Szkolenie AI szkolimy24 — ćwiczenia z budowania promptów na laptopach

Cyberhigiena w firmie — 10 zasad dla pracowników małej firmy

Cyberhigiena w firmie to zestaw codziennych nawyków, które zamykają większość dróg ataku na małą firmę. Nie wymaga działu IT ani drogiego oprogramowania — wymaga konsekwencji. Poniżej dziesięć zasad, od których warto zacząć. Każdą da się wprowadzić w ciągu tygodnia.

10 zasad cyberhigieny dla pracowników

  1. Jedno hasło — jedno konto. Hasło użyte w kilku miejscach wycieka razem z najsłabszym z nich. Długie hasła przechowuje menedżer haseł, nie kartka ani plik w przeglądarce.
  2. Logowanie dwuskładnikowe wszędzie, gdzie się da. Poczta, bankowość, systemy księgowe, media społecznościowe firmy. Najlepiej aplikacja albo klucz sprzętowy, a nie SMS.
  3. Aktualizacje bez odkładania. System, przeglądarka, telefon, router. Większość masowych ataków wykorzystuje luki, na które poprawka istnieje od miesięcy.
  4. Kopie zapasowe według zasady 3-2-1. Trzy kopie, na dwóch rodzajach nośników, jedna poza firmą lub offline. Kopia podłączona na stałe do komputera zostanie zaszyfrowana razem z nim.
  5. Blokada ekranu przy każdym odejściu od biurka. Skrót Windows + L albo Ctrl + Cmd + Q na Macu.
  6. Ostrożnie z publicznym Wi-Fi. W hotelu i kawiarni korzystaj z tetheringu z telefonu albo z VPN firmy.
  7. Uprawnienia aplikacji pod kontrolą. Aplikacja do skanowania dokumentów nie potrzebuje dostępu do kontaktów i lokalizacji.
  8. Nieznane nośniki USB nie trafiają do komputera.
  9. Link sprawdzasz, zanim klikniesz. Najedź kursorem i przeczytaj adres. W razie wątpliwości wejdź na stronę samodzielnie, z zakładek.
  10. Każdy błąd zgłaszasz od razu. Pracownik, który kliknął i od razu to powiedział, ratuje firmę. Pracownik, który się wstydzi, daje przestępcy czas.

Dlaczego cyberhigiena w firmie to sprawa zarządu, a nie informatyka

W małej firmie bezpieczeństwo cyfrowe zależy od decyzji ludzi, którzy nie są specjalistami IT — księgowej, handlowca, właściciela. Tak samo widzi to Rekomendacja nr 1/2026 Rady Programowej ds. Kompetencji, przygotowana przez PARP i NASK: cyberhigienie poświęca cały blok szkoleniowy, 16 godzin. Ochronie danych — kolejne 16 godzin.

Oba bloki mamy w Bazie Usług Rozwojowych i mała lub średnia firma może je sfinansować do 80% w projektach PARP: szkolenie z cyberbezpieczeństwa z dofinansowaniem. Jeśli wolisz zacząć od jednego dnia dla całego zespołu, zobacz szkolenie z cyberbezpieczeństwa dla pracowników z dofinansowaniem KFS.

Cyberhigiena w firmie — pytania

Od czego zacząć cyberhigienę w małej firmie?

Od trzech rzeczy: logowania dwuskładnikowego na wszystkich skrzynkach pocztowych, kopii zapasowej odłączonej od sieci i zasady potwierdzania zmian numeru rachunku telefonicznie. To jedno popołudnie pracy, a zamyka najczęstsze drogi ataku.

Czy menedżer haseł jest bezpieczny?

Tak, jeśli sam jest zabezpieczony silnym hasłem głównym i logowaniem dwuskładnikowym. To znacznie bezpieczniejsze niż powtarzanie tego samego hasła albo zapisywanie haseł w pliku.

Jak często szkolić pracowników z cyberhigieny?

Dobrą praktyką jest pełne szkolenie raz na 12–18 miesięcy i krótkie przypomnienia częściej, np. test phishingowy na zebraniu zespołu. Gotowy test do wydruku znajdziesz w materiałach bezpłatnych.

Stan na 1 października 2026 r.

Zostaw komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *

Nasze szkolenia dostępne w Bazie Usług Rozwojowych PARP

🏛 BUR / PARP💼 Dofinansowanie KFSDo 90% dofinansowania KFS dla firm z regionu kujawsko-pomorskiego