# BitBack - Bezpieczeństwo IT na gotowo > Wdrażamy i prowadzimy bezpieczeństwo IT. Wdrożenie, wsparcie, licencje - od jednego dostawcy. Fundament bezpieczeństwa dla każdej firmy. ## Od elementu do elementu. Porządkujemy według priorytetów. Duża organizacja lub mała firma, potrzeba jest ta sama: uprościć, unowocześnić, zabezpieczyć, zarządzać. Twój biznes potrzebuje ciągłości i pewności. Serwery mają działać, aktualizacje i kopie zapasowe mają się wykonywać. Antywirus ma zgłaszać incydenty, a informatyk ma być w stanie je obsłużyć. Bezpieczeństwo IT powinno być zarządzane i od tego masz właśnie BitBack. ## Licencję kupujesz raz w roku. Albo włączasz ją na miesiąc. Ta jedna różnica pociąga za sobą wszystkie pozostałe: dostępność, rozliczenie i sposób wsparcia. Model nazywa się MSP, Managed Services Provider, i w Polsce jest wciąż rzadszy. My pracujemy w nim na co dzień. Firmom i instytucjom przyzwyczajonym do zakupów rocznych pomagamy przejść na ten model - umowy, NDA i powierzenie danych mamy gotowe. ### Płacisz za to, czego realnie używasz Strona finansowa - model MSP to przede wszystkim skalowalne rozliczenie od realnego zużycia. Nie używasz, nie ponosisz kosztów. Nie ma kosztów minimalnych, nie ma ilości minimalnych. Bez znaczenia czy aktywujesz 1 czy 1000 modułów danej licencji lub subskrypcji. Faktura jest zwykle na koniec miesiąca. Nie potrzebujesz licencji lub narzędzia to je po prostu wyłączasz. ### Dostępność tu i teraz Zwykle aby uzyskać dostęp do licencji musiałeś ją wycenić, zamówić, czekać na proformę, opłacenie proformy, następnie na licencję. Taki proces trwa kilka dni. To czekanie nazywa się "model standardowy". Tu się zamawia duże ilości, na długo, to trwa, bo jest dużo biurokracji. W przypadku modelu MSP licencje są dostępne od ręki w ramach przydzielonych bezpiecznych limitów. Aktywujesz i dezaktywujesz co chcesz i kiedy chcesz. To naprawdę jest aż tak proste. Oczywiście co producent to trochę inna wizja ich modelu MSP, ale zasada jest zwykle podobna. ### Wsparcie partnera MSP Masz kontakt do kogoś, kogo znasz, kto Ciebie zna i kto rozumie Twoje środowisko. Masz bezpośredni kontakt do osoby technicznej, która może pomóc od razu. Aby uzyskać wsparcie z pierwszej ręki wystarczy jeden email lub telefon. Partner MSP jest firmą, która sama używa tego, co sprzedaje, więc możesz zdecydowanie oczekiwać, że ma wiedzę praktyczną. ### Wdrożenie na gotowo Partner MSP jest doświadczoną firmą wdrożeniową. Patrzy na środowisko jako na całość. Zna dobre i słabe strony różnych rozwiązań i uczciwie mówi Ci, co się u Ciebie sprawdzi i co z czym najlepiej połączyć. Sukcesem MSP jest udane wdrożenie. ### Sprawdzasz zanim kupisz To zależy oczywiście od danego producenta, ale zwykle Partner MSP ma możliwość odpalenia triala na dowolny produkt praktycznie od ręki. Przy okazji może pokazać czy to faktycznie u Ciebie zadziała. Uzyskujesz pomoc w testach, konfiguracji, otrzymujesz rozwiązanie dostosowane do Twoich potrzeb. Okres próbny umożliwia przy okazji estymację przyszłych kosztów, bo uwidacznia konkretnie używane ilości. ### Awaria w usłudze? MSP już to wyjaśnia MSP jest providerem, to jego pierwszego producent informuje o awariach. Ma wgląd w kondycję usług i aplikacji, sam pisze tickety, często zna rozwiązanie problemu zanim go zgłosisz. MSP dostaje emaila jeśli Twój backup ma błąd, lub kiedy masz incydent, jest w stanie pomóc i zareagować zanim Ty dojedziesz do biura. Jeśli chcesz sprawdzić, jak to wygląda w Twoim przypadku, napisz - przejdziemy przez to na Twoich liczbach. ## Elementy, z których składa się bezpieczeństwo. Chroniona poczta, bezpieczne końcówki i serwery, backup, ochrona domeny, wiedza o wyciekach. Każdy z tych obszarów działa samodzielnie, więc możesz zacząć od jednego i dokładać kolejne. Dobór zestawu, integrację i kolejność bierzemy na siebie. ### Ochrona poczty *ACRONIS Advanced Email Security* Specjalna dodatkowa ochrona poczty dołączana do Microsoft 365. Blokuje phishing, malware i spoofing. Głęboko skanuje emaile, sprawdza linki i załączniki. Bezpiecznie detonuje zagrożenia w izolowanej infrastrukturze. Filtrowanie zanim wiadomość trafi do pracownika. Raportowanie detekcji na email, pełna widoczność, sprawne reagowanie. ### Ochrona komputerów i serwerów *ACRONIS EDR/XDR/MDR Endpoint Detection & Response* Aktywna ochrona stacji roboczych umożliwiająca automatyczne i manualne reagowanie na incydenty. Wykrywa, analizuje i blokuje zagrożenia w czasie rzeczywistym. Izoluje przejęte zasoby. Pokazuje wektory ataku. Chroni przed eskalacją. Pozwala odkręcić zmiany, współgra z kopiami zapasowymi i innymi elementami ochrony. ### Sprawne zarządzanie końcówkami *ACRONIS RMM Remote Management and Monitoring* Zdalne ręce i narzędzia administratora. Cyberhigiena wspierająca ochronę. Skan podatności, automatyzacja aktualizacji (Windows, macOS, Linux), automatyzacja wdrażania aplikacji, monitorowanie systemu, automatyzacja skryptów, pulpit zdalny. W skrócie: zarządzanie, prewencja, utrzymanie. ### Ochrona tożsamości domeny *DMARC - Monitorowanie i ochrona* Dostałeś kiedyś emaila od siebie do siebie? DMARC to ochrona tożsamości Twojej domeny przed podszywaniem się pod Ciebie, Twoje systemy i Twoich pracowników. Pełna ścieżka wdrożenia od p=none do p=reject. Specjalne platformy monitorujące. Koniec fałszywych faktur lub zleceń przelewów. DMARC chroni firmę wewnątrz i środowisko zewnętrzne - Twoich kontrahentów. Przy okazji poprawa dostarczania emaili i nie palisz pieniędzy na nieudany marketing. ### Kopia zapasowa danych Microsoft 365 *ACRONIS Backup Microsoft 365* Nielimitowana kopia zapasowa i archiwizacja poczty Microsoft Exchange, plików Microsoft OneDrive i Sharepoint. Retencja danych: tyle, ile chcesz. Odporność na przypadkowe usunięcie danych lub to zamierzone kiedy zwolniony pracownik zostawia wyczyszczony komputer i chmurę. Microsoft trzyma w koszu dane przez 93 dni, a co, jeśli potrzebujesz danych sprzed 2 lat? ### Odzyskiwanie po awarii *ACRONIS Disaster Recovery* Uruchomienie zapasowego serwera z chmury w minuty po awarii, kiedy nie możesz pozwolić sobie na przestój. Serwer "bare metal" czy maszyna wirtualna. Obsługa różnych środowisk. Jeden agent, wdrożenie szybsze niż myślisz. W razie awarii serwer jest odpalany z chmury, a w tym czasie administrator spokojnie przywraca działanie infrastruktury. ### Kopia zapasowa komputerów i serwerów *ACRONIS Backup* Agentowo lub z poziomu wirtualizatora. Kopia zapasowa jest zintegrowana z pozostałymi elementami ochrony - RMM i EDR. Oznacza to wykonanie backupu przed aktualizacją systemu, albo odzyskanie maszyny z kopii przy obsłudze incydentu. Możliwość odzyskania maszyny wirtualnej na serwer fizyczny i odwrotnie. ### Ochrona przed wyciekami danych *ACRONIS DLP (Data loss prevention)* Monitorowanie i blokowanie przepływu danych między komputerami i środowiskami zewnętrznymi. Gotowe sygnatury wykrywające m.in. dane osobowe oraz możliwość wprowadzenia własnych sygnatur. Możliwość zablokowania próby kradzieży danych lub wycieku spowodowanego błędem ludzkim. ### Monitorowanie wycieków *NORDSTELLAR od Nordsec* Narzędzie monitorujące ponad 10 000 blogów, witryn i kanałów w darknecie wykrywające wycieki danych powiązane z adresami w Twojej domenie. Narzędzie pokazuje co wyciekło i kiedy. Jaka osoba, jaki komputer. Dowiadujesz się dokładnie co jest w posiadaniu hakerów i masz możliwość oceny skali wycieku. ## Zgodność z NIS2 i KSC na gotowo. NIS2 to dyrektywa Unii Europejskiej, a KSC (Krajowy System Cyberbezpieczeństwa) to jej wdrożenie w polskim prawie. Nakładają na tysiące firm i instytucji konkretne obowiązki w bezpieczeństwie IT. Znowelizowana ustawa o KSC weszła w życie 3 kwietnia 2026 roku. Podmioty kluczowe i ważne najpierw rejestrują się w Wykazie KSC (termin: 3 października 2026), a pełne wdrożenie wymaganych środków bezpieczeństwa mają do 3 kwietnia 2027 roku. Większość z nich to techniczne zabezpieczenia, które dostarczamy na co dzień. ### Terminy Wpis do Wykazu KSC do 3 października 2026, a wdrożenie środków bezpieczeństwa do 3 kwietnia 2027. ### Kary Za brak zgodności grożą kary sięgające 10 mln EUR, a kadra zarządzająca odpowiada osobiście. ### Obowiązki Zarządzanie ryzykiem, ciągłość działania i zgłaszanie incydentów do CSIRT w 24 oraz 72 godziny. Nasze usługi pokrywają techniczną stronę tych wymogów. Dla podmiotów kluczowych ustawa wymaga ciągłego monitorowania i szybkiej reakcji na incydent, co w praktyce oznacza rozwiązanie klasy EDR - dostarczamy je i wdrażamy. Backup i Disaster Recovery zapewniają wymaganą ciągłość działania, a DMARC, ochrona poczty i DLP pilnują danych. Ustawa pozwala oprzeć realizację części zadań na zewnętrznym dostawcy (art. 14) - wdrażamy narzędzia na gotowo i przekazujemy je skonfigurowane do pracy. Całodobowego centrum operacji (SOC) nie prowadzimy za klienta. ## Cześć, jestem Zbyszek. Prowadzę BitBack i sam jestem adminem. Zabezpieczam firmy i instytucje, mam za sobą setki wdrożeń backupu, EDR i ochrony poczty. Wdrażam to, czemu ufam i czego sam używam na co dzień. A gdy czegoś potrzebujesz, rozmawiasz z człowiekiem, który zna Twoje środowisko i może pomóc od razu. Minimum biurokracji, maksimum IT. Certyfikowany Dostawca Usług Zarządzanych ## Jak wygląda praca z nami? Stały klient? Działamy od razu. Nowy klient? Najpierw się poznajmy. ### Kontakt Kontaktujesz się z nami i opisujesz aktualne wyzwania Twojego IT. Poczta do migracji, compliance do wdrożenia, backupy do poprawienia... ### Analiza Omawiamy Twoje wyzwania, mówimy Ci co znamy, co można usprawnić i jak. Duża szansa, że mamy na to gotowe pomysły i rozwiązania, wtedy dostajesz ofertę. ### Podobają Ci się pomysły i rozwiązania - czas na testy To jest wygodne, bo nie czekamy na producentów, triale, czy licencje. Jako MSP sami uruchamiamy konta w minuty, robimy od ręki wdrożenie pilotażowe. Zanim przejdziemy dalej, masz pewność, że wszystko jest sprawne. ### Umowa MSP, NDA, Umowa powierzenia (DPA) Formalności, które trzeba dopilnować. ### Wdrażamy na gotowo Umawiamy się na termin dogodny dla obu stron. Kawa, ciastko, robimy wszystko zdalnie. ### Gotowe Otrzymujesz wszystko na gotowo. Produkt, usługę, licencje, wsparcie, wiedzę. W wyjątkowych sytuacjach ruszamy praktycznie natychmiast. Wdrożenie EDR, DLP, RMM czy backupu w ciągu godziny jest realnie możliwe. ## Częste pytania ### Czym jest NIS2 i kogo dotyczy? NIS2 to dyrektywa Unii Europejskiej o cyberbezpieczeństwie. Obejmuje podmioty kluczowe i ważne z sektorów takich jak energetyka, transport, zdrowie, administracja, produkcja czy usługi cyfrowe. W Polsce wdraża ją ustawa o Krajowym Systemie Cyberbezpieczeństwa (KSC), która nakłada obowiązki w zarządzaniu ryzykiem i zgłaszaniu incydentów. ### Czym jest KSC i od kiedy obowiązuje? KSC to Krajowy System Cyberbezpieczeństwa, czyli polska ustawa wdrażająca dyrektywę NIS2. Znowelizowana wersja weszła w życie 3 kwietnia 2026 roku. Podmioty kluczowe i ważne mają obowiązek wpisu do Wykazu KSC do 3 października 2026 roku, a pełne wdrożenie wymaganych środków bezpieczeństwa do 3 kwietnia 2027 roku. Za brak zgodności grożą kary finansowe i osobista odpowiedzialność zarządu. ### Jak BitBack pomaga w zgodności z NIS2 i KSC? Dostarczamy i wdrażamy techniczne środki, których wymagają te przepisy: EDR/XDR, backup, Disaster Recovery, DMARC i ochronę poczty. Dla podmiotów kluczowych ustawa wymaga ciągłego monitorowania i szybkiej reakcji na incydent, co w praktyce oznacza rozwiązanie klasy EDR. Ustawa pozwala też oprzeć realizację części zadań na zewnętrznym dostawcy (art. 14). Wdrażamy wszystko na gotowo i układamy pod profil Twojego podmiotu. ### Czy prowadzicie monitoring 24/7 albo SOC? Własnego całodobowego SOC nie prowadzimy. Mamy za to w ofercie rozwiązania MDR (Managed Detection and Response), w których monitoringiem i obsługą zgłoszeń zajmuje się zespół producenta. Jeśli interesuje Cię zarządzane bezpieczeństwo w tym modelu, napisz do nas. Narzędzia (EDR, backup, Disaster Recovery, DMARC) dostarczamy skonfigurowane i gotowe do pracy. ### Czym jest EDR i XDR? EDR (Endpoint Detection and Response) to ochrona stacji i serwerów, która wykrywa, analizuje i blokuje zagrożenia w czasie rzeczywistym oraz pozwala cofnąć zmiany po ataku. XDR rozszerza ją o dane z wielu warstw środowiska. Reaguje na cały przebieg incydentu, wykraczając poza blokowanie znanych próbek. MDR (Managed Detection and Response) to wariant zarządzany: wykrywaniem i reakcją na incydenty zajmuje się zespół producenta. ### Czym jest model MSP? MSP (Managed Services Provider) to model, w którym otrzymujesz gotowe do pracy rozwiązanie razem ze szkoleniem, a rozliczasz się wygodnym, łatwo skalowalnym abonamentem miesięcznym. Licencje są dostępne od ręki, płacisz za realne zużycie, bez ilości minimalnych, a wsparcie masz od osoby, która zna Twoje środowisko. Wdrożenie i konfigurację bierze na siebie partner. ### Po co backup Microsoft 365, skoro dane są w chmurze? Microsoft odpowiada za dostępność usługi, ale odtworzenie Twoich danych po usunięciu jest po Twojej stronie. Kosz przechowuje dane zwykle do 93 dni. Kopia zapasowa Microsoft 365 daje niezależną, długą retencję poczty, OneDrive i SharePoint, więc odzyskasz dane także sprzed lat. ### Co to Disaster Recovery (odzyskiwanie po awarii)? Disaster Recovery to zapasowy serwer uruchamiany z chmury w minuty, gdy Twoja infrastruktura przestaje działać. W tym czasie firma pracuje dalej, a administrator spokojnie przywraca środowisko. Rozwiązanie obsługuje serwery fizyczne i maszyny wirtualne, z jednym agentem. ### Czym jest DMARC? DMARC to mechanizm chroniący Twoją domenę przed podszywaniem się pod jej adresy w poczcie. Blokuje fałszywe faktury i zlecenia przelewów wysyłane w imieniu Twojej firmy. Chroni w ten sposób Ciebie i Twoich klientów: odbiorca ma pewność, że mail z Twojej domeny naprawdę wyszedł od Ciebie. Dlatego DMARC jest też ważnym elementem bezpieczeństwa łańcucha dostaw i buduje zaufanie do Twojej komunikacji. Wdrożenie prowadzimy od trybu monitorowania (p=none) do pełnego egzekwowania (p=reject), poprawiając przy okazji dostarczalność Twoich maili. ### Ile kosztuje współpraca? Dla typowej małej i średniej firmy to zwykle kilkaset złotych miesięcznie, zależnie od liczby stanowisk i wybranych usług. Rozliczasz się za realne zużycie, bez ilości minimalnych. Instytucje z budżetem rocznym mogą zaplanować ilości z góry. Dokładną wycenę przygotowujemy po krótkiej rozmowie. ## Zostaw kontakt i opisz swoją sytuację. Reszta po naszej stronie. ## Kontakt BitBack Zbigniew Gralewski Magnoliowa 6, 55-002 Gajków Email: biuro@bitback.pl Tel: +48 609 505 065 NIP: 9111769079, REGON: 021725741