Rozwiązanie · Według potrzeby

Praca zdalna i hybrydowa

Od 2023 roku praca zdalna ma własny rozdział w Kodeksie pracy, a wiele firm wciąż jedzie na rozwiązaniu sklejonym w pośpiechu: przekierowany port pulpitu zdalnego i jedno hasło dla kilku osób. To działa tylko do dnia, w którym trafi na nie automatyczny skaner. Budujemy dostęp inaczej: serwery nie są widoczne z internetu, dane zostają w Microsoft 365 albo na serwerze firmy, a odejście pracownika oznacza jedno kliknięcie i koniec dostępu.

Bez RDP
wystawionego wprost do internetu
MFA
przy każdym logowaniu
Minuty
na nadanie lub odebranie dostępu
190 zł
netto za godzinę prac wdrożeniowych

Co konfigurujemy

Zakres zależy od tego, na czym ludzie pracują. Dział handlowy z pocztą i ofertami w Wordzie potrzebuje czegoś innego niż księgowość z Comarch ERP Optima na serwerze w firmie.

Dobierz model do firmy

VPN albo Zero Trust

Szyfrowany tunel do sieci firmowej albo dostęp do pojedynczych aplikacji według zasady Zero Trust. Połączy się tylko zarządzany komputer z aktywnym kontem służbowym, a nie każdy, kto zna hasło.

Pulpity wirtualne

Azure Virtual Desktop albo serwer terminali: całe środowisko pracy działa centralnie, a domowy komputer wyświetla tylko obraz. Pliki nie opuszczają serwera, nawet jeśli laptop zginie w pociągu.

Programy księgowe i ERP z domu

Symfonia, enova365, Subiekt nexo czy ciężki program CAD otwierane przez pulpit zdalny chodzą płynnie, bo przez internet idzie obraz, a nie baza danych. Nikt nie kopiuje bazy na prywatny dysk.

MFA i dostęp warunkowy

Drugi składnik w Microsoft Authenticator i reguły w Entra ID, które blokują logowanie z nieznanych krajów i niezarządzanych urządzeń. Wykradzione hasło samo niczego już nie otwiera.

Intune i zarządzane urządzenia

Laptopy i telefony zapisane w Intune, dyski zaszyfrowane BitLockerem, możliwość zdalnego wyczyszczenia. Przy rozwiązaniu umowy konto, VPN i skrzynka pocztowa wyłączają się jednym ruchem.

Regulamin pracy zdalnej od strony IT

Zasady pracy zdalnej w firmie powinny obejmować także ochronę danych, a ich formę najlepiej ustalić z działem kadr lub prawnikiem. Przygotowujemy techniczną część: jakie urządzenia, jakie połączenie, gdzie trzymać pliki. Kwestie kadrowe i BHP zostają po stronie Twojego działu HR.

Który model pasuje do Twojej firmy

Trzy typowe warianty. O wyborze decyduje to, jakie dane przetwarzasz i gdzie stoją Twoje programy, a nie liczba osób pracujących z domu.

Wariant 1

Laptop firmowy z VPN

Pracownik dostaje służbowy komputer i łączy się z siecią firmy przez szyfrowany tunel.

Szybki start
Najmniej zmian w organizacji pracy
Pliki na laptopie
Konieczne szyfrowanie i Intune
Dane w jednym miejscu

Wariant 2

VDI lub serwer terminali

Programy i dane pracują centralnie, do domu trafia wyłącznie obraz ekranu.

Dane zostają w firmie
Nic nie ląduje na prywatnym sprzęcie
Nowa osoba szybko zaczyna pracę
Bez przygotowywania komputera

Wariant 3

Wszystko w Microsoft 365

Poczta, pliki i współpraca w chmurze, bez logowania do sieci biura.

Działa z każdego miejsca
Niezależnie od łącza w biurze
Nie obsłuży lokalnych programów
ERP na serwerze wymaga więcej

Jedna z najgroźniejszych dziur to pulpit zdalny wystawiony wprost do internetu. Otwarty port 3389 automatyczne skanery znajdują bardzo szybko, a potem zaczyna się zgadywanie haseł, często zakończone ransomware. Jeśli Twoja firma tak właśnie łączy się z domu, to pierwsza rzecz do zamknięcia, zanim zajmiemy się czymkolwiek innym.

Pytania i odpowiedzi

Przez pulpit wirtualny albo Microsoft 365 w przeglądarce tak, z dostępem warunkowym, który blokuje pobieranie plików. Dane nie trafiają wtedy na prywatny dysk. Wpuszczania prywatnych komputerów przez VPN prosto do sieci firmowej nie polecamy, bo nikt nie wie, co jest na nich zainstalowane. Pamiętaj też, że Kodeks pracy nakłada na pracodawcę obowiązki związane ze sprzętem do pracy zdalnej, a korzystanie z prywatnego komputera wymaga osobnych ustaleń. Szczegóły potwierdź z działem kadr lub prawnikiem.

W części technicznej tak. Opisujemy, z jakich urządzeń i połączeń wolno korzystać, jak chronić dane osobowe, co zrobić po utracie laptopa i kogo wtedy zawiadomić. Zasady ekwiwalentu, ocenę ryzyka zawodowego i szkolenie BHP przy pracy zdalnej przygotowuje dział kadr lub specjalista BHP. Nasz fragment łatwo do tego dokleić.

Przez zwykły VPN do bazy w biurze bardzo możliwe, bo programy klient-serwer źle znoszą opóźnienia i potrafią uszkodzić bazę przy zerwanym połączeniu. Właściwa droga to pulpit zdalny, przez który przesyłany jest tylko obraz. Wtedy praca wygląda niemal tak, jak przy biurku w firmie.

Logi, kto i kiedy logował się do jakich systemów, są elementem bezpieczeństwa i je prowadzimy. Programów nagrywających ekran lub naciśnięcia klawiszy nie instalujemy. Takie śledzenie może budzić poważne wątpliwości na gruncie RODO i przepisów Kodeksu pracy o monitoringu, co warto omówić z prawnikiem lub IOD, a zaufaniu w zespole szkodzi bardziej, niż cokolwiek daje.

Czas wdrożenia MFA, Intune i VPN zależy od liczby osób i urządzeń, więc orientacyjny plan podajemy po przeglądzie. Pracę rozliczamy według stawki 190 zł netto za godzinę albo w ramach stałej umowy. Pulpity wirtualne wyceniamy osobno, bo główny koszt to moc obliczeniowa dla tylu osób, ile pracuje jednocześnie.

Przygotujmy pracę zdalną w Twojej firmie

Napisz, ile osób pracuje poza biurem i z jakich programów korzysta. Zaproponujemy model dopasowany do Twoich danych i wymagań.

Godziny pracy
pon.-pt. 8:00-18:00, odpowiedź w ciągu dnia roboczego
Spotkania
Online w Teams lub Google Meet

Używamy wyłącznie niezbędnych plików cookie: dzięki nim strona działa poprawnie i pamięta wybrane przez Ciebie miasto. Nie śledzimy Cię w celach reklamowych. Szczegóły znajdziesz w polityce prywatności.