Stav sítě Portál Poptávka
Kybernetická bezpečnost

Bezpečnost, kterou provozujeme, ne jen doporučíme.

Nejsme poradci, kteří odevzdají analýzu a odjedou. Nasadíme konkrétní opatření do vaší sítě, spravujeme je a hlídáme, že skutečně fungují.

Jak to skládáme

Bezpečnost není jeden produkt, ale vrstvy

Útočník musí projít všemi. Vy si vyberete, kam až chcete jít — každá vrstva funguje i samostatně.

01

Perimetr

Managed firewall, filtrování provozu, ochrana proti útokům zvenčí

02

Síť

Segmentace do VLAN, oddělení hostů a IoT, řízený provoz mezi segmenty

03

Zařízení

Ochrana počítačů a serverů, správa aktualizací, šifrování disků

04

Identita

Dvoufaktorové ověření, správa hesel, řízení oprávnění

05

Data

Zálohy oddělené od produkce, testovaná obnova, ochrana proti ransomwaru

06

Lidé a procesy

Školení, směrnice, plán reakce na incident, soulad s legislativou

Perimetr

Managed firewall

Firewall dodáme, nastavíme a hlavně ho dál spravujeme — pravidla, aktualizace i reakce na to, co se v provozu objeví. Většina firem má firewall, který nikdo nesáhl od instalace; tohle je přesně ten rozdíl.

Poptat firewall
CO ZAHRNUJE
  • Filtrování provozu podle aplikací, ne jen portů
  • Ochrana proti známým útokům a škodlivým doménám
  • Ochrana proti DDoS na úrovni naší sítě
  • VPN pro zaměstnance a propojení poboček
  • Průběžná správa pravidel a aktualizace
  • Měsíční přehled zachyceného provozu
Síť

Segmentace sítě a bezpečné VLAN

Když se ve firmě nakazí jeden počítač, nemá se dostat k účetnímu serveru ani k výrobní lince. Rozdělíme síť tak, aby se problém zastavil tam, kde vznikl — a aby návštěva na Wi-Fi neviděla vaše data.

Poptat segmentaci
TYPICKÉ ROZDĚLENÍ
  • Firemní zařízení odděleně od všeho ostatního
  • Hostovská Wi-Fi bez přístupu do firemní sítě
  • Kamery, tiskárny a IoT ve vlastním segmentu
  • Výroba a technologie oddělené od kanceláří
  • Servery s řízeným přístupem jen odkud je potřeba
Koncová zařízení

Ochrana počítačů a serverů

Většina úspěšných útoků začíná na notebooku běžného zaměstnance, ne na serveru.

Antivirová ochrana

Centrálně spravovaná ochrana s dohledem na naší straně, ne ikona v liště, kterou nikdo nesleduje.

Správa aktualizací

Hlídáme, že systémy i aplikace mají záplaty — nejčastější díra je zapomenutá aktualizace.

Šifrování disků

Ztracený notebook pak není únik dat, ale jen ztracený hardware.

Kontrola zařízení

Omezení USB a neschváleného softwaru tam, kde to dává smysl.

Identita a přístupy

Kdo se kam dostane

Ukradené heslo je dnes nejjednodušší cesta dovnitř. Nasadíme dvoufaktorové ověření, správce hesel pro tým a projdeme, kdo má k čemu přístup — často se ukáže, že bývalí zaměstnanci mají účty pořád aktivní.

Poptat audit přístupů
CO ŘEŠÍME
  • Dvoufaktorové ověření na klíčové systémy
  • Firemní správce hesel místo sdílených tabulek
  • Revize oprávnění a odebrání nepotřebných
  • Jednotné přihlášení napříč aplikacemi
  • Řízený postup při nástupu a odchodu zaměstnance
NIS2 / nový ZoKB

Příprava na požadavky ZoKB

Nový zákon č. 264/2025 Sb., o kybernetické bezpečnosti, je účinný od 1. listopadu 2025 a do českého práva zavádí požadavky směrnice NIS2. Pomůžeme vám posoudit, zda poskytujete regulovanou službu, zmapovat požadavky a zavést potřebná technická a organizační opatření. Právní posouzení a splnění zákonných povinností zůstává odpovědností vaší organizace.

Poptat konzultaci
POSTUP
  • Posouzení, zda se na vás regulace vztahuje
  • Analýza rozdílu proti požadavkům
  • Návrh opatření seřazený podle priority
  • Nasazení technických opatření
  • Směrnice, dokumentace a plán reakce na incidenty
  • Příprava na kontrolu a hlášení incidentů
Dohled

Co hlídáme průběžně

Monitoring provozu a bezpečnosti sítě

Nepřetržitý monitoring

Sledujeme provoz sítě a serverů a všímáme si toho, co nesedí — než si toho všimne někdo jiný.

Reakce na incidenty

Máte dopředu domluveno, kdo zasahuje, jak rychle a co se děje první hodinu — ne až když hoří.

Školení zaměstnanců

Phishing, hesla, bezpečná práce s daty. Včetně cvičného phishingu, ať víte, jak na tom jste.

Balíčky

Kde začít

Nemusíte nasadit všechno najednou. Většina firem začíná Základem a rozšiřuje podle toho, jak roste.

Základ

na dotaz
  • Managed firewall
  • Ochrana koncových zařízení
  • Zálohování s testovanou obnovou
  • Měsíční přehled
Poptat

Compliance

na dotaz
  • Vše ze Standardu
  • Gap analýza vůči požadavkům ZoKB
  • Směrnice a dokumentace
  • Plán reakce na incidenty
  • Podpora při kontrole
Poptat

Cenu stanovujeme podle počtu zařízení, poboček a požadované doby reakce — nabídku připravíme po krátké konzultaci.

Časté dotazy

Bezpečnost v praxi

Jsme malá firma, týká se nás to vůbec?

Útoky dnes necílí na konkrétní firmy, ale plošně na to, co je zranitelné. Menší firma bývá snazší cíl právě proto, že nemá IT oddělení.

Musíme kvůli tomu měnit celou síť?

Ne. Začínáme tím, co přinese nejvíc s nejmenším zásahem — typicky firewall, zálohy a ochrana zařízení. Segmentaci řešíme až v dalším kroku.

Co když už nějakého dodavatele máme?

Můžeme převzít jen část, nebo fungovat vedle stávajícího dodavatele. Rádi projdeme, co už máte, než něco navrhneme.

Jak rychle zasáhnete při incidentu?

Podle domluvené úrovně služby. Reakční doby jsou součástí smlouvy, ne slibem.

Zjistíme, jestli už nás někdo nenapadl?

Součástí vstupní analýzy je kontrola známek kompromitace a únikových dat spojených s vaší doménou.