Jutro o 8:00 klient przysyła dokumenty, których nikt poza Wami nie może zobaczyć. Resztą zajmujemy się my.
Program Bezpiecznej Kancelarii to program bezpieczeństwa DOIT.BIZ dla biur rachunkowych, kancelarii prawnych i podatkowych, notariuszy, doradców i biegłych rewidentów, w którym za dane klientów i ich pracowników, tajemnicę zawodową, procedury AML oraz bezpieczeństwo pracy w KSeF i chmurze odpowiada jeden imienny ekspert, dyżur trwa 24 godziny na dobę, a gwarancje są wpisane do umowy — nie do folderu reklamowego.
Odpowiadamy w 1 godzinę roboczą. Nie wysyłamy ofert masowych.
To nie jest strona o RODO.
To jest strona o tym, czy po jednym otwartym załączniku „wezwanie z sądu” akta i księgi Waszych klientów nie trafią do sieci, czy kontrola GIIF nie zacznie się od brakującej oceny ryzyka, i czy po incydencie to Wy będziecie panować nad komunikacją z klientami, a nie tłumaczyć się każdemu z osobna.
Politykę bezpieczeństwa ma dziś każde biuro i każda kancelaria. Dokument w segregatorze nie zatrzymał jeszcze żadnego ransomware, nie zabezpieczył skrzynki wspólnika i nie wyjaśnił klientowi, dlaczego jego umowa została wklejona do publicznego czatu AI.
Dlatego bierzemy na siebie trzy rzeczy naraz: zgodność z RODO, AML i zasadami tajemnicy zawodowej, odporność systemów i ludzi oraz reakcję w dniu incydentu. Z jedną osobą, która za to odpowiada, i jednym numerem telefonu, który odbiera także w niedzielę przed terminem deklaracji.
I jedna rzecz, której nie robimy: nie sprzedajemy programów księgowych, systemów kancelaryjnych ani firewalli. Nie mamy interesu w tym, żebyś kupił więcej narzędzi. Mamy interes w tym, żebyś nie stracił klientów i licencji.
20 minut. Bez prezentacji. Bez przygotowania z Twojej strony.
Opowiesz, jak działa firma: klienci, systemy, chmura, KSeF, kto co widzi. My powiemy, co sprawdzilibyśmy w pierwszym tygodniu i który pakiet ma sens. Jeśli okaże się, że nie potrzebujesz programu — powiemy to wprost.
- Odpowiadamy w 1 godzinę roboczą
- Rozmowa bezpłatna
- Bez zobowiązań
Dane przetwarzamy zgodnie z RODO — i z tym, co sami sprzedajemy.
kara UODO z czerwca 2026 r. dla kancelarii podatkowo-rachunkowej po przejęciu służbowej skrzynki e-mail z danymi klientów. Powód: brak analizy ryzyka, brak zabezpieczeń poczty, brak testowania — art. 32 RODO.
tyle może zapłacić osoba odpowiedzialna za AML w biurze rachunkowym, kancelarii czy u notariusza; instytucja — do równowartości 1 mln euro. Za brak szkoleń: zwykle 12–25 tys. zł.
koniec tokenów KSeF — od 2027 r. zostają wyłącznie certyfikaty. Biura działają w imieniu setek klientów na nadanych uprawnieniach; kto ma certyfikat i gdzie leży, staje się pytaniem kontrolnym.
potwierdzonych ataków ransomware w Polsce w 2025 r. według CERT Polska — średnio co drugi dzień. W kancelariach najczęstsze wejście: załącznik „wezwanie z sądu” lub „faktura do księgowania”.
Sprawdziliśmy pasywnie 9 polskich kancelarii i biur rachunkowych (15.09.2026): 5 z nich, czyli 56%, nie ma skutecznej ochrony domeny mailowej — 3 nie mają DMARC w ogóle, 2 mają politykę „none”, która niczego nie blokuje. To najprostsza droga do maila „z kancelarii” do klienta z fałszywym numerem rachunku do przelewu.
Źródła: decyzja Prezesa UODO (czerwiec 2026, za forsal.pl), ustawa o przeciwdziałaniu praniu pieniędzy, komunikaty Ministerstwa Finansów o KSeF, raport CERT Polska za 2025 r., badanie własne DOIT.BIZ.
Pięć regulacji, samorząd zawodowy, jeden zegar.
Terminy, które dotyczą kancelarii i biura rachunkowego. Nie musisz ich pamiętać — co miesiąc dostajesz jedną stronę, na której widać, co jest zrobione, co się zbliża i jakie trzy decyzje są potrzebne od Ciebie.
| Termin | Co się dzieje | Kogo dotyczy |
|---|---|---|
| od 1.01.2025 | e-Doręczenia obowiązkowe dla zawodów zaufania publicznego — adres do doręczeń, obsługa skrzynki, dostępy | adwokaci, radcowie, doradcy podatkowi, notariusze |
| od 2.02.2025 | AI Act: obowiązek zapewnienia kompetencji AI osobom pracującym z narzędziami AI — także przy analizie umów i księgowaniu | każda kancelaria i biuro używające AI |
| 1.02 i 1.04.2026 | KSeF obowiązkowy: najpierw najwięksi podatnicy, potem pozostali; biura działają na uprawnieniach nadanych przez klientów | biura rachunkowe i ich klienci |
| 31.12.2026 | Koniec tokenów KSeF — od 1.01.2027 wyłącznie certyfikaty; kto je ma, gdzie leżą, co po odejściu pracownika | biura rachunkowe |
| co roku | Szkolenie AML z certyfikatem i aktualizacja oceny ryzyka instytucji obowiązanej | biura rachunkowe, kancelarie, notariusze, doradcy, biegli |
| 10.07.2027 | Nowe unijne rozporządzenie AML stosowane bezpośrednio, nadzór AMLA | instytucje obowiązane |
| przy każdej umowie | Powierzenie czy administrowanie: rola dla każdego typu klienta i usługi, klauzule w umowach, podprocesorzy (chmura, program, AI) | każde biuro i kancelaria |
Trzy filary, jedna odpowiedzialność.
Zgodność, odporność i reakcja — prowadzone przez jeden zespół, z jednym numerem telefonu.
- Imienny Inspektor Ochrony Danych zgłoszony do UODO i imienny zastępca — pracujący pod NDA, z dostępem do zabezpieczeń, nie do akt.
- Role w umowach: procesor przy kadrach i płacach, administrator przy własnych klientach i AML — wzór umowy powierzenia i klauzul dla każdego typu usługi, rejestr podprocesorów.
- AML: ocena ryzyka, procedura, osoba odpowiedzialna, szkolenia z certyfikatem, identyfikacja klientów, zgłoszenia do GIIF — sprawdzamy w tygodniu 2, czy jesteś instytucją obowiązaną i co masz.
- KSeF i e-Doręczenia: kto ma uprawnienia, tokeny i certyfikaty, gdzie są przechowywane, co po odejściu pracownika, jak wygląda dostęp w imieniu klienta.
- Tajemnica zawodowa w praktyce: chmura, poczta, dyski, aplikanci, sekretariat, podwykonawcy — kto widzi co i dlaczego.
- AI w pracy z dokumentami: rejestr narzędzi, co wolno wkleić, umowy z dostawcami, transfery poza EOG, kompetencje zespołu.
- Sygnaliści (od 50 osób), monitoring, dane pracowników — to, co kończy się w decyzjach UODO najczęściej.
- Skan zewnętrzny firmy co miesiąc: czy ktoś może wysłać mail „z kancelarii” do klientów, czy panele i zdalne pulpity wiszą w internecie, czy certyfikaty są aktualne.
- 12 kontroli technicznych co miesiąc: kopie programu księgowego lub kancelaryjnego z testem odtworzenia, logowanie dwuskładnikowe w poczcie, chmurze i KSeF, konta byłych pracowników i aplikantów, aktualizacje, alerty z antywirusa, certyfikaty KSeF.
- Test phishingowy raz na kwartał dla całego zespołu — scenariusze „wezwanie z sądu”, „faktura do księgowania”, „klient prosi o zmianę rachunku” — z 15-minutowym szkoleniem dla tych, którzy kliknęli.
- Prześwietlenie dostawców. Program księgowy lub kancelaryjny, chmura, poczta, narzędzia AI, podwykonawcy: gdzie leżą dane klientów, kto ma dostęp, co jest w umowie na wypadek incydentu.
- Testy penetracyjne (pakiet Grupa) prowadzone przez certyfikowanego pentestera z naszego zespołu.
- Dyżur 24/7/365. Jeden numer. Ekspert na linii w 60 minut — w niedzielę przed terminem deklaracji, w święta.
- Godzina Zero. Pierwsze 72 godziny incydentu prowadzimy my: izolacja, ocena, których klientów dotyczy, zgłoszenie do UODO (72 h) i CSIRT, powiadomienia klientów, informacja dla samorządu zawodowego, jeśli wymagana. W cenie abonamentu.
- Instrukcja „Pierwsze 24 godziny” — jedna karta A4 dla wspólników, jedna dla IT, jedna dla sekretariatu. Kto dzwoni do kogo, co wyłączyć, co powiedzieć klientom, którzy czekają na deklarację.
- Ćwiczenie „Akta klientów w sieci” — raz na kwartał, 90 minut, wspólnicy + IT + kierownik biura. Symulujemy: zaszyfrowany serwer w piątek przed terminem, klienci dzwonią, UODO czeka. Po każdym ćwiczeniu instrukcja jest lepsza niż przed nim.
- Reprezentacja przed UODO i GIIF oraz wsparcie w kontakcie z samorządem zawodowym — od pierwszego pisma do zamknięcia sprawy.
Osiem rzeczy, których nie daje nikt inny.
Przejrzeliśmy oferty firm IT, dostawców programów, firm od AML i outsourcingu IOD. Wszystkie obiecują „kompleksową obsługę”. Żadna nie daje tego:
Gwarancja Kontroli
Jeśli UODO lub GIIF (w zakresie danych i procedur, które prowadzimy) stwierdzi uchybienie — prowadzimy całe postępowanie i naprawę bez dodatkowych opłat, do zamknięcia sprawy. Nie „wspieramy”. Prowadzimy.
Gwarancja Odpowiedzi — 5 dni roboczych
Klient korporacyjny pyta o Wasze zabezpieczenia, chce umowy powierzenia albo audytu: odpowiadamy w 5 dni roboczych, z dowodami, w cenie abonamentu.
Procedura KSeF i e-Doręczeń
Kto ma uprawnienia, certyfikaty i dostęp w imieniu klientów, gdzie leżą, co po odejściu pracownika — opisane i sprawdzane co miesiąc, zanim zapyta o to klient albo urząd.
Raport Zarządu — jedna strona miesięcznie
Dwanaście wskaźników w trzech kolorach: od kopii programu po aktualność oceny ryzyka AML. Czytasz w 4 minuty i wiesz, czy kancelaria jest bezpieczna i jakie trzy decyzje musisz podjąć.
„Akta klientów w sieci”
Instrukcja, której nikt nie przećwiczył, w dniu incydentu jest tylko kartką. Dlatego ćwiczymy z Tobą co kwartał — ze wspólnikami i sekretariatem, nie tylko z IT.
Karta Bezpieczeństwa Kancelarii
Jedna strona dla klientów i ich działów zakupów: jak chronisz ich dokumenty i dane pracowników. Wysyłasz ją z ofertą, zanim zapytają. Argument, którego nie ma konkurencja.
Za biuro, nie za godzinę
Stała kwota miesięczna, ustalona z góry na 24 miesiące. Żadnych dopłat za kontrolę, pytanie klienta ani nowego podprocesora. Incydent jest w cenie.
Zero konfliktu interesów
Nie sprzedajemy programów, chmury ani firewalli. Nie jesteśmy Twoim dostawcą IT — dlatego możemy go sprawdzać.
Gwarancje wpisane do umowy.
Nie w folderze. W umowie.
Gwarancja Kontroli
Postępowanie i naprawa w naszym obszarze bez dodatkowych opłat, do zamknięcia sprawy.
Gwarancja 60 minut
Ekspert na linii w 60 minut, 24/7/365. Każde przekroczenie: obniżamy najbliższą fakturę o pełny miesięczny abonament.
Gwarancja Odpowiedzi
Odpowiedź na pytania klienta o zabezpieczenia, umowę powierzenia lub audyt w 5 dni roboczych. Każde przekroczenie: miesięczny abonament na nasz koszt.
Gwarancja 30 dni
Po 30 dniach masz: numer dyżurny, plan naprawczy na 12 miesięcy, role w umowach z klientami, procedurę AML i ocenę ryzyka (jeśli dotyczy), procedurę KSeF, przeszkolony zespół i pierwszy Raport Zarządu. Jeśli nie — nie płacisz za pierwszy miesiąc.
Gwarancja ceny
Stała przez 24 miesiące, niezależnie od liczby kontroli, pytań klientów, incydentów i pism.
Polisa OC 10 mln zł
Nasza odpowiedzialność ma pokrycie.
Jak to wygląda w praktyce.
Od dnia pierwszego kancelaria jest pod opieką. Po czterech tygodniach jest w systemie.
Przejmujemy.
Dostajesz numer dyżurny, imię i nazwisko Twojego IOD i zastępcy. Zgłaszamy zmianę IOD do UODO. Przegląd „pięć rzeczy na dziś”: kopie programu, logowanie dwuskładnikowe w poczcie i chmurze, konta byłych pracowników, ochrona domeny mailowej, certyfikaty i tokeny KSeF. Jeśli coś jest czerwone — działamy tego samego dnia.
Słuchamy.
Skan zewnętrzny firmy. Rozmowy: z wspólnikami, z IT lub dostawcą programu, z kierownikiem biura, z osobą odpowiedzialną za AML. Sekretariat wie, co naprawdę przychodzi mailem i jak jest przekazywane.
Audyt zerowy.
Role w umowach z klientami, AML, KSeF i e-Doręczenia, tajemnica w chmurze i poczcie, narzędzia AI, sygnaliści, dostawcy. Wynik: mapa ryzyk na jednej stronie, uszeregowana według tego, co może zatrzymać kancelarię lub zakończyć relację z klientem.
Dokumenty, które działają.
Instrukcja „Pierwsze 24 godziny”. Wzory umów powierzenia i klauzul dla typów klientów. Procedura AML i ocena ryzyka. Procedura KSeF. Szkolenie zespołu. Karta Bezpieczeństwa Kancelarii gotowa do wysłania klientom.
Jesteś w systemie.
Rejestr podprocesorów i narzędzi AI. Plan na 12 miesięcy z kalendarzem AML i KSeF. Pierwszy Raport Zarządu. Termin pierwszego ćwiczenia „Akta klientów w sieci”.
Czas, który potrzebujemy od Ciebie w pierwszym miesiącu: około 4 godziny. Potem: 30 minut miesięcznie na Raport i 90 minut kwartalnie na ćwiczenie.
12 wskaźników, które naprawdę coś znaczą.
Co miesiąc, jedna strona, trzy kolory. Obok — przykład z danymi fikcyjnymi: tak wygląda biuro rachunkowe po drugim miesiącu programu.
Plus: trzy decyzje, których potrzebujemy od Ciebie w tym miesiącu. Nie dziesięć. Trzy.
Ten sam dokument pokazujesz wspólnikom, ubezpieczycielowi OC i klientowi korporacyjnemu — bez przeróbek.
- MFA w programie księgowym — dostawca potwierdził możliwość (2 dni).
- Aneksy do 38 umów z klientami (role i powierzenie) — wysyłka do 15.10.
- Okno serwisowe na aktualizację serwera — proponujemy sobotę 27.09.
Przygotował: IOD imienny · zastępca · następny raport: 05.10.2026
Dla kogo jest ten program.
Firmy 10–250 osób, które żyją z zaufania klientów i odpowiadają za dane setek innych firm.
Biura rachunkowe
Kadry i płace setek klientów, KSeF na uprawnieniach, AML, program w chmurze, sezon deklaracji. Instytucja obowiązana z mocy prawa.
Kancelarie prawne
Tajemnica adwokacka i radcowska, akta w chmurze, e-Doręczenia, aplikanci, narzędzia AI do analizy umów, AML przy określonych czynnościach.
Kancelarie podatkowe i doradcy
Dane finansowe klientów, KSeF, e-Doręczenia, AML, komunikacja z urzędami w imieniu klienta.
Notariusze
Akty, dane stron, AML w każdej transakcji, e-Doręczenia, rejestry — i kancelaria, która nie może stanąć na dzień.
Biegli rewidenci i audytorzy
Dostęp do systemów klientów, dokumentacja badania, niezależność, AML, wymagania sieci międzynarodowych.
Firmy doradcze i szkoleniowe
Dane klientów i uczestników, materiały poufne, podwykonawcy, narzędzia online — i klienci korporacyjni z kwestionariuszami.
Dla kogo nie jest
- Dla jednoosobowej praktyki, która potrzebuje wzorów dokumentów za kilkaset złotych. Polecimy Ci gotowe narzędzia — to będzie uczciwsze niż nasz abonament.
- Dla firmy, która szuka dostawcy programu księgowego albo chmury. Tego nie sprzedajemy — sprawdzamy tych, którzy sprzedają.
- Dla firmy, która chce „procedurę na kontrolę” i nic więcej. Nasz program wymaga od Ciebie 30 minut miesięcznie. Jeśli to za dużo — nie zaczynajmy.
Cena za biuro. Stała przez 24 miesiące.
Bez rozliczeń godzinowych. Kontrole, pytania klientów, incydenty i pisma — w cenie. Wszystkie kwoty netto.
- Imienny IOD + zastępca, dyżur 24/7, Godzina Zero
- Role i umowy powierzenia dla typów klientów, rejestr podprocesorów
- AML: ocena ryzyka, procedura, szkolenia z certyfikatem
- Procedura KSeF i e-Doręczeń
- Skan zewnętrzny i 12 kontroli technicznych co miesiąc
- Raport Zarządu co miesiąc
- Test phishingowy co kwartał, szkolenie zespołu 2× w roku
- Karta Bezpieczeństwa Kancelarii
- Gwarancja Kontroli
- Wszystko z pakietu Biuro
- Przegląd wszystkich umów z klientami i aneksy
- Rejestr narzędzi AI, zasady pracy z AI, kompetencje zespołu
- Sygnaliści: procedura i kanał zgłoszeń
- Ćwiczenie „Akta klientów w sieci” co kwartał
- Prześwietlenie dostawców programu, chmury, poczty
- Do 3 biur w cenie; każde kolejne +690 zł / mies.
- Wszystko z pakietu Kancelaria+
- Zespół: IOD + zastępca + koordynator bezpieczeństwa + pentester
- Testy penetracyjne raz w roku, symulacja ataku raz w roku
- Kwartalne spotkanie ze wspólnikami lub zarządem
- Wymagania sieci międzynarodowych i klientów zagranicznych
- Wycena w 5 dni roboczych
Opłata wdrożeniowa
Równowartość jednego miesięcznego abonamentu — obejmuje audyt zerowy, wzory umów i klauzul, procedurę AML i ocenę ryzyka, procedurę KSeF, instrukcję „Pierwsze 24 godziny”, szkolenia i Kartę Bezpieczeństwa Kancelarii.
Dla porównania
Etat doświadczonego specjalisty ds. bezpieczeństwa informacji z uprawnieniami IOD to dziś 12–18 tys. zł miesięcznie z narzutami. Jedna osoba, bez zastępstwa, bez dyżuru przed terminem deklaracji, bez pentestera i bez gwarancji. Jeden utracony klient korporacyjny kosztuje więcej niż rok programu.
Masz incydent teraz? Zadzwoń. Pierwsze 60 minut rozmowy — bezpłatnie.
Zaszyfrowany serwer, przejęta skrzynka, dokumenty klienta wysłane nie tam: w ciągu 72 godzin prowadzimy izolację, zgłoszenia do UODO i CSIRT, powiadomienia klientów, kontakt z samorządem. Potem wybierasz: rozliczenie godzinowe albo wejście do programu — opłatę za Godzinę Zero zaliczamy na poczet wdrożenia.
GIIF, klient korporacyjny albo ubezpieczyciel OC pyta o Wasze procedury i termin mija?
W 5 dni roboczych sprawdzamy ocenę ryzyka i procedurę AML, role w umowach z klientami, KSeF i zabezpieczenia poczty. Dostajesz listę do poprawy z priorytetami i gotowe odpowiedzi. Jeśli wchodzisz do programu, opłatę zaliczamy na poczet wdrożenia.
Czym to się różni od tego, co masz teraz.
Cztery modele obsługi kancelarii lub biura — i to, co dostajesz w każdym z nich, gdy dzieje się coś naprawdę.
| Firma IT / MSP | Dostawca programu / chmury | Firma od AML lub szkoleń | Program Bezpiecznej Kancelarii | |
|---|---|---|---|---|
| RODO: role, umowy z klientami, podprocesorzy | nie | tylko własna umowa | nie | tak — robocze, nie segregatorowe |
| AML: ocena ryzyka, procedura, szkolenia, GIIF | nie | nie | tak, raz w roku | tak — w cenie, sprawdzane co miesiąc |
| KSeF, e-Doręczenia — kto ma dostęp i certyfikaty | częściowo | częściowo | nie | tak — procedura i comiesięczny przegląd |
| Kontrole techniczne co miesiąc | czasem | tylko własny system | nie | tak — 12 punktów + skan |
| Tajemnica zawodowa w chmurze i AI | nie | nie | nie | tak |
| Kto prowadzi incydent w niedzielę przed terminem | „proszę zgłosić ticket” | infolinia w godzinach pracy | nikt | ekspert w 60 minut |
| Ćwiczenia „Akta klientów w sieci” | nie | nie | nie | co kwartał |
| Raport dla wspólników | logi | nie | zaświadczenie | 1 strona co miesiąc |
| Gdy organ stwierdzi uchybienie | nie dotyczy | nie dotyczy | nie dotyczy | w cenie — Gwarancja Kontroli |
| Sprzedaje programy lub licencje | tak | tak | często platformę | nie |
| Rozliczenie | godziny / ticket | abonament za system | za szkolenie | stała cena 24 mies. |
Dostają partnera, nie kontrolera.
Najczęstsze zdanie, jakie słyszymy od właścicieli biur i kancelarii: „mamy informatyka, a tajemnicy pilnujemy sami”. I często mają rację — każdy w swojej domenie.
Tylko że bezpieczeństwo kancelarii to trzy domeny naraz: prawo (UODO, GIIF, samorząd, KSeF), organizacja (kto co robi, gdy serwer staje w piątek przed terminem) i technika. Informatyk odpowiada za trzecią. Za dwie pierwsze — wspólnicy.
Dlatego Twoje IT i wspólnicy dostają od nas: listę kontrolną „12 punktów” — gotową, bez wymyślania od zera; wzory umów i procedur, które zajmują minuty, nie godziny; drugą parę oczu na kopie i dostępy, zanim zobaczy je kontroler; dowód dla organu i dla klienta, że kancelarię sprawdził ktoś niezależny. Audytu samemu sobie się nie wystawia.
Ekspert rozmawia z ekspertem. Nie zabieramy nikomu pracy — bierzemy odpowiedzialność, której do tej pory nikt nie miał.
Kancelaria traci klienta nie po kontroli, tylko po jednym mailu „z kancelarii” z fałszywym rachunkiem do przelewu. Obsługujemy biura rachunkowe i kancelarie od lat. Program prowadzę osobiście. Pierwsze pięć kancelarii dostaje mój bezpośredni numer i moją obecność w biurze raz na kwartał.
Tomasz Czarneckiprowadzi program osobiściePierwsze 5 kancelarii.
Uruchamiamy program w 2026 r. Pierwsze pięć kancelarii i biur rachunkowych, które do niego wejdą, dostaje:
- Tomasza Czarneckiego jako osobistego prowadzącego przez pierwsze 12 miesięcy — z bezpośrednim numerem,
- wizytę w biurze raz na kwartał, nie tylko zdalnie,
- miejsce w Radzie Programu — to Wy zdecydujecie, jak ma wyglądać Raport Zarządu i Karta Bezpieczeństwa Kancelarii,
- cenę pakietu zamrożoną na 36 miesięcy zamiast 24.
Bez rabatu. Za to z dostępem, którego później nie będzie.
Trzy pytania do Twojego informatyka i kierownika biura.
Zadaj je dzisiaj. Odpowiedzi powiedzą Ci więcej niż niejeden audyt:
- „Kto w biurze ma certyfikat lub token KSeF do klientów — i co się z nim stało, gdy ostatnia osoba odeszła?”Jeśli odpowiedź brzmi „chyba dalej działa” — to jest dostęp byłego pracownika do faktur setek firm.
- „Gdyby dziś przyszła kontrola GIIF, w ile minut pokazalibyśmy aktualną ocenę ryzyka i listę przeszkolonych osób?”Jeśli odpowiedź brzmi „musielibyśmy poszukać” — kara zaczyna się od tego pytania.
- „Czy ktoś z zewnątrz może wysłać do naszego klienta maila „z kancelarii” z innym numerem rachunku?”56% sprawdzonych przez nas kancelarii i biur nie ma skutecznego DMARC — u nich odpowiedź brzmi „tak”.
Bezpłatny skan zewnętrzny kancelarii
Wpisz domenę kancelarii lub biura w polu „Temat rozmowy”. W 24 godziny dostaniesz jedną stronę: co widać z zewnątrz, co jest czerwone, co warto zrobić w tym tygodniu. Pasywnie, bez logowania do Waszych systemów.
- Wynik w 24 godziny
- Bez zobowiązań
- Bez sekwencji maili po skanie
Skan jest pasywny: sprawdzamy tylko to, co i tak widać z internetu.
Pytania, które słyszymy najczęściej.
Jesteśmy biurem rachunkowym. Czy jesteśmy instytucją obowiązaną AML?
Tak — usługowe prowadzenie ksiąg rachunkowych jest w katalogu instytucji obowiązanych, podobnie jak doradcy podatkowi, biegli rewidenci, notariusze oraz adwokaci i radcowie przy określonych czynnościach. To oznacza ocenę ryzyka, procedurę, osobę odpowiedzialną, szkolenia z certyfikatem i zgłoszenia do GIIF. Sprawdzamy w tygodniu 2, co macie, a czego brakuje — kara dla osoby odpowiedzialnej sięga 1 mln zł.
Klienci nadają nam uprawnienia w KSeF. Co to zmienia w bezpieczeństwie?
Od 2026 r. biuro działa w KSeF w imieniu klientów na podstawie nadanych uprawnień — tokeny obowiązują tylko do końca 2026 r., potem zostają certyfikaty. Kto w biurze ma certyfikat, gdzie jest przechowywany, co się dzieje po odejściu pracownika — to dziś najczęściej nieopisany proces. Porządkujemy go razem z dostawcą programu księgowego.
Wobec danych pracowników naszych klientów jesteśmy procesorem czy administratorem?
Przy kadrach i płacach — zwykle procesorem, na podstawie umowy powierzenia; przy własnych klientach i pracownikach — administratorem; przy AML — administratorem z mocy prawa. Większość biur ma to w umowach pomieszane. Porządkujemy role dla każdego typu klienta i usługi w tygodniu 2.
Kancelaria pracuje na tajemnicy adwokackiej. Czy zewnętrzny IOD jej nie narusza?
IOD nie ma dostępu do akt — ma dostęp do tego, jak akta są chronione: kopie, dostępy, poczta, dyski, aplikanci i sekretariat, dostawcy chmury. Tajemnica zawodowa jest silniejsza niż RODO, ale nie chroni przed ransomware ani przejętą skrzynką. Pracujemy pod NDA i z zasadą minimalnego dostępu.
Wspólnik otworzył załącznik „wezwanie z sądu” i komputer został zaszyfrowany. Co teraz?
Zadzwoń. To najczęstszy scenariusz w kancelariach i biurach. W ciągu 72 godzin prowadzimy izolację, ocenę, które dane klientów były dostępne, zgłoszenie do UODO i CSIRT, powiadomienia klientów oraz — jeśli trzeba — informację dla samorządu zawodowego. Pierwsze 60 minut rozmowy jest bezpłatne, nie musisz być klientem.
Mamy 12 osób. Czy to nie za mało na taki program?
Kancelaria podatkowa ukarana w czerwcu 2026 r. za przejętą skrzynkę nie była duża. Wielkość nie chroni — chroni proces. Dla biur i kancelarii do 49 osób jest pakiet Biuro; jeśli po rozmowie uznamy, że wystarczy Ci tańsze rozwiązanie, powiemy to wprost.
Co dokładnie jest w cenie przy dużym incydencie, a co nie?
W cenie: prowadzenie incydentu od strony prawnej, organizacyjnej i komunikacyjnej — zgłoszenia do UODO i CSIRT, powiadomienia klientów, pisma, koordynacja, reprezentacja przed organami. Poza ceną: odtwarzanie systemów i informatyka śledcza — to robi Wasze IT, dostawca programu lub wskazany partner, którego koordynujemy.
Korzystamy z narzędzi AI do analizy umów i księgowań. Co z tajemnicą i RODO?
Zależy, dokąd trafiają dane: model w chmurze dostawcy poza EOG to transfer danych klientów, a często naruszenie tajemnicy. Robimy rejestr narzędzi AI, sprawdzamy umowy i ustawienia, ustalamy, co wolno wkleić, a czego nie — i szkolimy zespół. Obowiązek kompetencji AI w firmie obowiązuje od 2.02.2025.
Pracujecie zdalnie czy na miejscu?
Większość zdalnie. Na miejscu: start programu, ćwiczenia (pakiet Kancelaria+ i wyżej), kontrole organów, szkolenia zespołu.
Czy pomożecie z dofinansowaniem?
Tak. Audyt bezpieczeństwa i wdrożenie zabezpieczeń bywają kosztami kwalifikowanymi w programach cyfryzacji MŚP (FENG, programy regionalne). Pomagamy skompletować część merytoryczną wniosku.
Dlaczego cena jest stała, skoro nie wiecie, ile będzie kontroli i pytań od klientów?
Kancelaria prowadzona według programu ma ich mniej, a jeśli już są — krótsze. To ryzyko bierzemy na siebie. Na tym polega różnica między partnerem a dostawcą godzin.
20 minut. Bez prezentacji. Bez przygotowania z Twojej strony.
Opowiesz, jak działa kancelaria lub biuro. My powiemy, co sprawdzilibyśmy w pierwszym tygodniu i który pakiet ma sens. Jeśli okaże się, że nie potrzebujesz programu — powiemy to wprost i polecimy tańsze rozwiązanie.
[email protected] · Odpowiadamy w 1 godzinę roboczą. Nie wysyłamy ofert masowych.
Powiązane usługi
Program Bezpiecznej Kancelarii łączy w jednym abonamencie usługi, które oferujemy także osobno.
