Nový zákon o kyberbezpečnosti (264/2025 Sb.) platí od 11/2025 — zjistěte, zda se týká vaší firmy →
Blog & znalostní báze

Prakticky o bezpečnosti firemních sítí

Praktické články o zabezpečení firemní sítě — firewall, segmentace, VPN, Wi-Fi, zálohy a nový zákon 264/2025 — srozumitelně a bez žargonu.

Články

Prakticky, srozumitelně a bez strašení — to, na co se firmy ptají nejčastěji.

článek5 min čtení

Co má mít malá firma nastavené na firewallu (a co tam typicky chybí)

Firewall v malé firmě má mít zapnutou blokaci odchozí komunikace, rozdělenou síť, IPS, filtrování webu, geo-blok, řízený vzdálený přístup a logy, které někdo čte. V praxi ale většina krabic běží v nastavení z dne instalace. Projděte si tenhle seznam se svým ITčkářem a uvidíte, jak na tom jste.

článek6 min čtení

Proč oddělit kamery, tiskárny a IoT od firemní sítě

Kamery, tiskárny, docházkové terminály a chytrá čidla patří do vlastní, oddělené části sítě — ne mezi počítače a servery. Důvod je prostý: jsou to nejslabší zařízení ve firmě, aktualizuje je málokdo, a v ploché síti vidí na účetnictví stejně dobře jako váš notebook. Oddělení kamer a IoT od sítě je přitom většinou otázka nastavení stávajících prvků, ne nákupu nového hardwaru.

článek6 min čtení

Co je NIS2 prakticky a koho se ve skutečnosti týká

Většina malých firem pod nový zákon o kybernetické bezpečnosti nespadá. Zákon č. 264/2025 Sb., účinný od 1. listopadu 2025, míří zhruba na 6 000 organizací — středních a velkých podniků ve vyjmenovaných odvětvích — a ověříte si to za pár minut v kalkulačce NÚKIB. Tlak na zabezpečení ale na menší firmy dopadá jinudy: přes odběratele, pojišťovny a útoky, které si vaši velikost neověřují.

článek5 min čtení

Dostali jste bezpečnostní dotazník od odběratele? Návod, jak ho zvládnout

Bezpečnostní dotazník od odběratele není šikana ani formalita — je to výtah z povinností, které má váš zákazník podle zákona o kybernetické bezpečnosti a které musí přenést na dodavatele. Odpovídejte pravdivě: chybějící bod s termínem nápravy zakázku obvykle nezabije, nepravdivá odpověď ano. Dál najdete, na co se dotazníky ptají, co po vás budou chtít doložit a jak chybějící body dorovnat.

článek6 min čtení

Co vyžaduje kybernetické pojištění a proč vás bez toho nepojistí

Kybernetické pojištění dnes nedostanete jen za vyplněný formulář. Pojišťovny standardně chtějí vícefaktorové ověření, oddělené a otestované zálohy, spravovaný firewall se segmentací sítě a doložitelné řízení přístupů — a po incidentu si stejné body ověřují znovu. Nejčastější důvod, proč firma nakonec nedostane plnění, není chybějící pojistka, ale rozdíl mezi tím, co v dotazníku zaškrtla, a tím, co v síti reálně běželo.

článek6 min čtení

Ransomware: jak na malou firmu opravdu přijde a jak se bránit

Ransomware si malou firmu nevybírá — najde si ji plošným skenováním internetu. Útok skoro vždy začne uhádnutým heslem nebo phishingem, pak se útočník několik dní tiše rozhlíží po síti a nakonec zlikviduje zálohy dřív, než začne šifrovat. Přerušit se ten řetěz dá na kterémkoli článku; nejvíc pomůže vícefaktorové ověření, zálohy mimo dosah sítě a dohled nad provozem.

článek6 min čtení

Spravovaný firewall vs. krabice: jaký je rozdíl a za co platíte

Rozdíl mezi „krabicí“ a spravovaným firewallem není v hardwaru — často je to úplně stejný přístroj. Rozdíl je v tom, jestli někdo průběžně ladí pravidla, čte logy a reaguje, když se něco děje. V měsíčním paušálu neplatíte za železo, ale za to, že váš firewall má majitele.

článek5 min čtení

Audit firemní sítě: co se při něm zjistí a proč začít právě tím

Audit firemní sítě zjistí, jak je vaše síť ve skutečnosti postavená a kudy se do ní dá dostat — od pravidel na firewallu a otevřených portů přes vzdálené přístupy a Wi-Fi až po zálohy a zařízení, o kterých už nikdo neví. Výsledkem není hromada technického žargonu, ale seřazený seznam rizik s prioritami a odhadem, co kolik stojí napravit. Začíná se jím proto, že bez něj kupujete zabezpečení naslepo.

článek6 min čtení

VPN, nebo otevřený port? Jak bezpečně pustit lidi do firmy zvenčí

Bezpečný vzdálený přístup do firmy znamená jediné: žádná služba pro přihlášení nesmí být viditelná přímo z internetu. Místo otevřeného portu na RDP nebo na správu firewallu se lidé nejdřív přihlásí do firemní VPN — přes ověřený tunel s druhým faktorem — a teprve pak se dostanou k tomu, na co mají mít právo. Tenhle jeden krok zavírá cestu, kterou se do malých firem nejčastěji dostane ransomware.

článek5 min čtení

Firemní Wi-Fi: jak oddělit zaměstnance, hosty a zařízení (a proč na tom záleží)

Zabezpečení firemní wifi stojí a padá na jedné věci: zaměstnanci, návštěvy a chytrá zařízení nemají být ve stejné síti. Praktické minimum jsou tři oddělené sítě, vlastní přihlašovací údaje místo jednoho společného hesla a přehled o tom, kdo a co je právě připojené. Níže je popsané, jak to vypadá v praxi a co se stane, když to firma neřeší.

Máte konkrétní dotaz ke své síti?

Nečekejte na článek — zeptejte se nás přímo.

Napsat nám