Przejdź do treści

~/tematy cat bezpieczenstwo-it-w-firmie.md

Bezpieczeństwo IT w firmie

Ochrona firmy to nie tylko technologia, ale też zasady: kto ma dostęp do czego, jakie aplikacje są dozwolone, jak pracownicy łączą się zdalnie i co robić, gdy rośnie poziom zagrożenia. Ten temat zbiera poradniki dla właścicieli firm, administratorów i osób odpowiedzialnych za bezpieczeństwo.

Zacznij od zarządzania dostępem uprzywilejowanym, a potem przejdź do konkretnych obszarów: kontroli uprawnień, wykrywania Shadow IT, zabezpieczenia pulpitu zdalnego i testów bezpieczeństwa.

Artykuły
12
Czas lektury
~90 min
Aktualizacja
wrzesień 2026

Zacznij tutaj

Wszystkie artykuły w temacie

Ułożone w kolejności, w której najlepiej je czytać.

  1. 02

    PIM, PAM i PSM — co to jest i czym się różnią? Zarządzanie dostępem uprzywilejowanym

    Co to jest PIM, PAM i PSM? Różnice między zarządzaniem tożsamością, dostępem i sesjami uprzywilejowanymi, Microsoft Entra PIM i wdrożenie krok po kroku.

    Security · 8 min

  2. 03

    Co to jest RBAC? Porównanie RBAC z ABAC na praktycznych przykładach

    RBAC to kontrola dostępu oparta na rolach, ABAC — na atrybutach. Zobacz, czym się różnią, kiedy który model wybrać i jak wyglądają w Kubernetesie, SQL i OPA.

    Security · 8 min

  3. 04

    Jak bezpiecznie korzystać z RDP w firmie: 12 zabezpieczeń pulpitu zdalnego

    Jak zabezpieczyć protokół RDP w organizacji: brak portu 3389 w internecie, VPN lub RD Gateway z MFA, NLA, GPO, blokada kont, Remote Credential Guard i monitoring.

    Security · 8 min

  4. 05

    Protokół SMBv1 — czym jest, dlaczego trzeba go wyłączyć i jak to zrobić w Windows

    Czym jest SMBv1, dlaczego jest niebezpieczny (EternalBlue, WannaCry) i jak go sprawdzić oraz wyłączyć w Windows 10/11, Windows Server, przez GPO i w Sambie.

    Security · 7 min

  5. 06

    Shadow IT – co to jest, jak go wykryć w firmie i jak ograniczyć ryzyko

    Shadow IT to aplikacje i usługi używane bez wiedzy działu IT. Jak wykryć je w logach, w Entra ID i na komputerach i jak ograniczyć ryzyko.

    Security · 8 min

  6. 07

    Operations Security (OPSEC) – czym jest i jak stosować ją w firmie

    Operations Security (OPSEC) to proces ochrony informacji, które z pozoru nie są tajne. Poznaj 5 kroków OPSEC, przykłady wycieków i różnicę między OPSEC a SOC.

    Security · 7 min

  7. 08

    Testy bezpieczeństwa IT: rodzaje, przebieg i jak zamówić pentest

    Na czym polegają testy bezpieczeństwa IT: skan podatności, pentest, red teaming, SAST i DAST. Przebieg testu, raport, wymogi RODO, NIS2, DORA i jak wybrać wykonawcę.

    Security · 7 min

  8. 09

    Darmowe programy do monitorowania komputera: aktywność, bezpieczeństwo i sprzęt (2026)

    Darmowe programy do monitorowania komputera w firmie i w domu: Sysmon, Wazuh, osquery, kontrola rodzicielska i HWiNFO. Plus co wolno pracodawcy według prawa.

    Security · 7 min

  9. 10

    Anonimizacja danych osobowych: definicja, techniki i różnice wobec pseudonimizacji

    Anonimizacja danych osobowych w praktyce: kiedy dane przestają podlegać RODO, czym różni się od pseudonimizacji, techniki (k-anonimowość, maskowanie) i narzędzia.

    Security · 8 min

  10. 11

    Nielegalne oprogramowanie w firmie – kto zapłaci karę: firma, szef czy pracownik?

    Kto odpowiada za nielegalne oprogramowanie w firmie? Odpowiedzialność cywilna firmy, karna osób, kary dla pracownika i jak zrobić audyt licencji krok po kroku.

    Security · 6 min

  11. 12

    Stopnie alarmowe CRP: ALFA, BRAVO, CHARLIE, DELTA — co oznaczają i co trzeba zrobić

    Stopnie alarmowe CRP (ALFA-CRP do DELTA-CRP) dotyczą zagrożeń w cyberprzestrzeni. Kto je wprowadza, czym różnią się od zwykłych stopni i co musi zrobić dział IT?

    Security · 6 min