Přeskočit na obsah
Zpět na služby

Kybernetická bezpečnosta NIS2.

Nová evropská směrnice NIS2 je v České republice promítnuta do zákona o kybernetické bezpečnosti č. 264/2025 Sb. Rozšiřuje okruh organizací, které musí řídit kybernetická rizika, hlásit incidenty a doložit zavedená opatření. Pomáháme firmám zjistit, co se jich týká, a připravit prostředí tak, aby požadavky splnilo bez zbytečné administrativy.

Kybernetická bezpečnost

Koho se NIS2 týká.

Koho se zákon týká

Zákon rozlišuje režim vyšších a nižších povinností podle odvětví a velikosti organizace. Spadají sem mimo jiné energetika, doprava, zdravotnictví, vodohospodářství, výroba, digitální infrastruktura, poskytovatelé ICT služeb a veřejná správa.

Dodavatelský řetězec

Regulace dopadá i na dodavatele regulovaných subjektů, bezpečnost dodavatelského řetězce je jednou z výslovných povinností. I když povinnou osobou nejste, může po vás zákazník doložení opatření požadovat smluvně.

Jak se povinnost posuzuje

Zda a v jakém režimu povinnosti vznikají, posuzuje každá organizace sama prostřednictvím registrace u NÚKIB. Nejsme právní poradce, vyhodnotíme technickou stránku a připravíme podklady, právní posouzení doporučujeme konzultovat s právníkem.

Kybernetická bezpečnost

Co řešíme.

Bezpečnostní architektura

Segmentace sítí, oddělení správcovských prostředí, návrh perimetru i vnitřní ochrany. Bezpečnost řešíme jako součást architektury, ne jako doplněk na konci projektu.

Řízení identit a přístupů

Vícefaktorové ověřování, podmíněný přístup, oddělení běžných a privilegovaných účtů, pravidelná revize oprávnění.

Ochrana koncových zařízení

Správa zařízení, šifrování disků, detekce hrozeb a řízená instalace aktualizací napříč Windows i mobilními platformami.

Správa zranitelností

Přehled o zranitelnostech v infrastruktuře i aplikacích, jejich vyhodnocení podle rizika a plán postupné nápravy.

Zálohy odolné proti ransomwaru

Oddělené a chráněné kopie dat, ověřovaná obnovitelnost a scénáře obnovy provozu po incidentu.

Řízení rizik a dokumentace

Analýza rizik, bezpečnostní politiky, evidence aktiv a pravidla pro dodavatele, podklady, které auditor i vedení firmy skutečně použije.

Kybernetická bezpečnost

Jak postupujeme.

  1. Posouzení prostředí

    Projdeme infrastrukturu, cloud, identity, zálohy a stávající dokumentaci. Výstupem je přehled slabých míst seřazený podle rizika.

  2. Vyhodnocení povinností

    Ověříme, zda a v jakém režimu se na vás regulace vztahuje, a co z toho konkrétně plyne pro vaše IT a procesy.

  3. Plán opatření

    Navrhneme technická i organizační opatření, rozdělíme je do etap podle dopadu a nákladů a odhadneme pracnost.

  4. Realizace a provoz

    Opatření zavedeme, zaškolíme lidi a nastavíme provozní rutinu, monitoring, aktualizace, revize přístupů a testy obnovy.

Kybernetická bezpečnost

Praxe potvrzuje.

Vybrané realizace k této službě uvádíme ve zkrácené podobě. O konkrétní referenci se rádi pobavíme při osobním jednání.

Veřejný sektor

Posouzení kybernetické bezpečnosti podle NIS2

Regulovaná organizace, celé IT prostředí · Analýza a doporučení

NIS2BezpečnostAnalýza
Zadání
Organizace spadá pod regulaci, ale neměla podklad, podle kterého by se dalo rozhodnout, co řešit dřív a co počká. Chyběl přehled, jak daleko je od požadovaného stavu.
Výsledek
Vedení dostalo přehled rizik srozumitelný i bez technického zázemí a seznam kroků, který se dá rozpočtovat a postupně odbavovat.

Provozně citlivé prostředí

Ověřovací nasazení PAM v provozně citlivém prostředí

Ověřovací nasazení na části provozu · Návrh a ověřovací nasazení

PAMBezpečnostAnalýza
Zadání
Privilegované účty se sdílely a nešlo zpětně určit, kdo konkrétní zásah provedl. Zákazník potřeboval vědět, jestli zavedení řízených přístupů nezpomalí samotný provoz.
Výsledek
Zákazník má ověřený model, u kterého ví, jak se chová v jeho prostředí, a rozhodnutí o plošném nasazení stojí na vyzkoušené věci místo na prezentaci.
Všechny reference k této službě
Kybernetická bezpečnost

Nevíte, kde začít.

Ozvěte se a projdeme vaše prostředí, bezpečnost řešíme pro firmy v ČR i na Slovensku, na místě i vzdáleně z Prahy. Napište na info@compuone.cz nebo použijte kontaktní formulář, ozveme se a domluvíme se na dalším postupu.