Działamy globalnie na terenie całego świata

RODO i cyberbezpieczeństwo w hurtowniach i dystrybucji B2B

Oszustwa „na fakturę” (BEC) · KSeF i uprawnienia · EDI, ERP, WMS · dane kontrahentów i handlowców · PKE w sprzedaży B2B · KSC (żywność, chemia) · GPSR i CRA — dla hurtowni, dystrybutorów, importerów i przedstawicielstw 20–500 osób

Jutro księgowość płaci 30 faktur. Każda na właściwe konto. Resztą zajmujemy się my.

Program Bezpiecznej Faktury to program bezpieczeństwa DOIT.BIZ dla hurtowni, dystrybutorów, importerów i przedstawicielstw producentów, w którym za ochronę płatności przed podmienioną fakturą, bezpieczeństwo KSeF, EDI i systemów magazynowych, dane kontrahentów i handlowców, zgodność sprzedaży z PKE i reakcję w dniu incydentu odpowiada jeden imienny ekspert, dyżur trwa 24 godziny na dobę, a gwarancje są wpisane do umowy — nie do folderu reklamowego.

Odpowiadamy w 1 godzinę roboczą. Nie wysyłamy ofert masowych.

21 lat w ochronie danychKlienci: dystrybucja, produkcja, FMCGAudytorzy ISO 27001 + pentester0 kar UODO u naszych klientów

To nie jest strona o RODO.

To jest strona o tym, czy przelewy do dostawców trafią na ich konta, a nie na konto oszusta, który tydzień temu przejął skrzynkę Waszego handlowca, czy sieć handlowa i producent, dla którego jesteście dystrybutorem, dostaną odpowiedź na kwestionariusz bezpieczeństwa, i czy handlowiec, który odszedł w piątek, nie ma w poniedziałek Waszej bazy kontrahentów w nowym CRM.

Politykę ochrony danych ma dziś każda hurtownia. Dokument w segregatorze nie zatrzymał jeszcze żadnego maila „zmieniliśmy numer rachunku”, nie wylogował byłego handlowca z CRM i nie odpowiedział na pytanie kontrahenta, dlaczego jego księgowa dostała „od Was” fakturę z obcym kontem.

Dlatego bierzemy na siebie trzy rzeczy naraz: zgodność z RODO, PKE, KSeF i przepisami dla dystrybutorów, odporność procesów płatniczych, systemów i ludzi oraz reakcję w dniu incydentu. Z jedną osobą, która za to odpowiada, i jednym numerem telefonu, który odbiera także w piątek po 15:00, gdy księgowość chce zamknąć przelewy przed weekendem.

I jedna rzecz, której nie robimy: nie sprzedajemy systemów ERP, WMS, EDI ani firewalli. Nie mamy interesu w tym, żebyś kupił kolejny system. Mamy interes w tym, żeby Twoje pieniądze, Twoi kontrahenci i Twoja baza zostały tam, gdzie mają być.

20 minut. Bez prezentacji. Bez przygotowania z Twojej strony.

Opowiesz, jak działa firma: magazyny, handlowcy, kontrahenci, ERP i EDI, KSeF, płatności. My powiemy, co sprawdzilibyśmy w pierwszym tygodniu i który pakiet ma sens. Jeśli okaże się, że nie potrzebujesz programu — powiemy to wprost.

  • Odpowiadamy w 1 godzinę roboczą
  • Rozmowa bezpłatna
  • Bez zobowiązań

    Dane przetwarzamy zgodnie z RODO — i z tym, co sami sprzedajemy.

    Rzeczywistość, w której prowadzisz firmę w 2026 roku

    3,05 mld $

    tyle straciły firmy przez oszustwa „na fakturę” (Business Email Compromise) zgłoszone do FBI w 2025 r. — 24 768 spraw, więcej niż rok wcześniej. Dystrybucja jest w czołówce: setki kontrahentów, tysiące faktur miesięcznie, presja terminów płatności.

    260 783

    unikalnych incydentów zarejestrował CERT Polska w 2025 r. — 30% to phishing. Z przejętej skrzynki handlowca oszust wysyła kontrahentom „nowy numer konta”. Płacą oni — a pretensje mają do Was.

    1.02 / 1.04.2026

    od tych dat KSeF jest obowiązkowy. Faktura w załączniku znika, ale pojawiają się uprawnienia do KSeF, tokeny (ważne tylko do 31.12.2026) i oszustwa „na dostęp do KSeF” — kto w firmie może wystawiać i odbierać faktury w Waszym imieniu?

    od 10.11.2024

    zgoda na marketing mailowy i telefoniczny jest wymagana także wobec firm (PKE art. 398). Handlowiec dzwoniący „z bazy” do nowych kontrahentów to dziś ryzyko kary do 3% przychodu — a UODO w 2026 r. prowadzi kontrole sektorowe marketingu.

    Sprawdziliśmy 24 polskie firmy z sektora: hurtownie spożywcze, budowlane, elektrotechniczne, motoryzacyjne, chemiczne i stalowe. 13 z nich (54%) nie ma skutecznej ochrony domeny mailowej (DMARC) — każdy może wysłać do ich kontrahentów wiadomość „z hurtowni” ze zmienionym numerem konta. Sprawdzenie zajmuje 30 sekund. Twoją firmę sprawdzimy bezpłatnie.

    Źródła: FBI IC3 Annual Report 2025 (kwiecień 2026), raport roczny CERT Polska za 2025 r., ustawa o KSeF (terminy 2026), Prawo komunikacji elektronicznej (art. 398), plan kontroli sektorowych UODO na 2026 r., skan własny DOIT.BIZ (nslookup, 22.09.2026).

    Kalendarz, który prowadzimy za Ciebie

    Sześć regulacji, jeden zegar.

    Terminy, które dotyczą hurtowni, dystrybutora i importera. Nie musisz ich pamiętać — co miesiąc dostajesz jedną stronę, na której widać, co jest zrobione, co się zbliża i jakie trzy decyzje są potrzebne od Ciebie.

    Termin Co się dzieje Kogo dotyczy
    od 25.09.2024 Ustawa o ochronie sygnalistów: procedura zgłoszeń wewnętrznych od 50 osób wykonujących pracę zarobkową — także magazynierów z agencji firmy 50+
    od 10.11.2024 Prawo komunikacji elektronicznej (art. 398): zgoda na mailing i telefon marketingowy także wobec firm — cold calling handlowców, newslettery B2B, SMS-y o promocjach każdy dział sprzedaży
    od 13.12.2024 GPSR: bezpieczeństwo produktów konsumenckich — obowiązki dystrybutorów i importerów (identyfikowalność, osoba odpowiedzialna, zgłaszanie wypadków), dane w łańcuchu dostaw dystrybutorzy i importerzy produktów konsumenckich
    od 2.02.2025 AI Act: obowiązek kompetencji AI pracowników używających narzędzi AI — prognozowanie, obsługa zamówień, chatboty B2B każda firma używająca AI
    1.02 / 1.04.2026 KSeF obowiązkowy: uprawnienia, tokeny do 31.12.2026, certyfikaty, integracja z ERP i EDI — i nowe oszustwa „na dostęp do KSeF” wszyscy podatnicy VAT
    3.04.2026 / 3.10.2026 Ustawa o KSC (NIS2): dystrybucja żywności, chemikaliów, leków i wyrobów medycznych w systemie od 50 osób; wpis do wykazu do 3.10.2026; pozostali — przez kwestionariusze producentów i sieci hurtownie spożywcze, chemiczne, farmaceutyczne, medyczne
    11.12.2027 CRA: obowiązki dystrybutorów i importerów produktów z elementami cyfrowymi — sprawdzanie oznakowania CE i dokumentacji, wstrzymanie sprzedaży niezgodnych, informowanie producenta o podatnościach dystrybutorzy elektroniki, automatyki, AGD, narzędzi
    bez terminu Kontrole UODO marketingu (2026), kwestionariusze bezpieczeństwa od producentów i sieci handlowych, oszustwa „na fakturę” — codziennie wszyscy
    Program Bezpiecznej Faktury

    Trzy filary, jedna odpowiedzialność.

    Zgodność, odporność i reakcja — prowadzone przez jeden zespół, z jednym numerem telefonu.

    1. ZgodnośćŻeby UODO, producent ani sieć handlowa nie mieli się do czego przyczepić
    • Imienny Inspektor Ochrony Danych zgłoszony do UODO i imienny zastępca. Nigdy nie usłyszysz „proszę czekać, kolega wraca z urlopu”.
    • Procedura zmiany rachunku i weryfikacji kontrahenta wpisana do obiegu faktur i do umów: kto potwierdza, jak (oddzwonienie na numer z umowy, nie z maila), u kogo — jedna strona, która zatrzymuje 90% oszustw „na fakturę”. Testowana co kwartał.
    • KSeF pod kontrolą: rejestr uprawnień (kto wystawia, kto odbiera, kto nadaje), tokeny i certyfikaty, pełnomocnictwa, biuro rachunkowe i integrator ERP — z terminem wygaśnięcia i przeglądem co miesiąc.
    • Kontrahenci i handlowcy: dane osób kontaktowych jako dane osobowe, CRM i tablety w terenie, limity kupieckie i wywiadownie, windykacja i BIG, zgody na marketing B2B (PKE) — procedury, które dział handlowy naprawdę stosuje.
    • Odejście handlowca: procedura na dzień wypowiedzenia — dostępy, CRM, telefon, klauzule w umowie, dowody na wypadek wyniesienia bazy.
    • KSC dla dystrybucji żywności, chemii, leków i wyrobów medycznych oraz GPSR i CRA dla dystrybutorów — na jednej liście obowiązków z terminami.
    • Sygnaliści, cudzoziemcy w magazynie, monitoring, AI — w jednym kalendarzu.
    2. OdpornośćŻeby jeden mail „zmieniliśmy numer konta” nie kosztował marży z całego kwartału
    • Skan zewnętrzny firmy co miesiąc: czy ktoś może wysłać mail „z hurtowni” do kontrahentów, czy panele ERP, WMS, platforma B2B i zdalne pulpity wiszą w internecie, czy certyfikaty są aktualne.
    • 12 kontroli technicznych co miesiąc: kopie ERP/WMS i test odtworzenia, logowanie dwuskładnikowe w poczcie, bankowości, ERP i platformie B2B, konta byłych handlowców i magazynierów, aktualizacje, terminale i skanery w magazynie, dostępy zdalne integratorów i biura rachunkowego, uprawnienia KSeF.
    • Test phishingowy raz na kwartał dla księgowości, handlowców i magazynu — scenariusze „kontrahent zmienia numer konta”, „KSeF wymaga ponownej autoryzacji”, „producent przesyła nowy cennik” — z 15-minutowym szkoleniem dla tych, którzy kliknęli.
    • Prześwietlenie dostawców. ERP, WMS, EDI, platforma B2B, biuro rachunkowe, integrator KSeF, hosting, firma od monitoringu: gdzie leżą dane, kto ma dostęp zdalny, co jest w umowie na wypadek incydentu.
    • Testy penetracyjne (pakiet Grupa) — platforma B2B i systemy — prowadzone przez certyfikowanego pentestera z naszego zespołu.
    3. ReakcjaŻeby w dniu incydentu ktoś dzwonił do banku i do kontrahentów, a nie tylko doradzał
    • Dyżur 24/7/365. Jeden numer. Ekspert na linii w 60 minut — w piątek po 15:00, w sobotę w magazynie, w dniu zamknięcia miesiąca.
    • Godzina Zero. Pierwsze 72 godziny incydentu prowadzimy my: przy podmienionej fakturze — kontakt z bankiem i wniosek o wstrzymanie przelewu w pierwszej godzinie, zawiadomienie policji, komunikat do kontrahentów; przy zaszyfrowanym WMS — decyzje o wydaniach na papierze; przy wycieku — ocena, zgłoszenie do UODO (72 h), komunikaty. W cenie abonamentu.
    • Instrukcja „Pierwsze 24 godziny” — jedna karta A4 dla zarządu, jedna dla księgowości, jedna dla kierownika magazynu i szefa sprzedaży. Kto dzwoni do kogo, co wyłączyć, co powiedzieć kontrahentom.
    • Ćwiczenie „Zmiana numeru konta — 30 faktur poszło nie tam” — raz na kwartał, 90 minut, zarząd + księgowość + sprzedaż + informatyk. Symulujemy: przejęta skrzynka handlowca, kontrahenci płacą na obce konto, bank, policja, komunikat. Po każdym ćwiczeniu instrukcja jest lepsza niż przed nim.
    • Reprezentacja przed UODO oraz wsparcie w kontakcie z bankiem, policją, ubezpieczycielem i producentem — od pierwszego pisma do zamknięcia sprawy.
    Czego nie znajdziesz w typowej ofercie

    Osiem rzeczy, których nie daje nikt inny.

    Przejrzeliśmy oferty firm IT dla dystrybucji, dostawców ERP, kancelarii i firm od outsourcingu IOD. Wszystkie obiecują „zgodność”. Żadna nie daje tego:

    Gwarancja

    Gwarancja Kontroli

    Jeśli UODO (lub organ właściwy KSC w dystrybucji żywności, chemii i leków) stwierdzi uchybienie w obszarze, który prowadzimy — prowadzimy całe postępowanie i naprawę bez dodatkowych opłat, do zamknięcia sprawy. Nie „wspieramy”. Prowadzimy.

    Kontrahenci

    Gwarancja Odpowiedzi — 3 dni robocze

    Kwestionariusz bezpieczeństwa od producenta lub sieci handlowej, pytanie kontrahenta o dane, wniosek pracownika, pytanie UODO: odpowiedź gotowa w 3 dni robocze, w cenie abonamentu.

    Przelewy

    Procedura zmiany rachunku — testowana co kwartał

    Nie tylko spisana. Co kwartał sprawdzamy, czy księgowość naprawdę oddzwania na numer z umowy, a nie z maila — i czy handlowcy wiedzą, co powiedzieć kontrahentowi, który dostał „nowe konto”. Wynik w Raporcie Zarządu.

    Raport

    Raport Zarządu — jedna strona miesięcznie

    Dwanaście wskaźników w trzech kolorach: od kopii WMS po uprawnienia KSeF. Czytasz w 4 minuty i wiesz, czy firma jest bezpieczna i jakie trzy decyzje musisz podjąć. Ten sam dokument pokazujesz producentowi, sieci i bankowi.

    Ćwiczenie

    „Zmiana numeru konta”

    Instrukcja, której nikt nie przećwiczył, w dniu incydentu jest tylko kartką. Dlatego ćwiczymy z Tobą co kwartał — z księgowością i handlowcami, nie tylko z informatykiem.

    Zaufanie

    Karta Bezpieczeństwa dla Kontrahenta

    Jedna strona po ludzku: „Jak potwierdzamy zmiany rachunków i chronimy Twoje dane — nigdy nie zmieniamy konta mailem”. Do umowy, do faktury i na platformę B2B. Chroni Was i kontrahenta — i wyróżnia w przetargu.

    Cena

    Za firmę, nie za godzinę

    Stała kwota miesięczna, ustalona z góry na 24 miesiące. Żadnych dopłat za kontrolę, kwestionariusz producenta ani nowy magazyn w pakiecie. Incydent jest w cenie.

    Interes

    Zero konfliktu interesów

    Nie sprzedajemy ERP, WMS, EDI ani firewalli. Nie jesteśmy Twoim dostawcą IT ani biurem rachunkowym — dlatego możemy ich sprawdzać.

    Gwarancje wpisane do umowy.

    Nie w folderze. W umowie.

    Gwarancja Kontroli

    Postępowanie i naprawa w naszym obszarze bez dodatkowych opłat, do zamknięcia sprawy.

    Gwarancja 60 minut

    Ekspert na linii w 60 minut, 24/7/365. Każde przekroczenie: obniżamy najbliższą fakturę o pełny miesięczny abonament.

    Gwarancja Odpowiedzi

    Odpowiedź na kwestionariusz producenta lub sieci, wniosek kontrahenta lub pracownika, pytanie organu w 3 dni robocze. Każde przekroczenie: miesięczny abonament na nasz koszt.

    Gwarancja 30 dni

    Po 30 dniach masz: numer dyżurny, plan naprawczy na 12 miesięcy, procedurę zmiany rachunku wdrożoną w księgowości i w umowach, rejestr uprawnień KSeF, uporządkowane dostępy handlowców, przeszkoloną kadrę i pierwszy Raport Zarządu. Jeśli nie — nie płacisz za pierwszy miesiąc.

    Gwarancja ceny

    Stała przez 24 miesiące, niezależnie od liczby kontroli, kwestionariuszy, incydentów i magazynów w pakiecie.

    Polisa OC 10 mln zł

    Nasza odpowiedzialność ma pokrycie.

    Pierwsze 30 dni

    Jak to wygląda w praktyce.

    Od dnia pierwszego firma jest pod opieką. Po czterech tygodniach ma procedurę, która zatrzymuje podmienioną fakturę, i porządek w KSeF.

    DZIEŃ 1

    Przejmujemy.

    Dostajesz numer dyżurny, imię i nazwisko Twojego IOD i zastępcy. Zgłaszamy zmianę IOD do UODO. Przegląd „pięć rzeczy na dziś”: kopie ERP/WMS, logowanie dwuskładnikowe w poczcie i bankowości, konta byłych handlowców, ochrona domeny mailowej, uprawnienia KSeF. Jeśli coś jest czerwone — działamy tego samego dnia.

    TYDZIEŃ 1

    Słuchamy.

    Skan zewnętrzny firmy. Rozmowy: z zarządem, z księgowością, z szefem sprzedaży, z kierownikiem magazynu, z informatykiem lub firmą IT, z biurem rachunkowym. Księgowa mówi, jak naprawdę wygląda piątek z 30 przelewami.

    TYDZIEŃ 2

    Audyt zerowy.

    Obieg faktur i płatności, KSeF i uprawnienia, kontrahenci i handlowcy (CRM, PKE), magazyn (cudzoziemcy, monitoring, terminale), EDI i platforma B2B, umowy z dostawcami, KSC / GPSR / CRA według asortymentu, AI. Wynik: mapa ryzyk na jednej stronie, uszeregowana według tego, co może kosztować najwięcej pieniędzy lub kontrahentów.

    TYDZIEŃ 3

    Dokumenty, które działają.

    Instrukcja „Pierwsze 24 godziny”. Procedura zmiany rachunku i weryfikacji kontrahenta. Rejestr uprawnień KSeF. Procedura odejścia handlowca. Procedury dla sprzedaży, księgowości i magazynu. Zasady marketingu B2B zgodne z PKE. Szkolenie kadry. Karta Bezpieczeństwa dla Kontrahenta.

    TYDZIEŃ 4

    Jesteś w systemie.

    Dostępy uporządkowane. Klauzule o zmianie rachunku w umowach i na fakturach. Karta Bezpieczeństwa wysłana do kontrahentów. Plan na 12 miesięcy z kalendarzem regulacji. Pierwszy Raport Zarządu. Termin pierwszego ćwiczenia „Zmiana numeru konta”.

    Czas, który potrzebujemy od Ciebie w pierwszym miesiącu: około 4 godziny. Potem: 30 minut miesięcznie na Raport i 90 minut kwartalnie na ćwiczenie. Księgowość: 45 minut na wdrożenie procedury zmiany rachunku. Sprzedaż: 30 minut na zasady PKE.

    Raport Zarządu

    12 wskaźników, które naprawdę coś znaczą.

    Co miesiąc, jedna strona, trzy kolory. Obok — przykład z danymi fikcyjnymi: tak wygląda hurtownia po drugim miesiącu programu.

    Plus: trzy decyzje, których potrzebujemy od Ciebie w tym miesiącu. Nie dziesięć. Trzy.

    Ten sam dokument pokazujesz producentowi, sieci handlowej i bankowi — bez przeróbek.

    RAPORT ZARZĄDUDystrybutor „Przykład” · 2 magazyny · 10/2026 · dane fikcyjne
    01Kopie ERP/WMS — test odtworzenia04.10 · 50 min
    02Konta byłych handlowców i magazynierów (ERP, CRM, EDI)0 aktywnych
    03Logowanie dwuskładnikowe (poczta, bank, ERP, platforma B2B)✓ · ✓ · 77% · ✓
    04Ochrona domeny mailowej (DMARC)reject
    05Krytyczne aktualizacje starsze niż 14 dni2 terminale w magazynie
    06Test phishingowy „kontrahent zmienia numer konta”11% (był 36%)
    07Procedura zmiany rachunku — test oddzwonienia5 / 5 zweryfikowane
    08Uprawnienia KSeF — przegląd (kto wystawia, odbiera, nadaje)✓ · 0 nadmiarowych
    09Dostawcy ze zdalnym dostępem — umowy i logi3 / 4
    10Zgody marketingowe B2B w CRM (PKE) — kompletność83%
    11Incydenty i naruszenia0
    12Kwestionariusze producentów i wnioski — terminowość3 / 3 w terminie
    Trzy decyzje na ten miesiąc

    1. Wymuszenie 2FA w ERP dla wszystkich handlowców — do 31.10 (informatyk: 1 dzień).
    2. Aktualizacja 2 terminali magazynowych — sobota 25.10.
    3. Aneks z integratorem EDI: zdalny dostęp na żądanie + logi — do 15.11.

    Przygotował: IOD imienny · zastępca · następny raport: 05.11.2026

    Dla kogo jest ten program.

    Firmy 20–500 osób, które kupują od producentów i sprzedają setkom kontrahentów — i codziennie płacą i wystawiają dziesiątki faktur.

    Hurtownie spożywcze i FMCG

    KSC (dystrybucja żywności w załączniku II), sieci handlowe z audytami, EDI, traceability, magazyny z cudzoziemcami.

    Dystrybutorzy budowlani, elektrotechniczni i instalacyjni

    Tysiące kontrahentów, limity kupieckie, handlowcy w terenie, platformy B2B, CRA dla produktów z elektroniką.

    Dystrybutorzy motoryzacyjni i części

    Warsztaty jako klienci, katalogi i VIN, platformy zamówień, GPSR dla akcesoriów, dane kierowców klientów.

    Hurtownie chemiczne, medyczne i farmaceutyczne

    KSC (chemikalia — załącznik II; leki i wyroby medyczne — sektor zdrowia), GDP, ADR, dane klientów instytucjonalnych.

    Importerzy i przedstawicielstwa producentów

    GPSR i CRA jako importer, dane z centrali poza EOG, dystrybutorzy niżej w łańcuchu, kwestionariusze centrali.

    Platformy i marketplace’y B2B

    Konta kupujących, dane osób kontaktowych, płatności, API dla kontrahentów, DSA przy pośrednictwie.

    Dla kogo nie jest

    • Dla małej hurtowni z pięcioma osobami, która potrzebuje wzorów dokumentów za kilkaset złotych. Polecimy Ci gotowe narzędzia — to będzie uczciwsze niż nasz abonament.
    • Dla firmy, która szuka dostawcy ERP, WMS albo integratora KSeF. Tego nie sprzedajemy — sprawdzamy tych, którzy sprzedają.
    • Dla firmy, która chce „politykę na kontrolę” i nic więcej. Nasz program wymaga od zarządu 30 minut miesięcznie. Jeśli to za dużo — nie zaczynajmy.
    Pakiety i ceny

    Cena za firmę. Stała przez 24 miesiące.

    Bez rozliczeń godzinowych. Kontrole, kwestionariusze, incydenty i magazyny w pakiecie — w cenie. Wszystkie kwoty netto.

    Pakiet
    Hurtownia
    Do 49 pracowników, jeden magazyn.
    3 970 zł / mies.
    netto · umowa 24 miesiące
    • Imienny IOD + zastępca, dyżur 24/7, Godzina Zero
    • Procedura zmiany rachunku i weryfikacji kontrahenta — testowana co kwartał
    • Rejestr uprawnień KSeF i przegląd co miesiąc
    • Dokumentacja robocza: kontrahenci, handlowcy, magazyn, kadra
    • Zasady marketingu B2B zgodne z PKE, procedura odejścia handlowca
    • Skan zewnętrzny i 12 kontroli technicznych co miesiąc
    • Raport Zarządu co miesiąc
    • Test phishingowy co kwartał, szkolenie kadry 2× w roku
    • Karta Bezpieczeństwa dla Kontrahenta
    • Gwarancja Kontroli

    Porozmawiajmy

    Pakiet
    Grupa
    250+ pracowników, grupa spółek lub dystrybutor ogólnopolski.
    od 13 900 zł / mies.
    netto · wycena po rozmowie diagnostycznej
    • Wszystko z pakietu Dystrybutor
    • Jedna dokumentacja i jeden IOD dla wszystkich spółek i oddziałów
    • Zespół: IOD + zastępca + koordynator bezpieczeństwa + pentester
    • Testy penetracyjne platformy B2B i systemów raz w roku, symulacja ataku BEC raz w roku
    • Kwartalne spotkanie z zarządem lub właścicielem
    • Wycena w 5 dni roboczych

    Zapytaj o wycenę

    Opłata wdrożeniowa

    Równowartość jednego miesięcznego abonamentu — obejmuje audyt zerowy, instrukcję „Pierwsze 24 godziny”, procedurę zmiany rachunku, rejestr uprawnień KSeF, procedurę odejścia handlowca, procedury dla sprzedaży, księgowości i magazynu, zasady marketingu B2B, szkolenie kadry i Kartę Bezpieczeństwa dla Kontrahenta.

    Dla porównania

    Etat doświadczonego specjalisty ds. bezpieczeństwa informacji z uprawnieniami IOD to dziś 12–18 tys. zł miesięcznie z narzutami. Jedna osoba, bez zastępstwa, bez dyżuru w piątek po 15:00, bez pentestera i bez gwarancji. Jedna podmieniona faktura kosztuje więcej niż trzy lata programu.

    Godzina Zero — dla firm spoza programu

    Masz incydent teraz? Zadzwoń. Pierwsze 60 minut rozmowy — bezpłatnie.

    Podmieniona faktura i przelew na obce konto, kontrahenci płacący oszustowi „za Was”, zaszyfrowany WMS, przejęte uprawnienia KSeF, handlowiec z bazą u konkurencji: w pierwszej godzinie dzwonimy do banku o wstrzymanie przelewu, w ciągu 72 godzin prowadzimy zawiadomienie policji, komunikaty do kontrahentów, zgłoszenie do UODO, decyzje o wydaniach na papierze. Potem wybierasz: rozliczenie godzinowe albo wejście do programu — opłatę za Godzinę Zero zaliczamy na poczet wdrożenia.

    4 900 złnetto · za pierwsze 72 godziny

    +48 601 211 238

    Test „czy nasz mail można podrobić” + procedura zmiany rachunku w 5 dni — dla firm spoza programu

    Nie wiesz, czy oszust może wysłać do Twojego kontrahenta maila „z hurtowni” ze zmienionym kontem — i czy Twoja księgowość oddzwoni, zanim przeleje?

    W 5 dni roboczych sprawdzamy ochronę domeny mailowej i przejmujemy kontrolę nad tym, kto może wysyłać w Twoim imieniu, wdrażamy procedurę zmiany rachunku w księgowości, przeprowadzamy pierwszy test oddzwonienia i przegląd uprawnień KSeF. Dostajesz listę do poprawy z priorytetami i Kartę Bezpieczeństwa dla Kontrahenta. Jeśli wchodzisz do programu, opłatę zaliczamy na poczet wdrożenia.

    4 900 złnetto · jednorazowo

    Zamów test

    Czym to się różni od tego, co masz teraz.

    Cztery modele obsługi hurtowni lub dystrybutora — i to, co dostajesz w każdym z nich, gdy dzieje się coś naprawdę.

    Firma IT / dostawca ERP Biuro rachunkowe / dział finansowy IOD „na papierze” Program Bezpiecznej Faktury
    Ochrona przed podmienioną fakturą (BEC) czasem (technika) „uważamy” nie tak — procedura + test co kwartał
    KSeF: uprawnienia, tokeny, pełnomocnictwa integracja wystawianie nie tak — rejestr i przegląd co miesiąc
    RODO i PKE: kontrahenci, handlowcy, marketing B2B nie nie tak, dokumenty tak — procedury, które sprzedaż stosuje
    KSC (żywność, chemia, leki), GPSR, CRA nie nie częściowo tak — według asortymentu
    Kontrole techniczne co miesiąc (ERP, WMS, magazyn) gdy ma czas nie nie tak — 12 punktów + skan
    Kto dzwoni do banku w piątek po 15:00 „w poniedziałek” nikt nikt ekspert w 60 minut
    Ćwiczenia „Zmiana numeru konta” nie nie nie co kwartał
    Raport dla zarządu, producenta i sieci nie raporty finansowe sprawozdanie raz w roku 1 strona co miesiąc
    Gdy organ stwierdzi uchybienie nie dotyczy nie dotyczy stawka godzinowa w cenie — Gwarancja Kontroli
    Sprzedaje systemy lub licencje tak nie nie nie
    Rozliczenie etat / godziny ryczałt księgowy ryczałt za dokumenty stała cena 24 mies.
    Twój informatyk, Twoja księgowość i Twój szef sprzedaży

    Dostają partnera, nie kontrolera.

    Najczęstsze zdanie, jakie słyszymy od zarządów: „mamy informatyka, biuro rachunkowe i dokumenty RODO”. I często mają rację — każdy w swojej domenie.

    Tylko że bezpieczeństwo dystrybutora to trzy domeny naraz: prawo (RODO, PKE, KSeF, KSC, GPSR, CRA), organizacja (kto potwierdza zmianę rachunku, gdy handlowiec jest u klienta, a księgowa ma 30 przelewów) i technika. Informatyk odpowiada za trzecią. Księgowość — za wystawianie i płacenie. Za to, czy pieniądze trafiły tam, gdzie miały — zarząd.

    Dlatego Twój informatyk, księgowość i sprzedaż dostają od nas: listę kontrolną „12 punktów” — gotową, bez wymyślania od zera; procedurę zmiany rachunku, która zajmuje 3 minuty na fakturę, nie godzinę; rejestr uprawnień KSeF, który kończy pytanie „kto to wystawił”; dowód dla producenta i sieci, że firmę sprawdził ktoś niezależny. Audytu samemu sobie się nie wystawia.

    Ekspert rozmawia z ekspertem. Nie zabieramy nikomu pracy — bierzemy odpowiedzialność, której do tej pory nikt nie miał.

    Kto odbierze telefon

    Hurtownia nie traci pieniędzy przez hakera z filmu. Traci je przez jednego maila w piątek po 15:00 — a kontrahentów przez jednego handlowca, który odszedł z bazą w telefonie. Oba scenariusze ćwiczyłem z zarządami i wiem, że procedura na kartce nie wystarczy — trzeba ją przećwiczyć z księgową i handlowcami. Program prowadzę osobiście. Pierwsze pięć firm dostaje mój bezpośredni numer i moją obecność w firmie lub magazynie raz na kwartał.

    Tomasz Czarnecki
    Prezes Zarządu DOIT.BIZ Sp. z o.o.
    Inspektor Ochrony DanychAudytor ISO 27001Wykładowca akademickiGrupa robocza ds. AI przy Ministerstwie Cyfryzacji
    KarinaWiceprezes, Inspektor Ochrony Danych
    MarcinInspektor Ochrony Danych, audytor ISO 27001
    KarolinaDyrektor działu IOD
    RafałSpecjalista cyberbezpieczeństwa, certyfikowany pentester
    ZespółPrawnicy, audytorzy ISO 27001, audytorzy dostępności cyfrowej, asystenci IOD. Poznań — siedziba, cała Polska — obsługa. W firmie i magazynie jesteśmy przy starcie, ćwiczeniach, szkoleniach i kontrolach.
    Tomasz Czarnecki, prezes DOIT.BIZ, prowadzący Program Bezpiecznej FakturyTomasz Czarneckiprowadzi program osobiście
    Program Założycielski

    Pierwsze 5 firm.

    Uruchamiamy program w 2026 r. Pierwsze pięć firm, które do niego wejdą, dostaje:

    • Tomasza Czarneckiego jako osobistego prowadzącego przez pierwsze 12 miesięcy — z bezpośrednim numerem,
    • wizytę w firmie lub magazynie raz na kwartał, nie tylko zdalnie — w tym jedną przed najbliższym audytem producenta lub sieci,
    • miejsce w Radzie Programu — to Wy zdecydujecie, jak ma wyglądać Raport Zarządu i Karta Bezpieczeństwa dla Kontrahenta,
    • cenę pakietu zamrożoną na 36 miesięcy zamiast 24.

    Bez rabatu. Za to z dostępem, którego później nie będzie.

    5 / 5wolne miejsca
    Zanim zadzwonisz

    Trzy pytania do Twojej księgowości i szefa sprzedaży.

    Zadaj je dzisiaj. Odpowiedzi powiedzą Ci więcej niż niejeden audyt:

    1. „Co robimy, gdy dostawca mailem podaje nowy numer rachunku — do kogo dzwonimy i na jaki numer?”Jeśli odpowiedź brzmi „odpisujemy z prośbą o potwierdzenie” — odpisujecie oszustowi. To on czyta tę skrzynkę.
    2. „Kto ma dziś uprawnienia w KSeF do wystawiania faktur w naszym imieniu — i czy są tam osoby, które już u nas nie pracują, albo biuro rachunkowe sprzed dwóch lat?”Jeśli odpowiedź brzmi „chyba tylko księgowa” — nikt tego nie sprawdził od wdrożenia.
    3. „Czy ktoś z zewnątrz może wysłać do naszego kontrahenta maila, który wygląda jak od nas, ze zmienionym numerem konta?”Jeśli nikt nie wie, co to DMARC — odpowiedź brzmi „tak”. 54% hurtowni i dystrybutorów, których sprawdziliśmy, ma tak samo.

    Bezpłatny skan zewnętrzny firmy

    Wpisz domenę w polu „Temat rozmowy”. W 24 godziny dostaniesz jedną stronę: co widać z zewnątrz, co jest czerwone, co warto zrobić w tym tygodniu — w tym, czy ktoś może podszyć się pod Twoją domenę w mailu do kontrahentów. Pasywnie, bez logowania do Waszych systemów.

    • Wynik w 24 godziny
    • Bez zobowiązań
    • Bez sekwencji maili po skanie

      Skan jest pasywny: sprawdzamy tylko to, co i tak widać z internetu.

      Pytania, które słyszymy najczęściej.

      Kontrahent zapłacił nam na obce konto, bo dostał „od nas” maila ze zmianą rachunku. Kto odpowiada?

      Formalnie oszust; praktycznie — spór między Wami a kontrahentem o to, czyja skrzynka została przejęta i kto nie zweryfikował. Dzwoń: w 60 minut ustalamy, skąd wyszedł mail, pomagamy kontrahentowi z bankiem (wstrzymanie przelewu), zabezpieczamy skrzynki, zawiadamiamy policję, oceniamy wyciek (UODO w 72 h) i wysyłamy komunikat do wszystkich kontrahentów, zanim oszust napisze do następnych.

      Wdrożyliśmy KSeF. Co jeszcze może pójść nie tak?

      Uprawnienia: kto może wystawiać i odbierać faktury w Waszym imieniu — byli pracownicy, stare biuro rachunkowe, integrator. Tokeny ważne tylko do 31.12.2026 r. i certyfikaty. Phishing „KSeF wymaga ponownej autoryzacji”. Faktura w KSeF nie ma numeru rachunku oszusta — ale umowa i mail nadal mogą go mieć. Rejestr uprawnień robimy w tygodniu 3 i przeglądamy co miesiąc.

      Handlujemy tylko z firmami. Czy RODO w ogóle nas dotyczy?

      Tak. Imię, nazwisko, telefon i mail osoby kontaktowej u kontrahenta to dane osobowe, podobnie jak dane jednoosobowych firm, kierowców, magazynierów z agencji i Waszych handlowców. Do tego PKE: od 10.11.2024 r. zgoda na mailing i telefon marketingowy jest wymagana także wobec firm. „Tylko B2B” nie jest wyjątkiem — jest złudzeniem.

      Nasi handlowcy dzwonią do nowych firm „z bazy”. Czy to jeszcze legalne?

      Telefon marketingowy i mailing bez zgody na dany kanał narusza PKE (art. 398), także wobec firm — kara do 3% przychodu, a UODO w 2026 r. kontroluje podstawy marketingu. Da się sprzedawać dalej: kontakt przez ogólny numer firmy w celu uzyskania zgody, formularze, targi, polecenia, LinkedIn na innych zasadach. Ustawiamy proces, w którym handlowiec wie, do kogo wolno dzwonić.

      Jesteśmy hurtownią spożywczą, 70 osób. Czy ustawa o KSC nas dotyczy?

      Tak — dystrybucja żywności jest w załączniku II KSC, a od 50 osób lub 10 mln EUR obrotu jesteście podmiotem ważnym: wpis do wykazu do 3.10.2026 r., system zarządzania bezpieczeństwem do 3.04.2027 r., zgłaszanie incydentów w 24 godziny. To samo dotyczy dystrybucji chemikaliów, leków i wyrobów medycznych. Klasyfikujemy w tygodniu 1.

      Importujemy elektronikę i narzędzia. GPSR i CRA — co musimy mieć?

      GPSR (od 13.12.2024 r.): identyfikowalność, osoba odpowiedzialna w UE, zgłaszanie wypadków, współpraca z organami. CRA (od 11.12.2027 r.): jako importer lub dystrybutor sprawdzacie oznakowanie CE i dokumentację cyberbezpieczeństwa, wstrzymujecie sprzedaż produktów niezgodnych i przekazujecie producentowi informacje o podatnościach. Robimy listę obowiązków według asortymentu — nie „wszystko dla wszystkich”.

      Handlowiec odszedł w piątek. W poniedziałek nasi klienci dostali ofertę od konkurencji.

      Baza kontrahentów to Wasza tajemnica przedsiębiorstwa i dane osobowe naraz. Potrzebne są: procedura na dzień wypowiedzenia (dostępy, CRM, telefon, dysk), klauzule w umowie, logi eksportu z CRM jako dowód, zgłoszenie do UODO, jeśli wyniesiono dane osobowe. Procedurę odejścia handlowca wdrażamy w tygodniu 3 — i sprawdzamy dostępy co miesiąc.

      Kto odbierze w piątek o 15:30, gdy księgowa właśnie zauważyła, że 30 przelewów poszło na obce konto?

      Dyżurny ekspert, w 60 minut. Prowadzi kontakt z bankiem, zawiadomienie policji, zabezpieczenie skrzynek i komunikat do kontrahentów — a Wasz informatyk zajmuje się kontami. Księgowość ma jedną kartę A4: co zrobić w pierwszych 15 minutach.

      Co dokładnie jest w cenie przy dużym incydencie, a co nie?

      W cenie: prowadzenie incydentu od strony prawnej, organizacyjnej i komunikacyjnej — bank, policja, UODO, komunikaty do kontrahentów i producentów, reprezentacja przed organami. Poza ceną: odtwarzanie systemów i informatyka śledcza — to robi Wasz informatyk, dostawca lub wskazany partner, którego koordynujemy.

      Producent i sieć handlowa przysyłają nam kwestionariusze bezpieczeństwa. Odpowiadacie na nie?

      Tak — to część Gwarancji Odpowiedzi: kwestionariusz gotowy w 3 dni robocze, z załącznikami z Raportu Zarządu. Producenci pod KSC muszą zarządzać łańcuchem dostaw, więc kwestionariuszy będzie więcej. Dystrybutor, który odpowiada w 3 dni, zostaje na liście dostawców.

      Dlaczego cena jest stała, skoro nie wiecie, ile będzie kontroli i incydentów?

      Firma prowadzona według programu ma ich mniej, a jeśli już są — krótsze. To ryzyko bierzemy na siebie. Na tym polega różnica między partnerem a dostawcą godzin.

      20 minut. Bez prezentacji. Bez przygotowania z Twojej strony.

      Opowiesz, jak działa firma. My powiemy, co sprawdzilibyśmy w pierwszym tygodniu i który pakiet ma sens. Jeśli okaże się, że nie potrzebujesz programu — powiemy to wprost i polecimy tańsze rozwiązanie.

      [email protected] · Odpowiadamy w 1 godzinę roboczą. Nie wysyłamy ofert masowych.

      Umów bezpłatną konsultację

      Zostaw kontakt i temat rozmowy. Odezwiemy się w ciągu 1 godziny roboczej, żeby ustalić termin 30-minutowej konsultacji. Bez zobowiązań.

        Bez zobowiązań · Nie wysyłamy ofert masowych · Dane przetwarzamy zgodnie z RODO