Niezależne doradztwo cyberbezpieczeństwa · Doświadczenie od 2001

Cyberbezpieczeństwo
które realnie chroni.

SOC, Audyty IT, pentesty, KSC, NIS2, KRI, RODO, hardening i SZBI - dla jednostek samorządu, placówek medycznych, sektora B+R i przemysłu. Bez biurokracji "do szuflady". Tylko praktyczne bezpieczeństwo.

lat doświadczenia
79+klientów JST i B2B
12obszarów usług
100%compliance PL/EU

Pełna ochrona od warstwy technicznej po dokumentację

Łączymy hands-on hardening, pentesty i analizę podatności z pragmatycznymi politykami i SZBI, które będą realnie używane w Twojej organizacji.

24/7/365 Live 100% dane w Polsce KSC · NIS2 · KRI · RODO · DORA · eIDAS · AI Act

SOC 24/7 - Security Operations Center
w polskim datacenter

Stały monitoring bezpieczeństwa Twojej infrastruktury - 24 godziny na dobę, 7 dni w tygodniu, 365 dni w roku. Detekcja incydentów, korelacja zdarzeń, threat hunting i reagowanie prowadzone przez polski zespół analityków.

Wszystkie dane przetwarzamy wyłącznie na terenie Rzeczypospolitej Polskiej - w PNT Data Center zlokalizowanym w Parku Naukowo-Technologicznym w Opolu. Bez transferu poza UE, bez transferu poza Polskę, bez podwykonawców z USA czy Azji. Pełna suwerenność cyfrowa, zero wątpliwości compliance.

PNT Data Center Park Naukowo-Technologiczny w Opolu Sp. z o.o. · Polska · UE
24/7monitoring
<5 minczas reakcji
100%dane w PL
WYKRYJEMYnaprawimy · wzmocnimy

Audyty bezpieczeństwa IT

Kompleksowa ocena infrastruktury, polityk i zgodności z KSC / NIS2 / KRI / RODO. Raport z poziomami ryzyka i konkretnym remediation planem - nie listą buzzwordów.

Testy penetracyjne & skany podatności

Pentesty manualne oparte o OWASP, PTES i NIST SP 800-115 + automatyczne skanowanie podatności (CVE/CVSS). Symulujemy realne łańcuchy ataków, nie tylko klikamy w skaner.

Hardening systemów

Wzmacnianie konfiguracji serwerów Linux RHEL/Debian, AD, firewalli: FortiGate, Cisco Systems, Palo Alto Networks, Stormshield. SSH, IPsec, TLS 1.3, MFA - defense-in-depth zgodny z NIS2.

KSC · NIS2 · KRI · RODO · DORA · eIDAS · AI Act

Pełna ścieżka compliance: obsługa incydentów, raportowanie do CSIRT, dokumentacja zgodna z wymogami ustawodawcy. Przygotowanie do wyśrubowanych wymogów AI Act i DORA.

Audyt poczty & phishing

SPF, DKIM, DMARC, BIMI, TLS, MFA, filtry antyspam.

SZBI / PBI - dokumentacja, która żyje

System Zarządzania Bezpieczeństwem Informacji zgodny z ISO/IEC 27001 i PBI wg KRI § 20. Bez paraliżu operacyjnego, bez 300-stronicowych dokumentów do szuflady - realne procedury wpisane w codzienne funkcjonowanie urzędu lub firmy.

Security Awareness - szkolenia onsite & online

Praktyczne szkolenia dla kadry, urzędników i zespołów IT. Phishing, ransomware, socjotechnika, zarządzanie incydentami. Spełnienie obowiązków KSC, NIS2, KRI § 20, RODO art. 24 - z dokumentacją uczestnictwa.

Kalkulator SOC 24/7 dla JST

Oszacuj miesięczny koszt monitoringu. Wyceny rynkowe dla JST i małych i średnich firm. Wszystkie dane przetwarzane wyłącznie w polskim datacenter w Parku Naukowo-Technologicznym w Opolu. Kalkulator orientacyjny - finalna oferta po krótkim audycie infrastruktury.

Skonfiguruj swój SOC

Przesuń suwaki i zaznacz dodatkowe opcje - cena aktualizuje się na żywo.

Stacje robocze i inne urządzenia końcowe30
3065100+
Serwery (fizyczne + wirtualne)2
2915+
Czas reakcji SLA1h 15min
1h 15min45 min5 min
// Szacunkowa cena netto
1 920 zł
miesięcznie · umowa 12 m-cy · netto · PLN
Bazowy abonament SOC (30 stacji)1 650 zł
Serwery (2 × 135 zł)270 zł
Mnożnik SLA (1h 15min)×1.00
Interwencja onsite-
Utrzymanie SZBI-
Oprogramowanie SOAR/SIEMw cenie
Razem netto / m-c1 920 zł

Kalkulator ma charakter wyłącznie informacyjny i nie stanowi oferty w rozumieniu art. 66 Kodeksu cywilnego. Podane kwoty są orientacyjne - ostateczna cena zależy od wyników bezpłatnego audytu infrastruktury. 4Crypto Sp. z o.o. zastrzega prawo do zmiany cennika bez uprzedzenia.
* 9 900 zł - cena regularna audytu KSC/KRI realizowanego poza abonamentem SOC.

3 kroki do realnego bezpieczeństwa

Bez tygodniowego onboardingu i 40-stronicowych ofert. Konkret, harmonogram, raport.

01

Rekonesans i audyt

Zbieramy informacje o infrastrukturze, mapujemy procesy, weryfikujemy zgodność i wykonujemy techniczne testy. Wszystko zgodnie ze standardami branżowymi.

02

Raport & remediation plan

Otrzymujesz raport z kategoryzacją ryzyka, opisem podatności i konkretnym, priorytetyzowanym planem naprawczym - zrozumiałym dla zarządu i technicznym dla zespołu IT.

03

Wdrożenie i wsparcie

Pomagamy wdrożyć rekomendacje: hardening Linux/Windows, polityki, szkolenia, retest po naprawach. Zapewniamy ciągłe wsparcie i monitoring poziomu dojrzałości bezpieczeństwa.

Standardy i regulacje które obsługujemy

Od polskich rozporządzeń po międzynarodowe normy i dyrektywy UE.

KSC
Ustawa o krajowym systemie cyberbezpieczeństwa
NIS2
Dyrektywa zaostrzająca wymogi cyberbezpieczeństwa i odpowiedzialność zarządów
KRI
Rozporządzenie określające wymagania dla systemów IT w podmiotach publicznych
RODO / GDPR
Ogólne rozporządzenie o ochronie danych osobowych
DORA
Rozporządzenie w sprawie operacyjnej odporności cyfrowej sektora finansowego
eIDAS 2.0
Rozporządzenie dotyczące identyfikacji elektronicznej i usług zaufania
AI Act
Prawo regulujące, które klasyfikuje systemy AI według poziomu ryzyka i zakazuje najbardziej niebezpiecznych praktyk.
ISO 27001
System zarządzania bezpieczeństwem informacji
ISO 22301
System zarządzania ciągłością działania - utrzymanie kluczowych procesów podczas awarii
NIST SP 800-115
Techniczny standard przeprowadzania testów bezpieczeństwa i ocen podatności systemów informatycznych.

12 obszarów cyberbezpieczeństwa

Każda usługa to konkretny zakres, harmonogram i raport końcowy. Wybierz to, czego naprawdę potrzebujesz.

Artykuł SOC 24/7

SOC - Security Operations Center

Stały monitoring 24/7/365, detekcja incydentów i threat hunting. 100% danych w polskim datacenter w Parku Naukowo-Technologicznym w Opolu. Bez transferu poza UE.

Artykuł wkrótce Audyt

Audyt bezpieczeństwa IT

Kompleksowa ocena infrastruktury, polityk i zgodności z KSC, NIS2, KRI, RODO, ISO 27001. Raport z kategoryzacją ryzyka i remediation planem.

Artykuł wkrótce Skanowanie

Vulnerability Scanning

Identyfikacja znanych podatności w systemach, aplikacjach i sieci. Zgodność z CVE/CVSS.

Artykuł wkrótce Pentest

Testy penetracyjne

Manualne pentesty zgodne z OWASP, PTES, NIST SP 800-115. Demonstracja realnego wpływu podatności.

Artykuł wkrótce Hardening

Hardening urządzeń i systemów

Wzmacnianie konfiguracji serwerów Linux/Windows, AD, firewalli, przełączników L2/L3, NAS, IoT. Defense-in-depth wg ISO 27001, KRI, KSC, NIS2.

Artykuł wkrótce Email

Audyt bezpieczeństwa poczty

SPF, DKIM, DMARC, BIMI, TLS, MFA, antyspam. Ochrona Exchange/Postfix/M365 przed phishingiem i spoofingiem.

Artykuł wkrótce Compliance

Audyt zgodności z KRI

Weryfikacja systemów IT JST z rozporządzeniem KRI.

Artykuł wkrótce Compliance

Audyt KSC & NIS2

Ocena spełnienia obowiązków ustawy KSC i dyrektywy NIS2. Polityki, incydenty, raportowanie do CSIRT.

Artykuł wkrótce Compliance

Audyt zgodności z RODO

Pełna analiza zgodności z Rozporządzeniem 2016/679. Art. 5, 24, 30, 32, 33-34. Privacy Impact Assessment.

Artykuł wkrótce Dokumentacja

Polityka Bezpieczeństwa Informacji

PBI zgodne z KRI § 20, RODO art. 24/32 i ISO 27001. Praktyczna dokumentacja, nie biurokracja.

Artykuł wkrótce Dokumentacja

SZBI - System Zarządzania Bezpieczeństwem Informacji

SZBI dopasowane do realiów JST i firm ale nadal zgodne z ISO/IEC 27001. Bez paraliżu operacyjnego, z realnym wpływem.

Artykuł wkrótce Szkolenia

Security Awareness - onsite & online

Praktyczne szkolenia z cyberbezpieczeństwa stosowanego dla kadry, zarządu, urzędników i zespołów IT. Zaświadczenia potwierdzające spełnienie obowiązków KSC / NIS2 / KRI / RODO.

Niezależne doradztwo. Realne kompetencje.

4crypto to marka osobista dr inż. Adama Czubaka - doktora nauk technicznych z ponad -letnim doświadczeniem w IT Security - wsparta zespołem ekspertów: analityków SOC, pentesterów, audytorów, inżynierów sieciowych, inżynierów systemowych Linux/Windows, specjalistów hardeningu, inspektorów ochrony danych i prawników "legal hackers". Sama nazwa to skrót od 4cryptography i wzięła się z jego pasji do kryptografii. Adam odpowiada za strategię i nadzór projektów, zespół realizuje codzienne operacje w trybie 24/7.

Pracujemy dla jednostek samorządu terytorialnego (JST), placówek medycznych, inicjatyw B+R, środowisk knowledge-intensive i zakładów produkcyjnych. Łączymy strategiczne podejście z hands-on kompetencjami technicznymi - od konfiguracji firewalla, przez kryptografię i hardening, po pełną dokumentację compliance dla KSC, NIS2, KRI, RODO, DORA, eIDAS i AI Act.

  • Budujemy rozwiązania na przyszłość - nie tylko łatamy bieżące luki
  • Nacisk na kryptografię przyszłości: TLS 1.4, SSH z sntrup761, ML-KEM, gotowość na post-quantum (PQC)
  • Własny dział R&D - rozwiązania in-house: IDS, narzędzia monitoringu, automatyzacja
  • Preferujemy open source i rozwiązania europejskie - bez vendor lock-in
  • Organizacja knowledge-intensive - nasz potencjał to wiedza, badania i doświadczenie, nie licencje
dr inż. Adam Czubak
dr inż. Adam Czubak Założyciel & Lead Security Architect
Zespół ekspertów SOC analitycy · pentesterzy · audytorzy · inżynierowie sieciowi i systemowi Linux/Windows
SOC w PNT Opole Całkowicie Polski zespół 24/7/365
Pentesting & hardeningOWASP / PTES / NIST 800-115
KSC & NIS2 / KRI / RODO / DORAPełna ścieżka compliance PL+EU

Klienci z administracji, ochrony zdrowia, uczelni i przemysłu

Porozmawiajmy o bezpieczeństwie Twojej organizacji

Bezpłatna konsultacja, ocena potrzeb i ramowa wycena. Bez zobowiązań, bez sprzedażowego bełkotu.

4crypto.eu
Bezpłatna konsultacja →