Jutro księgowość płaci 30 faktur. Każda na właściwe konto. Resztą zajmujemy się my.
Program Bezpiecznej Faktury to program bezpieczeństwa DOIT.BIZ dla hurtowni, dystrybutorów, importerów i przedstawicielstw producentów, w którym za ochronę płatności przed podmienioną fakturą, bezpieczeństwo KSeF, EDI i systemów magazynowych, dane kontrahentów i handlowców, zgodność sprzedaży z PKE i reakcję w dniu incydentu odpowiada jeden imienny ekspert, dyżur trwa 24 godziny na dobę, a gwarancje są wpisane do umowy — nie do folderu reklamowego.
Odpowiadamy w 1 godzinę roboczą. Nie wysyłamy ofert masowych.
To nie jest strona o RODO.
To jest strona o tym, czy przelewy do dostawców trafią na ich konta, a nie na konto oszusta, który tydzień temu przejął skrzynkę Waszego handlowca, czy sieć handlowa i producent, dla którego jesteście dystrybutorem, dostaną odpowiedź na kwestionariusz bezpieczeństwa, i czy handlowiec, który odszedł w piątek, nie ma w poniedziałek Waszej bazy kontrahentów w nowym CRM.
Politykę ochrony danych ma dziś każda hurtownia. Dokument w segregatorze nie zatrzymał jeszcze żadnego maila „zmieniliśmy numer rachunku”, nie wylogował byłego handlowca z CRM i nie odpowiedział na pytanie kontrahenta, dlaczego jego księgowa dostała „od Was” fakturę z obcym kontem.
Dlatego bierzemy na siebie trzy rzeczy naraz: zgodność z RODO, PKE, KSeF i przepisami dla dystrybutorów, odporność procesów płatniczych, systemów i ludzi oraz reakcję w dniu incydentu. Z jedną osobą, która za to odpowiada, i jednym numerem telefonu, który odbiera także w piątek po 15:00, gdy księgowość chce zamknąć przelewy przed weekendem.
I jedna rzecz, której nie robimy: nie sprzedajemy systemów ERP, WMS, EDI ani firewalli. Nie mamy interesu w tym, żebyś kupił kolejny system. Mamy interes w tym, żeby Twoje pieniądze, Twoi kontrahenci i Twoja baza zostały tam, gdzie mają być.
20 minut. Bez prezentacji. Bez przygotowania z Twojej strony.
Opowiesz, jak działa firma: magazyny, handlowcy, kontrahenci, ERP i EDI, KSeF, płatności. My powiemy, co sprawdzilibyśmy w pierwszym tygodniu i który pakiet ma sens. Jeśli okaże się, że nie potrzebujesz programu — powiemy to wprost.
- Odpowiadamy w 1 godzinę roboczą
- Rozmowa bezpłatna
- Bez zobowiązań
Dane przetwarzamy zgodnie z RODO — i z tym, co sami sprzedajemy.
tyle straciły firmy przez oszustwa „na fakturę” (Business Email Compromise) zgłoszone do FBI w 2025 r. — 24 768 spraw, więcej niż rok wcześniej. Dystrybucja jest w czołówce: setki kontrahentów, tysiące faktur miesięcznie, presja terminów płatności.
unikalnych incydentów zarejestrował CERT Polska w 2025 r. — 30% to phishing. Z przejętej skrzynki handlowca oszust wysyła kontrahentom „nowy numer konta”. Płacą oni — a pretensje mają do Was.
od tych dat KSeF jest obowiązkowy. Faktura w załączniku znika, ale pojawiają się uprawnienia do KSeF, tokeny (ważne tylko do 31.12.2026) i oszustwa „na dostęp do KSeF” — kto w firmie może wystawiać i odbierać faktury w Waszym imieniu?
zgoda na marketing mailowy i telefoniczny jest wymagana także wobec firm (PKE art. 398). Handlowiec dzwoniący „z bazy” do nowych kontrahentów to dziś ryzyko kary do 3% przychodu — a UODO w 2026 r. prowadzi kontrole sektorowe marketingu.
Sprawdziliśmy 24 polskie firmy z sektora: hurtownie spożywcze, budowlane, elektrotechniczne, motoryzacyjne, chemiczne i stalowe. 13 z nich (54%) nie ma skutecznej ochrony domeny mailowej (DMARC) — każdy może wysłać do ich kontrahentów wiadomość „z hurtowni” ze zmienionym numerem konta. Sprawdzenie zajmuje 30 sekund. Twoją firmę sprawdzimy bezpłatnie.
Źródła: FBI IC3 Annual Report 2025 (kwiecień 2026), raport roczny CERT Polska za 2025 r., ustawa o KSeF (terminy 2026), Prawo komunikacji elektronicznej (art. 398), plan kontroli sektorowych UODO na 2026 r., skan własny DOIT.BIZ (nslookup, 22.09.2026).
Sześć regulacji, jeden zegar.
Terminy, które dotyczą hurtowni, dystrybutora i importera. Nie musisz ich pamiętać — co miesiąc dostajesz jedną stronę, na której widać, co jest zrobione, co się zbliża i jakie trzy decyzje są potrzebne od Ciebie.
| Termin | Co się dzieje | Kogo dotyczy |
|---|---|---|
| od 25.09.2024 | Ustawa o ochronie sygnalistów: procedura zgłoszeń wewnętrznych od 50 osób wykonujących pracę zarobkową — także magazynierów z agencji | firmy 50+ |
| od 10.11.2024 | Prawo komunikacji elektronicznej (art. 398): zgoda na mailing i telefon marketingowy także wobec firm — cold calling handlowców, newslettery B2B, SMS-y o promocjach | każdy dział sprzedaży |
| od 13.12.2024 | GPSR: bezpieczeństwo produktów konsumenckich — obowiązki dystrybutorów i importerów (identyfikowalność, osoba odpowiedzialna, zgłaszanie wypadków), dane w łańcuchu dostaw | dystrybutorzy i importerzy produktów konsumenckich |
| od 2.02.2025 | AI Act: obowiązek kompetencji AI pracowników używających narzędzi AI — prognozowanie, obsługa zamówień, chatboty B2B | każda firma używająca AI |
| 1.02 / 1.04.2026 | KSeF obowiązkowy: uprawnienia, tokeny do 31.12.2026, certyfikaty, integracja z ERP i EDI — i nowe oszustwa „na dostęp do KSeF” | wszyscy podatnicy VAT |
| 3.04.2026 / 3.10.2026 | Ustawa o KSC (NIS2): dystrybucja żywności, chemikaliów, leków i wyrobów medycznych w systemie od 50 osób; wpis do wykazu do 3.10.2026; pozostali — przez kwestionariusze producentów i sieci | hurtownie spożywcze, chemiczne, farmaceutyczne, medyczne |
| 11.12.2027 | CRA: obowiązki dystrybutorów i importerów produktów z elementami cyfrowymi — sprawdzanie oznakowania CE i dokumentacji, wstrzymanie sprzedaży niezgodnych, informowanie producenta o podatnościach | dystrybutorzy elektroniki, automatyki, AGD, narzędzi |
| bez terminu | Kontrole UODO marketingu (2026), kwestionariusze bezpieczeństwa od producentów i sieci handlowych, oszustwa „na fakturę” — codziennie | wszyscy |
Trzy filary, jedna odpowiedzialność.
Zgodność, odporność i reakcja — prowadzone przez jeden zespół, z jednym numerem telefonu.
- Imienny Inspektor Ochrony Danych zgłoszony do UODO i imienny zastępca. Nigdy nie usłyszysz „proszę czekać, kolega wraca z urlopu”.
- Procedura zmiany rachunku i weryfikacji kontrahenta wpisana do obiegu faktur i do umów: kto potwierdza, jak (oddzwonienie na numer z umowy, nie z maila), u kogo — jedna strona, która zatrzymuje 90% oszustw „na fakturę”. Testowana co kwartał.
- KSeF pod kontrolą: rejestr uprawnień (kto wystawia, kto odbiera, kto nadaje), tokeny i certyfikaty, pełnomocnictwa, biuro rachunkowe i integrator ERP — z terminem wygaśnięcia i przeglądem co miesiąc.
- Kontrahenci i handlowcy: dane osób kontaktowych jako dane osobowe, CRM i tablety w terenie, limity kupieckie i wywiadownie, windykacja i BIG, zgody na marketing B2B (PKE) — procedury, które dział handlowy naprawdę stosuje.
- Odejście handlowca: procedura na dzień wypowiedzenia — dostępy, CRM, telefon, klauzule w umowie, dowody na wypadek wyniesienia bazy.
- KSC dla dystrybucji żywności, chemii, leków i wyrobów medycznych oraz GPSR i CRA dla dystrybutorów — na jednej liście obowiązków z terminami.
- Sygnaliści, cudzoziemcy w magazynie, monitoring, AI — w jednym kalendarzu.
- Skan zewnętrzny firmy co miesiąc: czy ktoś może wysłać mail „z hurtowni” do kontrahentów, czy panele ERP, WMS, platforma B2B i zdalne pulpity wiszą w internecie, czy certyfikaty są aktualne.
- 12 kontroli technicznych co miesiąc: kopie ERP/WMS i test odtworzenia, logowanie dwuskładnikowe w poczcie, bankowości, ERP i platformie B2B, konta byłych handlowców i magazynierów, aktualizacje, terminale i skanery w magazynie, dostępy zdalne integratorów i biura rachunkowego, uprawnienia KSeF.
- Test phishingowy raz na kwartał dla księgowości, handlowców i magazynu — scenariusze „kontrahent zmienia numer konta”, „KSeF wymaga ponownej autoryzacji”, „producent przesyła nowy cennik” — z 15-minutowym szkoleniem dla tych, którzy kliknęli.
- Prześwietlenie dostawców. ERP, WMS, EDI, platforma B2B, biuro rachunkowe, integrator KSeF, hosting, firma od monitoringu: gdzie leżą dane, kto ma dostęp zdalny, co jest w umowie na wypadek incydentu.
- Testy penetracyjne (pakiet Grupa) — platforma B2B i systemy — prowadzone przez certyfikowanego pentestera z naszego zespołu.
- Dyżur 24/7/365. Jeden numer. Ekspert na linii w 60 minut — w piątek po 15:00, w sobotę w magazynie, w dniu zamknięcia miesiąca.
- Godzina Zero. Pierwsze 72 godziny incydentu prowadzimy my: przy podmienionej fakturze — kontakt z bankiem i wniosek o wstrzymanie przelewu w pierwszej godzinie, zawiadomienie policji, komunikat do kontrahentów; przy zaszyfrowanym WMS — decyzje o wydaniach na papierze; przy wycieku — ocena, zgłoszenie do UODO (72 h), komunikaty. W cenie abonamentu.
- Instrukcja „Pierwsze 24 godziny” — jedna karta A4 dla zarządu, jedna dla księgowości, jedna dla kierownika magazynu i szefa sprzedaży. Kto dzwoni do kogo, co wyłączyć, co powiedzieć kontrahentom.
- Ćwiczenie „Zmiana numeru konta — 30 faktur poszło nie tam” — raz na kwartał, 90 minut, zarząd + księgowość + sprzedaż + informatyk. Symulujemy: przejęta skrzynka handlowca, kontrahenci płacą na obce konto, bank, policja, komunikat. Po każdym ćwiczeniu instrukcja jest lepsza niż przed nim.
- Reprezentacja przed UODO oraz wsparcie w kontakcie z bankiem, policją, ubezpieczycielem i producentem — od pierwszego pisma do zamknięcia sprawy.
Osiem rzeczy, których nie daje nikt inny.
Przejrzeliśmy oferty firm IT dla dystrybucji, dostawców ERP, kancelarii i firm od outsourcingu IOD. Wszystkie obiecują „zgodność”. Żadna nie daje tego:
Gwarancja Kontroli
Jeśli UODO (lub organ właściwy KSC w dystrybucji żywności, chemii i leków) stwierdzi uchybienie w obszarze, który prowadzimy — prowadzimy całe postępowanie i naprawę bez dodatkowych opłat, do zamknięcia sprawy. Nie „wspieramy”. Prowadzimy.
Gwarancja Odpowiedzi — 3 dni robocze
Kwestionariusz bezpieczeństwa od producenta lub sieci handlowej, pytanie kontrahenta o dane, wniosek pracownika, pytanie UODO: odpowiedź gotowa w 3 dni robocze, w cenie abonamentu.
Procedura zmiany rachunku — testowana co kwartał
Nie tylko spisana. Co kwartał sprawdzamy, czy księgowość naprawdę oddzwania na numer z umowy, a nie z maila — i czy handlowcy wiedzą, co powiedzieć kontrahentowi, który dostał „nowe konto”. Wynik w Raporcie Zarządu.
Raport Zarządu — jedna strona miesięcznie
Dwanaście wskaźników w trzech kolorach: od kopii WMS po uprawnienia KSeF. Czytasz w 4 minuty i wiesz, czy firma jest bezpieczna i jakie trzy decyzje musisz podjąć. Ten sam dokument pokazujesz producentowi, sieci i bankowi.
„Zmiana numeru konta”
Instrukcja, której nikt nie przećwiczył, w dniu incydentu jest tylko kartką. Dlatego ćwiczymy z Tobą co kwartał — z księgowością i handlowcami, nie tylko z informatykiem.
Karta Bezpieczeństwa dla Kontrahenta
Jedna strona po ludzku: „Jak potwierdzamy zmiany rachunków i chronimy Twoje dane — nigdy nie zmieniamy konta mailem”. Do umowy, do faktury i na platformę B2B. Chroni Was i kontrahenta — i wyróżnia w przetargu.
Za firmę, nie za godzinę
Stała kwota miesięczna, ustalona z góry na 24 miesiące. Żadnych dopłat za kontrolę, kwestionariusz producenta ani nowy magazyn w pakiecie. Incydent jest w cenie.
Zero konfliktu interesów
Nie sprzedajemy ERP, WMS, EDI ani firewalli. Nie jesteśmy Twoim dostawcą IT ani biurem rachunkowym — dlatego możemy ich sprawdzać.
Gwarancje wpisane do umowy.
Nie w folderze. W umowie.
Gwarancja Kontroli
Postępowanie i naprawa w naszym obszarze bez dodatkowych opłat, do zamknięcia sprawy.
Gwarancja 60 minut
Ekspert na linii w 60 minut, 24/7/365. Każde przekroczenie: obniżamy najbliższą fakturę o pełny miesięczny abonament.
Gwarancja Odpowiedzi
Odpowiedź na kwestionariusz producenta lub sieci, wniosek kontrahenta lub pracownika, pytanie organu w 3 dni robocze. Każde przekroczenie: miesięczny abonament na nasz koszt.
Gwarancja 30 dni
Po 30 dniach masz: numer dyżurny, plan naprawczy na 12 miesięcy, procedurę zmiany rachunku wdrożoną w księgowości i w umowach, rejestr uprawnień KSeF, uporządkowane dostępy handlowców, przeszkoloną kadrę i pierwszy Raport Zarządu. Jeśli nie — nie płacisz za pierwszy miesiąc.
Gwarancja ceny
Stała przez 24 miesiące, niezależnie od liczby kontroli, kwestionariuszy, incydentów i magazynów w pakiecie.
Polisa OC 10 mln zł
Nasza odpowiedzialność ma pokrycie.
Jak to wygląda w praktyce.
Od dnia pierwszego firma jest pod opieką. Po czterech tygodniach ma procedurę, która zatrzymuje podmienioną fakturę, i porządek w KSeF.
Przejmujemy.
Dostajesz numer dyżurny, imię i nazwisko Twojego IOD i zastępcy. Zgłaszamy zmianę IOD do UODO. Przegląd „pięć rzeczy na dziś”: kopie ERP/WMS, logowanie dwuskładnikowe w poczcie i bankowości, konta byłych handlowców, ochrona domeny mailowej, uprawnienia KSeF. Jeśli coś jest czerwone — działamy tego samego dnia.
Słuchamy.
Skan zewnętrzny firmy. Rozmowy: z zarządem, z księgowością, z szefem sprzedaży, z kierownikiem magazynu, z informatykiem lub firmą IT, z biurem rachunkowym. Księgowa mówi, jak naprawdę wygląda piątek z 30 przelewami.
Audyt zerowy.
Obieg faktur i płatności, KSeF i uprawnienia, kontrahenci i handlowcy (CRM, PKE), magazyn (cudzoziemcy, monitoring, terminale), EDI i platforma B2B, umowy z dostawcami, KSC / GPSR / CRA według asortymentu, AI. Wynik: mapa ryzyk na jednej stronie, uszeregowana według tego, co może kosztować najwięcej pieniędzy lub kontrahentów.
Dokumenty, które działają.
Instrukcja „Pierwsze 24 godziny”. Procedura zmiany rachunku i weryfikacji kontrahenta. Rejestr uprawnień KSeF. Procedura odejścia handlowca. Procedury dla sprzedaży, księgowości i magazynu. Zasady marketingu B2B zgodne z PKE. Szkolenie kadry. Karta Bezpieczeństwa dla Kontrahenta.
Jesteś w systemie.
Dostępy uporządkowane. Klauzule o zmianie rachunku w umowach i na fakturach. Karta Bezpieczeństwa wysłana do kontrahentów. Plan na 12 miesięcy z kalendarzem regulacji. Pierwszy Raport Zarządu. Termin pierwszego ćwiczenia „Zmiana numeru konta”.
Czas, który potrzebujemy od Ciebie w pierwszym miesiącu: około 4 godziny. Potem: 30 minut miesięcznie na Raport i 90 minut kwartalnie na ćwiczenie. Księgowość: 45 minut na wdrożenie procedury zmiany rachunku. Sprzedaż: 30 minut na zasady PKE.
12 wskaźników, które naprawdę coś znaczą.
Co miesiąc, jedna strona, trzy kolory. Obok — przykład z danymi fikcyjnymi: tak wygląda hurtownia po drugim miesiącu programu.
Plus: trzy decyzje, których potrzebujemy od Ciebie w tym miesiącu. Nie dziesięć. Trzy.
Ten sam dokument pokazujesz producentowi, sieci handlowej i bankowi — bez przeróbek.
- Wymuszenie 2FA w ERP dla wszystkich handlowców — do 31.10 (informatyk: 1 dzień).
- Aktualizacja 2 terminali magazynowych — sobota 25.10.
- Aneks z integratorem EDI: zdalny dostęp na żądanie + logi — do 15.11.
Przygotował: IOD imienny · zastępca · następny raport: 05.11.2026
Dla kogo jest ten program.
Firmy 20–500 osób, które kupują od producentów i sprzedają setkom kontrahentów — i codziennie płacą i wystawiają dziesiątki faktur.
Hurtownie spożywcze i FMCG
KSC (dystrybucja żywności w załączniku II), sieci handlowe z audytami, EDI, traceability, magazyny z cudzoziemcami.
Dystrybutorzy budowlani, elektrotechniczni i instalacyjni
Tysiące kontrahentów, limity kupieckie, handlowcy w terenie, platformy B2B, CRA dla produktów z elektroniką.
Dystrybutorzy motoryzacyjni i części
Warsztaty jako klienci, katalogi i VIN, platformy zamówień, GPSR dla akcesoriów, dane kierowców klientów.
Hurtownie chemiczne, medyczne i farmaceutyczne
KSC (chemikalia — załącznik II; leki i wyroby medyczne — sektor zdrowia), GDP, ADR, dane klientów instytucjonalnych.
Importerzy i przedstawicielstwa producentów
GPSR i CRA jako importer, dane z centrali poza EOG, dystrybutorzy niżej w łańcuchu, kwestionariusze centrali.
Platformy i marketplace’y B2B
Konta kupujących, dane osób kontaktowych, płatności, API dla kontrahentów, DSA przy pośrednictwie.
Dla kogo nie jest
- Dla małej hurtowni z pięcioma osobami, która potrzebuje wzorów dokumentów za kilkaset złotych. Polecimy Ci gotowe narzędzia — to będzie uczciwsze niż nasz abonament.
- Dla firmy, która szuka dostawcy ERP, WMS albo integratora KSeF. Tego nie sprzedajemy — sprawdzamy tych, którzy sprzedają.
- Dla firmy, która chce „politykę na kontrolę” i nic więcej. Nasz program wymaga od zarządu 30 minut miesięcznie. Jeśli to za dużo — nie zaczynajmy.
Cena za firmę. Stała przez 24 miesiące.
Bez rozliczeń godzinowych. Kontrole, kwestionariusze, incydenty i magazyny w pakiecie — w cenie. Wszystkie kwoty netto.
- Imienny IOD + zastępca, dyżur 24/7, Godzina Zero
- Procedura zmiany rachunku i weryfikacji kontrahenta — testowana co kwartał
- Rejestr uprawnień KSeF i przegląd co miesiąc
- Dokumentacja robocza: kontrahenci, handlowcy, magazyn, kadra
- Zasady marketingu B2B zgodne z PKE, procedura odejścia handlowca
- Skan zewnętrzny i 12 kontroli technicznych co miesiąc
- Raport Zarządu co miesiąc
- Test phishingowy co kwartał, szkolenie kadry 2× w roku
- Karta Bezpieczeństwa dla Kontrahenta
- Gwarancja Kontroli
- Wszystko z pakietu Hurtownia
- KSC dla dystrybucji żywności, chemii, leków i wyrobów medycznych: klasyfikacja, wykaz, SZBI, zgłaszanie incydentów
- GPSR i CRA dla dystrybutorów i importerów — obowiązki według asortymentu
- EDI, platforma B2B, integratorzy: umowy, dostępy, klauzule na wypadek incydentu
- Sygnaliści, cudzoziemcy w magazynie, AI
- Ćwiczenie „Zmiana numeru konta” co kwartał
- Do 3 magazynów lub oddziałów w cenie; każdy kolejny +690 zł / mies.
- Wszystko z pakietu Dystrybutor
- Jedna dokumentacja i jeden IOD dla wszystkich spółek i oddziałów
- Zespół: IOD + zastępca + koordynator bezpieczeństwa + pentester
- Testy penetracyjne platformy B2B i systemów raz w roku, symulacja ataku BEC raz w roku
- Kwartalne spotkanie z zarządem lub właścicielem
- Wycena w 5 dni roboczych
Opłata wdrożeniowa
Równowartość jednego miesięcznego abonamentu — obejmuje audyt zerowy, instrukcję „Pierwsze 24 godziny”, procedurę zmiany rachunku, rejestr uprawnień KSeF, procedurę odejścia handlowca, procedury dla sprzedaży, księgowości i magazynu, zasady marketingu B2B, szkolenie kadry i Kartę Bezpieczeństwa dla Kontrahenta.
Dla porównania
Etat doświadczonego specjalisty ds. bezpieczeństwa informacji z uprawnieniami IOD to dziś 12–18 tys. zł miesięcznie z narzutami. Jedna osoba, bez zastępstwa, bez dyżuru w piątek po 15:00, bez pentestera i bez gwarancji. Jedna podmieniona faktura kosztuje więcej niż trzy lata programu.
Masz incydent teraz? Zadzwoń. Pierwsze 60 minut rozmowy — bezpłatnie.
Podmieniona faktura i przelew na obce konto, kontrahenci płacący oszustowi „za Was”, zaszyfrowany WMS, przejęte uprawnienia KSeF, handlowiec z bazą u konkurencji: w pierwszej godzinie dzwonimy do banku o wstrzymanie przelewu, w ciągu 72 godzin prowadzimy zawiadomienie policji, komunikaty do kontrahentów, zgłoszenie do UODO, decyzje o wydaniach na papierze. Potem wybierasz: rozliczenie godzinowe albo wejście do programu — opłatę za Godzinę Zero zaliczamy na poczet wdrożenia.
Nie wiesz, czy oszust może wysłać do Twojego kontrahenta maila „z hurtowni” ze zmienionym kontem — i czy Twoja księgowość oddzwoni, zanim przeleje?
W 5 dni roboczych sprawdzamy ochronę domeny mailowej i przejmujemy kontrolę nad tym, kto może wysyłać w Twoim imieniu, wdrażamy procedurę zmiany rachunku w księgowości, przeprowadzamy pierwszy test oddzwonienia i przegląd uprawnień KSeF. Dostajesz listę do poprawy z priorytetami i Kartę Bezpieczeństwa dla Kontrahenta. Jeśli wchodzisz do programu, opłatę zaliczamy na poczet wdrożenia.
Czym to się różni od tego, co masz teraz.
Cztery modele obsługi hurtowni lub dystrybutora — i to, co dostajesz w każdym z nich, gdy dzieje się coś naprawdę.
| Firma IT / dostawca ERP | Biuro rachunkowe / dział finansowy | IOD „na papierze” | Program Bezpiecznej Faktury | |
|---|---|---|---|---|
| Ochrona przed podmienioną fakturą (BEC) | czasem (technika) | „uważamy” | nie | tak — procedura + test co kwartał |
| KSeF: uprawnienia, tokeny, pełnomocnictwa | integracja | wystawianie | nie | tak — rejestr i przegląd co miesiąc |
| RODO i PKE: kontrahenci, handlowcy, marketing B2B | nie | nie | tak, dokumenty | tak — procedury, które sprzedaż stosuje |
| KSC (żywność, chemia, leki), GPSR, CRA | nie | nie | częściowo | tak — według asortymentu |
| Kontrole techniczne co miesiąc (ERP, WMS, magazyn) | gdy ma czas | nie | nie | tak — 12 punktów + skan |
| Kto dzwoni do banku w piątek po 15:00 | „w poniedziałek” | nikt | nikt | ekspert w 60 minut |
| Ćwiczenia „Zmiana numeru konta” | nie | nie | nie | co kwartał |
| Raport dla zarządu, producenta i sieci | nie | raporty finansowe | sprawozdanie raz w roku | 1 strona co miesiąc |
| Gdy organ stwierdzi uchybienie | nie dotyczy | nie dotyczy | stawka godzinowa | w cenie — Gwarancja Kontroli |
| Sprzedaje systemy lub licencje | tak | nie | nie | nie |
| Rozliczenie | etat / godziny | ryczałt księgowy | ryczałt za dokumenty | stała cena 24 mies. |
Dostają partnera, nie kontrolera.
Najczęstsze zdanie, jakie słyszymy od zarządów: „mamy informatyka, biuro rachunkowe i dokumenty RODO”. I często mają rację — każdy w swojej domenie.
Tylko że bezpieczeństwo dystrybutora to trzy domeny naraz: prawo (RODO, PKE, KSeF, KSC, GPSR, CRA), organizacja (kto potwierdza zmianę rachunku, gdy handlowiec jest u klienta, a księgowa ma 30 przelewów) i technika. Informatyk odpowiada za trzecią. Księgowość — za wystawianie i płacenie. Za to, czy pieniądze trafiły tam, gdzie miały — zarząd.
Dlatego Twój informatyk, księgowość i sprzedaż dostają od nas: listę kontrolną „12 punktów” — gotową, bez wymyślania od zera; procedurę zmiany rachunku, która zajmuje 3 minuty na fakturę, nie godzinę; rejestr uprawnień KSeF, który kończy pytanie „kto to wystawił”; dowód dla producenta i sieci, że firmę sprawdził ktoś niezależny. Audytu samemu sobie się nie wystawia.
Ekspert rozmawia z ekspertem. Nie zabieramy nikomu pracy — bierzemy odpowiedzialność, której do tej pory nikt nie miał.
Hurtownia nie traci pieniędzy przez hakera z filmu. Traci je przez jednego maila w piątek po 15:00 — a kontrahentów przez jednego handlowca, który odszedł z bazą w telefonie. Oba scenariusze ćwiczyłem z zarządami i wiem, że procedura na kartce nie wystarczy — trzeba ją przećwiczyć z księgową i handlowcami. Program prowadzę osobiście. Pierwsze pięć firm dostaje mój bezpośredni numer i moją obecność w firmie lub magazynie raz na kwartał.
Tomasz Czarneckiprowadzi program osobiściePierwsze 5 firm.
Uruchamiamy program w 2026 r. Pierwsze pięć firm, które do niego wejdą, dostaje:
- Tomasza Czarneckiego jako osobistego prowadzącego przez pierwsze 12 miesięcy — z bezpośrednim numerem,
- wizytę w firmie lub magazynie raz na kwartał, nie tylko zdalnie — w tym jedną przed najbliższym audytem producenta lub sieci,
- miejsce w Radzie Programu — to Wy zdecydujecie, jak ma wyglądać Raport Zarządu i Karta Bezpieczeństwa dla Kontrahenta,
- cenę pakietu zamrożoną na 36 miesięcy zamiast 24.
Bez rabatu. Za to z dostępem, którego później nie będzie.
Trzy pytania do Twojej księgowości i szefa sprzedaży.
Zadaj je dzisiaj. Odpowiedzi powiedzą Ci więcej niż niejeden audyt:
- „Co robimy, gdy dostawca mailem podaje nowy numer rachunku — do kogo dzwonimy i na jaki numer?”Jeśli odpowiedź brzmi „odpisujemy z prośbą o potwierdzenie” — odpisujecie oszustowi. To on czyta tę skrzynkę.
- „Kto ma dziś uprawnienia w KSeF do wystawiania faktur w naszym imieniu — i czy są tam osoby, które już u nas nie pracują, albo biuro rachunkowe sprzed dwóch lat?”Jeśli odpowiedź brzmi „chyba tylko księgowa” — nikt tego nie sprawdził od wdrożenia.
- „Czy ktoś z zewnątrz może wysłać do naszego kontrahenta maila, który wygląda jak od nas, ze zmienionym numerem konta?”Jeśli nikt nie wie, co to DMARC — odpowiedź brzmi „tak”. 54% hurtowni i dystrybutorów, których sprawdziliśmy, ma tak samo.
Bezpłatny skan zewnętrzny firmy
Wpisz domenę w polu „Temat rozmowy”. W 24 godziny dostaniesz jedną stronę: co widać z zewnątrz, co jest czerwone, co warto zrobić w tym tygodniu — w tym, czy ktoś może podszyć się pod Twoją domenę w mailu do kontrahentów. Pasywnie, bez logowania do Waszych systemów.
- Wynik w 24 godziny
- Bez zobowiązań
- Bez sekwencji maili po skanie
Skan jest pasywny: sprawdzamy tylko to, co i tak widać z internetu.
Pytania, które słyszymy najczęściej.
Kontrahent zapłacił nam na obce konto, bo dostał „od nas” maila ze zmianą rachunku. Kto odpowiada?
Formalnie oszust; praktycznie — spór między Wami a kontrahentem o to, czyja skrzynka została przejęta i kto nie zweryfikował. Dzwoń: w 60 minut ustalamy, skąd wyszedł mail, pomagamy kontrahentowi z bankiem (wstrzymanie przelewu), zabezpieczamy skrzynki, zawiadamiamy policję, oceniamy wyciek (UODO w 72 h) i wysyłamy komunikat do wszystkich kontrahentów, zanim oszust napisze do następnych.
Wdrożyliśmy KSeF. Co jeszcze może pójść nie tak?
Uprawnienia: kto może wystawiać i odbierać faktury w Waszym imieniu — byli pracownicy, stare biuro rachunkowe, integrator. Tokeny ważne tylko do 31.12.2026 r. i certyfikaty. Phishing „KSeF wymaga ponownej autoryzacji”. Faktura w KSeF nie ma numeru rachunku oszusta — ale umowa i mail nadal mogą go mieć. Rejestr uprawnień robimy w tygodniu 3 i przeglądamy co miesiąc.
Handlujemy tylko z firmami. Czy RODO w ogóle nas dotyczy?
Tak. Imię, nazwisko, telefon i mail osoby kontaktowej u kontrahenta to dane osobowe, podobnie jak dane jednoosobowych firm, kierowców, magazynierów z agencji i Waszych handlowców. Do tego PKE: od 10.11.2024 r. zgoda na mailing i telefon marketingowy jest wymagana także wobec firm. „Tylko B2B” nie jest wyjątkiem — jest złudzeniem.
Nasi handlowcy dzwonią do nowych firm „z bazy”. Czy to jeszcze legalne?
Telefon marketingowy i mailing bez zgody na dany kanał narusza PKE (art. 398), także wobec firm — kara do 3% przychodu, a UODO w 2026 r. kontroluje podstawy marketingu. Da się sprzedawać dalej: kontakt przez ogólny numer firmy w celu uzyskania zgody, formularze, targi, polecenia, LinkedIn na innych zasadach. Ustawiamy proces, w którym handlowiec wie, do kogo wolno dzwonić.
Jesteśmy hurtownią spożywczą, 70 osób. Czy ustawa o KSC nas dotyczy?
Tak — dystrybucja żywności jest w załączniku II KSC, a od 50 osób lub 10 mln EUR obrotu jesteście podmiotem ważnym: wpis do wykazu do 3.10.2026 r., system zarządzania bezpieczeństwem do 3.04.2027 r., zgłaszanie incydentów w 24 godziny. To samo dotyczy dystrybucji chemikaliów, leków i wyrobów medycznych. Klasyfikujemy w tygodniu 1.
Importujemy elektronikę i narzędzia. GPSR i CRA — co musimy mieć?
GPSR (od 13.12.2024 r.): identyfikowalność, osoba odpowiedzialna w UE, zgłaszanie wypadków, współpraca z organami. CRA (od 11.12.2027 r.): jako importer lub dystrybutor sprawdzacie oznakowanie CE i dokumentację cyberbezpieczeństwa, wstrzymujecie sprzedaż produktów niezgodnych i przekazujecie producentowi informacje o podatnościach. Robimy listę obowiązków według asortymentu — nie „wszystko dla wszystkich”.
Handlowiec odszedł w piątek. W poniedziałek nasi klienci dostali ofertę od konkurencji.
Baza kontrahentów to Wasza tajemnica przedsiębiorstwa i dane osobowe naraz. Potrzebne są: procedura na dzień wypowiedzenia (dostępy, CRM, telefon, dysk), klauzule w umowie, logi eksportu z CRM jako dowód, zgłoszenie do UODO, jeśli wyniesiono dane osobowe. Procedurę odejścia handlowca wdrażamy w tygodniu 3 — i sprawdzamy dostępy co miesiąc.
Kto odbierze w piątek o 15:30, gdy księgowa właśnie zauważyła, że 30 przelewów poszło na obce konto?
Dyżurny ekspert, w 60 minut. Prowadzi kontakt z bankiem, zawiadomienie policji, zabezpieczenie skrzynek i komunikat do kontrahentów — a Wasz informatyk zajmuje się kontami. Księgowość ma jedną kartę A4: co zrobić w pierwszych 15 minutach.
Co dokładnie jest w cenie przy dużym incydencie, a co nie?
W cenie: prowadzenie incydentu od strony prawnej, organizacyjnej i komunikacyjnej — bank, policja, UODO, komunikaty do kontrahentów i producentów, reprezentacja przed organami. Poza ceną: odtwarzanie systemów i informatyka śledcza — to robi Wasz informatyk, dostawca lub wskazany partner, którego koordynujemy.
Producent i sieć handlowa przysyłają nam kwestionariusze bezpieczeństwa. Odpowiadacie na nie?
Tak — to część Gwarancji Odpowiedzi: kwestionariusz gotowy w 3 dni robocze, z załącznikami z Raportu Zarządu. Producenci pod KSC muszą zarządzać łańcuchem dostaw, więc kwestionariuszy będzie więcej. Dystrybutor, który odpowiada w 3 dni, zostaje na liście dostawców.
Dlaczego cena jest stała, skoro nie wiecie, ile będzie kontroli i incydentów?
Firma prowadzona według programu ma ich mniej, a jeśli już są — krótsze. To ryzyko bierzemy na siebie. Na tym polega różnica między partnerem a dostawcą godzin.
20 minut. Bez prezentacji. Bez przygotowania z Twojej strony.
Opowiesz, jak działa firma. My powiemy, co sprawdzilibyśmy w pierwszym tygodniu i który pakiet ma sens. Jeśli okaże się, że nie potrzebujesz programu — powiemy to wprost i polecimy tańsze rozwiązanie.
[email protected] · Odpowiadamy w 1 godzinę roboczą. Nie wysyłamy ofert masowych.
Powiązane usługi
Program Bezpiecznej Faktury łączy w jednym abonamencie usługi, które oferujemy także osobno.
