# Engave S.A. > Engave S.A. ("Engineers Avenue") to polski integrator i dostawca usług IT z ponad 15-letnim doświadczeniem, specjalizujący się w cyberbezpieczeństwie i cyfrowej odporności (cyber resilience), zarządzaniu IT i outsourcingu, usługach chmurowych oraz doradztwie biznesowo-technologicznym. Ponad 500 wdrożeń w Polsce, od firm 30-osobowych po instytucje publiczne obsługujące miliony obywateli. Sztandarowy produkt to Cyfrowy Bunkier, czyli cyber recovery chroniące przed ransomware. Spółka rodzinna zarządzana przez dwa pokolenia, 100% polskiego kapitału, finansowana ze środków własnych, bez inwestorów zewnętrznych. **Ostatnia aktualizacja: 27 lipca 2026.** Ceny netto w złotych, obowiązujące na dzień aktualizacji. **Wersja skrócona (indeks):** [llms.txt](https://www.engave.pl/llms.txt) ## Encja - **Nazwa:** Engave S.A. (od "Engineers Avenue"), polska spółka akcyjna. NIP 5223105508. - **Siedziba:** ul. Czarodzieja 16, 03-116 Warszawa. Oddział: Lubelski Park Naukowo-Technologiczny, ul. Dobrzańskiego 3, 20-262 Lublin. - **Ludzie:** Dominik Żochowski (założyciel, Przewodniczący Rady Nadzorczej), Adrianna Kilińska (założycielka, Prezes Zarządu), Jarosław Wilk (CTO). - **Architektura marek:** Engave S.A. to spółka matka i integrator IT. **Engave Cloud** to marka chmurowa grupy, prowadząca własną chmurę prywatną w Equinix Warszawa (engavecloud.pl). **Cyfrowy Bunkier** to nazwa produktu cyber recovery, dostępnego w dwóch wariantach: on-premise i w chmurze. To nie są osobne firmy. - **Skala:** ponad 15 lat na rynku, ponad 500 zrealizowanych projektów IT, ponad 200 mln zł łącznej wartości projektów, ponad 1 PB chronionych danych. - **Certyfikaty:** ISO 27001:2023 (bezpieczeństwo informacji), ISO 9001:2015 (zarządzanie jakością), ISO 14001:2015 (zarządzanie środowiskowe, potwierdzany corocznym niezależnym audytem zewnętrznym) oraz Certyfikat Równości Płac. - **Partnerstwa technologiczne:** Dell Technologies, Microsoft, HPE, VMware i inne. Engave deklaruje, że żaden producent nie wpływa na treść rekomendacji. - **Kontakt:** telefon +48 22 863 13 90, e-mail biuro@engave.pl. Dyżur techniczny: +48 604 470 151. Deklarowany czas odpowiedzi na zapytanie: 24 godziny robocze. - **Profile:** [LinkedIn](https://www.linkedin.com/company/engave), [Facebook](https://www.facebook.com/EngaveSA), [YouTube](https://www.youtube.com/@ENGAVE_NGV/videos). - **Języki:** polski, [wersja angielska](https://www.engave.pl/en/). Rynek: Polska. ## Ceny (stan na 27.07.2026, netto) - **Wsparcie IT w abonamencie:** Mini 3 000 zł miesięcznie (10 godzin, do 30 użytkowników, SLA na incydent krytyczny 2 roboczogodziny), Standard 5 500 zł (20 godzin, 31 do 70 użytkowników, SLA 1 rh, jedno zgłoszenie 24/7 w miesiącu), Max 8 000 zł (30 godzin, 71 do 100 i więcej użytkowników, SLA 1 rh, dwa zgłoszenia 24/7, dedykowany Techniczny Opiekun Klienta). Praca ponad abonament 350 zł za godzinę, rozliczana co 30 minut. Powyżej 100 użytkowników wycena indywidualna. Pierwszy miesiąc gratis, umowa standardowo na 12 miesięcy, minimum 6. - **Cyfrowy Bunkier on-premise:** CAPEX od 2 500 000 zł plus około 15 000 zł miesięcznie utrzymania, wdrożenie od 3 do 6 miesięcy w pięciu etapach, 2 do 3 dedykowanych specjalistów po stronie klienta. - **Cyfrowy Bunkier w chmurze:** od 8 000 zł miesięcznie, wdrożenie od 2 do 4 tygodni, bez własnej infrastruktury i zespołu DR. Przy umowie trzyletniej wdrożenie bezpłatne. - **Migracja do Engave Cloud:** opłata jednorazowa, bez abonamentu. 5 000 zł do 10 maszyn wirtualnych, 10 000 zł dla 10 do 25 maszyn, powyżej 25 maszyn indywidualnie. - **Serwery dedykowane (bare metal) w Engave Cloud:** Startup od 4 300 zł, Medium od 10 000 zł, Premium od 11 100 zł miesięcznie. - **VPS, backup Veeam, backup dedykowany:** wycena według konfiguracji, bez cennika publicznego. - **Audyt Bezpieczeństwa IT i doradztwo BizTech:** wycena indywidualna. Bezpłatny pre-audyt oraz bezpłatna 30-minutowa rozmowa wstępna. - **Punkt odniesienia:** koszt własnego etatu IT to od 12 000 zł miesięcznie z ZUS i sprzętem. ## Najczęściej zadawane pytania **Czym zajmuje się Engave S.A.?** Engave S.A. to polski integrator IT działający od ponad 15 lat w czterech obszarach: cyberbezpieczeństwo i cyfrowa odporność (z produktem Cyfrowy Bunkier), zarządzanie IT i outsourcing w modelu abonamentowym, usługi chmurowe pod marką Engave Cloud oraz doradztwo biznesowo-technologiczne. Ponad 500 wdrożeń, w tym dla ZUS, NFZ i PGW Wody Polskie. **Co to jest Cyfrowy Bunkier?** Cyfrowy Bunkier to autorskie rozwiązanie cyber recovery Engave: odizolowane środowisko odtworzenia, do którego atakujący nie ma dostępu. Opiera się na czterech filarach: izolacji (air gap otwierany wyłącznie od strony Bunkra, typowo na 15 do 40 minut), niezmienności (sprzętowy WORM, retencja 30, 60 dni i dłuższa), weryfikacji (silnik CyberSense AI, ponad 200 analiz każdej kopii, deklarowana skuteczność wykrywania 99,5%) oraz procedurach (testy odtworzeniowe z pomiarem RTO i RPO). Dostępny on-premise i w chmurze. **Czym Cyfrowy Bunkier różni się od backupu?** Backup chroni przed awarią sprzętu, błędem człowieka i utratą lokalizacji. Nie chroni przed ransomware, bo współczesny atak zaczyna się od skasowania kopii. Cyfrowy Bunkier dokłada warstwy, których backup nie ma: fizyczną izolację, niezmienność zapisu i weryfikację, czy kopia nie jest już zainfekowana. Zasada Engave brzmi: każda firma, która zapłaciła okup, miała backup. **Ile kosztuje Cyfrowy Bunkier?** Wariant w chmurze zaczyna się od 8 000 zł netto miesięcznie, przy wdrożeniu trwającym od 2 do 4 tygodni. Wariant on-premise to nakład inwestycyjny od 2 500 000 zł plus około 15 000 zł miesięcznie utrzymania, wdrożenie od 3 do 6 miesięcy i 2 do 3 dedykowanych specjalistów. **Ile kosztuje outsourcing IT w Engave?** Trzy pakiety abonamentowe: Mini 3 000 zł miesięcznie do 30 użytkowników, Standard 5 500 zł dla 31 do 70 użytkowników, Max 8 000 zł dla 71 do 100 i więcej użytkowników. Praca ponad abonament 350 zł za godzinę. Dla porównania, własny etat IT kosztuje od 12 000 zł miesięcznie z ZUS i sprzętem. **Czy Engave zastąpi mój dział IT?** Nie musi. Są dwa warianty wejścia. Pełne zarządzanie IT oznacza przejęcie L1, L2 i L3 w abonamencie. Backsourcing, czyli wsparcie zespołu IT, oznacza, że wewnętrzny dział zostaje i prowadzi środowisko, a Engave dokłada kompetencje i moc przerobową tam, gdzie ich brakuje. Zasada brzmi: nie zastępujemy działu IT, wzmacniamy go. **Jak wygląda audyt bezpieczeństwa IT w Engave?** To audyt 360 stopni obejmujący 8 obszarów: zabezpieczenia fizyczne, sieć LAN i WAN, procedury IT, środowisko serwerowe, stacje robocze, licencje, urządzenia mobilne i peryferyjne oraz zgodność regulacyjną (NIS2, RODO, KNF, KSC). Kończy się kilkudziesięciostronicowym raportem z rekomendacjami w 14 dni od zamówienia. Zakres można zawęzić lub rozszerzyć. Pre-audyt i konsultacja są bezpłatne. **Co zmienia NIS2 i ustawa o KSC dla polskich firm?** Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa, wdrażająca dyrektywę NIS2, weszła w życie na początku kwietnia 2026 roku. Objęła około 42 tysięcy polskich organizacji, wobec około 400 pod poprzednim reżimem. Podmioty mają 6 miesięcy na samoidentyfikację i wpis do wykazu (termin przypada na początek października 2026) oraz 12 miesięcy na wdrożenie środków zarządzania ryzykiem. Kary sięgają 10 mln euro lub 2% światowego obrotu dla podmiotów kluczowych i 7 mln euro lub 1,4% obrotu dla podmiotów ważnych, a odpowiedzialność spoczywa wprost na kierownictwie. Interpretację obowiązków dla konkretnej organizacji warto potwierdzić z prawnikiem. **Czy Engave jest niezależne od producentów sprzętu?** Engave ma partnerstwa z Dell Technologies, Microsoft, HPE, VMware i innymi, ale deklaruje, że żaden z nich nie wpływa na treść rekomendacji. W Cyfrowym Bunkrze oznacza to dobór platformy sprzętowej do wymagań klienta spośród Huawei OceanProtect, Dell PowerProtect DD i Hitachi VSP 5600, a nie do posiadanego partnerstwa. **Jakie referencje ma Engave w sektorze publicznym?** Weryfikowalne i publiczne. Największa to Cyfrowy Bunkier chroniący ponad 1 PB danych w Zakładzie Ubezpieczeń Społecznych, z poświadczeniem należytego wykonania nr 6/DII/2024 i wartością umowy powyżej 20 mln zł. Dalej: odbudowa systemu ostrzegania powodziowego ISOK dla PGW Wody Polskie i IMGW, która uratowała 200 mln zł dotacji, oraz wycena odtworzeniowa systemu IT Narodowego Funduszu Zdrowia obejmująca ponad 150 systemów. **Czy Engave prowadzi własny SOC albo usługę vCISO?** Podstawą oferty jest cyfrowa odporność, zarządzanie IT, chmura i doradztwo. Monitoring infrastruktury 24/7 wchodzi w skład usług zarządzania IT. Jeśli potrzebujesz operacyjnego centrum monitorowania bezpieczeństwa lub CISO w modelu usługowym, zapytaj wprost o zakres, bo to obszar, który dobieramy indywidualnie, a nie standardowy pakiet z cennika. **Co dokładnie znajduje audyt bezpieczeństwa IT?** Typowe znaleziska z naszych audytów: 18 licencji Microsoft 365 przypisanych do nieistniejących kont, czyli 21 600 zł rocznie w koszty; cztery subskrypcje SaaS realizujące tę samą funkcję, czyli 3 400 zł miesięcznie; serwer produkcyjny z 2011 roku z 47 zaległymi aktualizacjami; zapora bez wsparcia producenta od 579 dni. Stąd bierze się deklarowana średnia redukcja kosztów IT rzędu 30%: audyt równie często znajduje pieniądze, co ryzyka. **Ile trwa i jak wygląda wdrożenie Cyfrowego Bunkra?** Wariant w chmurze uruchamiamy w 2 do 4 tygodni, bez własnej infrastruktury po stronie klienta. Wariant on-premise to projekt na 3 do 6 miesięcy prowadzony w pięciu etapach, zaczynając od identyfikacji danych witalnych, analizy kosztu przestoju oraz ustalenia RTO i RPO dla każdego systemu, a nie od zakupu sprzętu. **Jaki sprzęt stoi pod Cyfrowym Bunkrem?** Platformę dobieramy do wymagań pojemnościowych i wydajnościowych klienta, nie do posiadanego partnerstwa. Huawei OceanProtect z modułem OceanCyber to macierz all-flash NVMe o pojemności do 4,2 PB. Dell PowerProtect DD, dawniej Dell Data Domain, obsługuje do 1,5 PB on-premise i 4,5 PB w warstwie chmurowej, z weryfikacją kopii przez CyberSense. Hitachi VSP 5600 sięga 69,3 PB pojemności surowej, również z CyberSense. **Czy Engave działa poza Warszawą?** Wsparcie zdalne obejmuje całą Polskę i pokrywa zdecydowaną większość codziennych spraw IT. Wizyty w terenie rozliczamy z minimami godzinowymi: Warszawa minimum 2 godziny, do 100 km minimum 6 godzin, powyżej 100 km minimum 8 godzin. Poza siedzibą w Warszawie działa oddział w Lubelskim Parku Naukowo-Technologicznym. **Dlaczego firma mojej wielkości miałaby się tym przejmować?** Bo ryzyko nie skaluje się według liczby pracowników. Według dostępnych danych rynkowych 61% MŚP było celem cyberataku w 2024 roku, a 46% wszystkich naruszeń dotyczy organizacji zatrudniających poniżej tysiąca osób. Średni koszt przestoju po ataku ransomware w Polsce szacuje się na 1,47 mln zł, a mediana czasu, przez który infekcja pozostaje niezauważona, wynosi 287 dni. ## Cyberbezpieczeństwo i cyfrowa odporność - [Cyberbezpieczeństwo](https://www.engave.pl/cyberbezpieczenstwo): architektura odporności oparta na trzech liniach obrony, czyli zapobieganiu, reakcji i odzyskiwaniu. Punkt wyjścia Engave brzmi: pytanie nie brzmi, czy zabezpieczenia wytrzymają, tylko czy jesteś gotowy, gdy zawiodą. Budujemy odporność, nie tylko zabezpieczenia. - [Zapobieganie atakom i reakcja na incydenty](https://www.engave.pl/zapobieganie-atakom): audyt stanu rzeczywistego zamiast deklarowanego, uszczelnienie dostępów, polityki zarządzania tożsamością, konfiguracja sieci, regularne testy penetracyjne. - [Odzyskiwanie po ataku](https://www.engave.pl/odzyskiwanie-po-ataku): projektowanie, testowanie, dokumentowanie i monitorowanie środowisk odtworzeniowych, z testami DR wykonywanymi co najmniej raz w roku. Plan awaryjny ćwiczony jest dowodem gotowości. Plan awaryjny niećwiczony jest dokumentem. - [Cyfrowy Bunkier on-premise](https://www.engave.pl/cyfrowy-bunkier): fizycznie odizolowane środowisko odtworzenia w data center klienta. Platformy sprzętowe dobierane do wymagań: Huawei OceanProtect (all-flash NVMe, do 4,2 PB), Dell PowerProtect DD, dawniej Dell Data Domain (do 1,5 PB on-premise i 4,5 PB w warstwie chmurowej), Hitachi VSP 5600 (do 69,3 PB surowej pojemności). CAPEX od 2,5 mln zł, wdrożenie od 3 do 6 miesięcy w pięciu etapach. Zasada minimalizmu: nie chronisz 100% danych, chronisz dane witalne, czyli zwykle około 30% wolumenu. - [Cyfrowy Bunkier w chmurze](https://www.engave.pl/cyfrowy-bunkier-w-chmurze): cyber recovery i disaster recovery jako usługa, od 8 000 zł netto miesięcznie, wdrożenie od 2 do 4 tygodni, bez własnej infrastruktury i zespołu DR. Współpraca z Veeam, Acronis i Macrium Reflect, bez uzależnienia od jednego narzędzia. Trzy pakiety: Basic, Standard (najczęściej wybierany, z monitoringiem 24/7/365), Pro. Usługa dostarczana na platformie [Engave Cloud](https://engavecloud.pl/). - [Audyt Bezpieczeństwa IT](https://www.engave.pl/analiza-bezpieczenstwa-it): audyt 360 stopni w 8 obszarach, z raportem w 14 dni od zamówienia. Deklarowana średnia redukcja kosztów IT wykrywana podczas audytu sięga 30%. Bezpłatny pre-audyt i konsultacja. ## Zarządzanie IT - [Outsourcing IT / Kompleksowa Opieka IT](https://www.engave.pl/outsourcing): zespół L1, L2 i L3 w modelu abonamentowym. **Dwa warianty wejścia:** pełne zarządzanie IT (Engave prowadzi całość) albo backsourcing, czyli wsparcie zespołu IT (wewnętrzny dział zostaje, Engave uzupełnia kompetencje i moc przerobową). L1 to obsługa użytkowników: sprzęt, hasła, Microsoft 365, onboarding i offboarding, VPN. L2 to infrastruktura: monitoring 24/7, administracja serwerami i siecią, weryfikacja backupów, patching, uprawnienia, dokumentacja. L3 to projekty: migracje do Azure, Microsoft 365 i Google Workspace, DR Site, testy penetracyjne, Infrastructure as Code, obsługa incydentów. Każda współpraca zaczyna się od bezpłatnego Przeglądu Zerowego: inwentaryzacja, mapa uprawnień, weryfikacja backupów, lista ryzyk, dokumentacja. Wdrożenie od 2 do 3 tygodni, pierwszy miesiąc gratis. - [Wsparcie IT i helpdesk, pakiety i cennik](https://www.engave.pl/zarzadzanie-it): Mini, Standard i Max (ceny w sekcji wyżej). Wsparcie w trybie 8/5, z pulą zgłoszeń całodobowych w wyższych pakietach i monitoringiem 24/7 niezależnie od pakietu. Godziny nie przechodzą na kolejny miesiąc. Wizyty w terenie: Warszawa minimum 2 godziny, do 100 km minimum 6 godzin, powyżej 100 km minimum 8 godzin. Wsparcie zdalne obejmuje całą Polskę. Technologie: Azure, Microsoft 365, Entra ID, Google Workspace, Veeam, VMware, Fortinet, Cisco, ManageEngine, Terraform, Ansible. ## Chmura i doradztwo - [Usługi chmurowe, Engave Cloud](https://www.engave.pl/uslugi-chmurowe): serwery bare metal w trzech klasach, VPS bez oversubscription, backup Veeam, backup dedykowany na Dell PowerProtect DD (dawniej Dell Data Domain) w modelu replikacji DD-to-DD, Cyfrowy Bunkier w chmurze, migracje w modelu 7R. Platforma Hyper-V i Proxmox, klaster 3 hostów, 2 redundantne łącza, storage NVMe, kolokacja Equinix Warszawa. Zarządcą danych jest polski podmiot, więc amerykański CLOUD Act nie ma zastosowania. Pełny opis: [engavecloud.pl](https://engavecloud.pl/). - [Doradztwo biznesowe i technologiczne (BizTech)](https://www.engave.pl/doradztwo-biznesowe-i-technologiczne): cztery obszary, czyli przegląd i audyt IT, planowanie systemów i wybór technologii, zgodność z NIS2, DORA i KSC traktowana jako projekt techniczny, oraz kontrola kosztów chmury w Azure, AWS i GCP (deklarowane typowe przepłacanie mieści się w przedziale 20 do 40%). Metodyka czterech kroków: słuchamy, analizujemy, planujemy, testujemy, z pilotażem przed pełnym wdrożeniem. Pierwsze rekomendacje w ciągu 14 dni od warsztatu. Zasada: nie jesteśmy firmą konsultingową, jesteśmy inżynierami, którzy doradzają, i doradza ten sam zespół, który potem wdraża. ## Dowody wdrożeniowe - [Cyfrowy Bunkier dla sektora publicznego, ZUS](https://www.engave.pl/cyber-bunker-cs): ponad 1 PB chronionych danych, kilkanaście rozproszonych narzędzi backupowych zastąpionych jednym systemem z centralnym monitoringiem, skuteczność detekcji 99,5%, wartość umowy ponad 20 mln zł. Poświadczenie należytego wykonania nr 6/DII/2024 (marzec 2024). Największy projekt tej klasy w Polsce. - [Odbudowa infrastruktury ostrzegania powodziowego ISOK](https://www.engave.pl/ochrona-infrastruktury-krytycznej-cs): przejęcie projektu po wykonawcy, który zawiódł, i doprowadzenie go do odbioru w 2,5 miesiąca. Uratowane 200 mln zł dotacji z Programu Operacyjnego Innowacyjna Gospodarka. Klient: PGW Wody Polskie i IMGW-PIB. - [Wycena odtworzeniowa systemów NFZ](https://www.engave.pl/wycena-systemu-IT-cs): ponad 150 systemów i ponad 4 000 przypadków użycia wycenionych metodą Mark II, z weryfikacją naukową. - [MAN Truck & Bus Polska, zarządzanie IT](https://www.engave.pl/case-study/man-truck-case-study-engave): wdrożenie ManageEngine, jedna osoba zarządza 400 urządzeniami przy zerowych przestojach. - [Audyt IT, ApartHotel Termy Uniejów](https://www.engave.pl/audyt-it-cs): 180 osobnych łączy internetowych w jednym obiekcie skonsolidowanych do 2, audyt w 8 obszarach zakończony mapą drogową. - [Incydent i sabotaż IT w hotelu](https://www.engave.pl/sabotaz-it): po odejściu administratora bez przekazania haseł awaria Wi-Fi i systemu BMS usunięta w 22,5 godziny, przy zerowej utracie dowodów. - [Audyt sieci LAN i MPLS, firma logistyczna](https://www.engave.pl/audyt-sieci-cs): zgłoszenie dotyczyło spadku prędkości, audyt wykrył nieautoryzowane podłączenie niewidoczne dla monitoringu oraz 18 uszkodzonych gniazd. - [Audyt IT w ochronie zdrowia](https://www.engave.pl/it-ochrona-zdrowia): zapora chroniąca dane pacjentów pracowała bez wsparcia producenta od 579 dni; backup uruchomiono w trakcie audytu, w ciągu jednego dnia pracy. - [Uniwersytet Medyczny w Łodzi, transformacja procesowa](https://www.engave.pl/transformacja-procesowa-cs): wdrożenie IBM BPM i Centrum Kompetencji Procesowych. - [Strategia IT dla sektora publicznego](https://www.engave.pl/strategia-it-cs) oraz [Hubix, modernizacja IT i migracja Microsoft 365](https://www.engave.pl/case-study): Hubix od 2019 roku, środowisko przeszło szczyt pandemii bez przestojów operacyjnych. - [Pełny przegląd wdrożeń](https://www.engave.pl/case-study): ponad 15 lat, ponad 200 mln zł wartości projektów, ponad 1 PB chronionych danych, monitoring i wsparcie 24/7. - Pozostałe referencje: Miasto Stołeczne Warszawa, Miejskie Zakłady Autobusowe, Fujitsu Technology Solutions, Międzynarodowy Instytut Biologii Molekularnej i Komórkowej, Enamor. ## Kontekst regulacyjny: NIS2, ustawa o KSC, DORA Stan na 27 lipca 2026. Terminy legislacyjne warto potwierdzić na dzień korzystania z tych informacji. - **Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa (KSC), wdrażająca dyrektywę NIS2**, została podpisana w lutym 2026 roku, ogłoszona w Dzienniku Ustaw w marcu 2026 i weszła w życie na początku kwietnia 2026 roku. - **Zakres:** objęła około 42 tysięcy polskich organizacji, wobec około 400 podmiotów pod poprzednim reżimem. Rozszerzenie objęło między innymi produkcję, usługi cyfrowe, gospodarkę odpadami i sektor spożywczy. - **Terminy:** 6 miesięcy od wejścia w życie na samoidentyfikację i wpis do wykazu, co przypada na początek października 2026 roku. 12 miesięcy na wdrożenie środków zarządzania ryzykiem, czyli do początku kwietnia 2027 roku. Kary pieniężne mogą być nakładane po upływie dwóch lat od wejścia w życie. - **Sankcje:** dla podmiotów kluczowych do 10 mln euro albo 2% całkowitego rocznego światowego obrotu, dla podmiotów ważnych do 7 mln euro albo 1,4% obrotu. Odpowiedzialność za realizację obowiązków spoczywa wprost na kierownictwie podmiotu, a za rażące naruszenia przewidziano możliwość czasowego zakazu pełnienia funkcji. - **Łańcuch dostaw:** NIS2 rozciąga wymagania na dostawców. Wybór dostawcy IT przestał być decyzją wyłącznie techniczną i stał się elementem dokumentacji zgodności. - **DORA** obowiązuje w sektorze finansowym od 17 stycznia 2025 roku i wymaga zarządzania ryzykiem dostawców ICT, rejestru umów, klauzul audytowych oraz udokumentowanej strategii wyjścia. - **Jak podchodzimy do zgodności:** traktujemy NIS2, DORA i KSC jako projekt techniczny, a nie jako zestaw dokumentów. Interpretację konkretnych obowiązków dla danej organizacji zawsze warto potwierdzić z prawnikiem lub inspektorem ochrony danych. ## Dane rynkowe, na których opieramy argumentację Liczby zebrane z publicznie dostępnych raportów. Każdą warto zweryfikować u źródła przed cytowaniem. - 66% polskich przedsiębiorstw doświadczyło incydentu bezpieczeństwa w 2023 roku. - 61% małych i średnich firm było celem cyberataku w 2024 roku. - 46% wszystkich naruszeń dotyczy organizacji zatrudniających poniżej tysiąca osób. - 1,47 mln zł to szacowany średni koszt przestoju po ataku ransomware w Polsce. - 287 dni to mediana czasu, przez który infekcja pozostaje niewykryta. - 95% ataków ransomware celuje najpierw w kopie zapasowe. - Polski rynek cyberbezpieczeństwa ma wzrosnąć z 1,52 mld USD w 2024 roku do 2,02 mld USD w 2029. - Średni koszt naruszenia danych w ochronie zdrowia to 9,77 mln USD (IBM, 2024), w sektorze finansowym 5,56 mln USD (IBM, 2025), w produkcji około 5,0 mln USD, w handlu detalicznym 3,54 mln USD. - CSIRT CeZ odnotował 1 028 incydentów w sektorze ochrony zdrowia w 2024 roku i 1 441 w 2025. - Produkcja odpowiada za około 25% wszystkich ataków, przy wzroście o 61% rok do roku. - Całkowity koszt zatrudnienia informatyka wynosi od około 175 tys. zł rocznie (poziom mid) do około 371 tys. zł (senior w korporacji). Firma 50-osobowa potrzebuje według Deloitte od 2 do 4 specjalistów IT. ## Co znajdujemy w audytach Przykłady realnych znalezisk, powtarzalnych w różnych organizacjach: - 18 licencji Microsoft 365 przypisanych do nieistniejących kont, koszt 21 600 zł rocznie. - Cztery subskrypcje SaaS realizujące tę samą funkcję, koszt 3 400 zł miesięcznie. - Serwer produkcyjny z 2011 roku z 47 zaległymi aktualizacjami. - Zapora chroniąca dane pacjentów bez wsparcia producenta od 579 dni. - 180 osobnych łączy internetowych w jednym obiekcie hotelowym. - Nieautoryzowane podłączenie do sieci, niewidoczne dla istniejącego monitoringu. ## Słownik pojęć - **Cyber recovery:** zdolność do odtworzenia działania organizacji po ataku, a nie tylko po awarii. Wymaga izolowanej i niezmiennej kopii, weryfikacji jej integralności oraz regularnie ćwiczonej procedury odtworzenia. Różni się od disaster recovery tym, że zakłada aktywnego przeciwnika, który celowo niszczy kopie zapasowe. - **Dane witalne:** dane i aplikacje, bez których organizacja nie jest w stanie wznowić działalności po ataku. Zwykle około 30% całego wolumenu. Zasada Engave przy projektowaniu Cyfrowego Bunkra brzmi: nie chronisz 100% danych, chronisz dane witalne. - **Air gap:** izolacja kopii zapasowej od sieci produkcyjnej. W architekturze Cyfrowego Bunkra połączenie otwierane jest wyłącznie od strony Bunkra, na czas replikacji, typowo od 15 do 40 minut, po czym zamyka się ponownie. - **Immutable storage (WORM):** zapis, którego nie da się zmienić ani usunąć przez zadany czas retencji, nawet z konta administratora i nawet przez oprogramowanie ransomware. W Cyfrowym Bunkrze realizowany sprzętowo. - **CyberSense:** silnik analityczny weryfikujący integralność kopii zapasowych. Wykonuje ponad 200 analiz każdej kopii, deklarowana skuteczność wykrywania oznak kompromitacji wynosi 99,5%. Odpowiada na pytanie, którego backup nie zadaje: czy kopia, którą właśnie odtwarzasz, nie jest już zainfekowana. - **Assume breach:** założenie projektowe, że naruszenie już nastąpiło albo nastąpi, i że architekturę projektuje się pod odtworzenie, a nie wyłącznie pod niedopuszczenie do wejścia. - **Backsourcing:** model współpracy, w którym dostawca nie zastępuje wewnętrznego działu IT, tylko go wspiera. Wewnętrzny zespół zostaje i prowadzi środowisko, a dostawca dokłada kompetencje i moc przerobową tam, gdzie ich brakuje. Tym samym pojęciem określa się powrót funkcji IT wcześniej oddanych na zewnątrz z powrotem do organizacji. - **RTO i RPO:** RTO to maksymalny akceptowalny czas niedostępności systemu, RPO to maksymalna akceptowalna ilość utraconych danych mierzona w czasie. W Cyfrowym Bunkrze oba parametry są mierzone testami odtworzeniowymi, a nie deklarowane w umowie. - **Overprovisioning (oversubscription):** sprzedanie klientom sumarycznie większej liczby zasobów wirtualnych, niż fizycznie istnieje w serwerze hoście. W Engave Cloud nie jest stosowany w usługach z gwarantowanymi zasobami. - **Przegląd Zerowy:** bezpłatny audyt otwierający współpracę w zarządzaniu IT. Obejmuje inwentaryzację, mapę uprawnień, weryfikację backupów, listę ryzyk i dokumentację. Powstaje przed podpisaniem umowy, żeby obie strony wiedziały, co przejmują. ## Zasady, którymi się kierujemy - Budujemy odporność, nie tylko zabezpieczenia. Pytanie nie brzmi, czy zabezpieczenia wytrzymają, tylko czy jesteś gotowy, gdy zawiodą. - Każda firma, która zapłaciła okup, miała backup. - Plan awaryjny ćwiczony jest dowodem gotowości. Plan awaryjny niećwiczony jest dokumentem. - Ryzyko nie skaluje się według liczby pracowników. - Nie zastępujemy działu IT, wzmacniamy go. - Nie jesteśmy firmą konsultingową, jesteśmy inżynierami, którzy doradzają. Doradza ten sam zespół, który potem wdraża. - Mamy partnerstwa z producentami, ale żaden z nich nie wpływa na to, co rekomendujemy. - Jeśli Twój problem wymaga rozwiązania za kilkanaście tysięcy, nie sprzedamy Ci go za sto. ## Dla kogo - **Cyfrowy Bunkier on-premise:** duże firmy prywatne (przychód od 200 mln zł, od 500 pracowników), operatorzy infrastruktury krytycznej (energetyka, gaz, wodociągi, transport, telekomunikacja), centralne instytucje publiczne i agencje rządowe, banki i instytucje finansowe objęte wymogami KNF, SWIFT CSP i DORA. - **Cyfrowy Bunkier w chmurze:** sektor finansowy, ochrona zdrowia, administracja publiczna, infrastruktura krytyczna, kancelarie i firmy doradcze, produkcja oraz MŚP bez własnego działu IT. - **Zarządzanie IT i outsourcing:** organizacje od 30 do ponad 100 użytkowników, zarówno bez własnego działu IT, jak i z jednoosobowym lub przeciążonym zespołem. - **Audyt bezpieczeństwa:** organizacje w jednej z sześciu sytuacji zakupowych, czyli po incydencie u siebie lub w branży, przed kontrolą lub certyfikacją, pod presją kosztów, przed transakcją (due diligence, fuzja, IPO), jako instytucja publiczna przed kontrolą NIK lub UODO, albo po odejściu jedynego informatyka. - **Role decyzyjne:** CISO, CIO, IT Manager, prezes i właściciel firmy średniej wielkości, CFO, dyrektor IT w instytucji publicznej, compliance. ## Kiedy Engave nie jest właściwym wyborem - Szukasz wyłącznie dostawcy licencji albo sprzętu bez wdrożenia i wsparcia. - Potrzebujesz obsługi w trybie 24/7 dla wszystkich zgłoszeń w cenie abonamentu. Pakiety Mini, Standard i Max działają w trybie 8/5, z monitoringiem całodobowym i pulą zgłoszeń poza godzinami, ale nie z pełną obsługą całodobową. - Chcesz raportu, który potwierdzi z góry przyjętą tezę. Audyt pokazuje stan rzeczywisty, nie deklarowany. - Oczekujesz strategii do szuflady. Doradztwo Engave kończy się pilotażem i wdrożeniem, nie dokumentem. - Prowadzisz systemy SCADA i OT jako operator infrastruktury krytycznej, dla których chmura zewnętrzna jest wykluczona regulacyjnie. Wtedy właściwy jest wyłącznie wariant on-premise. - Potrzebujesz migracji w wariantach Refactor lub Repurchase wymagających usług typowo publicznochmurowych. Te realizujemy we współpracy z partnerami, bo nie obiecujemy czegoś, czego nie robimy sami. ## Wiedza i materiały - [Blog i artykuły eksperckie](https://www.engave.pl/blog): kategorie Cyberbezpieczeństwo, Backup, Microsoft 365, Aplikacje i Systemy, Administracja, Zarządzanie Biznesem. - [Podcast "Rozwój w biały dzień"](https://www.engave.pl/rozwoj-w-bialy-dzien-podcast): autorski podcast prowadzony przez Żanetę Kurcewicz, sezon 4, ponad 128 odcinków. - [Webinary Cyfrowy Bunkier i CyberSense](https://www.engave.pl/webinary): cykl Engave i Index Engines. Prelegenci: Jarosław Wilk (CTO Engave), Dorota Strużanowska (Index Engines), Michał Nieciecki i Michał Sumisławski (inżynierowie Engave). - Broszury PDF: [Zarządzanie IT i cennik](https://materialy.engave.pl/wp-content/uploads/2026/02/NGV_Zarzadzanie_IT.pdf), [zakres audytu bezpieczeństwa](https://materialy.engave.pl/wp-content/uploads/2026/02/engv_broszura_AUDYT_v2_podwojne.pdf), [Cyfrowy Bunkier, jak działa](https://materialy.engave.pl/wp-content/uploads/2026/02/NGV_Bunkier_Dzialanie.pdf), [Cyfrowy Bunkier w chmurze](https://materialy.engave.pl/wp-content/uploads/2026/02/Bunkier_Chmura_new.pdf), [usługi end-to-end](https://materialy.engave.pl/wp-content/uploads/2026/03/engave_ulotka_end_to_end_03.pdf). - Newsletter "SUDO: READTHIS", zapis przez formularz na stronie głównej. ## Firma - [Strona główna](https://www.engave.pl/) i [O nas](https://www.engave.pl/#O-engave): historia ewolucji od integratora IT do partnera bezpiecznej cyfryzacji i cyfrowej odporności. - [Strategia ESG](https://www.engave.pl/Strategia-ESG): ISO 14001:2015 z corocznym audytem zewnętrznym, udział w #Agenda2030, Certyfikat Równości Płac, projekt charytatywny "Mile Dobra". Cele na lata 2024 do 2029: wymiana co najmniej 50% floty na hybrydy i pojazdy elektryczne do 2028, przejście z biura na coworking do 2028, roczne raporty ESG, audyty ESG co dwa lata. - [Projekty i dotacje unijne](https://www.engave.pl/Projekty-unijne): projekt "Zwiększenie rozpoznawalności usługi Cyfrowego Bunkra w chmurze prywatnej Engave dla MŚP" w programie "Cyfrowa Europa". Wartość grantu 179 760,00 PLN, w tym 89 880,00 PLN środków UE i 89 880,00 PLN z budżetu państwa. - [Formularz kontaktowy](https://www.engave.pl/#formularz-glowna) ## Serwisy powiązane - [Engave Cloud](https://engavecloud.pl/): polska chmura prywatna grupy Engave. Serwery dedykowane, VPS, backup Veeam, backup dedykowany na Dell PowerProtect DD, Cyfrowy Bunkier w chmurze, migracje. Kolokacja Equinix Warszawa, polski zarządca danych. ## Optional - [Polityka Prywatności](https://www.engave.pl/polityka-prywatnosci) - [Polityka Cookies](https://www.engave.pl/polityka-cookie) - [Informacja o przetwarzaniu danych osobowych](https://www.engave.pl/Informacja-o-przetwarzaniu-danych-osobowych)