- 85% naruszeń bezpieczeństwa w 2025 roku wynikało z przejętych tożsamości lub haseł
- Zero Trust redukuje ryzyko włamania o 60% — dane Microsoftu i Fortinetu 2025
- Czas wykrycia włamania z ZT: 15 minut vs 287 dni w modelu klasycznym
- Microsoft, Google, Cloudflare — wszyscy giganci technologiczni działają w Zero Trust
- DSX.PL wdraża Zero Trust w Szczecinie: Assessment od 2 900 zł, wdrożenie etapowe od 4 900 zł
„Nigdy nie ufaj, zawsze weryfikuj" — zasada Zero Trust
Wyobraź sobie, że Twoja firma przeprowadza się do nowego biura. Wszystkich wpuszczasz przez jeden zamek — jeśli ktoś ma klucz, jest bezpieczny i swobodnie porusza się po całym budynku. To klasyczny model bezpieczeństwa IT z lat 90. stosowany do dziś w większości polskich MŚP.
Zero Trust mówi: „Klucz nie wystarczy. Weryfikujemy każdą osobę, przy każdych drzwiach, za każdym razem." Nie ma zaufanego miejsca w sieci — ani biura, ani VPN-a, ani urządzenia z domeną firmową. Każdy dostęp do każdego zasobu jest weryfikowany niezależnie.
Termin Zero Trust spopularyzował John Kindervag z firmy Forrester Research w 2010 roku. Przez dekadę był domeną dużych korporacji. W roku narzędzia wdrożenia Zero Trust są dostępne dla firmy zatrudniającej 5 pracowników — i to w ramach licencji Microsoft 365, którą prawdopodobnie już posiadasz.
Stary model (zamek i fosa) vs Zero Trust
Najlepszym sposobem na zrozumienie Zero Trust jest porównanie z modelem tradycyjnym. Branżowo nazywa się go modelem „zamku i fosy" (castle-and-moat).
- Firewall chroni granicę sieci
- Wewnątrz sieci = pełne zaufanie
- VPN daje dostęp do wszystkiego
- Raz przejęte konto = dostęp do wszystkiego
- Praca zdalna = dziura w bezpieczeństwie
- Włamanie wykrywane średnio po 287 dniach
- Brak kontekstu: kto, z jakiego urządzenia, skąd
- Każde żądanie dostępu jest weryfikowane
- Lokalizacja sieci nie ma znaczenia
- Dostęp minimalny: tylko to, co potrzebne
- MFA blokuje przejęte hasło
- Praca zdalna tak samo bezpieczna jak biuro
- Wykrywanie anomalii w czasie rzeczywistym
- Pełny kontekst: tożsamość, urządzenie, lokalizacja, ryzyko
„W 2024 roku przez 4 miesiące ktoś miał dostęp do naszej poczty. Nikt tego nie zauważył, bo firewall był sprawny. Hakerzy czytali oferty, faktury i kontrakty. Po wdrożeniu Zero Trust — każde logowanie z nieznanego urządzenia generuje alert w ciągu sekund." — Prezes firmy konsultingowej, 32 pracowników, klient DSX.PL
5 filarów Zero Trust
Model Zero Trust składa się z pięciu wzajemnie powiązanych obszarów. Wdrożenie każdego z nich wzmacnia całość. Zacznij od filarów Identity i Devices — to zwykle daje 80% korzyści bezpieczeństwa przy 20% nakładów.
Jak wdrożyć Zero Trust krok po kroku w firmie 10–100 osób
Zero Trust wdraża się etapami — to maraton, nie sprint. Poniżej kolejność kroków zalecana przez Microsoft i potwierdzona naszym doświadczeniem w regionie Szczecina. Każdy krok buduje na poprzednim.
-
Audyt tożsamości i inwentaryzacja kont
Sprawdź, kto ma dostęp do czego. Usuń stare konta (byłych pracowników!), zidentyfikuj konta z nadmiernymi uprawnieniami, zinwentaryzuj urządzenia. Czas: 1–3 dni. Narzędzie: Microsoft Entra ID + raport Secure Score. -
Wdrożenie MFA dla wszystkich użytkowników
Wieloskładnikowe uwierzytelnianie to najskuteczniejszy pojedynczy krok w bezpieczeństwie. Blokuje 99,9% ataków opartych na skradzionych hasłach. Czas: 1–2 tygodnie (z oswojeniem pracowników). Narzędzie: Microsoft Authenticator + Entra ID Conditional Access. -
Warunkowy dostęp (Conditional Access) — polityki dostępu
Zdefiniuj reguły: dostęp z nieznanych krajów = blokada, dostęp z niezarejestrowanego urządzenia = MFA wzmocnione, logowanie poza godzinami pracy = alert. Czas: 1–2 tygodnie. Narzędzie: Microsoft Entra ID Conditional Access. -
Rejestracja urządzeń w Microsoft Intune
Zarejestruj wszystkie firmowe laptopy, smartfony i tablety w systemie MDM (Mobile Device Management). Wdrożenie polityk: szyfrowanie dysku, blokada ekranu, zakaz instalacji niesprawdzonych aplikacji. Czas: 2–4 tygodnie. Narzędzie: Microsoft Intune (dostępne w M365 Business Premium). -
Zasada minimalnych uprawnień (Least Privilege)
Przejrzyj uprawnienia do SharePointa, OneDrive i aplikacji firmowych. Zasada: każdy ma dostęp tylko do tego, czego wymaga jego praca — nic więcej. Czas: 1–3 tygodnie. Narzędzie: Microsoft Entra ID + SharePoint Admin Center. -
Monitoring i SIEM — widoczność zdarzeń
Wdrożenie logowania i alertów: nieudane logowania, dostęp z nowych lokalizacji, masowe pobieranie plików. Dla MŚP: Microsoft Defender for Business (wliczone w M365 Business Premium) + opcjonalnie Microsoft Sentinel dla zaawansowanego SIEM. Czas: 2–4 tygodnie konfiguracji. -
Szkolenie pracowników — czynnik ludzki
Technologia nie wystarczy — 75% naruszeń ma komponent ludzki (phishing, socjotechnika). Symulacje phishingowe, szkolenie z rozpoznawania zagrożeń, polityki bezpieczeństwa do podpisu. Czas: cyklicznie, 1–2× na rok.
Microsoft Entra ID + Intune jako fundament Zero Trust dla MŚP
Jeśli Twoja firma korzysta z Microsoft 365, masz już fundament Zero Trust — pytanie, czy jest odpowiednio skonfigurowany. Oto co dają oba narzędzia:
| Narzędzie | Co robi | Filar ZT | Plan M365 |
|---|---|---|---|
| Microsoft Entra ID (P1) | Warunkowy dostęp, MFA, SSPR, zarządzanie tożsamościami, SSO | Identity | Business Premium, E3+ |
| Microsoft Intune | MDM/MAM — rejestracja urządzeń, polityki bezpieczeństwa, szyfrowanie | Devices | Business Premium, E3+ |
| Microsoft Defender for Business | EDR — wykrywanie zagrożeń na urządzeniach końcowych, automatyczna odpowiedź | Devices, Networks | Business Premium |
| Microsoft Purview | Klasyfikacja i ochrona danych, DLP, zarządzanie informacjami poufnymi | Data | Business Premium, E3+ |
| Entra ID P2 + Identity Protection | Ryzykowne logowania AI, ochrona uprzywilejowanych kont (PIM) | Identity (zaawansowany) | E5 / Entra P2 addon |
Dla firmy do 300 pracowników Microsoft 365 Business Premium (22 USD/user/mies.) zawiera Entra ID P1, Intune i Defender for Business — wszystko, czego potrzeba do wdrożenia kompletnych podstaw Zero Trust bez dodatkowych zakupów oprogramowania.
Co NIE jest Zero Trust — popularne mity
Zero Trust jest modnym terminem — i jak każdy modny termin, jest nadużywany przez dostawców. Warto wiedzieć, co Zero Trust nie oznacza.
Sprawdź, jak bezpieczna jest Twoja firma
Zero Trust Assessment — audyt bezpieczeństwa, który wskaże krytyczne luki w tożsamości, urządzeniach i dostępie zanim skorzysta z nich atakujący.
- Raport z luk i priorytetów
- Plan wdrożenia etapowego
- Wycena w ciągu 24 h
- Region Szczecin i okolice
Koszty wdrożenia Zero Trust dla firmy 20–50 pracowników
Zestawienie obejmuje koszty licencji, usług wdrożeniowych i utrzymania. Ceny netto, rok, dla firm w Polsce.
| Element | Opis | Koszt 20 os. | Koszt 50 os. |
|---|---|---|---|
| Licencje M365 Business Premium | Entra ID P1, Intune, Defender for Business | ~1 760 zł/mies. | ~4 400 zł/mies. |
| Zero Trust Assessment (jednorazowo) | Audyt stanu bezpieczeństwa, luki, priorytety | od 2 900 zł | |
| Wdrożenie etapowe (jednorazowo) | Konfiguracja Entra ID, Intune, Defender, polityki ZT | od 4 900 zł | od 8 900 zł |
| Szkolenie pracowników | Świadomość zagrożeń, phishing, polityki bezpieczeństwa | 890 zł/dzień szkolenia | |
| Monitoring ZT (abonament) | Przegląd alertów, aktualizacje polityk, raporty miesięczne | 490 zł/mies. | 490–790 zł/mies. |
Oferta DSX.PL — Zero Trust Assessment, Wdrożenie i Monitoring
- Audyt Entra ID i polityk tożsamości
- Inwentaryzacja urządzeń i uprawnień
- Analiza Secure Score Microsoft 365
- Test symulowanego ataku (phishing)
- Raport z krytycznych luk i priorytetów
- Plan wdrożenia Zero Trust etapami
- Prezentacja wyników (zdalnie lub on-site)
- Wszystko z Assessment
- Konfiguracja MFA i Conditional Access
- Rejestracja urządzeń w Intune (do 20 szt.)
- Wdrożenie polityk Defender for Business
- Konfiguracja zasady minimalnych uprawnień
- Szkolenie administratorów IT
- Dokumentacja konfiguracji
- Monitoring alertów Entra ID i Defender
- Przegląd logów podejrzanej aktywności
- Aktualizacja polityk dostępu
- Miesięczny raport bezpieczeństwa
- Reagowanie na incydenty (czas reakcji 2 h)
- Kwartalna symulacja phishingu
Podsumowanie
Zero Trust Security to nie moda — to odpowiedź na realne zagrożenia roku, gdy praca zdalna jest normą, granice sieci przestały istnieć, a 85% naruszeń wynika z przejętych tożsamości. Model ten redukuje ryzyko włamania o 60% i skraca czas wykrycia ataku z 287 dni do 15 minut.
Dobra wiadomość: jeśli korzystasz z Microsoft 365 Business Premium, masz już narzędzia do wdrożenia Zero Trust. Brakuje tylko konfiguracji i świadomości. DSX.PL przeprowadza Zero Trust Assessment od 2 900 zł, który pokaże, gdzie jesteś narażony — zanim skorzysta z tego atakujący.
Potrzebujesz wsparcia IT dla swojej firmy?
Bezpłatna konsultacja — sprawdź czy outsourcing IT jest dla Ciebie.