Jutro o 4:00 rusza pierwsza zmiana i pierwsza dostawa do sieci. Resztą zajmujemy się my.
Program Ciągłości Zakładu to program bezpieczeństwa DOIT.BIZ dla mleczarni, zakładów mięsnych, przetwórni, piekarni sieciowych, producentów napojów, hurtowni FMCG i firm agro, w którym za dane pracowników i dostawców surowca, systemy ERP i traceability oraz ciągłość produkcji odpowiada jeden imienny ekspert, dyżur trwa 24 godziny na dobę, a gwarancje są wpisane do umowy — nie do folderu reklamowego.
Odpowiadamy w 1 godzinę roboczą. Nie wysyłamy ofert masowych.
To nie jest strona o RODO.
To jest strona o tym, czy po ataku linia ruszy, ERP wystawi dokumenty dla sieci, a gdy Sanepid zapyta o partię — odpowiesz w cztery godziny, a nie w cztery dni.
Dokumentację RODO ma dziś każdy zakład spożywczy. Segregator obok księgi HACCP nie zatrzymał jeszcze żadnego ransomware, nie odtworzył traceability z pamięci i nie odpowiedział na kwestionariusz IT od sieci handlowej.
Dlatego bierzemy na siebie trzy rzeczy naraz: zgodność z przepisami i wymaganiami sieci, odporność systemów biurowych i produkcyjnych oraz reakcję w dniu incydentu. Z jedną osobą, która za to odpowiada, i jednym numerem telefonu, który odbiera także na nocnej zmianie.
I jedna rzecz, której nie robimy: nie sprzedajemy ERP-ów, systemów wagowych ani firewalli. Nie mamy interesu w tym, żebyś kupił więcej urządzeń. Mamy interes w tym, żeby dostawa do sieci wyjechała o czasie.
20 minut. Bez prezentacji. Bez przygotowania z Twojej strony.
Opowiesz, jak działa zakład: linie, zmiany, sieci, dostawcy surowca, audyty. My powiemy, co sprawdzilibyśmy w pierwszym tygodniu i który pakiet ma sens. Jeśli okaże się, że nie potrzebujesz programu — powiemy to wprost.
- Odpowiadamy w 1 godzinę roboczą
- Rozmowa bezpłatna
- Bez zobowiązań
Dane przetwarzamy zgodnie z RODO — i z tym, co sami sprzedajemy.
tyle razy wzrosła liczba ataków ransomware na firmy spożywcze i rolnicze na świecie w 2025 r. w porównaniu z 2024 r. W 2026 r. do sierpnia było ich już ponad 200 — niemal tyle, co w całym 2025 r.
Fairlife, mleczarska spółka Coca-Coli, wstrzymała całą produkcję w USA po ataku ransomware. Produkcja, chłodnie, traceability i magazyn stanęły razem.
potwierdzonych ataków ransomware w Polsce w 2025 r. według CERT Polska — średnio co drugi dzień. Wszystkich incydentów: 260 783, o 152% więcej niż rok wcześniej.
termin wpisu do wykazu podmiotów ważnych KSC. Dotyczy produkcji, przetwórstwa i hurtowej dystrybucji żywności od 50 pracowników — liczonych razem z grupą kapitałową.
Sprawdziliśmy pasywnie 22 polskich producentów żywności (15.09.2026): 13 z nich, czyli 59%, nie ma skutecznej ochrony domeny mailowej — 10 nie ma DMARC w ogóle, 3 mają politykę „none”, która niczego nie blokuje. To najprostsza droga do podmienionej faktury i fałszywego zamówienia od „sieci”.
Źródła: Recorded Future / Halcyon (ransomware w sektorze spożywczym 2025–2026), Cybersecurity Dive (Fairlife, lipiec 2026), raport CERT Polska za 2025 r., ustawa o KSC (Dz.U. 2026), badanie własne DOIT.BIZ.
Przepisy, audyty, sieci handlowe, jeden zegar.
Terminy, które dotyczą zakładu spożywczego. Nie musisz ich pamiętać — co miesiąc dostajesz jedną stronę, na której widać, co jest zrobione, co się zbliża i jakie trzy decyzje są potrzebne od Ciebie.
| Termin | Co się dzieje | Kogo dotyczy |
|---|---|---|
| 3.04.2026 | Weszła w życie nowa ustawa o Krajowym Systemie Cyberbezpieczeństwa (wdrożenie NIS2) — żywność w załączniku II | produkcja, przetwórstwo i hurtowa dystrybucja żywności od 50 pracowników (z grupą kapitałową) |
| 3.10.2026 | Koniec terminu na samoidentyfikację i wpis do wykazu podmiotów kluczowych i ważnych | podmioty ważne z sektora żywności |
| 3.04.2027 | Pełne wdrożenie obowiązków KSC: system zarządzania bezpieczeństwem, plan ciągłości, zgłaszanie incydentów 24 h / 72 h, coroczne szkolenie zarządu | jw. |
| co 12 miesięcy | Audyt IFS Food / BRCGS: traceability, food defense, ciągłość dostaw — coraz częściej z pytaniami o systemy IT i kopie danych | dostawcy sieci handlowych i eksporterzy |
| przy każdym kontrakcie | Audyt dostawcy marki własnej i kwestionariusz bezpieczeństwa od sieci handlowej lub odbiorcy przemysłowego będącego podmiotem kluczowym | każdy zakład w ich łańcuchu dostaw |
| bez terminu | Traceability (art. 18 rozporządzenia 178/2002): partię trzeba umieć wskazać „krok wstecz, krok w przód” — także wtedy, gdy ERP nie działa | każdy podmiot w łańcuchu żywności |
| listopad–grudzień | Szczyt zamówień od sieci i szczyt ataków ransomware w okresie świątecznym — IT na urlopie, produkcja na trzy zmiany | wszyscy producenci sezonowi |
Trzy filary, jedna odpowiedzialność.
Zgodność, odporność i reakcja — prowadzone przez jeden zespół, z jednym numerem telefonu.
- Imienny Inspektor Ochrony Danych zgłoszony do UODO i imienny zastępca. Nigdy nie usłyszysz „proszę czekać, kolega wraca z urlopu”.
- KSC / NIS2: samoidentyfikacja z uwzględnieniem grupy, wpis do wykazu, system zarządzania bezpieczeństwem, plan ciągłości produkcji i chłodni, osoby kontaktowe, coroczne szkolenie zarządu.
- Dane, które ma tylko przetwórstwo: rolnicy i dostawcy surowca z kontraktów skupu, pracownicy sezonowi i z agencji, cudzoziemcy, orzeczenia sanitarno-epidemiologiczne (dane o zdrowiu), monitoring hal, reklamacje konsumentów.
- Kwestionariusze sieci handlowych: odpowiedź na kwestionariusz bezpieczeństwa IT do audytu dostawcy w 5 dni roboczych, z dowodami; Karta Bezpieczeństwa Dostawcy dla działu jakości i zakupów sieci.
- Traceability a IT: mapa, które systemy muszą wstać pierwsze, żeby wycofać partię w 4 godziny — wpięta w plan ciągłości i w dokumentację IFS/BRC, nie obok niej.
- Umowy: klauzule bezpieczeństwa z sieciami, umowy powierzenia i klauzule incydentowe z dostawcą ERP, integratorem linii, laboratorium zewnętrznym, agencją pracy, firmą serwisującą chłodnie.
- AI Act: rejestr systemów AI w zakładzie (wizyjna kontrola jakości, sortowanie, predykcja awarii), nadzór człowieka, informowanie załogi.
- Skan zewnętrzny zakładu co miesiąc: czy ktoś może wysłać fakturę lub zamówienie „z Twojej domeny”, czy panele logowania i zdalne pulpity wiszą w internecie, czy certyfikaty są aktualne.
- 12 kontroli technicznych co miesiąc: kopie ERP i systemów wagowo-etykietujących z testem odtworzenia, logowanie dwuskładnikowe, konta byłych i sezonowych pracowników, aktualizacje, alerty z antywirusa, zdalne dostępy serwisantów linii i chłodni.
- Przegląd styku IT/OT: linie, chłodnie, wagi, etykieciarki, laboratorium — kto ma do nich dostęp, czy sieć hali naprawdę jest odseparowana. Przegląd i zalecenia — wdrożenie zostaje po stronie Twojego IT lub integratora.
- Test phishingowy raz na kwartał dla księgowości, zakupów i działu handlowego — tam, gdzie zaczyna się podmieniona faktura i fałszywe zamówienie od „sieci” — z 15-minutowym szkoleniem dla tych, którzy kliknęli.
- Prześwietlenie dostawców. ERP, integrator linii, serwis chłodni, laboratorium, hosting, agencja pracy: gdzie leżą dane i kopie, kto ma dostęp, co jest w umowie na wypadek incydentu.
- Testy penetracyjne (pakiet Grupa) prowadzone przez certyfikowanego pentestera z naszego zespołu.
- Dyżur 24/7/365. Jeden numer. Ekspert na linii w 60 minut — na nocnej zmianie, w święta, w szczycie przedświątecznym.
- Godzina Zero. Pierwsze 72 godziny incydentu prowadzimy my: izolacja, komunikacja z IT, integratorem i dostawcą ERP, zgłoszenie do CSIRT (24 h) i UODO (72 h), komunikat dla sieci handlowych, załogi i dostawców surowca, wsparcie przy rozmowie z Sanepidem, jeśli incydent dotyka traceability. W cenie abonamentu.
- Instrukcja „Pierwsze 24 godziny” — jedna karta A4 dla zarządu, jedna dla IT, jedna dla kierownika zmiany i działu jakości. Kto dzwoni do kogo, co wyłączyć, jak prowadzić traceability na papierze.
- Ćwiczenie „Linia stoi, a partia wyjechała” — raz na kwartał, 90 minut, zarząd + IT + kierownik produkcji + dział jakości. Symulujemy: ERP zaszyfrowany o 4:00, sieć czeka na dostawę, Sanepid pyta o partię. Po każdym ćwiczeniu instrukcja jest lepsza niż przed nim.
- Reprezentacja przed UODO, CSIRT i PIP oraz raport po incydencie dla sieci handlowej — od pierwszego pisma do zamknięcia sprawy.
Osiem rzeczy, których nie daje nikt inny.
Przejrzeliśmy oferty firm IT, konsultantów IFS/BRC, kancelarii i firm od outsourcingu IOD. Wszystkie obiecują „kompleksową obsługę”. Żadna nie daje tego:
Gwarancja Kontroli
Jeśli UODO, CSIRT, PIP (w zakresie monitoringu) lub organ właściwy KSC stwierdzi uchybienie w obszarze, który prowadzimy — prowadzimy całe postępowanie i naprawę bez dodatkowych opłat, do zamknięcia sprawy. Nie „wspieramy”. Prowadzimy.
Gwarancja Kwestionariusza — 5 dni roboczych
Kwestionariusz bezpieczeństwa IT od sieci handlowej lub odbiorcy przemysłowego: odpowiadamy w 5 dni roboczych, z dowodami, w cenie abonamentu. Bez „proszę o przedłużenie terminu” przed audytem dostawcy.
Mapa traceability ↔ IT
Które systemy muszą wstać pierwsze, żeby wycofać partię w 4 godziny, i jak prowadzić „krok wstecz, krok w przód” na papierze, gdy ERP leży. Wpięte w plan ciągłości i dokumentację IFS/BRC.
Raport Zarządu — jedna strona miesięcznie
Dwanaście wskaźników w trzech kolorach: od kopii ERP po zdalne dostępy do chłodni. Czytasz w 4 minuty i wiesz, czy zakład jest bezpieczny i jakie trzy decyzje musisz podjąć.
„Linia stoi, a partia wyjechała”
Instrukcja, której nikt nie przećwiczył, w dniu incydentu jest tylko kartką. Dlatego ćwiczymy z Tobą co kwartał — z działem jakości i kierownikiem produkcji, nie tylko z IT.
Karta Bezpieczeństwa Dostawcy
Jedna strona dla działu jakości i zakupów sieci: jak chronisz ciągłość dostaw, traceability i dane. Wysyłasz ją, zanim zapytają. Handlowiec dostaje argument, którego nie ma konkurencja w przetargu na markę własną.
Za zakład, nie za godzinę
Stała kwota miesięczna, ustalona z góry na 24 miesiące. Żadnych dopłat za kontrolę, kwestionariusz ani audyt sieci. Incydent jest w cenie.
Zero konfliktu interesów
Nie sprzedajemy ERP-ów, systemów wagowych ani firewalli. Nie jesteśmy Twoim dostawcą IT ani integratorem — dlatego możemy ich sprawdzać.
Gwarancje wpisane do umowy.
Nie w folderze. W umowie.
Gwarancja Kontroli
Postępowanie i naprawa w naszym obszarze bez dodatkowych opłat, do zamknięcia sprawy.
Gwarancja 60 minut
Ekspert na linii w 60 minut, 24/7/365. Każde przekroczenie: obniżamy najbliższą fakturę o pełny miesięczny abonament.
Gwarancja Kwestionariusza
Odpowiedź na kwestionariusz bezpieczeństwa sieci lub odbiorcy w 5 dni roboczych. Każde przekroczenie: miesięczny abonament na nasz koszt.
Gwarancja 30 dni
Po 30 dniach masz: numer dyżurny, plan naprawczy na 12 miesięcy, przeszkolony zarząd, mapę traceability ↔ IT, złożony wpis do wykazu KSC (jeśli dotyczy) i pierwszy Raport Zarządu. Jeśli nie — nie płacisz za pierwszy miesiąc.
Gwarancja ceny
Stała przez 24 miesiące, niezależnie od liczby kontroli, kwestionariuszy, audytów, incydentów i pism.
Polisa OC 10 mln zł
Nasza odpowiedzialność ma pokrycie.
Jak to wygląda w praktyce.
Od dnia pierwszego zakład jest pod opieką. Po czterech tygodniach jest w systemie.
Przejmujemy.
Dostajesz numer dyżurny, imię i nazwisko Twojego IOD i zastępcy. Zgłaszamy zmianę IOD do UODO. Przegląd „pięć rzeczy na dziś”: kopie ERP i systemów wagowych, logowanie dwuskładnikowe, konta byłych i sezonowych pracowników, ochrona domeny mailowej, zdalne dostępy serwisantów. Jeśli coś jest czerwone — działamy tego samego dnia.
Słuchamy.
Skan zewnętrzny zakładu. Rozmowy: z Tobą, z IT, z kierownikiem produkcji, z działem jakości, z zakupami i handlem. Dział jakości wie o traceability więcej niż jakikolwiek audyt IT.
Audyt zerowy.
KSC (z konsolidacją grupy), dane rolników, sezonowych i sanepidowskie, mapa styku IT/OT i chłodni, umowy z sieciami i dostawcami, traceability bez systemu, systemy AI. Wynik: mapa ryzyk na jednej stronie, uszeregowana według tego, co może zatrzymać linię lub dostawę.
Dokumenty, które działają.
Instrukcja „Pierwsze 24 godziny” z traceability na papierze. Dokumentacja robocza wpięta w IFS/BRC. Szkolenie zarządu (wymóg KSC) — 2 godziny, z zaświadczeniem. Karta Bezpieczeństwa Dostawcy gotowa do wysłania sieciom.
Jesteś w systemie.
Samoidentyfikacja i wpis do wykazu KSC (jeśli zakład podlega). Plan na 12 miesięcy. Pierwszy Raport Zarządu. Termin pierwszego ćwiczenia „Linia stoi, a partia wyjechała”.
Czas, który potrzebujemy od Ciebie w pierwszym miesiącu: około 4 godziny. Potem: 30 minut miesięcznie na Raport i 90 minut kwartalnie na ćwiczenie.
12 wskaźników, które naprawdę coś znaczą.
Co miesiąc, jedna strona, trzy kolory. Obok — przykład z danymi fikcyjnymi: tak wygląda zakład spożywczy po drugim miesiącu programu.
Plus: trzy decyzje, których potrzebujemy od Ciebie w tym miesiącu. Nie dziesięć. Trzy.
Ten sam dokument pokazujesz wspólnikom, bankowi, audytorowi IFS i działowi jakości sieci — bez przeróbek.
- Zgoda na MFA w VPN dla serwisu chłodni (dostawca: 2 dni prac).
- Okno serwisowe na aktualizację 2 serwerów — proponujemy niedzielę 28.09 po zmianie.
- Aneksy do 3 umów (laboratorium, agencja pracy, integrator) — podpis do 15.10.
Przygotował: IOD imienny · zastępca · następny raport: 05.10.2026
Dla kogo jest ten program.
Zakłady 50–500 osób, w których przestój linii lub chłodni kosztuje najwięcej, a sieć pyta o bezpieczeństwo, zanim podpisze.
Mleczarnie i spółdzielnie
Dane rolników z kontraktów skupu, produkcja ciągła, chłodnie, dostawy do sieci o świcie. Podmiot ważny w KSC od 50 osób.
Zakłady mięsne i drobiarskie
Traceability partii, IFS/BRC, pracownicy z agencji i cudzoziemcy, monitoring hal, audyty sieci i eksport.
Przetwórnie owocowo-warzywne, piekarnie, cukiernie sieciowe
Sezonowość, szczyt świąteczny, receptury jako tajemnica, marki własne dla sieci.
Producenci napojów, słodyczy, żywności pakowanej
Linie automatyczne, systemy wagowo-etykietujące, programy konsumenckie i reklamacje — dane B2C obok produkcji.
Hurtownie i dystrybucja FMCG
Hurtowa dystrybucja żywności jest w KSC. WMS, chłodnie, setki odbiorców, fałszywe zamówienia i podmienione faktury.
Nasiennictwo, pasze, agro-przetwórstwo
Rolnictwo pierwotne jest poza KSC — przetwórstwo i hurt już nie. Dane plantatorów, kontrakty, laboratoria. Tu mamy klientów od lat.
Dla kogo nie jest
- Dla gospodarstwa lub kilkuosobowej manufaktury, która potrzebuje wzorów dokumentów za kilkaset złotych. Polecimy Ci gotowe narzędzia — to będzie uczciwsze niż nasz abonament.
- Dla zakładu, który szuka integratora linii albo dostawcy ERP. Tego nie sprzedajemy — sprawdzamy tych, którzy sprzedają.
- Dla firmy, która chce „segregator na kontrolę” i nic więcej. Nasz program wymaga od Ciebie 30 minut miesięcznie. Jeśli to za dużo — nie zaczynajmy.
Cena za zakład. Stała przez 24 miesiące.
Bez rozliczeń godzinowych. Kontrole, kwestionariusze sieci, incydenty i pisma — w cenie. Wszystkie kwoty netto.
- Imienny IOD + zastępca, dyżur 24/7, Godzina Zero
- Dokumentacja robocza RODO: rolnicy, sezonowi, monitoring, sanepid
- Skan zewnętrzny i 12 kontroli technicznych co miesiąc
- Raport Zarządu co miesiąc
- Kwestionariusze sieci w 5 dni roboczych
- Test phishingowy co kwartał, szkolenie załogi 2× w roku
- Karta Bezpieczeństwa Dostawcy
- Gwarancja Kontroli
- Wszystko z pakietu Zakład
- KSC / NIS2: wpis do wykazu, system zarządzania bezpieczeństwem, plan ciągłości produkcji i chłodni, szkolenie zarządu
- Mapa traceability ↔ IT wpięta w IFS/BRC
- Ćwiczenie „Linia stoi, a partia wyjechała” co kwartał
- Przegląd styku IT/OT: linie, chłodnie, wagi, laboratorium
- Prześwietlenie dostawców i integratorów
- Do 2 lokalizacji w cenie; każda kolejna +990 zł / mies.
- Wszystko z pakietu Zakład+
- Zespół: IOD + zastępca + koordynator bezpieczeństwa + pentester
- Testy penetracyjne raz w roku, symulacja ataku raz w roku
- Kwartalne spotkanie z zarządem lub radą nadzorczą
- Wsparcie przy dofinansowaniu (Dig.IT, FENG) — audyt jako koszt kwalifikowany
- Wycena w 5 dni roboczych
Opłata wdrożeniowa
Równowartość jednego miesięcznego abonamentu — obejmuje audyt zerowy, instrukcję „Pierwsze 24 godziny” z traceability na papierze, dokumentację roboczą, szkolenie zarządu, Kartę Bezpieczeństwa Dostawcy i wpis do wykazu KSC.
Dla porównania
Etat doświadczonego specjalisty ds. bezpieczeństwa informacji z uprawnieniami IOD to dziś 12–18 tys. zł miesięcznie z narzutami. Jedna osoba, bez zastępstwa, bez dyżuru na nocnej zmianie, bez pentestera i bez gwarancji. Jedna spóźniona dostawa do sieci w grudniu kosztuje więcej niż miesiąc programu.
Masz incydent teraz? Zadzwoń. Pierwsze 60 minut rozmowy — bezpłatnie.
Jeśli decydujesz się na przejęcie: w ciągu 72 godzin prowadzimy izolację, zgłoszenia do CSIRT i UODO, komunikaty dla sieci, załogi i dostawców surowca, traceability na papierze. Potem wybierasz: rozliczenie godzinowe albo wejście do programu — opłatę za Godzinę Zero zaliczamy na poczet wdrożenia.
Sieć handlowa przysłała kwestionariusz bezpieczeństwa IT do audytu dostawcy i termin mija?
Wypełniamy go z Tobą w 5 dni roboczych: odpowiedzi, dowody, lista tego, czego jeszcze nie masz — i plan, jak to domknąć przed audytem. Jeśli wchodzisz do programu, opłatę zaliczamy na poczet wdrożenia.
Czym to się różni od tego, co masz teraz.
Cztery modele obsługi zakładu spożywczego — i to, co dostajesz w każdym z nich, gdy dzieje się coś naprawdę.
| Firma IT / MSP | Konsultant IFS / BRC | Kancelaria prawna | Program Ciągłości Zakładu | |
|---|---|---|---|---|
| RODO i dokumentacja (rolnicy, sezonowi, sanepid) | częściowo | nie | tak | tak — robocza, nie segregatorowa |
| KSC / NIS2 (wykaz, SZBI, ciągłość) | częściowo | nie | częściowo | tak — w całości |
| Kwestionariusze sieci, audyt dostawcy — część IT | rzadko | część jakościowa | nie | tak — 5 dni roboczych |
| Traceability, gdy ERP nie działa | nie | na papierze, bez IT | nie | tak — mapa i test co kwartał |
| Kontrole techniczne co miesiąc | czasem | nie | nie | tak — 12 punktów + skan |
| Kto prowadzi incydent o 4:00 rano | „proszę zgłosić ticket” | nikt | nikt | ekspert w 60 minut |
| Ćwiczenia „Linia stoi, a partia wyjechała” | nie | symulacja wycofania bez IT | nie | co kwartał, z IT i jakością |
| Raport dla zarządu | logi | raport z audytu raz w roku | nie | 1 strona co miesiąc |
| Gdy organ stwierdzi uchybienie | nie dotyczy | nie dotyczy | stawka godzinowa | w cenie — Gwarancja Kontroli |
| Sprzedaje sprzęt lub licencje | tak | nie | nie | nie |
| Rozliczenie | godziny / ticket | projekt | godziny | stała cena 24 mies. |
Dostają partnera, nie kontrolera.
Najczęstsze zdanie, jakie słyszymy od prezesów zakładów spożywczych: „nasz informatyk to ogarnia, a jakość ma wszystko w księdze HACCP”. I często mają rację — każdy w swojej domenie.
Tylko że bezpieczeństwo zakładu to trzy domeny naraz: prawo i wymagania sieci (UODO, KSC, IFS/BRC, audyty dostawcy), organizacja (kto co robi, gdy linia staje, a partia już wyjechała) i technika — biurowa i produkcyjna. Informatyk i dział jakości odpowiadają za swoje. Za całość — Ty.
Dlatego Twoje IT i dział jakości dostają od nas: listę kontrolną „12 punktów” — gotową, bez wymyślania od zera; mapę traceability wpiętą w dokumentację, którą już prowadzą; drugą parę oczu na kopie i dostępy, zanim zobaczy je audytor sieci; dowód dla organu i dla sieci, że zakład sprawdził ktoś niezależny. Audytu samemu sobie się nie wystawia.
Ekspert rozmawia z ekspertem. Nie zabieramy nikomu pracy — bierzemy odpowiedzialność, której do tej pory nikt nie miał.
Pracujemy z przetwórstwem i agro od lat — od nasiennictwa po zakłady, które dostarczają do sieci codziennie o świcie. Program prowadzę osobiście. Pierwsze pięć zakładów dostaje mój bezpośredni numer i moją obecność na hali raz na kwartał.
Tomasz Czarneckiprowadzi program osobiściePierwsze 5 zakładów.
Uruchamiamy program w 2026 r. Pierwsze pięć zakładów spożywczych, które do niego wejdą, dostaje:
- Tomasza Czarneckiego jako osobistego prowadzącego przez pierwsze 12 miesięcy — z bezpośrednim numerem,
- wizytę w zakładzie raz na kwartał, nie tylko zdalnie,
- miejsce w Radzie Programu — to Wy zdecydujecie, jak ma wyglądać Raport Zarządu i mapa traceability,
- cenę pakietu zamrożoną na 36 miesięcy zamiast 24.
Bez rabatu. Za to z dostępem, którego później nie będzie.
Trzy pytania do Twojego informatyka i działu jakości.
Zadaj je dzisiaj. Odpowiedzi powiedzą Ci więcej niż niejeden audyt:
- „Gdyby ERP nie działał od rana, w ile godzin wskazalibyśmy wszystkie partie z danej dostawy surowca — i komu je wysłaliśmy?”Jeśli odpowiedź brzmi „mamy to w systemie” — to nie jest odpowiedź na to pytanie.
- „Kto ma dziś zdalny dostęp do linii i chłodni — i czy wyłączamy go po każdej wizycie serwisu?”Stałe zdalne dostępy serwisantów to jedno z najczęstszych wejść do sieci produkcyjnej.
- „Czy ktoś z zewnątrz może wysłać do sieci handlowej fakturę, która wygląda jak od nas?”59% sprawdzonych przez nas producentów żywności nie ma skutecznego DMARC — u nich odpowiedź brzmi „tak”.
Bezpłatny skan zewnętrzny zakładu
Wpisz domenę zakładu w polu „Temat rozmowy”. W 24 godziny dostaniesz jedną stronę: co widać z zewnątrz, co jest czerwone, co warto zrobić w tym tygodniu. Pasywnie, bez logowania do Waszych systemów.
- Wynik w 24 godziny
- Bez zobowiązań
- Bez sekwencji maili po skanie
Skan jest pasywny: sprawdzamy tylko to, co i tak widać z internetu.
Pytania, które słyszymy najczęściej.
Jesteśmy przetwórnią zatrudniającą 70 osób. Ustawa o KSC nas dotyczy?
Tak — produkcja, przetwórstwo i dystrybucja hurtowa żywności są w załączniku II ustawy, a próg to 50 pracowników lub 10 mln euro obrotu, liczone razem z grupą kapitałową. Jesteście podmiotem ważnym: wpis do wykazu do 3.10.2026, pełne obowiązki do 3.04.2027.
Jesteśmy spółdzielnią mleczarską. Rolnicy-dostawcy to nasi członkowie — co z ich danymi?
Rolnictwo pierwotne jest poza KSC, ale spółdzielnia jako przetwórca — nie. Dane rolników z kontraktów skupu, numery gospodarstw, rozliczenia mleka to dane osobowe, które przetwarzacie na dużą skalę. Porządkujemy to razem z umowami i obowiązkiem informacyjnym dla dostawców surowca.
Mamy IFS Food i BRCGS. Czy to nie wystarczy?
Audytor jakości sprawdza HACCP, alergeny i traceability — nie sprawdza, czy kopia ERP da się odtworzyć ani kto ma zdalny dostęp do linii. Bezpieczeństwo informacji to osobny system, ale dokumentację robimy tak, żeby wpiąć ją w to, co już macie, a nie budować drugi segregator na audyt.
Sieć handlowa przysłała kwestionariusz bezpieczeństwa IT do audytu dostawcy marki własnej. Robicie to?
Tak, w 5 dni roboczych, z dowodami. Do tego Karta Bezpieczeństwa Dostawcy — jedna strona dla działu jakości i zakupów sieci, którą wysyłasz, zanim zapytają.
Nasz automatyk mówi, że linia i chłodnia są odseparowane od biura.
Sprawdzamy, nie zakładamy: zdalne dostępy serwisantów linii i chłodni, laptopy utrzymania ruchu, wspólna poczta, wagi i etykieciarki w tej samej sieci co ERP. Robimy przegląd i piszemy, co zmienić — wdrożenie zostaje po stronie Waszego IT lub integratora.
Produkcja rusza o 4:00, dostawy do sieci są zakontraktowane na 6:00. Kto odbierze w nocy?
Dyżurny ekspert, w 60 minut. Kierownik zmiany ma jedną kartę A4: co wyłączyć, do kogo zadzwonić, co powiedzieć załodze i odbiorcom. Reszta to nasza praca.
Co dokładnie jest w cenie przy dużym incydencie, a co nie?
W cenie: prowadzenie incydentu od strony prawnej, organizacyjnej i komunikacyjnej — zgłoszenia do CSIRT i UODO, pisma, komunikaty dla sieci handlowych, załogi i dostawców surowca, koordynacja, reprezentacja przed organami. Poza ceną: odtwarzanie systemów i informatyka śledcza — to robi Wasze IT, integrator lub wskazany partner, którego koordynujemy.
Czy pomożecie z dofinansowaniem?
Tak. W programie Dig.IT (ARP, FENG 2.21) audyt bezpieczeństwa jest kosztem kwalifikowanym, grant 150–850 tys. zł przy 50% dofinansowania, drugi nabór planowany na przełom III i IV kwartału 2026. Pomagamy skompletować część merytoryczną wniosku.
Monitoring hal, książeczki sanepidowskie, pracownicy sezonowi — co wolno, a czego nie?
Monitoring: tylko w celach z zamkniętego katalogu Kodeksu pracy, z obowiązkiem informacyjnym. Orzeczenia do celów sanitarno-epidemiologicznych to dane o zdrowiu — osobny reżim. Pracownicy sezonowi i z agencji: umowy powierzenia i minimalny zakres danych. Robimy przegląd w tygodniu 2.
Ile godzin zajęłoby nam wycofanie partii, gdyby ERP nie działał?
To pytanie zadajemy w tygodniu 2. Odpowiedź decyduje o tym, które systemy w planie ciągłości wstają pierwsze. Traceability bez systemu to papier i pamięć — a sieć handlowa i Sanepid nie czekają.
Dlaczego cena jest stała, skoro nie wiecie, ile będzie kontroli i audytów?
Zakład prowadzony według programu ma ich mniej, a jeśli już są — krótsze. To ryzyko bierzemy na siebie. Na tym polega różnica między partnerem a dostawcą godzin.
20 minut. Bez prezentacji. Bez przygotowania z Twojej strony.
Opowiesz, jak działa zakład. My powiemy, co sprawdzilibyśmy w pierwszym tygodniu i który pakiet ma sens. Jeśli okaże się, że nie potrzebujesz programu — powiemy to wprost i polecimy tańsze rozwiązanie.
[email protected] · Odpowiadamy w 1 godzinę roboczą. Nie wysyłamy ofert masowych.
Powiązane usługi
Program Ciągłości Zakładu łączy w jednym abonamencie usługi, które oferujemy także osobno.
