Cyberhigiena w firmie to zestaw codziennych nawyków, które zamykają większość dróg ataku na małą firmę. Nie wymaga działu IT ani drogiego oprogramowania — wymaga konsekwencji. Poniżej dziesięć zasad, od których warto zacząć. Każdą da się wprowadzić w ciągu tygodnia.
10 zasad cyberhigieny dla pracowników
- Jedno hasło — jedno konto. Hasło użyte w kilku miejscach wycieka razem z najsłabszym z nich. Długie hasła przechowuje menedżer haseł, nie kartka ani plik w przeglądarce.
- Logowanie dwuskładnikowe wszędzie, gdzie się da. Poczta, bankowość, systemy księgowe, media społecznościowe firmy. Najlepiej aplikacja albo klucz sprzętowy, a nie SMS.
- Aktualizacje bez odkładania. System, przeglądarka, telefon, router. Większość masowych ataków wykorzystuje luki, na które poprawka istnieje od miesięcy.
- Kopie zapasowe według zasady 3-2-1. Trzy kopie, na dwóch rodzajach nośników, jedna poza firmą lub offline. Kopia podłączona na stałe do komputera zostanie zaszyfrowana razem z nim.
- Blokada ekranu przy każdym odejściu od biurka. Skrót Windows + L albo Ctrl + Cmd + Q na Macu.
- Ostrożnie z publicznym Wi-Fi. W hotelu i kawiarni korzystaj z tetheringu z telefonu albo z VPN firmy.
- Uprawnienia aplikacji pod kontrolą. Aplikacja do skanowania dokumentów nie potrzebuje dostępu do kontaktów i lokalizacji.
- Nieznane nośniki USB nie trafiają do komputera.
- Link sprawdzasz, zanim klikniesz. Najedź kursorem i przeczytaj adres. W razie wątpliwości wejdź na stronę samodzielnie, z zakładek.
- Każdy błąd zgłaszasz od razu. Pracownik, który kliknął i od razu to powiedział, ratuje firmę. Pracownik, który się wstydzi, daje przestępcy czas.
Dlaczego cyberhigiena w firmie to sprawa zarządu, a nie informatyka
W małej firmie bezpieczeństwo cyfrowe zależy od decyzji ludzi, którzy nie są specjalistami IT — księgowej, handlowca, właściciela. Tak samo widzi to Rekomendacja nr 1/2026 Rady Programowej ds. Kompetencji, przygotowana przez PARP i NASK: cyberhigienie poświęca cały blok szkoleniowy, 16 godzin. Ochronie danych — kolejne 16 godzin.
Oba bloki mamy w Bazie Usług Rozwojowych i mała lub średnia firma może je sfinansować do 80% w projektach PARP: szkolenie z cyberbezpieczeństwa z dofinansowaniem. Jeśli wolisz zacząć od jednego dnia dla całego zespołu, zobacz szkolenie z cyberbezpieczeństwa dla pracowników z dofinansowaniem KFS.
Cyberhigiena w firmie — pytania
Od czego zacząć cyberhigienę w małej firmie?
Od trzech rzeczy: logowania dwuskładnikowego na wszystkich skrzynkach pocztowych, kopii zapasowej odłączonej od sieci i zasady potwierdzania zmian numeru rachunku telefonicznie. To jedno popołudnie pracy, a zamyka najczęstsze drogi ataku.
Czy menedżer haseł jest bezpieczny?
Tak, jeśli sam jest zabezpieczony silnym hasłem głównym i logowaniem dwuskładnikowym. To znacznie bezpieczniejsze niż powtarzanie tego samego hasła albo zapisywanie haseł w pliku.
Jak często szkolić pracowników z cyberhigieny?
Dobrą praktyką jest pełne szkolenie raz na 12–18 miesięcy i krótkie przypomnienia częściej, np. test phishingowy na zebraniu zespołu. Gotowy test do wydruku znajdziesz w materiałach bezpłatnych.
Stan na 1 października 2026 r.

