Działamy globalnie na terenie całego świata

RODO i NIS2 w produkcji żywności

RODO · NIS2 (ustawa o KSC) · IFS / BRCGS · traceability · audyty sieci handlowych — dla zakładów spożywczych, przetwórni, hurtowni i agro 50–500 osób

Jutro o 4:00 rusza pierwsza zmiana i pierwsza dostawa do sieci. Resztą zajmujemy się my.

Program Ciągłości Zakładu to program bezpieczeństwa DOIT.BIZ dla mleczarni, zakładów mięsnych, przetwórni, piekarni sieciowych, producentów napojów, hurtowni FMCG i firm agro, w którym za dane pracowników i dostawców surowca, systemy ERP i traceability oraz ciągłość produkcji odpowiada jeden imienny ekspert, dyżur trwa 24 godziny na dobę, a gwarancje są wpisane do umowy — nie do folderu reklamowego.

Odpowiadamy w 1 godzinę roboczą. Nie wysyłamy ofert masowych.

21 lat w ochronie danychKlienci z przetwórstwa i agro500+ audytów0 kar UODO u naszych klientów

To nie jest strona o RODO.

To jest strona o tym, czy po ataku linia ruszy, ERP wystawi dokumenty dla sieci, a gdy Sanepid zapyta o partię — odpowiesz w cztery godziny, a nie w cztery dni.

Dokumentację RODO ma dziś każdy zakład spożywczy. Segregator obok księgi HACCP nie zatrzymał jeszcze żadnego ransomware, nie odtworzył traceability z pamięci i nie odpowiedział na kwestionariusz IT od sieci handlowej.

Dlatego bierzemy na siebie trzy rzeczy naraz: zgodność z przepisami i wymaganiami sieci, odporność systemów biurowych i produkcyjnych oraz reakcję w dniu incydentu. Z jedną osobą, która za to odpowiada, i jednym numerem telefonu, który odbiera także na nocnej zmianie.

I jedna rzecz, której nie robimy: nie sprzedajemy ERP-ów, systemów wagowych ani firewalli. Nie mamy interesu w tym, żebyś kupił więcej urządzeń. Mamy interes w tym, żeby dostawa do sieci wyjechała o czasie.

20 minut. Bez prezentacji. Bez przygotowania z Twojej strony.

Opowiesz, jak działa zakład: linie, zmiany, sieci, dostawcy surowca, audyty. My powiemy, co sprawdzilibyśmy w pierwszym tygodniu i który pakiet ma sens. Jeśli okaże się, że nie potrzebujesz programu — powiemy to wprost.

  • Odpowiadamy w 1 godzinę roboczą
  • Rozmowa bezpłatna
  • Bez zobowiązań

    Dane przetwarzamy zgodnie z RODO — i z tym, co sami sprzedajemy.

    Rzeczywistość, w której prowadzisz zakład spożywczy w 2026 roku

    2×

    tyle razy wzrosła liczba ataków ransomware na firmy spożywcze i rolnicze na świecie w 2025 r. w porównaniu z 2024 r. W 2026 r. do sierpnia było ich już ponad 200 — niemal tyle, co w całym 2025 r.

    16.07.2026

    Fairlife, mleczarska spółka Coca-Coli, wstrzymała całą produkcję w USA po ataku ransomware. Produkcja, chłodnie, traceability i magazyn stanęły razem.

    179

    potwierdzonych ataków ransomware w Polsce w 2025 r. według CERT Polska — średnio co drugi dzień. Wszystkich incydentów: 260 783, o 152% więcej niż rok wcześniej.

    3.10.2026

    termin wpisu do wykazu podmiotów ważnych KSC. Dotyczy produkcji, przetwórstwa i hurtowej dystrybucji żywności od 50 pracowników — liczonych razem z grupą kapitałową.

    Sprawdziliśmy pasywnie 22 polskich producentów żywności (15.09.2026): 13 z nich, czyli 59%, nie ma skutecznej ochrony domeny mailowej — 10 nie ma DMARC w ogóle, 3 mają politykę „none”, która niczego nie blokuje. To najprostsza droga do podmienionej faktury i fałszywego zamówienia od „sieci”.

    Źródła: Recorded Future / Halcyon (ransomware w sektorze spożywczym 2025–2026), Cybersecurity Dive (Fairlife, lipiec 2026), raport CERT Polska za 2025 r., ustawa o KSC (Dz.U. 2026), badanie własne DOIT.BIZ.

    Kalendarz, który prowadzimy za Ciebie

    Przepisy, audyty, sieci handlowe, jeden zegar.

    Terminy, które dotyczą zakładu spożywczego. Nie musisz ich pamiętać — co miesiąc dostajesz jedną stronę, na której widać, co jest zrobione, co się zbliża i jakie trzy decyzje są potrzebne od Ciebie.

    Termin Co się dzieje Kogo dotyczy
    3.04.2026 Weszła w życie nowa ustawa o Krajowym Systemie Cyberbezpieczeństwa (wdrożenie NIS2) — żywność w załączniku II produkcja, przetwórstwo i hurtowa dystrybucja żywności od 50 pracowników (z grupą kapitałową)
    3.10.2026 Koniec terminu na samoidentyfikację i wpis do wykazu podmiotów kluczowych i ważnych podmioty ważne z sektora żywności
    3.04.2027 Pełne wdrożenie obowiązków KSC: system zarządzania bezpieczeństwem, plan ciągłości, zgłaszanie incydentów 24 h / 72 h, coroczne szkolenie zarządu jw.
    co 12 miesięcy Audyt IFS Food / BRCGS: traceability, food defense, ciągłość dostaw — coraz częściej z pytaniami o systemy IT i kopie danych dostawcy sieci handlowych i eksporterzy
    przy każdym kontrakcie Audyt dostawcy marki własnej i kwestionariusz bezpieczeństwa od sieci handlowej lub odbiorcy przemysłowego będącego podmiotem kluczowym każdy zakład w ich łańcuchu dostaw
    bez terminu Traceability (art. 18 rozporządzenia 178/2002): partię trzeba umieć wskazać „krok wstecz, krok w przód” — także wtedy, gdy ERP nie działa każdy podmiot w łańcuchu żywności
    listopad–grudzień Szczyt zamówień od sieci i szczyt ataków ransomware w okresie świątecznym — IT na urlopie, produkcja na trzy zmiany wszyscy producenci sezonowi
    Program Ciągłości Zakładu

    Trzy filary, jedna odpowiedzialność.

    Zgodność, odporność i reakcja — prowadzone przez jeden zespół, z jednym numerem telefonu.

    1. ZgodnośćŻeby żaden organ, audytor ani sieć nie miały się do czego przyczepić
    • Imienny Inspektor Ochrony Danych zgłoszony do UODO i imienny zastępca. Nigdy nie usłyszysz „proszę czekać, kolega wraca z urlopu”.
    • KSC / NIS2: samoidentyfikacja z uwzględnieniem grupy, wpis do wykazu, system zarządzania bezpieczeństwem, plan ciągłości produkcji i chłodni, osoby kontaktowe, coroczne szkolenie zarządu.
    • Dane, które ma tylko przetwórstwo: rolnicy i dostawcy surowca z kontraktów skupu, pracownicy sezonowi i z agencji, cudzoziemcy, orzeczenia sanitarno-epidemiologiczne (dane o zdrowiu), monitoring hal, reklamacje konsumentów.
    • Kwestionariusze sieci handlowych: odpowiedź na kwestionariusz bezpieczeństwa IT do audytu dostawcy w 5 dni roboczych, z dowodami; Karta Bezpieczeństwa Dostawcy dla działu jakości i zakupów sieci.
    • Traceability a IT: mapa, które systemy muszą wstać pierwsze, żeby wycofać partię w 4 godziny — wpięta w plan ciągłości i w dokumentację IFS/BRC, nie obok niej.
    • Umowy: klauzule bezpieczeństwa z sieciami, umowy powierzenia i klauzule incydentowe z dostawcą ERP, integratorem linii, laboratorium zewnętrznym, agencją pracy, firmą serwisującą chłodnie.
    • AI Act: rejestr systemów AI w zakładzie (wizyjna kontrola jakości, sortowanie, predykcja awarii), nadzór człowieka, informowanie załogi.
    2. OdpornośćŻeby atak, który przychodzi, nie zatrzymał linii ani chłodni
    • Skan zewnętrzny zakładu co miesiąc: czy ktoś może wysłać fakturę lub zamówienie „z Twojej domeny”, czy panele logowania i zdalne pulpity wiszą w internecie, czy certyfikaty są aktualne.
    • 12 kontroli technicznych co miesiąc: kopie ERP i systemów wagowo-etykietujących z testem odtworzenia, logowanie dwuskładnikowe, konta byłych i sezonowych pracowników, aktualizacje, alerty z antywirusa, zdalne dostępy serwisantów linii i chłodni.
    • Przegląd styku IT/OT: linie, chłodnie, wagi, etykieciarki, laboratorium — kto ma do nich dostęp, czy sieć hali naprawdę jest odseparowana. Przegląd i zalecenia — wdrożenie zostaje po stronie Twojego IT lub integratora.
    • Test phishingowy raz na kwartał dla księgowości, zakupów i działu handlowego — tam, gdzie zaczyna się podmieniona faktura i fałszywe zamówienie od „sieci” — z 15-minutowym szkoleniem dla tych, którzy kliknęli.
    • Prześwietlenie dostawców. ERP, integrator linii, serwis chłodni, laboratorium, hosting, agencja pracy: gdzie leżą dane i kopie, kto ma dostęp, co jest w umowie na wypadek incydentu.
    • Testy penetracyjne (pakiet Grupa) prowadzone przez certyfikowanego pentestera z naszego zespołu.
    3. ReakcjaŻeby w dniu incydentu ktoś prowadził, a nie tylko doradzał
    • Dyżur 24/7/365. Jeden numer. Ekspert na linii w 60 minut — na nocnej zmianie, w święta, w szczycie przedświątecznym.
    • Godzina Zero. Pierwsze 72 godziny incydentu prowadzimy my: izolacja, komunikacja z IT, integratorem i dostawcą ERP, zgłoszenie do CSIRT (24 h) i UODO (72 h), komunikat dla sieci handlowych, załogi i dostawców surowca, wsparcie przy rozmowie z Sanepidem, jeśli incydent dotyka traceability. W cenie abonamentu.
    • Instrukcja „Pierwsze 24 godziny” — jedna karta A4 dla zarządu, jedna dla IT, jedna dla kierownika zmiany i działu jakości. Kto dzwoni do kogo, co wyłączyć, jak prowadzić traceability na papierze.
    • Ćwiczenie „Linia stoi, a partia wyjechała” — raz na kwartał, 90 minut, zarząd + IT + kierownik produkcji + dział jakości. Symulujemy: ERP zaszyfrowany o 4:00, sieć czeka na dostawę, Sanepid pyta o partię. Po każdym ćwiczeniu instrukcja jest lepsza niż przed nim.
    • Reprezentacja przed UODO, CSIRT i PIP oraz raport po incydencie dla sieci handlowej — od pierwszego pisma do zamknięcia sprawy.
    Czego nie znajdziesz w typowej ofercie

    Osiem rzeczy, których nie daje nikt inny.

    Przejrzeliśmy oferty firm IT, konsultantów IFS/BRC, kancelarii i firm od outsourcingu IOD. Wszystkie obiecują „kompleksową obsługę”. Żadna nie daje tego:

    Gwarancja

    Gwarancja Kontroli

    Jeśli UODO, CSIRT, PIP (w zakresie monitoringu) lub organ właściwy KSC stwierdzi uchybienie w obszarze, który prowadzimy — prowadzimy całe postępowanie i naprawę bez dodatkowych opłat, do zamknięcia sprawy. Nie „wspieramy”. Prowadzimy.

    Sieć

    Gwarancja Kwestionariusza — 5 dni roboczych

    Kwestionariusz bezpieczeństwa IT od sieci handlowej lub odbiorcy przemysłowego: odpowiadamy w 5 dni roboczych, z dowodami, w cenie abonamentu. Bez „proszę o przedłużenie terminu” przed audytem dostawcy.

    Partia

    Mapa traceability ↔ IT

    Które systemy muszą wstać pierwsze, żeby wycofać partię w 4 godziny, i jak prowadzić „krok wstecz, krok w przód” na papierze, gdy ERP leży. Wpięte w plan ciągłości i dokumentację IFS/BRC.

    Raport

    Raport Zarządu — jedna strona miesięcznie

    Dwanaście wskaźników w trzech kolorach: od kopii ERP po zdalne dostępy do chłodni. Czytasz w 4 minuty i wiesz, czy zakład jest bezpieczny i jakie trzy decyzje musisz podjąć.

    Ćwiczenie

    „Linia stoi, a partia wyjechała”

    Instrukcja, której nikt nie przećwiczył, w dniu incydentu jest tylko kartką. Dlatego ćwiczymy z Tobą co kwartał — z działem jakości i kierownikiem produkcji, nie tylko z IT.

    Sprzedaż

    Karta Bezpieczeństwa Dostawcy

    Jedna strona dla działu jakości i zakupów sieci: jak chronisz ciągłość dostaw, traceability i dane. Wysyłasz ją, zanim zapytają. Handlowiec dostaje argument, którego nie ma konkurencja w przetargu na markę własną.

    Cena

    Za zakład, nie za godzinę

    Stała kwota miesięczna, ustalona z góry na 24 miesiące. Żadnych dopłat za kontrolę, kwestionariusz ani audyt sieci. Incydent jest w cenie.

    Interes

    Zero konfliktu interesów

    Nie sprzedajemy ERP-ów, systemów wagowych ani firewalli. Nie jesteśmy Twoim dostawcą IT ani integratorem — dlatego możemy ich sprawdzać.

    Gwarancje wpisane do umowy.

    Nie w folderze. W umowie.

    Gwarancja Kontroli

    Postępowanie i naprawa w naszym obszarze bez dodatkowych opłat, do zamknięcia sprawy.

    Gwarancja 60 minut

    Ekspert na linii w 60 minut, 24/7/365. Każde przekroczenie: obniżamy najbliższą fakturę o pełny miesięczny abonament.

    Gwarancja Kwestionariusza

    Odpowiedź na kwestionariusz bezpieczeństwa sieci lub odbiorcy w 5 dni roboczych. Każde przekroczenie: miesięczny abonament na nasz koszt.

    Gwarancja 30 dni

    Po 30 dniach masz: numer dyżurny, plan naprawczy na 12 miesięcy, przeszkolony zarząd, mapę traceability ↔ IT, złożony wpis do wykazu KSC (jeśli dotyczy) i pierwszy Raport Zarządu. Jeśli nie — nie płacisz za pierwszy miesiąc.

    Gwarancja ceny

    Stała przez 24 miesiące, niezależnie od liczby kontroli, kwestionariuszy, audytów, incydentów i pism.

    Polisa OC 10 mln zł

    Nasza odpowiedzialność ma pokrycie.

    Pierwsze 30 dni

    Jak to wygląda w praktyce.

    Od dnia pierwszego zakład jest pod opieką. Po czterech tygodniach jest w systemie.

    DZIEŃ 1

    Przejmujemy.

    Dostajesz numer dyżurny, imię i nazwisko Twojego IOD i zastępcy. Zgłaszamy zmianę IOD do UODO. Przegląd „pięć rzeczy na dziś”: kopie ERP i systemów wagowych, logowanie dwuskładnikowe, konta byłych i sezonowych pracowników, ochrona domeny mailowej, zdalne dostępy serwisantów. Jeśli coś jest czerwone — działamy tego samego dnia.

    TYDZIEŃ 1

    Słuchamy.

    Skan zewnętrzny zakładu. Rozmowy: z Tobą, z IT, z kierownikiem produkcji, z działem jakości, z zakupami i handlem. Dział jakości wie o traceability więcej niż jakikolwiek audyt IT.

    TYDZIEŃ 2

    Audyt zerowy.

    KSC (z konsolidacją grupy), dane rolników, sezonowych i sanepidowskie, mapa styku IT/OT i chłodni, umowy z sieciami i dostawcami, traceability bez systemu, systemy AI. Wynik: mapa ryzyk na jednej stronie, uszeregowana według tego, co może zatrzymać linię lub dostawę.

    TYDZIEŃ 3

    Dokumenty, które działają.

    Instrukcja „Pierwsze 24 godziny” z traceability na papierze. Dokumentacja robocza wpięta w IFS/BRC. Szkolenie zarządu (wymóg KSC) — 2 godziny, z zaświadczeniem. Karta Bezpieczeństwa Dostawcy gotowa do wysłania sieciom.

    TYDZIEŃ 4

    Jesteś w systemie.

    Samoidentyfikacja i wpis do wykazu KSC (jeśli zakład podlega). Plan na 12 miesięcy. Pierwszy Raport Zarządu. Termin pierwszego ćwiczenia „Linia stoi, a partia wyjechała”.

    Czas, który potrzebujemy od Ciebie w pierwszym miesiącu: około 4 godziny. Potem: 30 minut miesięcznie na Raport i 90 minut kwartalnie na ćwiczenie.

    Raport Zarządu

    12 wskaźników, które naprawdę coś znaczą.

    Co miesiąc, jedna strona, trzy kolory. Obok — przykład z danymi fikcyjnymi: tak wygląda zakład spożywczy po drugim miesiącu programu.

    Plus: trzy decyzje, których potrzebujemy od Ciebie w tym miesiącu. Nie dziesięć. Trzy.

    Ten sam dokument pokazujesz wspólnikom, bankowi, audytorowi IFS i działowi jakości sieci — bez przeróbek.

    RAPORT ZARZĄDUZakład „Przykład” · 09/2026 · dane fikcyjne
    01Kopie ERP i systemów wagowych — test odtworzenia06.09 · 2 h 10 min
    02Konta byłych i sezonowych pracowników0 aktywnych
    03Logowanie dwuskładnikowe (poczta, VPN, ERP)✓ · ✓ · ✗
    04Ochrona domeny mailowej (DMARC)reject
    05Krytyczne aktualizacje starsze niż 14 dni2 serwery
    06Test phishingowy (księgowość, handel)10% (był 29%)
    07Umowy z dostawcami i integratorami10 / 13
    08Zdalne dostępy serwisantów linii i chłodni1 stały bez MFA
    09Traceability bez ERP — test „krok wstecz, krok w przód”3 h 20 min
    10Incydenty i naruszenia0
    11Szkolenia załogi / zarząd (KSC)86% · ✓
    12KSC — wykaz / SZBI / plan ciągłościzłożony · w toku · ✓
    Trzy decyzje na ten miesiąc

    1. Zgoda na MFA w VPN dla serwisu chłodni (dostawca: 2 dni prac).
    2. Okno serwisowe na aktualizację 2 serwerów — proponujemy niedzielę 28.09 po zmianie.
    3. Aneksy do 3 umów (laboratorium, agencja pracy, integrator) — podpis do 15.10.

    Przygotował: IOD imienny · zastępca · następny raport: 05.10.2026

    Dla kogo jest ten program.

    Zakłady 50–500 osób, w których przestój linii lub chłodni kosztuje najwięcej, a sieć pyta o bezpieczeństwo, zanim podpisze.

    Mleczarnie i spółdzielnie

    Dane rolników z kontraktów skupu, produkcja ciągła, chłodnie, dostawy do sieci o świcie. Podmiot ważny w KSC od 50 osób.

    Zakłady mięsne i drobiarskie

    Traceability partii, IFS/BRC, pracownicy z agencji i cudzoziemcy, monitoring hal, audyty sieci i eksport.

    Przetwórnie owocowo-warzywne, piekarnie, cukiernie sieciowe

    Sezonowość, szczyt świąteczny, receptury jako tajemnica, marki własne dla sieci.

    Producenci napojów, słodyczy, żywności pakowanej

    Linie automatyczne, systemy wagowo-etykietujące, programy konsumenckie i reklamacje — dane B2C obok produkcji.

    Hurtownie i dystrybucja FMCG

    Hurtowa dystrybucja żywności jest w KSC. WMS, chłodnie, setki odbiorców, fałszywe zamówienia i podmienione faktury.

    Nasiennictwo, pasze, agro-przetwórstwo

    Rolnictwo pierwotne jest poza KSC — przetwórstwo i hurt już nie. Dane plantatorów, kontrakty, laboratoria. Tu mamy klientów od lat.

    Dla kogo nie jest

    • Dla gospodarstwa lub kilkuosobowej manufaktury, która potrzebuje wzorów dokumentów za kilkaset złotych. Polecimy Ci gotowe narzędzia — to będzie uczciwsze niż nasz abonament.
    • Dla zakładu, który szuka integratora linii albo dostawcy ERP. Tego nie sprzedajemy — sprawdzamy tych, którzy sprzedają.
    • Dla firmy, która chce „segregator na kontrolę” i nic więcej. Nasz program wymaga od Ciebie 30 minut miesięcznie. Jeśli to za dużo — nie zaczynajmy.
    Pakiety i ceny

    Cena za zakład. Stała przez 24 miesiące.

    Bez rozliczeń godzinowych. Kontrole, kwestionariusze sieci, incydenty i pisma — w cenie. Wszystkie kwoty netto.

    Pakiet
    Zakład
    Do 149 pracowników, jedna lokalizacja. Zakłady poza obowiązkami KSC lub na ich progu.
    3 970 zł / mies.
    netto · umowa 24 miesiące
    • Imienny IOD + zastępca, dyżur 24/7, Godzina Zero
    • Dokumentacja robocza RODO: rolnicy, sezonowi, monitoring, sanepid
    • Skan zewnętrzny i 12 kontroli technicznych co miesiąc
    • Raport Zarządu co miesiąc
    • Kwestionariusze sieci w 5 dni roboczych
    • Test phishingowy co kwartał, szkolenie załogi 2× w roku
    • Karta Bezpieczeństwa Dostawcy
    • Gwarancja Kontroli

    Porozmawiajmy

    Pakiet
    Grupa
    500+ pracowników, wiele zakładów lub grupa spółek, także za granicą.
    od 13 900 zł / mies.
    netto · wycena po rozmowie diagnostycznej
    • Wszystko z pakietu Zakład+
    • Zespół: IOD + zastępca + koordynator bezpieczeństwa + pentester
    • Testy penetracyjne raz w roku, symulacja ataku raz w roku
    • Kwartalne spotkanie z zarządem lub radą nadzorczą
    • Wsparcie przy dofinansowaniu (Dig.IT, FENG) — audyt jako koszt kwalifikowany
    • Wycena w 5 dni roboczych

    Zapytaj o wycenę

    Opłata wdrożeniowa

    Równowartość jednego miesięcznego abonamentu — obejmuje audyt zerowy, instrukcję „Pierwsze 24 godziny” z traceability na papierze, dokumentację roboczą, szkolenie zarządu, Kartę Bezpieczeństwa Dostawcy i wpis do wykazu KSC.

    Dla porównania

    Etat doświadczonego specjalisty ds. bezpieczeństwa informacji z uprawnieniami IOD to dziś 12–18 tys. zł miesięcznie z narzutami. Jedna osoba, bez zastępstwa, bez dyżuru na nocnej zmianie, bez pentestera i bez gwarancji. Jedna spóźniona dostawa do sieci w grudniu kosztuje więcej niż miesiąc programu.

    Godzina Zero — dla zakładów spoza programu

    Masz incydent teraz? Zadzwoń. Pierwsze 60 minut rozmowy — bezpłatnie.

    Jeśli decydujesz się na przejęcie: w ciągu 72 godzin prowadzimy izolację, zgłoszenia do CSIRT i UODO, komunikaty dla sieci, załogi i dostawców surowca, traceability na papierze. Potem wybierasz: rozliczenie godzinowe albo wejście do programu — opłatę za Godzinę Zero zaliczamy na poczet wdrożenia.

    4 900 złnetto · za pierwsze 72 godziny

    +48 601 211 238

    Kwestionariusz sieci w 5 dni — dla zakładów spoza programu

    Sieć handlowa przysłała kwestionariusz bezpieczeństwa IT do audytu dostawcy i termin mija?

    Wypełniamy go z Tobą w 5 dni roboczych: odpowiedzi, dowody, lista tego, czego jeszcze nie masz — i plan, jak to domknąć przed audytem. Jeśli wchodzisz do programu, opłatę zaliczamy na poczet wdrożenia.

    4 900 złnetto · jednorazowo

    Wyślij kwestionariusz

    Czym to się różni od tego, co masz teraz.

    Cztery modele obsługi zakładu spożywczego — i to, co dostajesz w każdym z nich, gdy dzieje się coś naprawdę.

    Firma IT / MSP Konsultant IFS / BRC Kancelaria prawna Program Ciągłości Zakładu
    RODO i dokumentacja (rolnicy, sezonowi, sanepid) częściowo nie tak tak — robocza, nie segregatorowa
    KSC / NIS2 (wykaz, SZBI, ciągłość) częściowo nie częściowo tak — w całości
    Kwestionariusze sieci, audyt dostawcy — część IT rzadko część jakościowa nie tak — 5 dni roboczych
    Traceability, gdy ERP nie działa nie na papierze, bez IT nie tak — mapa i test co kwartał
    Kontrole techniczne co miesiąc czasem nie nie tak — 12 punktów + skan
    Kto prowadzi incydent o 4:00 rano „proszę zgłosić ticket” nikt nikt ekspert w 60 minut
    Ćwiczenia „Linia stoi, a partia wyjechała” nie symulacja wycofania bez IT nie co kwartał, z IT i jakością
    Raport dla zarządu logi raport z audytu raz w roku nie 1 strona co miesiąc
    Gdy organ stwierdzi uchybienie nie dotyczy nie dotyczy stawka godzinowa w cenie — Gwarancja Kontroli
    Sprzedaje sprzęt lub licencje tak nie nie nie
    Rozliczenie godziny / ticket projekt godziny stała cena 24 mies.
    Twój informatyk i dział jakości

    Dostają partnera, nie kontrolera.

    Najczęstsze zdanie, jakie słyszymy od prezesów zakładów spożywczych: „nasz informatyk to ogarnia, a jakość ma wszystko w księdze HACCP”. I często mają rację — każdy w swojej domenie.

    Tylko że bezpieczeństwo zakładu to trzy domeny naraz: prawo i wymagania sieci (UODO, KSC, IFS/BRC, audyty dostawcy), organizacja (kto co robi, gdy linia staje, a partia już wyjechała) i technika — biurowa i produkcyjna. Informatyk i dział jakości odpowiadają za swoje. Za całość — Ty.

    Dlatego Twoje IT i dział jakości dostają od nas: listę kontrolną „12 punktów” — gotową, bez wymyślania od zera; mapę traceability wpiętą w dokumentację, którą już prowadzą; drugą parę oczu na kopie i dostępy, zanim zobaczy je audytor sieci; dowód dla organu i dla sieci, że zakład sprawdził ktoś niezależny. Audytu samemu sobie się nie wystawia.

    Ekspert rozmawia z ekspertem. Nie zabieramy nikomu pracy — bierzemy odpowiedzialność, której do tej pory nikt nie miał.

    Kto odbierze telefon

    Pracujemy z przetwórstwem i agro od lat — od nasiennictwa po zakłady, które dostarczają do sieci codziennie o świcie. Program prowadzę osobiście. Pierwsze pięć zakładów dostaje mój bezpośredni numer i moją obecność na hali raz na kwartał.

    Tomasz Czarnecki
    Prezes Zarządu DOIT.BIZ Sp. z o.o.
    Inspektor Ochrony DanychAudytor ISO 27001Wykładowca akademickiGrupa robocza ds. AI przy Ministerstwie Cyfryzacji
    KarinaWiceprezes, Inspektor Ochrony Danych
    MarcinInspektor Ochrony Danych, audytor ISO 27001
    KarolinaDyrektor działu IOD
    RafałSpecjalista cyberbezpieczeństwa, certyfikowany pentester
    ZespółPrawnicy, audytorzy ISO 27001, asystenci IOD. Poznań — siedziba, cała Polska — obsługa. W zakładzie jesteśmy przy starcie, ćwiczeniach i kontrolach.
    Tomasz Czarnecki, prezes DOIT.BIZ, prowadzący Program Ciągłości ZakładuTomasz Czarneckiprowadzi program osobiście
    Program Założycielski

    Pierwsze 5 zakładów.

    Uruchamiamy program w 2026 r. Pierwsze pięć zakładów spożywczych, które do niego wejdą, dostaje:

    • Tomasza Czarneckiego jako osobistego prowadzącego przez pierwsze 12 miesięcy — z bezpośrednim numerem,
    • wizytę w zakładzie raz na kwartał, nie tylko zdalnie,
    • miejsce w Radzie Programu — to Wy zdecydujecie, jak ma wyglądać Raport Zarządu i mapa traceability,
    • cenę pakietu zamrożoną na 36 miesięcy zamiast 24.

    Bez rabatu. Za to z dostępem, którego później nie będzie.

    5 / 5wolne miejsca
    Zanim zadzwonisz

    Trzy pytania do Twojego informatyka i działu jakości.

    Zadaj je dzisiaj. Odpowiedzi powiedzą Ci więcej niż niejeden audyt:

    1. „Gdyby ERP nie działał od rana, w ile godzin wskazalibyśmy wszystkie partie z danej dostawy surowca — i komu je wysłaliśmy?”Jeśli odpowiedź brzmi „mamy to w systemie” — to nie jest odpowiedź na to pytanie.
    2. „Kto ma dziś zdalny dostęp do linii i chłodni — i czy wyłączamy go po każdej wizycie serwisu?”Stałe zdalne dostępy serwisantów to jedno z najczęstszych wejść do sieci produkcyjnej.
    3. „Czy ktoś z zewnątrz może wysłać do sieci handlowej fakturę, która wygląda jak od nas?”59% sprawdzonych przez nas producentów żywności nie ma skutecznego DMARC — u nich odpowiedź brzmi „tak”.

    Bezpłatny skan zewnętrzny zakładu

    Wpisz domenę zakładu w polu „Temat rozmowy”. W 24 godziny dostaniesz jedną stronę: co widać z zewnątrz, co jest czerwone, co warto zrobić w tym tygodniu. Pasywnie, bez logowania do Waszych systemów.

    • Wynik w 24 godziny
    • Bez zobowiązań
    • Bez sekwencji maili po skanie

      Skan jest pasywny: sprawdzamy tylko to, co i tak widać z internetu.

      Pytania, które słyszymy najczęściej.

      Jesteśmy przetwórnią zatrudniającą 70 osób. Ustawa o KSC nas dotyczy?

      Tak — produkcja, przetwórstwo i dystrybucja hurtowa żywności są w załączniku II ustawy, a próg to 50 pracowników lub 10 mln euro obrotu, liczone razem z grupą kapitałową. Jesteście podmiotem ważnym: wpis do wykazu do 3.10.2026, pełne obowiązki do 3.04.2027.

      Jesteśmy spółdzielnią mleczarską. Rolnicy-dostawcy to nasi członkowie — co z ich danymi?

      Rolnictwo pierwotne jest poza KSC, ale spółdzielnia jako przetwórca — nie. Dane rolników z kontraktów skupu, numery gospodarstw, rozliczenia mleka to dane osobowe, które przetwarzacie na dużą skalę. Porządkujemy to razem z umowami i obowiązkiem informacyjnym dla dostawców surowca.

      Mamy IFS Food i BRCGS. Czy to nie wystarczy?

      Audytor jakości sprawdza HACCP, alergeny i traceability — nie sprawdza, czy kopia ERP da się odtworzyć ani kto ma zdalny dostęp do linii. Bezpieczeństwo informacji to osobny system, ale dokumentację robimy tak, żeby wpiąć ją w to, co już macie, a nie budować drugi segregator na audyt.

      Sieć handlowa przysłała kwestionariusz bezpieczeństwa IT do audytu dostawcy marki własnej. Robicie to?

      Tak, w 5 dni roboczych, z dowodami. Do tego Karta Bezpieczeństwa Dostawcy — jedna strona dla działu jakości i zakupów sieci, którą wysyłasz, zanim zapytają.

      Nasz automatyk mówi, że linia i chłodnia są odseparowane od biura.

      Sprawdzamy, nie zakładamy: zdalne dostępy serwisantów linii i chłodni, laptopy utrzymania ruchu, wspólna poczta, wagi i etykieciarki w tej samej sieci co ERP. Robimy przegląd i piszemy, co zmienić — wdrożenie zostaje po stronie Waszego IT lub integratora.

      Produkcja rusza o 4:00, dostawy do sieci są zakontraktowane na 6:00. Kto odbierze w nocy?

      Dyżurny ekspert, w 60 minut. Kierownik zmiany ma jedną kartę A4: co wyłączyć, do kogo zadzwonić, co powiedzieć załodze i odbiorcom. Reszta to nasza praca.

      Co dokładnie jest w cenie przy dużym incydencie, a co nie?

      W cenie: prowadzenie incydentu od strony prawnej, organizacyjnej i komunikacyjnej — zgłoszenia do CSIRT i UODO, pisma, komunikaty dla sieci handlowych, załogi i dostawców surowca, koordynacja, reprezentacja przed organami. Poza ceną: odtwarzanie systemów i informatyka śledcza — to robi Wasze IT, integrator lub wskazany partner, którego koordynujemy.

      Czy pomożecie z dofinansowaniem?

      Tak. W programie Dig.IT (ARP, FENG 2.21) audyt bezpieczeństwa jest kosztem kwalifikowanym, grant 150–850 tys. zł przy 50% dofinansowania, drugi nabór planowany na przełom III i IV kwartału 2026. Pomagamy skompletować część merytoryczną wniosku.

      Monitoring hal, książeczki sanepidowskie, pracownicy sezonowi — co wolno, a czego nie?

      Monitoring: tylko w celach z zamkniętego katalogu Kodeksu pracy, z obowiązkiem informacyjnym. Orzeczenia do celów sanitarno-epidemiologicznych to dane o zdrowiu — osobny reżim. Pracownicy sezonowi i z agencji: umowy powierzenia i minimalny zakres danych. Robimy przegląd w tygodniu 2.

      Ile godzin zajęłoby nam wycofanie partii, gdyby ERP nie działał?

      To pytanie zadajemy w tygodniu 2. Odpowiedź decyduje o tym, które systemy w planie ciągłości wstają pierwsze. Traceability bez systemu to papier i pamięć — a sieć handlowa i Sanepid nie czekają.

      Dlaczego cena jest stała, skoro nie wiecie, ile będzie kontroli i audytów?

      Zakład prowadzony według programu ma ich mniej, a jeśli już są — krótsze. To ryzyko bierzemy na siebie. Na tym polega różnica między partnerem a dostawcą godzin.

      20 minut. Bez prezentacji. Bez przygotowania z Twojej strony.

      Opowiesz, jak działa zakład. My powiemy, co sprawdzilibyśmy w pierwszym tygodniu i który pakiet ma sens. Jeśli okaże się, że nie potrzebujesz programu — powiemy to wprost i polecimy tańsze rozwiązanie.

      [email protected] · Odpowiadamy w 1 godzinę roboczą. Nie wysyłamy ofert masowych.

      Umów bezpłatną konsultację

      Zostaw kontakt i temat rozmowy. Odezwiemy się w ciągu 1 godziny roboczej, żeby ustalić termin 30-minutowej konsultacji. Bez zobowiązań.

        Bez zobowiązań · Nie wysyłamy ofert masowych · Dane przetwarzamy zgodnie z RODO