Po pandemii praca zdalna i hybrydowa zostały z nami na stałe. Dla działu IT to oznacza nowe ryzyka: pracownicy logujący się z domowych laptopów, kawiarni, hoteli, sieci WiFi sąsiada. Bez podstawowych zabezpieczeń, firma w GZM z 30 pracownikami zdalnymi to firma na celowniku każdego oszusta z internetu. Poniżej 5 obszarów, które trzeba ogarnąć.

1. VPN — czy nadal potrzebny

Jeśli pracownicy korzystają z lokalnego serwera firmy (ERP, CRM, drukarki sieciowe, dyski sieciowe) — TAK, VPN jest niezbędny. Pracownik podłączony przez VPN ma „wirtualnie” adres IP firmy i dostęp do zasobów wewnętrznych.

Jeśli firma jest w 100% w chmurze (MS365, Google Workspace, aplikacje SaaS) — VPN bywa zbędny. Dane są dostępne z dowolnego miejsca przez kontrolowane logowanie + MFA.

Polecane rozwiązania: WireGuard, OpenVPN, dla większych firm — Fortinet, Cisco AnyConnect. Koszt: 20-100 zł/użytkownik/miesiąc.

2. MFA / 2FA — absolutny must-have

Hasło + kod z aplikacji (Microsoft Authenticator, Google Authenticator) — kropka. Bez tego każde przejęcie hasła pracownika oznacza dostęp do firmowej poczty, plików, systemów. A hasła wyciekają regularnie — pracownik używa tego samego do firmy i prywatnego portalu, ten wycieka, atakujący ma od razu dostęp do firmy.

W Microsoft 365 włączenie MFA dla wszystkich użytkowników to 5 minut konfiguracji. Brak MFA w 2026 r. to bezpośrednie zaniedbanie obowiązków administratora.

3. MDM — zarządzanie urządzeniami

Mobile Device Management to system, który pozwala firmie zdalnie zarządzać służbowymi telefonami i laptopami: wymusić szyfrowanie dysku, zainstalować antywirusa, zablokować urządzenie w przypadku zgłoszenia kradzieży, wyczyścić dane firmowe gdy pracownik odchodzi.

Najprostsze rozwiązanie dla MŚP: Microsoft Intune (część Microsoft 365 Business Premium). Konfiguracja zajmuje 1-2 dni, koszt już w abonamencie MS365 Premium.

4. BYOD — Bring Your Own Device

„Pracownik na swoim laptopie/telefonie” wygląda tanio. Problem: na prywatnym sprzęcie żyje wszystko — gry dzieci, prywatne maile, dziwne aplikacje. Połączenie z firmowymi danymi w takiej konfiguracji to bardzo wysokie ryzyko.

Trzy podejścia:

  • Pełen zakaz BYOD — firma daje wszystkim służbowy sprzęt. Najdroższe, ale najbezpieczniejsze.
  • Konteneryzacja — dane firmowe trzymane są w wydzielonej, zabezpieczonej „kapsule” na prywatnym urządzeniu (Intune App Protection, Samsung Knox). Pracownik ma swoje, firma kontroluje swoją część.
  • Tylko web — pracownik na prywatnym sprzęcie loguje się TYLKO do firmowych aplikacji webowych (poczta przez przeglądarkę, Teams web), bez instalowania niczego firmowego.

5. Polityka i szkolenie

Najlepsza technologia nie pomoże, jeśli pracownik kliknie w phishingowy link „Twoja faktura do pobrania” wysłany z udawanego adresu prezesa. Inwestycja w 1-godzinne szkolenie z bezpieczeństwa raz w roku dla wszystkich pracowników to najlepiej wydane 500-1000 zł.

Co powinno być w polityce IT na piśmie:

  • Zasady tworzenia haseł (12+ znaków, unikalne, manager haseł firmowy)
  • Co wolno, a czego nie wolno robić na służbowym sprzęcie
  • Jak reagować na podejrzaną pocztę (zawsze zgłosić do działu IT, nie odpowiadać)
  • Co się dzieje przy utracie sprzętu (natychmiastowe zgłoszenie do IT)
  • Zasady używania prywatnych urządzeń (BYOD policy)

Audyt bezpieczeństwa pracy zdalnej w Twojej firmie

Jeśli nie wiesz, gdzie stoi Twoja firma — zacznij od audytu. Sprawdzamy: czy MFA jest włączone, czy urządzenia są szyfrowane, jakie reguły dostępu są skonfigurowane, gdzie są największe luki. Audyt dla firmy 20-50 stanowisk = 1-2 dni pracy, koszt 1500-3500 zł. Po audycie dostajesz konkretny plan z priorytetami.

Zadzwoń: 796 605 100 lub napisz: serwis@solverte.pl.

Czytaj również

Potrzebujesz pomocy? Sprawdź naszą ofertę outsourcingu IT lub zadzwoń: 796 605 100.