Wiedza / Koszty
Ile kosztuje symulacja phishingu dla firmy?
Rozrzut jest duży, bo „symulacja phishingu" oznacza dwie różne rzeczy: jednorazową kampanię z omówieniem (warsztat, od ok. 4 500 PLN netto) albo stałą funkcję w platformie, rozliczaną per pracownik miesięcznie. Poniżej co wpływa na cenę i który model ma sens dla Twojej firmy.
Dwa modele rozliczenia
| Model | Co obejmuje | Orientacyjna cena |
|---|---|---|
| Kampania jednorazowa | Scenariusz, wysyłka, pomiar otwarć i kliknięć, 2 h omówienia wyników. | od 4 500 PLN netto |
| W ramach platformy | Powtarzalne kampanie, automatyczna remediacja szkoleniem dla klikających, dashboard. | od 15 PLN / pracownik / mies. |
Jednorazowa kampania jest dobra na start i do „efektu uświadomienia". Ale phishing to nie jednorazowe wydarzenie — zachowania zmienia dopiero powtarzalność. Dlatego przy większych zespołach model per-user zwykle wychodzi taniej w przeliczeniu na efekt.
Co realnie wpływa na cenę
- Liczba pracowników — przy platformie to główny czynnik; im większy zespół, tym niższa stawka progowa.
- Realizm i personalizacja — scenariusze „szyte" pod firmę i marki są droższe niż gotowe.
- Remediacja — czy sam pomiar, czy od razu szkolenie przypisane osobom, które kliknęły.
- Raport — zwykły wynik vs raport gotowy dla zarządu i audytora NIS2.
- Powtarzalność — jednorazowo vs cykl (np. kwartalny), który dopiero daje trend.
Ukryty koszt: brak remediacji
Najczęstszy błąd to kupienie samej wysyłki. Kampania, która tylko pokazuje wskaźnik klikalności, nie zmienia zachowań — a dane CERT Polska pokazują, że 97% incydentów to oszustwa na człowieka. Wartość jest w pętli: klik → natychmiastowe szkolenie → ponowny test. To różnica między wydatkiem a inwestycją.
Chcesz konkret dla swojego zespołu? Napisz, ilu macie pracowników — odeślemy wycenę z zakresem, albo od razu uruchom wersję próbną.