Zpět na služby
SOCSIEMNIS2IR

Kybernetická bezpečnost

NIS2 compliance a SOC 24/7 s AI-augmentovanou detekcí. Incident response s containmentem do 1 hodiny a dokumentace, která projde auditem NÚKIB.

Nepřetržitý bezpečnostní monitoring, detekce hrozeb, správa zranitelností a reakce na incidenty pro ochranu vaší infrastruktury. Navrhujeme, budujeme a zabezpečujeme multi-cloudová prostředí.

SOC monitoring 24/7

Nepřetržité bezpečnostní operační centrum s AI-augmentovanými analytiky identifikujícími hrozby v reálném čase.

Správa zranitelností

Průběžné skenování, prioritizace a náprava zranitelností napříč celým vaším prostorem.

Reakce na incidenty

Rychlé zadržení s automatizovanými playbooks, forenzní analýzou a expertními DFIR týmy 24/7.

Kybernetická bezpečnost pro české firmy znamená v roce 2026 dvě věci: NIS2 compliance (povinný od listopadu 2025) a obrana proti reálným útokům, které neřeší firewall samotný. Stavíme SOC 24/7 s AI-augmentovanou detekcí, řešíme incident response s containmentem do 1 hodiny a připravujeme dokumentaci, která projde auditem NÚKIB.

Co dostanete s naším bezpečnostním programem

  • SOC monitoring 24/7 s response time do 15 minut
  • NIS2 / ISO 27001 / TISAX připravené procesy a dokumentace
  • AI-augmentovaná detekce (UEBA), zachytí to, co signaturní antivirus přehlíží
  • Incident response s containmentem do 1 hodiny od detekce
  • Penetrační testy 2× ročně + průběžný vulnerability management
  • Phishing simulace a školení zaměstnanců (90 % útoků začíná u člověka)

Reálné scénáře, které řešíme

Příprava na NIS2

Gap analýza, řízení rizik, business continuity plan, dokumentace k auditu. Pro střední firmu typicky 8–14 týdnů do plné compliance.

Ransomware response

Aktivní útok, okamžité odpojení, forenzní analýza, restore z izolovaných backupů, root cause, hardening. 24/7 retainer.

Multi-cloud security posture

CSPM napříč AWS/Azure/GCP, IAM cleanup, šifrování at-rest/in-transit, automatizace policy-as-code.

Zabezpečení po akvizici

Sjednocení bezpečnostních politik napříč mateřskou firmou a dceřinou společností, migrace identit, audit přístupů.

Jak začínáme

  1. 1. Bezpečnostní audit (2–3 týdny)

    External + internal pentesting, NIS2 gap analýza, review IAM a backup strategie, threat modeling.

  2. 2. Roadmapa (1 týden)

    Prioritizace nálezů dle rizika a compliance dopadu, fixed-price plán nápravy s KPI.

  3. 3. Implementace (8–16 týdnů)

    SIEM/SOAR, EDR, MFA, DLP, segmentace sítě, IR playbooky. Po fázích, bez disrupce provozu.

  4. 4. Provoz (24/7)

    SOC monitoring, threat hunting, monthly reporting, kvartální tabletop cvičení, retainer pro IR.

Časté otázky ke kybernetické bezpečnosti

Týká se nás NIS2 jako střední firmu?

Pravděpodobně ano. NIS2 platí v ČR od listopadu 2025 (zákon č. 264/2025 Sb.) a dotýká se 6 000+ subjektů, výroba, energetika, doprava, zdravotnictví, ICT, ale i poštovní služby a potravinářství nad určitou velikost. Posíláme bezplatný self-assessment.

Jaké jsou pokuty za nedodržení NIS2?

Až 250 milionů Kč nebo 2 % ročního obratu (vyšší z toho), pro „důležité subjekty" až 175 mil. Kč nebo 1,4 %. Plus osobní odpovědnost statutárního orgánu.

Jak rychle reagujete na incident?

V režimu 24/7 monitoringu zahajujeme reakci do 15 minut a containment do 1 hodiny od detekce. Pro klienty s retainerem garantujeme on-site forenznímu týmu do 4 hodin v rámci ČR.

Kolik stojí SOC 24/7?

Pro střední firmu (50–200 endpointů) typicky 80 000 – 250 000 Kč/měsíc dle počtu zdrojů a SLA. Levnější než interní 24/7 tým (3 směny × 2 lidé = 6 FTE).

Děláte i offensive testing?

Ano. Black-box i white-box pentesty, red team engagementy, social engineering, OSINT recon. Certifikace OSCP, CRTO v týmu.

Připraveni začít?

Naši experti vám pomohou implementovat správné řešení pro vaši organizaci.

Kontaktujte nás