Bezpečnost, kterou provozujeme, ne jen doporučíme.
Nejsme poradci, kteří odevzdají analýzu a odjedou. Nasadíme konkrétní opatření do vaší sítě, spravujeme je a hlídáme, že skutečně fungují.
Bezpečnost není jeden produkt, ale vrstvy
Útočník musí projít všemi. Vy si vyberete, kam až chcete jít — každá vrstva funguje i samostatně.
Perimetr
Managed firewall, filtrování provozu, ochrana proti útokům zvenčí
Síť
Segmentace do VLAN, oddělení hostů a IoT, řízený provoz mezi segmenty
Zařízení
Ochrana počítačů a serverů, správa aktualizací, šifrování disků
Identita
Dvoufaktorové ověření, správa hesel, řízení oprávnění
Data
Zálohy oddělené od produkce, testovaná obnova, ochrana proti ransomwaru
Lidé a procesy
Školení, směrnice, plán reakce na incident, soulad s legislativou
Managed firewall
Firewall dodáme, nastavíme a hlavně ho dál spravujeme — pravidla, aktualizace i reakce na to, co se v provozu objeví. Většina firem má firewall, který nikdo nesáhl od instalace; tohle je přesně ten rozdíl.
Poptat firewall- Filtrování provozu podle aplikací, ne jen portů
- Ochrana proti známým útokům a škodlivým doménám
- Ochrana proti DDoS na úrovni naší sítě
- VPN pro zaměstnance a propojení poboček
- Průběžná správa pravidel a aktualizace
- Měsíční přehled zachyceného provozu
Segmentace sítě a bezpečné VLAN
Když se ve firmě nakazí jeden počítač, nemá se dostat k účetnímu serveru ani k výrobní lince. Rozdělíme síť tak, aby se problém zastavil tam, kde vznikl — a aby návštěva na Wi-Fi neviděla vaše data.
Poptat segmentaci- Firemní zařízení odděleně od všeho ostatního
- Hostovská Wi-Fi bez přístupu do firemní sítě
- Kamery, tiskárny a IoT ve vlastním segmentu
- Výroba a technologie oddělené od kanceláří
- Servery s řízeným přístupem jen odkud je potřeba
Ochrana počítačů a serverů
Většina úspěšných útoků začíná na notebooku běžného zaměstnance, ne na serveru.
Antivirová ochrana
Centrálně spravovaná ochrana s dohledem na naší straně, ne ikona v liště, kterou nikdo nesleduje.
Správa aktualizací
Hlídáme, že systémy i aplikace mají záplaty — nejčastější díra je zapomenutá aktualizace.
Šifrování disků
Ztracený notebook pak není únik dat, ale jen ztracený hardware.
Kontrola zařízení
Omezení USB a neschváleného softwaru tam, kde to dává smysl.
Kdo se kam dostane
Ukradené heslo je dnes nejjednodušší cesta dovnitř. Nasadíme dvoufaktorové ověření, správce hesel pro tým a projdeme, kdo má k čemu přístup — často se ukáže, že bývalí zaměstnanci mají účty pořád aktivní.
Poptat audit přístupů- Dvoufaktorové ověření na klíčové systémy
- Firemní správce hesel místo sdílených tabulek
- Revize oprávnění a odebrání nepotřebných
- Jednotné přihlášení napříč aplikacemi
- Řízený postup při nástupu a odchodu zaměstnance
Příprava na požadavky ZoKB
Nový zákon č. 264/2025 Sb., o kybernetické bezpečnosti, je účinný od 1. listopadu 2025 a do českého práva zavádí požadavky směrnice NIS2. Pomůžeme vám posoudit, zda poskytujete regulovanou službu, zmapovat požadavky a zavést potřebná technická a organizační opatření. Právní posouzení a splnění zákonných povinností zůstává odpovědností vaší organizace.
Poptat konzultaci- Posouzení, zda se na vás regulace vztahuje
- Analýza rozdílu proti požadavkům
- Návrh opatření seřazený podle priority
- Nasazení technických opatření
- Směrnice, dokumentace a plán reakce na incidenty
- Příprava na kontrolu a hlášení incidentů
Co hlídáme průběžně
Nepřetržitý monitoring
Sledujeme provoz sítě a serverů a všímáme si toho, co nesedí — než si toho všimne někdo jiný.
Reakce na incidenty
Máte dopředu domluveno, kdo zasahuje, jak rychle a co se děje první hodinu — ne až když hoří.
Školení zaměstnanců
Phishing, hesla, bezpečná práce s daty. Včetně cvičného phishingu, ať víte, jak na tom jste.
Kde začít
Nemusíte nasadit všechno najednou. Většina firem začíná Základem a rozšiřuje podle toho, jak roste.
Základ
- Managed firewall
- Ochrana koncových zařízení
- Zálohování s testovanou obnovou
- Měsíční přehled
Standard
- Vše ze Základu
- Segmentace sítě a bezpečné VLAN
- Dvoufaktorové ověření a správa hesel
- Nepřetržitý monitoring
- Školení zaměstnanců
Compliance
- Vše ze Standardu
- Gap analýza vůči požadavkům ZoKB
- Směrnice a dokumentace
- Plán reakce na incidenty
- Podpora při kontrole
Cenu stanovujeme podle počtu zařízení, poboček a požadované doby reakce — nabídku připravíme po krátké konzultaci.
Bezpečnost v praxi
Jsme malá firma, týká se nás to vůbec?
Útoky dnes necílí na konkrétní firmy, ale plošně na to, co je zranitelné. Menší firma bývá snazší cíl právě proto, že nemá IT oddělení.
Musíme kvůli tomu měnit celou síť?
Ne. Začínáme tím, co přinese nejvíc s nejmenším zásahem — typicky firewall, zálohy a ochrana zařízení. Segmentaci řešíme až v dalším kroku.
Co když už nějakého dodavatele máme?
Můžeme převzít jen část, nebo fungovat vedle stávajícího dodavatele. Rádi projdeme, co už máte, než něco navrhneme.
Jak rychle zasáhnete při incidentu?
Podle domluvené úrovně služby. Reakční doby jsou součástí smlouvy, ne slibem.
Zjistíme, jestli už nás někdo nenapadl?
Součástí vstupní analýzy je kontrola známek kompromitace a únikových dat spojených s vaší doménou.