepis, ile kosztuje wdrożenie, co wolno zrobić pracownikom i jak udowodnić, że obowiązek został spełniony.
Jak podchodzimy do treści
- Cytujemy źródła — numer artykułu ustawy, publikator, data wejścia w życie. Nie „przepisy wymagają", tylko który konkretnie przepis.
- Podajemy liczby — stawki, terminy, kary. Tekst bez liczby rzadko pomaga w decyzji.
- Prostujemy mity — także te, które krążą w materiałach branżowych, jak sławna data „3 października 2026".
- Piszemy z praktyki — z prowadzonych kampanii socjotechnicznych i testów, nie z cudzych opracowań.
Od czego zacząć
„Czy to nas dotyczy?"
Zacznij od obowiązku szkoleń w ustawie o KSC — znajdziesz tam, kto podlega przepisom i jakie dowody trzeba mieć.
„Ile to kosztuje?"
Przeczytaj porównanie kosztów z wyliczeniem na firmie 60-osobowej i ukrytymi kosztami każdego wariantu.
„Czy wolno nam tak testować?"
Sprawdź symulacje a RODO — podstawa prawna, obowiązek informacyjny i checklista przed pierwszą kampanią.
„Jak duże jest to ryzyko?"
Zobacz dane CERT Polska za 2025 rok — skala incydentów w Polsce i udział ataków wymierzonych w ludzi.
„Co konkretnie wdrożyć?"
Przejdź do cyberhigieny w firmie — osiem obszarów z minimum, które się obroni, i dowodem na audyt.
Od wiedzy do wdrożenia
Wszystkie te obowiązki da się zamknąć jednym narzędziem: szkolenie, egzamin, certyfikat i raport na audyt. 14 dni za darmo, bez karty.