Wolne i otwarte oprogramowanie dla biznesu

Free and open source software for business

Budujemy i utrzymujemy infrastrukturę, wdrażamy zabezpieczenia i doprowadzamy organizacje do zgodności z ustawą o KSC i dyrektywą NIS2. Bez vendor lock-inu, z kodem, który da się zaudytować.

We build and run infrastructure, deploy security controls and take organisations to compliance with NIS2 and Polish cybersecurity law. No vendor lock-in, on code that can actually be audited.

Linux KVM / Proxmox Kubernetes Zabbix / Grafana NIS2 / KSC EDR · NAC · PAM AI / LLM
root@openadmins:~
$uptime
17 lat w administracji systemami · 24/7 dla umów SLA17 years in systems administration · 24/7 under SLA
$./audit --standard=nis2
OKanaliza luk, rejestr ryzyk, plan działańgap analysis, risk register, action plan
$systemctl status vendor-lock-in
inactive (dead)— i tak zostaje— and it stays that way
$_
[01]

Infrastruktura

Infrastructure

Serwery, wirtualizacja, kopie zapasowe, monitoring i chmura prywatna na otwartym stosie technologicznym.

Servers, virtualisation, backup, monitoring and private cloud on an open technology stack.

[02]

Cyberbezpieczeństwo

Cybersecurity

Wdrożenia zabezpieczeń, audyty, testy i pełna ścieżka zgodności z KSC i NIS2 — z dokumentacją na kontrolę.

Security deployments, audits, testing and the full NIS2 compliance path — with inspection-ready records.

[03]

Oprogramowanie i AI

Software & AI

Systemy szyte na miarę, integracje i rozwiązania oparte na modelach językowych — również lokalnie, bez wysyłania danych na zewnątrz.

Bespoke systems, integrations and language-model solutions — including on-premise, with no data leaving your estate.

$ cat /uslugi/README.md

Od serwerowni po protokół odbioru

From the server room to the acceptance protocol

Robimy całą drogę: projektujemy infrastrukturę, wdrażamy ją własnymi rękami, opisujemy dokumentacją, której wymaga kontrola, i utrzymujemy po odbiorze. Pracujemy bezpośrednio dla klienta końcowego oraz jako zaplecze techniczne integratorów i firm doradczych.

We cover the whole path: we design the infrastructure, deploy it ourselves, document it to the standard an inspection expects, and keep it running after handover. We work directly for end clients and as the technical arm of integrators and advisory firms.

01

Infrastruktura i administracja

Infrastructure & administration

Otwarty stos technologiczny, przewidywalny koszt, pełna kontrola nad środowiskiem.

An open stack, predictable cost, full control over the environment.

  • Serwery Linux i Windows: wdrożenie, utrzymanie, aktualizacje, hardening wg CIS i STIG
  • Linux and Windows servers: deployment, maintenance, patching, CIS and STIG hardening
  • Wirtualizacja i klastry wysokiej dostępności (KVM, Proxmox, VMware) oraz konteneryzacja
  • Virtualisation and high-availability clusters (KVM, Proxmox, VMware) and containerisation
  • Chmura prywatna i hybrydowa, z danymi pozostającymi w kraju
  • Private and hybrid cloud, with data staying in-country
  • Monitoring i obserwowalność: Zabbix, Prometheus, Grafana, centralne logowanie zdarzeń
  • Monitoring and observability: Zabbix, Prometheus, Grafana, centralised event logging
  • Kopie zapasowe i odtwarzanie po awarii, z niezmiennym, odizolowanym repozytorium
  • Backup and disaster recovery with an immutable, isolated repository
  • Migracje z rozwiązań komercyjnych — bez przestoju, z planem wycofania
  • Migrations off commercial products — without downtime and with a rollback plan
  • Utrzymanie w modelu SLA, z dyżurem poza godzinami pracy
  • SLA-based operations, including out-of-hours standby
02

Wdrożenia cyberbezpieczeństwa

Security implementation

Warstwa techniczna wymagana przez NIS2 — dobierana neutralnie technologicznie, z zasadą równoważności.

The technical layer NIS2 expects — selected technology-neutrally, honouring equivalence.

  • Ochrona stacji roboczych i serwerów klasy EDR/XDR z korelacją zdarzeń
  • EDR/XDR endpoint and server protection with event correlation
  • Segmentacja sieci i kontrola dostępu do sieci (NAC)
  • Network segmentation and network access control (NAC)
  • Zapory sieciowe, ochrona ruchu webowego i aplikacji
  • Firewalls, web and application traffic protection
  • Brama pocztowa: filtrowanie, izolacja podejrzanych treści, bezpieczna archiwizacja
  • Email gateway: filtering, isolation of suspicious content, secure archiving
  • Dostęp uprzywilejowany i silne uwierzytelnianie: PAM, MFA, tokeny sprzętowe
  • Privileged access and strong authentication: PAM, MFA, hardware tokens
  • Systemy zarządzania podatnościami oraz narzędzia GRC wspierające SZBI
  • Vulnerability management systems and GRC tooling supporting the ISMS
  • Platforma e-learning do szkoleń z cyberhigieny
  • An e-learning platform for cyber-hygiene training
  • Każde wdrożenie: analiza przedwdrożeniowa, projekt techniczny, instalacja, integracja, testy, dokumentacja, instruktaż — standardowo 36 miesięcy wsparcia
  • Every deployment: pre-implementation analysis, technical design, installation, integration, testing, documentation, staff instruction — with a standard 36-month support period
03

Zgodność KSC i NIS2

NIS2 compliance

Ścieżka od statusu podmiotu do gotowości na kontrolę organu właściwego.

The path from entity status to readiness for the supervisory authority.

  • Weryfikacja statusu podmiotu, samoidentyfikacja i wpis do wykazu KSC
  • Entity classification, self-identification and register entry
  • Analiza luk i plan działań naprawczych z priorytetami
  • Gap analysis and a prioritised remediation plan
  • SZBI: polityki, analiza ryzyka, rejestr ryzyk, klasyfikacja aktywów
  • ISMS: policies, risk analysis, risk register, asset classification
  • Obsługa incydentów i zgłoszenia w terminach 24 h / 72 h / 1 miesiąc
  • Incident handling and 24 h / 72 h / 1 month notifications
  • Plany ciągłości działania (BCP) i odtwarzania po awarii (DRP)
  • Business continuity (BCP) and disaster recovery (DRP) plans
  • Bezpieczeństwo łańcucha dostaw, ocena dostawców, klauzule NIS2 w umowach
  • Supply-chain security, vendor assessment, NIS2 contract clauses
04

Audyty i testy bezpieczeństwa

Audits & security testing

Dowód zamiast deklaracji — raport techniczny i raport zarządczy z każdego działania.

Evidence over declarations — a technical and a management report from every engagement.

  • Audyt zgodności z ustawą o KSC i dyrektywą NIS2 oraz audyt SZBI wg ISO/IEC 27001
  • Cybersecurity Act and NIS2 compliance audits, plus ISO/IEC 27001 ISMS audits
  • Testy penetracyjne aplikacji webowych, API i sieci wewnętrznej
  • Penetration testing of web applications, APIs and internal networks
  • Retesty po remediacji — weryfikacja skuteczności poprawek
  • Post-remediation retests verifying that fixes hold
  • Skanowanie podatności, ocena CVSS, priorytetyzacja i plan remediacji
  • Vulnerability scanning, CVSS scoring, prioritisation and remediation planning
  • Cyberodporność Active Directory: model Tier, LAPS, MFA, ochrona przed Kerberoasting i Pass-the-Hash
  • Active Directory resilience: tier model, LAPS, MFA, Kerberoasting and Pass-the-Hash defence
  • Kampanie phishingowe z raportem klikalności i mikroszkoleniem dla osób, które kliknęły
  • Phishing campaigns with click-rate reporting and micro-training for those who clicked
05

Inżynier kontraktu

Contract engineering

Nadzór nad projektem po stronie zamawiającego — od opisu przedmiotu zamówienia po rozliczenie.

Owner-side project supervision — from the statement of work to final settlement.

  • Opis przedmiotu zamówienia, kryteria równoważności i kryteria oceny ofert
  • Statement of work, equivalence criteria and bid evaluation criteria
  • Weryfikacja ofert i rozwiązań pod kątem realnego spełnienia wymagań
  • Review of bids and solutions against real requirements
  • Nadzór nad harmonogramem, jakością i dokumentacją powykonawczą
  • Schedule, quality and as-built documentation supervision
  • Odbiory, protokoły, egzekwowanie SLA i gwarancji
  • Acceptance, protocols, SLA and warranty enforcement
  • Nadzór nad dostawcami automatyki i systemów sterowania, z wymaganiami wg IEC 62443
  • Oversight of automation and control-system vendors against IEC 62443 requirements
  • Wsparcie przy rozliczeniu i audycie projektów finansowanych ze środków zewnętrznych
  • Support for settlement and audit of externally funded projects
06

Oprogramowanie i AI

Software & AI

Systemy budowane tak, żeby przeszły ten sam audyt, który sami prowadzimy.

Systems built to pass the same audit we run ourselves.

  • Dedykowane oprogramowanie, integracje i automatyzacja procesów
  • Bespoke software, integrations and process automation
  • Rozwiązania oparte na modelach językowych, również uruchamiane lokalnie — dane nie opuszczają organizacji
  • Language-model solutions, including on-premise deployments — data never leaves the organisation
  • Koncepcja centrum danych dla AI: architektura, wydajność obliczeniowa, bezpieczeństwo, zasilanie i chłodzenie
  • Data centre concept for AI: architecture, compute capacity, security, power and cooling
  • Zgodność z rozporządzeniem (UE) 2024/1689 (AI Act): zarządzanie ryzykiem, jakość danych, rozliczalność
  • Regulation (EU) 2024/1689 (AI Act): risk management, data quality, accountability
  • Bezpieczny cykl wytwarzania: modelowanie zagrożeń, analiza statyczna, SBOM i analiza zależności, skanowanie sekretów
  • Secure SDLC: threat modelling, static analysis, SBOM and dependency review, secret scanning
  • Obsługa podatności w wydanym oprogramowaniu: polityka ujawniania, terminy łatania, komunikacja do klientów
  • Vulnerability handling in shipped software: disclosure policy, patch timelines, customer communication

$ why --open-source

Otwarte oprogramowanie to nie ideologia, tylko argument

Open source is not ideology here — it is an argument

Wybieramy rozwiązanie, które rozwiązuje problem — czasem komercyjne. Ale tam, gdzie otwarty stos wygrywa, wygrywa z konkretnych powodów, a nie z sympatii.

We pick whatever solves the problem — sometimes that is a commercial product. But where an open stack wins, it wins for concrete reasons, not out of affection.

Kod, który da się zaudytować

Code that can be audited

NIS2 wymaga panowania nad łańcuchem dostaw. Przy zamkniętym produkcie zostaje wiara w oświadczenie dostawcy; przy otwartym można sprawdzić, co faktycznie robi kod i czym się karmi.

NIS2 demands control over the supply chain. With a closed product you are left trusting a vendor statement; with an open one you can check what the code actually does and what it pulls in.

Brak vendor lock-inu

No vendor lock-in

Otwarte formaty i standardowe protokoły oznaczają, że wyjście z rozwiązania jest projektem, a nie katastrofą. Także wyjście od nas — dokumentacja i konfiguracja należą do klienta.

Open formats and standard protocols make leaving a solution a project rather than a catastrophe. Including leaving us — the documentation and configuration belong to the client.

Koszt licencji przenoszony na bezpieczeństwo

Licence budget moved into security

Budżet, który nie idzie na licencje per-rdzeń, może sfinansować kopie zapasowe, monitoring i szkolenia. W jednostkach publicznych to często różnica między projektem a jego brakiem.

Money not spent on per-core licensing can fund backup, monitoring and training. In public institutions that is often the difference between a project and no project.

Równoważność w zamówieniach publicznych

Equivalence in public procurement

Opis przedmiotu zamówienia nie może wskazywać konkretnego produktu. Otwarty stos ułatwia sformułowanie wymagań funkcjonalnych, których nie da się podważyć jako ustawionych pod dostawcę.

A statement of work must not point at one product. An open stack makes it easier to write functional requirements that cannot be challenged as written for a single vendor.

$ ./proces --steps

Cztery etapy, bez niespodzianek w budżecie

Four stages, no budget surprises

01

Inwentaryzacja

Inventory

Co naprawdę stoi w serwerowni, co jest jeszcze wspierane, gdzie są dane i kto ma do nich dostęp.

What actually runs in the server room, what is still supported, where the data sits and who reaches it.

02

Projekt i wycena

Design & quote

Projekt techniczny, warianty rozwiązań równoważnych, harmonogram i budżet — zanim cokolwiek kupujecie.

Technical design, equivalent options, schedule and budget — before you buy anything.

03

Wdrożenie

Deployment

Instalacja, integracja i testy w oknach serwisowych, dokumentacja powykonawcza i instruktaż zespołu.

Installation, integration and testing in maintenance windows, as-built documentation and team instruction.

04

Utrzymanie

Operations

Monitoring, aktualizacje, obsługa zgłoszeń w ramach SLA i przegląd bezpieczeństwa raz na kwartał.

Monitoring, patching, SLA-based support and a quarterly security review.

$ ls /sektory

Tam, gdzie przerwa w działaniu ma konsekwencje

Where downtime has consequences

sektor wysokiej krytycznościhigh-criticality sector

Ochrona zdrowia

Healthcare

Szpitale i podmioty lecznicze: systemy HIS, RIS/PACS, LIS, dokumentacja elektroniczna, urządzenia medyczne w sieci i dane o zdrowiu jako szczególna kategoria danych.

Hospitals and care providers: HIS, RIS/PACS, LIS, electronic records, networked medical devices and health data as a special category.

administracjapublic administration

Samorządy i sektor publiczny

Local government & public sector

Urzędy, jednostki organizacyjne i spółki komunalne: zamówienia z zasadą równoważności, rozliczanie projektów dofinansowanych, dokumentacja gotowa na kontrolę.

Offices, their units and municipal companies: procurement under the equivalence rule, settlement of co-funded projects, inspection-ready documentation.

sektor wysokiej krytycznościhigh-criticality sector

Wodociągi i infrastruktura komunalna

Water utilities & municipal infrastructure

Woda pitna i ścieki to odrębne sektory ustawy. Odpowiadamy za warstwę IT, analizę ryzyka obejmującą proces technologiczny oraz nadzór nad dostawcą automatyki — konfiguracja sterowników zostaje po jego stronie.

Drinking water and wastewater are separate sectors under the Act. We cover the IT layer, risk analysis spanning the technological process, and oversight of the automation vendor — controller configuration stays with them.

biznes i łańcuch dostawbusiness & supply chain

Firmy prywatne i dostawcy IT

Private companies & IT suppliers

Przedsiębiorstwa objęte NIS2 jako podmioty ważne oraz firmy, od których zależy ciągłość usług podmiotów kluczowych: gotowość na audyt klienta, klauzule w umowach, bezpieczne wytwarzanie oprogramowania.

Companies covered by NIS2 as important entities, and vendors essential entities depend on: readiness for client audits, contract clauses, secure software development.

$ whoami --partner

Pracujemy też jako zaplecze techniczne

We also work as a technical back end

Część naszych projektów realizujemy jako podwykonawca integratorów, firm doradczych i partnerów startujących w postępowaniach publicznych. Bierzemy na siebie warstwę techniczną i dokumentację, zostawiając partnerowi relację z klientem.

A share of our work is delivered as a subcontractor to integrators, advisory firms and partners bidding in public tenders. We take on the technical layer and the documentation, leaving the client relationship with the partner.

  • 01Wejście w projekt na dowolnym etapie — od koncepcji po ratowanie wdrożenia, które się zatrzymałoJoining a project at any stage — from concept to rescuing a deployment that has stalled
  • 02Personel kluczowy z kompetencjami pod warunki udziału w postępowaniuKey personnel whose credentials satisfy tender qualification criteria
  • 03Dokumentacja powykonawcza i protokoły odbioru w standardzie akceptowanym przez zamawiających publicznychAs-built documentation and acceptance protocols to a standard public buyers accept
  • 04Gotowość do udziału w audytach zrealizowanych projektów, w tym prowadzonych przez podmioty finansująceReadiness to take part in audits of delivered projects, including by funding bodies
  • 05Umowa ramowa z zamówieniami wykonawczymi — rozliczenie odrębnie dla każdego projektuA framework agreement with individual work orders — settled separately per project

$ mail -s "nowy projekt"

Opisz problem, nie zamówienie

Describe the problem, not the order

Najlepsze rozmowy zaczynają się od zdania „mamy taki kłopot", a nie od listy produktów do kupienia. Pierwsza konsultacja jest bezpłatna, a jej efektem jest krótka notatka z wariantami i szacunkiem kosztów.

The best conversations start with “here is our problem”, not a shopping list. The first consultation is free and ends with a short memo covering the options and a cost estimate.

  • Im więcej kontekstu, tym konkretniejsza odpowiedź
  • The more context, the more concrete the answer
  • Odpowiadamy w ciągu jednego dnia roboczego
  • We reply within one business day
Firma
Company
OpenAdmins Piotr Wrzesiński
Adres
Address
[ulica, kod pocztowy, miasto]
NIP
[NIP]
Zasięg
Coverage
Zdalnie i na miejscu — cała Polska
Remote and on-site — all of Poland

Współpracę poprzedza umowa o zachowaniu poufności (NDA), a przy przetwarzaniu danych — umowa powierzenia zgodna z art. 28 RODO.

Engagements start with an NDA and, where personal data is involved, a processing agreement under Article 28 GDPR.

Formularz kontaktowy

Contact form

0 / 1200
Informacja o przetwarzaniu danych osobowychPersonal data processing notice

Administrator: OpenAdmins Piotr Wrzesiński. Dane adresowe i NIP — jak wyżej.

Cel i podstawa: udzielenie odpowiedzi na zapytanie oraz podjęcie działań przed zawarciem umowy — art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes w prowadzeniu korespondencji), a w razie negocjacji art. 6 ust. 1 lit. b RODO.

Zakres i sposób przetwarzania: dane z formularza są przesyłane wyłącznie na firmową skrzynkę pocztową administratora i nie są zapisywane w bazie danych serwisu. Odbiorcą danych jest dostawca hostingu i poczty, działający na podstawie umowy powierzenia.

Okres przechowywania: do zakończenia korespondencji, a następnie do upływu terminu przedawnienia ewentualnych roszczeń.

Twoje prawa: dostęp do danych, sprostowanie, usunięcie, ograniczenie przetwarzania, sprzeciw oraz skarga do Prezesa Urzędu Ochrony Danych Osobowych.

Podanie danych jest dobrowolne, ale niezbędne do udzielenia odpowiedzi. Dane nie podlegają profilowaniu ani zautomatyzowanemu podejmowaniu decyzji i nie są przekazywane poza Europejski Obszar Gospodarczy.

Controller: OpenAdmins Piotr Wrzesiński, Poland. Address and VAT ID as above.

Purpose and legal basis: answering your enquiry and taking steps prior to a contract — Article 6(1)(f) GDPR (legitimate interest in correspondence), and Article 6(1)(b) GDPR where negotiations follow.

Scope and means: form data is sent solely to the controller's business mailbox and is not stored in any website database. The recipient is our hosting and email provider under a data processing agreement.

Retention: until the correspondence ends, then until any claims become time-barred.

Your rights: access, rectification, erasure, restriction, objection, and a complaint to the President of the Polish Data Protection Authority.

Providing the data is voluntary but necessary to reply. It is not profiled or subject to automated decision-making and is not transferred outside the European Economic Area.