Prakticky o bezpečnosti firemních sítí
Praktické články o zabezpečení firemní sítě — firewall, segmentace, VPN, Wi-Fi, zálohy a nový zákon 264/2025 — srozumitelně a bez žargonu.
Články
Prakticky, srozumitelně a bez strašení — to, na co se firmy ptají nejčastěji.
Co má mít malá firma nastavené na firewallu (a co tam typicky chybí)
Firewall v malé firmě má mít zapnutou blokaci odchozí komunikace, rozdělenou síť, IPS, filtrování webu, geo-blok, řízený vzdálený přístup a logy, které někdo čte. V praxi ale většina krabic běží v nastavení z dne instalace. Projděte si tenhle seznam se svým ITčkářem a uvidíte, jak na tom jste.
Proč oddělit kamery, tiskárny a IoT od firemní sítě
Kamery, tiskárny, docházkové terminály a chytrá čidla patří do vlastní, oddělené části sítě — ne mezi počítače a servery. Důvod je prostý: jsou to nejslabší zařízení ve firmě, aktualizuje je málokdo, a v ploché síti vidí na účetnictví stejně dobře jako váš notebook. Oddělení kamer a IoT od sítě je přitom většinou otázka nastavení stávajících prvků, ne nákupu nového hardwaru.
Co je NIS2 prakticky a koho se ve skutečnosti týká
Většina malých firem pod nový zákon o kybernetické bezpečnosti nespadá. Zákon č. 264/2025 Sb., účinný od 1. listopadu 2025, míří zhruba na 6 000 organizací — středních a velkých podniků ve vyjmenovaných odvětvích — a ověříte si to za pár minut v kalkulačce NÚKIB. Tlak na zabezpečení ale na menší firmy dopadá jinudy: přes odběratele, pojišťovny a útoky, které si vaši velikost neověřují.
Dostali jste bezpečnostní dotazník od odběratele? Návod, jak ho zvládnout
Bezpečnostní dotazník od odběratele není šikana ani formalita — je to výtah z povinností, které má váš zákazník podle zákona o kybernetické bezpečnosti a které musí přenést na dodavatele. Odpovídejte pravdivě: chybějící bod s termínem nápravy zakázku obvykle nezabije, nepravdivá odpověď ano. Dál najdete, na co se dotazníky ptají, co po vás budou chtít doložit a jak chybějící body dorovnat.
Co vyžaduje kybernetické pojištění a proč vás bez toho nepojistí
Kybernetické pojištění dnes nedostanete jen za vyplněný formulář. Pojišťovny standardně chtějí vícefaktorové ověření, oddělené a otestované zálohy, spravovaný firewall se segmentací sítě a doložitelné řízení přístupů — a po incidentu si stejné body ověřují znovu. Nejčastější důvod, proč firma nakonec nedostane plnění, není chybějící pojistka, ale rozdíl mezi tím, co v dotazníku zaškrtla, a tím, co v síti reálně běželo.
Ransomware: jak na malou firmu opravdu přijde a jak se bránit
Ransomware si malou firmu nevybírá — najde si ji plošným skenováním internetu. Útok skoro vždy začne uhádnutým heslem nebo phishingem, pak se útočník několik dní tiše rozhlíží po síti a nakonec zlikviduje zálohy dřív, než začne šifrovat. Přerušit se ten řetěz dá na kterémkoli článku; nejvíc pomůže vícefaktorové ověření, zálohy mimo dosah sítě a dohled nad provozem.
Spravovaný firewall vs. krabice: jaký je rozdíl a za co platíte
Rozdíl mezi „krabicí“ a spravovaným firewallem není v hardwaru — často je to úplně stejný přístroj. Rozdíl je v tom, jestli někdo průběžně ladí pravidla, čte logy a reaguje, když se něco děje. V měsíčním paušálu neplatíte za železo, ale za to, že váš firewall má majitele.
Audit firemní sítě: co se při něm zjistí a proč začít právě tím
Audit firemní sítě zjistí, jak je vaše síť ve skutečnosti postavená a kudy se do ní dá dostat — od pravidel na firewallu a otevřených portů přes vzdálené přístupy a Wi-Fi až po zálohy a zařízení, o kterých už nikdo neví. Výsledkem není hromada technického žargonu, ale seřazený seznam rizik s prioritami a odhadem, co kolik stojí napravit. Začíná se jím proto, že bez něj kupujete zabezpečení naslepo.
VPN, nebo otevřený port? Jak bezpečně pustit lidi do firmy zvenčí
Bezpečný vzdálený přístup do firmy znamená jediné: žádná služba pro přihlášení nesmí být viditelná přímo z internetu. Místo otevřeného portu na RDP nebo na správu firewallu se lidé nejdřív přihlásí do firemní VPN — přes ověřený tunel s druhým faktorem — a teprve pak se dostanou k tomu, na co mají mít právo. Tenhle jeden krok zavírá cestu, kterou se do malých firem nejčastěji dostane ransomware.
Firemní Wi-Fi: jak oddělit zaměstnance, hosty a zařízení (a proč na tom záleží)
Zabezpečení firemní wifi stojí a padá na jedné věci: zaměstnanci, návštěvy a chytrá zařízení nemají být ve stejné síti. Praktické minimum jsou tři oddělené sítě, vlastní přihlašovací údaje místo jednoho společného hesla a přehled o tom, kdo a co je právě připojené. Níže je popsané, jak to vypadá v praxi a co se stane, když to firma neřeší.
Máte konkrétní dotaz ke své síti?
Nečekejte na článek — zeptejte se nás přímo.