CYBER RISK • BUSINESS CONTINUITY

Czy Twoja firma może działać 72 godziny bez systemów i danych?

Cyberatak nie musi zniszczyć firmy, żeby ją zatrzymać. Wystarczy niedostępny ERP, zaszyfrowane pliki, brak dostępu do poczty albo wyciek danych. Sprawdź, jak duża jest ekspozycja Twojej firmy i co może wydarzyć się po incydencie.

60 sekund bez zobowiązań wstępna autodiagnoza
RISK MONITOR / LIVE
STATUS OPERACYJNY Incydent wykryty
SEV-2
Dostępność systemów 38%
ALERT Użytkownicy tracą dostęp do plików
IT Podejrzenie ransomware
OPS Część procesów zatrzymana
Kto przejmuje koordynację kryzysu?
Nie chodzi tylko o IT. Chodzi o ciągłość biznesu.
260 783 incydenty cyberbezpieczeństwa zarejestrowane przez CERT Polska w 2025 r.
+152% wzrost liczby zarejestrowanych incydentów r/r w Polsce
60% phishing — ok. 60% obserwowanych przypadków jako początkowy wektor włamania wg ENISA
#1 impact ransomware — najbardziej wpływowe zagrożenie wg ENISA Threat Landscape 2025

Źródła danych: CERT Polska, Raport Roczny 2025; ENISA Threat Landscape 2025.

Pracownicy przy systemie sterowania w zakładzie produkcyjnym
PRODUKCJA ERP / MES / ciągłość operacji Gdy system staje, problem szybko wykracza poza dział IT.
SYSTEM DEPENDENCYHIGH
Zakupy online przy użyciu laptopa i karty płatniczej
E-COMMERCE Sprzedaż / płatności / dane klientów
Pracownik firmy logistycznej na tle floty samochodów
LOGISTYKA TMS / WMS / zlecenia / statusy
MENTAL SIMULATION

Poniedziałek, 7:42.
Firma zaczyna dzień. Systemy nie.

To nie jest historia „hakera w kapturze”. To zwykły dzień operacyjny, w którym problem techniczny zaczyna zamieniać się w problem finansowy, prawny i reputacyjny.

Zespół IT pracujący przy stanowiskach komputerowych
INCIDENT VIEW / 07:42 „Nie możemy otworzyć plików.”
ACCESS FAILURE 12 USERS
07:42
0H • PIERWSZY SYGNAŁ

Pracownicy nie mogą otworzyć plików.

Część stanowisk traci dostęp do zasobów. Na początku wygląda to jak awaria. Zespół IT zaczyna diagnozę.

Pierwsze pytanie: awaria czy incydent?
11:30
4H • OPERACJE

Problem wychodzi poza dział IT.

Niedostępność systemów wpływa na sprzedaż, produkcję, księgowość albo obsługę klientów. Firma zaczyna liczyć czas przestoju.

Kolejne pytanie: ile kosztuje każda następna godzina?
Dzień 1
24H • DECYZJE

Pojawiają się pytania o dane, klientów i obowiązki prawne.

Trzeba ustalić skalę zdarzenia, możliwość naruszenia danych oraz plan przywracania działania. Presja rośnie, a decyzje trzeba podejmować szybko.

Najtrudniejsze pytanie: kto koordynuje całość?
Dzień 3
72H • SKUTKI

Kryzys techniczny ma już cenę biznesową.

Przestój, dodatkowi specjaliści, odtwarzanie systemów, możliwe roszczenia, komunikacja z klientami i utracone możliwości sprzedaży kumulują koszt.

Decyzja zarządcza: ile ryzyka firma chce finansować sama?
NAJWAŻNIEJSZE ROZRÓŻNIENIE
01

Cyberbezpieczeństwo

Zmniejsza prawdopodobieństwo i skalę incydentu.

02

Cyberubezpieczenie

Pomaga organizować reakcję i ograniczać określone skutki finansowe, gdy incydent już nastąpi.

To nie są rozwiązania konkurencyjne. Polisa ma uzupełniać zabezpieczenia — nie zastępować IT, backupu, MFA czy procedur bezpieczeństwa.

CYBER RISK CHECK

Sprawdź, jak mocno Twoja firma zależy od cyfrowej ciągłości.

To nie jest underwriting ani decyzja o przyjęciu do ubezpieczenia. To szybka autodiagnoza pokazująca, jak wiele elementów działalności może zależeć od systemów i danych.

Dlaczego to ważne? Firma może mieć świetne zabezpieczenia, a jednocześnie wysoką ekspozycję biznesową, jeśli nawet krótki przestój zatrzymuje jej kluczowe procesy.
Twój profil ekspozycji Nieobliczony
na 100

1. Jak duża część firmy nie może działać bez systemów IT?

2. Czy przechowujesz dane klientów, pracowników lub kontrahentów?

3. Jak długo możesz działać bez kluczowych systemów?

4. Czy pracownicy lub dostawcy łączą się zdalnie z firmowymi zasobami?

5. Czy przerwa w systemach może zatrzymać sprzedaż, produkcję lub obsługę?

Zaznacz odpowiedzi, aby zobaczyć orientacyjny profil ekspozycji.
Policz koszt przestoju
BUSINESS INTERRUPTION

Cyberatak jest abstrakcyjny.
Dzień zatrzymanej sprzedaży już nie.

Kalkulator nie wylicza szkody ani świadczenia. Pokazuje uproszczoną ekspozycję biznesową na podstawie miesięcznego przychodu, czasu przestoju i zależności firmy od systemów.

ORIENTACYJNA EKSPOZYCJA BIZNESOWA 11 667 zł

przy 1 dniu przestoju i 70% zależności od systemów

!

To uproszczona symulacja ekspozycji, a nie wyliczenie utraconego zysku, szkody ani świadczenia. OWU odnoszą się m.in. do utraty zysku brutto oraz uzasadnionych wydatków związanych z utrzymaniem działania, po uwzględnieniu warunków takich jak okres oczekiwania i udział własny.

Zobacz, co może robić plan B
PZU CYBER • ZAKRES OCHRONY

To nie tylko „odszkodowanie po ataku”.
To cztery warstwy reakcji na incydent.

Aktualne OWU obejmują m.in. szkody z tytułu roszczeń, zakłócenie działalności, koszty naprawienia po naruszeniu danych lub bezpieczeństwa sieci oraz określone szkody związane z PCI. Zakres zawsze wynika z polisy, OWU, limitów i udziału własnego.

01 / INCIDENT RESPONSE

Specjaliści po incydencie

Koszty zarządzania incydentem, informatyki śledczej, obsługi prawnej, zawiadomień oraz działań PR — w zakresie wynikającym z umowy.

02 / BUSINESS CONTINUITY

Zakłócenie działalności

OWU przewidują ochronę szkody związanej z zakłóceniem działalności, w tym utraty zysku brutto i uzasadnionych wydatków niezbędnych do utrzymania działania.

03 / DATA & LIABILITY

Dane, roszczenia i odpowiedzialność

Naruszenie danych może prowadzić do kosztów obsługi prawnej, zawiadomień, obrony przed roszczeniami oraz innych świadczeń objętych zakresem umowy.

04 / RECOVERY

Odtworzenie i ograniczanie skutków

OWU przewidują m.in. koszty odtworzenia danych, koszty dochodzeniowe oraz koszty cyberwymuszenia — zgodnie z warunkami i wymaganymi zgodami.

CO MOŻE BYĆ KOSZTEM INCYDENTU?

Nie jeden rachunek. Cały łańcuch kosztów.

informatyka śledcza obsługa prawna PR i reputacja odtworzenie danych zawiadomienia monitorowanie aktywności kredytowej utracony zysk brutto koszty cyberwymuszenia
PO INCYDENCIE

Najpierw reakcja. Potem rozliczenie szkody.

OWU wymagają zgłoszenia roszczenia, szkody lub zakłócenia działalności do wskazanego podmiotu reagującego możliwie najwcześniej, nie później niż 7 dni od uzyskania wiedzy o zdarzeniu.

01Zgłaszasz incydent
02Przekazujesz informacje i dokumenty
03Współdziałasz z podmiotem reagującym
04Ograniczanie skutków i obsługa szkody
NAJCZĘSTSZA OBIEKCJA

„Mam informatyka, backup i antywirusa.”
I bardzo dobrze.

Cyberubezpieczenie nie powinno zastępować dobrych zabezpieczeń. Powinno odpowiadać na inne pytanie: co dzieje się finansowo i organizacyjnie, kiedy mimo zabezpieczeń dochodzi do incydentu?

Główna rola Czego samo nie rozwiązuje
IT security Zmniejsza ryzyko ataku i ogranicza podatności. Nie przenosi automatycznie finansowych skutków zdarzenia.
Backup Pomaga odzyskać dane i systemy. Nie pokrywa automatycznie całej odpowiedzialności, kosztów kryzysu ani roszczeń.
Cyber insurance Uzupełnia zabezpieczenia o reakcję i ochronę finansową w zakresie umowy. Nie zastępuje higieny cyberbezpieczeństwa ani wymogów technicznych.
15 PROFILI DZIAŁALNOŚCI

Każda branża ma inny punkt krytyczny.
Znajdź swój.

Wybierz branżę i zobacz, które dane, systemy i procesy mogą zamienić incydent IT w realny problem biznesowy.

Przychodnie i kliniki
01 / SEKTOR Przychodnie i kliniki
PUNKT KRYTYCZNY

Dane pacjentów, dokumentacja medyczna, rejestracja i systemy obsługi.

W placówce medycznej incydent szybko przestaje być tylko problemem IT. Niedostępność dokumentacji, rejestracji lub danych pacjentów może bezpośrednio wpływać na ciągłość obsługi i obowiązki związane z ochroną danych.

dokumentacja pacjentówdane wrażliwerejestracjaciągłość usług
TO TWOJA BRANŻA? Sprawdź, czy profil Twojej firmy może pasować do ochrony.
Kancelarie prawne
02 / SEKTOR Kancelarie prawne
PUNKT KRYTYCZNY

Poufne akta klientów, korespondencja, dane procesowe i tajemnice przedsiębiorstw.

W kancelarii kluczowe są poufność, dostępność dokumentów i zaufanie klienta. Utrata dostępu do akt albo wyciek korespondencji może jednocześnie uruchomić problem operacyjny, prawny i reputacyjny.

akta klientówpoczta i dokumentydane procesowepoufność
TO TWOJA BRANŻA? Sprawdź, czy profil Twojej firmy może pasować do ochrony.
Produkcja
03 / SEKTOR Produkcja
PUNKT KRYTYCZNY

ERP/MES, plany produkcji, know-how, systemy operacyjne i dane kontrahentów.

W produkcji największym ryzykiem jest zatrzymanie ciągłości pracy. Niedostępność ERP, MES lub systemów sterujących może szybko przełożyć się na przestój, opóźnienia i dodatkowe koszty operacyjne.

ERP / MESprodukcjaknow-howdane kontrahentów
TO TWOJA BRANŻA? Sprawdź, czy profil Twojej firmy może pasować do ochrony.
E-commerce
04 / SEKTOR E-commerce
PUNKT KRYTYCZNY

Dane klientów, zamówienia, płatności, sklep internetowy i integracje magazynowe.

W e-commerce każda godzina niedostępności może oznaczać przerwane zamówienia, problem z płatnościami i utratę sprzedaży. Dochodzi do tego odpowiedzialność za dane klientów i integracje z zewnętrznymi systemami.

sprzedaż onlinepłatnościdane klientówintegracje
TO TWOJA BRANŻA? Sprawdź, czy profil Twojej firmy może pasować do ochrony.
Telekomunikacja
05 / SEKTOR Telekomunikacja
PUNKT KRYTYCZNY

Dane abonentów, bilingi, systemy obsługi i infrastruktura usługowa.

W telekomunikacji skala danych i ciągłość usług mają znaczenie krytyczne. Incydent może dotknąć jednocześnie obsługi abonentów, infrastruktury usługowej oraz danych dotyczących użytkowników.

dane abonentówbilingisystemy obsługiinfrastruktura
TO TWOJA BRANŻA? Sprawdź, czy profil Twojej firmy może pasować do ochrony.
Hotele
06 / SEKTOR Hotele
PUNKT KRYTYCZNY

Dane gości, rezerwacje, płatności i systemy PMS.

W hotelu incydent może zatrzymać rezerwacje, dostęp do systemu PMS i obsługę płatności. Problem techniczny szybko staje się problemem gościa, recepcji i reputacji obiektu.

dane gościrezerwacjepłatnościPMS
TO TWOJA BRANŻA? Sprawdź, czy profil Twojej firmy może pasować do ochrony.
Biura rachunkowe
07 / SEKTOR Biura rachunkowe
PUNKT KRYTYCZNY

Dane finansowe klientów, deklaracje, płace i dostęp do systemów księgowych.

Biuro rachunkowe pracuje na danych wielu klientów jednocześnie. Utrata dostępu do systemu lub naruszenie danych może wpłynąć nie tylko na własną działalność, ale również na terminy i obowiązki obsługiwanych firm.

dane finansowedeklaracjepłacesystemy księgowe
TO TWOJA BRANŻA? Sprawdź, czy profil Twojej firmy może pasować do ochrony.
IT / software house
08 / SEKTOR IT / software house
PUNKT KRYTYCZNY

Kod źródłowy, infrastruktura, dostęp uprzywilejowany i dane klientów.

Software house lub firma IT często posiada dostęp do środowisk klientów i własności intelektualnej. Incydent może więc uderzyć zarówno w działalność firmy, jak i relacje z wieloma klientami jednocześnie.

kod źródłowyinfrastrukturadostępydane klientów
TO TWOJA BRANŻA? Sprawdź, czy profil Twojej firmy może pasować do ochrony.
Beauty / SPA
09 / SEKTOR Beauty / SPA
PUNKT KRYTYCZNY

Bazy klientów, dane kontaktowe, płatności i dokumentacja usług.

W beauty i SPA ryzyko zwykle koncentruje się wokół baz klientów, systemów rezerwacyjnych i płatności. Nawet niewielki incydent może utrudnić obsługę i naruszyć dane osobowe klientów.

baza klientówpłatnościrezerwacjedokumentacja
TO TWOJA BRANŻA? Sprawdź, czy profil Twojej firmy może pasować do ochrony.
Logistyka
10 / SEKTOR Logistyka
PUNKT KRYTYCZNY

TMS/WMS, zlecenia, trasy, dane kontrahentów i informacje o ładunkach.

W logistyce liczy się ciągłość informacji. Niedostępność TMS, WMS, tras lub zleceń może zatrzymać planowanie transportu, załadunki i komunikację z kontrahentami.

TMS / WMSzleceniatrasyładunki
TO TWOJA BRANŻA? Sprawdź, czy profil Twojej firmy może pasować do ochrony.
Warsztaty / serwisy
11 / SEKTOR Warsztaty / serwisy
PUNKT KRYTYCZNY

Dane klientów i pojazdów, historia napraw, zamówienia części.

Warsztat lub serwis potrzebuje dostępu do historii klientów, pojazdów, części i zleceń. Incydent może spowolnić pracę całego punktu i utrudnić realizację bieżących napraw.

dane klientówpojazdyhistoria naprawzamówienia
TO TWOJA BRANŻA? Sprawdź, czy profil Twojej firmy może pasować do ochrony.
Deweloperzy
12 / SEKTOR Deweloperzy
PUNKT KRYTYCZNY

Dane nabywców, dokumentacja projektowa, umowy i informacje o inwestycjach.

W firmie deweloperskiej cyberincydent może dotknąć jednocześnie dokumentacji projektowej, danych nabywców, umów i informacji finansowych związanych z inwestycjami.

dane nabywcówprojektyumowyinwestycje
TO TWOJA BRANŻA? Sprawdź, czy profil Twojej firmy może pasować do ochrony.
Gastronomia
13 / SEKTOR Gastronomia
PUNKT KRYTYCZNY

Zamówienia, płatności, programy lojalnościowe, rezerwacje i dane klientów.

W gastronomii zależność od systemów często nie jest oczywista do momentu awarii. Zamówienia, płatności, dostawy, rezerwacje i programy lojalnościowe coraz częściej działają w jednym cyfrowym łańcuchu.

zamówieniapłatnościrezerwacjelojalność
TO TWOJA BRANŻA? Sprawdź, czy profil Twojej firmy może pasować do ochrony.
Szkoły / uczelnie
14 / SEKTOR Szkoły / uczelnie
PUNKT KRYTYCZNY

Dane uczniów i studentów, dokumentacja oraz systemy dydaktyczne.

Szkoły i uczelnie przechowują duże zbiory danych uczniów, studentów i pracowników. Incydent może zakłócić zarówno administrację, jak i dostęp do systemów dydaktycznych.

dane uczniówdokumentacjasystemy nauczaniadostęp
TO TWOJA BRANŻA? Sprawdź, czy profil Twojej firmy może pasować do ochrony.
Handel hurtowy
15 / SEKTOR Handel hurtowy
PUNKT KRYTYCZNY

Dane dostawców i odbiorców, ceny, umowy, zamówienia i systemy ERP.

W handlu hurtowym kluczowe są ERP, zamówienia, ceny, stany magazynowe i relacje z dostawcami. Niedostępność systemów może szybko zatrzymać obsługę sprzedaży i realizację dostaw.

dostawcyceny i umowyzamówieniaERP
TO TWOJA BRANŻA? Sprawdź, czy profil Twojej firmy może pasować do ochrony.
Przykłady mają charakter informacyjny. Zakres ochrony zawsze zależy od konkretnego zdarzenia, warunków umowy, limitów, wyłączeń i pozostałych postanowień polisy oraz OWU.
TRUST THROUGH CLARITY

Dobra polisa to nie „wszystko bez limitu”.
Ważne jest też, gdzie kończy się ochrona.

W dokumentach produktowych i OWU znajdują się ograniczenia, wyłączenia, udział własny oraz maksymalna suma ubezpieczenia. Pokazujemy to wprost, bo decyzja zakupowa powinna opierać się na realnym zakresie.

01

Udział własny

Odszkodowanie jest pomniejszane o udział własny określony w umowie.

02

Suma ubezpieczenia

Stanowi maksymalny limit odpowiedzialności przewidziany w polisie.

03

Okres oczekiwania

Dla szkody związanej z zakłóceniem działalności może obowiązywać okres oczekiwania wskazany w polisie.

04

Wybrane wyłączenia

OWU przewidują m.in. wyłączenia dotyczące wojny, określonych awarii zewnętrznych usług, niektórych transferów środków i utraty niezabezpieczonych nośników.

Najważniejsze: pełny zakres ochrony, limity, wyłączenia i wymagania zawsze wynikają z aktualnej polisy i OWU — nie z samej strony internetowej.
REALITY CHECK

Polisa nie zastępuje podstaw bezpieczeństwa.

Przy ocenie ryzyka ubezpieczyciel może wymagać określonych zabezpieczeń. W materiałach PZU dla wybranej ścieżki oceny ryzyka pojawiają się m.in. firewall, aktywne oprogramowanie antywirusowe, kopie zapasowe, aktualizacje oraz — w określonych sytuacjach — MFA.

Dokładne wymagania zależą od profilu firmy, przychodów, rodzaju działalności i aktualnych zasad oceny ryzyka.

01Aktywna ochrona sieci i punktów końcowych
02Kopie zapasowe w odseparowanym środowisku
03Regularne instalowanie krytycznych poprawek
04MFA tam, gdzie jest wymagane lub uzasadnione
05Kontrola uprzywilejowanych dostępów
06Podstawowa higiena poczty i dostępu zdalnego
Nie wiesz, czy spełniasz warunki? Sprawdź możliwość ochrony →
Piotr Burnat — agent ubezpieczeniowy
CZŁOWIEK PO DRUGIEJ STRONIE Nie kupujesz anonimowo.
KONTAKT

Cyber jest techniczny.
Decyzja nadal jest ludzka.

Przy takim ryzyku formularz nie powinien kończyć rozmowy — powinien ją zaczynać. Możesz najpierw sprawdzić, czy profil Twojej firmy pasuje do produktu, jakie zabezpieczenia są istotne i dopiero potem przejść do właściwej wyceny.

01Kontakt z konkretną osobą
02Omówienie profilu ryzyka
03Dopasowanie zakresu do firmy
DECISION SUPPORT

Pytania, które warto zadać przed decyzją.

Nie. Ubezpieczenie jest uzupełnieniem zabezpieczeń technicznych i procedur. Sam ubezpieczyciel może wymagać określonego poziomu bezpieczeństwa jako elementu oceny ryzyka.

W praktyce oba elementy mogą mieć znaczenie. PZU wskazuje, że produkt obejmuje przede wszystkim organizację niezbędnej pomocy specjalistów, aby ograniczyć skutki ataku i szybko zabezpieczyć ubezpieczonego. Zakres konkretnej pomocy i świadczeń wynika z umowy i OWU.

Nie należy tego zakładać. Możliwość ubezpieczenia zależy m.in. od rodzaju działalności, skali firmy, ekspozycji na ryzyko, stosowanych zabezpieczeń oraz aktualnych zasad underwritingowych.

Oficjalne materiały PZU wskazują m.in. na ochronę związaną z roszczeniami po naruszeniu prywatności, zakłóceniem działalności, kosztami naprawy szkód po naruszeniu danych lub zagrożeniu bezpieczeństwa sieci oraz organizacją pomocy w sytuacji kryzysowej. Ostateczny zakres zawsze określa umowa ubezpieczenia i OWU.

Nie należy tego zakładać. OWU przewidują pojęcie Okresu Oczekiwania, którego liczba godzin jest wskazana w polisie. Dopiero po jego upływie może być uznane, że zaistniała szkoda związana z zakłóceniem działalności.

OWU definiują szkodę związaną z zakłóceniem działalności jako m.in. utratę zysku brutto powiększoną o uzasadnione wydatki niezbędne do utrzymania działania, funkcjonalności lub usług. Zastosowanie mają jednak warunki umowy, okres oczekiwania, udział własny i suma ubezpieczenia.

Nie. Kalkulator służy wyłącznie do pokazania skali zależności przychodowej od działania systemów. Nie jest kalkulatorem ubezpieczeniowym, taryfikatorem ani prognozą świadczenia.

NEXT STEP

Nie zaczynajmy od polisy.
Zacznijmy od Twojego ryzyka.

Jeśli chcesz, wyślij wynik i podstawowe dane firmy. Najpierw sprawdzę, czy profil działalności i poziom ekspozycji w ogóle uzasadniają dalszą rozmowę.

01 Bez zobowiązaniaNajpierw analiza, potem decyzja czy iść dalej.
02 Z kontekstemWidzę branżę, Risk Check i wynik kalkulatora.
03 KonkretnieRozmowa zaczyna się od realnego ryzyka firmy.
KONTAKT BEZPOŚREDNI Piotr Burnat Agent ubezpieczeniowy
607 600 605
WYŚLIJ SWÓJ WYNIK

Sprawdź możliwość ochrony.

4 pola. Bez rozbudowanego wniosku na tym etapie.

Na podany e-mail otrzymasz podsumowanie autodiagnozy i kalkulatora. Wynik ma charakter orientacyjny i nie stanowi oceny underwritingowej, kalkulacji szkody ani oferty ubezpieczenia.