Nový zákon o kyberbezpečnosti (264/2025 Sb.) platí od 11/2025 — zjistěte, zda se týká vaší firmy →
Pro koho

Bezpečnost sítě podle vašeho oboru

Každá firma má jinou síť, jiný provoz a jiná rizika. Společné je jedno: když síť stojí nebo se do ní někdo dostane, jde o peníze, zakázky a důvěru. Podívejte se, jak vypadá vaše situace a co pro vás konkrétně uděláme.

Výrobní firmy a dílny

Kancelářská síť, výroba a stroje běží často na jedné ploché síti. Připojené řídicí systémy (PLC, SCADA), starší počítače u strojů, které nelze vypnout ani aktualizovat, a Wi-Fi po celé hale včetně skladu. Vzdálené přístupy výrobců strojů na servis bývají otevřené a nikdo je nehlídá.

Výroba, která nestojí kvůli e-mailu v kanceláři, a doložitelné zabezpečení, se kterým u odběratele obstojíte.

Hlavní rizika

  • Ransomware z e-mailu v kanceláři se rozšíří plochou sítí až na řízení výroby a zastaví linku.
  • Servisní vzdálené přístupy dodavatelů strojů jsou trvale otevřené a tvoří nehlídaná zadní vrátka.
  • Výpadek nebo zašifrování znamená stojící výrobu, nesplněné termíny a smluvní pokuty.
  • Velký odběratel (spadající pod NIS2) po vás začne vyžadovat doklad o zabezpečení, jinak hrozí ztráta zakázky.

Co pro vás uděláme

  • Oddělíme výrobu od kanceláří a internetu segmentací a firewallem, aby se incident nešířil halou.
  • Zkrotíme servisní přístupy dodavatelů strojů přes řízenou VPN s evidencí, kdo a kdy se připojil.
  • Nastavíme zabezpečenou Wi-Fi pro halu i návštěvy a oddělíme provozní techniku od běžných počítačů.
  • Nepřetržitě dohlížíme síť z dohledového centra a reagujeme dřív, než výpadek zastaví výrobu.

Sklady a logistika

Provoz stojí a padá s WMS systémem, čtečkami a terminály na Wi-Fi po celé hale. Mobilní zařízení, váhy, tiskárny štítků a brány často visí ve stejné síti jako kanceláře. Napojení na systémy odběratelů a přepravců přidává další vstupní body.

Sklad, který expeduje bez výpadků Wi-Fi, a doložitelné zabezpečení pro náročné odběratele.

Hlavní rizika

  • Výpadek nebo přetížení haléové Wi-Fi zastaví naskladňování i expedici během minuty.
  • Ransomware vyřadí WMS a sklad přestane vědět, co kde leží a co se má vyexpedovat.
  • Zařízení dodavatelů a přepravců napojená do sítě otevírají cestu dovnitř.
  • Odběratel z regulovaného odvětví požaduje zabezpečení a doklady po celém dodavatelském řetězci.

Co pro vás uděláme

  • Navrhneme a zabezpečíme Wi-Fi pokrytí haly tak, aby čtečky a terminály nevypadávaly v provozu.
  • Oddělíme provozní zařízení (čtečky, tiskárny, brány) od kanceláří a od internetu segmentací.
  • Zabezpečíme napojení na systémy odběratelů a přepravců přes řízené a hlídané spojení.
  • Vzdáleně dohlížíme síť a klíčové prvky, abychom výpadek řešili dřív než vy.

E-shopy a online prodej

Tržby závisí na dostupnosti webu a skladového systému. Tým pracuje často na dálku přes vzdálené přístupy, data zákazníků a platby procházejí přes několik systémů. Síť kombinuje kancelář, sklad a cloud a hranice mezi nimi bývají rozmazané.

Online provoz, který běží i pod tlakem, a zabezpečení, se kterým získáte i uplatníte pojištění.

Hlavní rizika

  • Únik nebo zašifrování dat zákazníků a objednávek znamená přímou finanční i reputační ztrátu.
  • Kompromitovaný vzdálený přístup zaměstnance otevře útočníkovi celý vnitřní systém.
  • Výpadek skladu nebo administrace zastaví odbavování objednávek a tržby padají v reálném čase.
  • Pojišťovna podmiňuje kybernetické pojištění MFA, zálohami, firewallem a segmentací — bez nich neplní.

Co pro vás uděláme

  • Zabezpečíme vzdálené přístupy týmu přes VPN s vícefaktorovým ověřením místo děravých výjimek.
  • Oddělíme administraci, sklad a běžný provoz firewallem a segmentací, aby se průnik nešířil.
  • Připravíme síť tak, aby splnila požadavky kybernetického pojištění — a doložíme to.
  • Nepřetržitě monitorujeme provoz a zachytíme podezřelé chování dřív, než napáchá škodu.

Účetní, advokátní a profesní kanceláře

Malý tým, ale obrovská citlivost dat — účetnictví, smlouvy, osobní a finanční údaje klientů. Hodně práce z domova a z cest přes vzdálené přístupy a sdílené disky. Síť bývá postavená jako domácí: jeden router, jedna Wi-Fi, žádné oddělení.

Klidná kancelář, kde jsou klientská data v bezpečí a vy to umíte klientovi i doložit.

Hlavní rizika

  • Únik klientských dat znamená ztrátu důvěry, mlčenlivosti a často konec spolupráce.
  • Ransomware zašifruje účetní a spisovou agendu a chod kanceláře se zastaví.
  • Společná Wi-Fi pro práci i návštěvy dává cizím lidem cestu k citlivým datům.
  • Klienti spadající pod regulaci po vás chtějí záruky zabezpečení jako po svém dodavateli služby.

Co pro vás uděláme

  • Postavíme síť s odděleními: pracovní data, návštěvy a běžné zařízení každé ve své zóně.
  • Zabezpečíme práci z domova a z cest přes VPN s vícefaktorovým ověřením.
  • Nasadíme firewall a zabezpečenou Wi-Fi srozumitelně — víte, za co platíte, bez paragrafů.
  • Vzdáleně dohlížíme síť a hlídáme podezřelé přístupy ke klientským datům.

Obce a městské úřady

Úřad provozuje agendové a spisové systémy, datovou schránku, e-government a často i kamerový systém, knihovnu nebo veřejnou Wi-Fi — vše propojené v jedné síti s omezeným IT zázemím. Veřejná správa patří mezi vyjmenovaná odvětví nového zákona.

Úřad, který slouží občanům bez výpadků a má řízení rizik i dokumentaci v pořádku pro zákon i dotace.

Hlavní rizika

  • Veřejná správa spadá do působnosti zákona o kybernetické bezpečnosti (zák. 264/2025 Sb., NIS2) — vzniká povinnost řídit rizika a vést bezpečnostní dokumentaci.
  • Ransomware na úřadě zastaví agendu pro občany a může ohrozit spisovou službu.
  • Veřejná Wi-Fi, kamery a kancelář v jedné síti otevírají cestu k citlivým datům občanů.
  • Bez metodiky a dokumentace úřad neobstojí při kontrole ani při žádosti o dotaci.

Co pro vás uděláme

  • Provedeme vstupní audit sítě s jasnou metodikou a srozumitelně řekneme, co a proč řešit.
  • Oddělíme úřední agendu, kamery a veřejnou Wi-Fi segmentací a firewallem.
  • Pomůžeme nastavit a doložit bezpečnostní politiku a dokumentaci požadovanou zákonem.
  • Zajistíme nepřetržitý vzdálený dohled jako lokální partner s tváří, ne anonymní operátor.

Školy

Hustá Wi-Fi pro stovky žáků a učitelů, žákovská i učitelská zařízení, IT učebny, školní agenda s daty nezletilých a často veřejně dostupné systémy. Vše bývá propojené a spravované s minimem času a rozpočtu. Školství patří mezi sledovaná odvětví.

Škola s rychlou a bezpečnou sítí, oddělenými daty žáků a pořádkem pro případnou regulaci.

Hlavní rizika

  • Školy ve vyjmenovaných oblastech mohou spadat pod zákon o kybernetické bezpečnosti (NIS2) s povinností řídit rizika a vést dokumentaci.
  • Žákovská a školní administrativní síť na jedné úrovni umožní žákům dostat se k citlivým datům.
  • Ransomware zablokuje výuku, školní agendu i komunikaci s rodiči.
  • Data nezletilých vyžadují zvláštní ochranu a jejich únik má vážné následky.

Co pro vás uděláme

  • Oddělíme žákovskou, učitelskou a administrativní síť segmentací — každá ve své zóně.
  • Navrhneme a zabezpečíme Wi-Fi, která utáhne plnou školu bez výpadků a bez děr.
  • Pomůžeme s bezpečnostní politikou a dokumentací tam, kde to zákon vyžaduje, srozumitelně.
  • Nepřetržitě dohlížíme síť, aby výuka běžela a citlivá data zůstala chráněná.

Ordinace a zdravotnická zařízení

Ambulantní systém se zdravotní dokumentací, napojení na laboratoře, pojišťovny a eRecept, zdravotnické přístroje a často Wi-Fi pro personál i pacienty. Provoz nesnese výpadek a data pacientů patří k nejcitlivějším vůbec. Zdravotnictví je vyjmenované odvětví zákona.

Ordinace, která ošetřuje bez výpadků systémů, chrání data pacientů a obstojí v požadavcích zákona.

Hlavní rizika

  • Zdravotnictví spadá mezi vyjmenovaná odvětví zákona o kybernetické bezpečnosti (NIS2) — vzniká povinnost řízení rizik a bezpečnostní dokumentace.
  • Ransomware znepřístupní zdravotní dokumentaci a zastaví ordinaci v plném provozu.
  • Únik dat pacientů je jedním z nejcitlivějších a nejzávažnějších incidentů vůbec.
  • Zdravotnické přístroje a Wi-Fi pacientů v jedné síti s dokumentací otevírají cestu dovnitř.

Co pro vás uděláme

  • Oddělíme zdravotní dokumentaci, přístroje a Wi-Fi pacientů segmentací a firewallem.
  • Zabezpečíme napojení na laboratoře, pojišťovny a eRecept přes řízená a hlídaná spojení.
  • Pomůžeme s bezpečnostní politikou a dokumentací podle zákona, věcně a bez balastu.
  • Nepřetržitě dohlížíme síť, aby ordinace běžela a data pacientů zůstala v bezpečí.

Stavební a servisní firmy s pobočkami

Centrála, pobočky, sklady a lidé v terénu, kteří se připojují odkudkoli na sdílené systémy a data zakázek. Mezi pobočkami často improvizovaná propojení, různé Wi-Fi sítě a vzdálené přístupy přes všechno možné. Jednotný přehled a kontrola chybí.

Propojené pobočky a terén pod jednou kontrolou — bez děravých přístupů a s doložitelným zabezpečením pro dodavatele.

Hlavní rizika

  • Nehlídané vzdálené přístupy z terénu a poboček jsou nejčastější cesta útočníka dovnitř.
  • Ransomware na jedné pobočce se rozšíří přes propojení na celou firmu.
  • Výpadek spojení mezi centrálou a pobočkou zastaví fakturaci, objednávky i zakázky.
  • Generální dodavatel nebo developer vyžaduje doklad o zabezpečení po svých subdodavatelích.

Co pro vás uděláme

  • Propojíme centrálu, pobočky a sklady přes řízenou a zabezpečenou VPN s jednotnou kontrolou.
  • Zabezpečíme přístup lidí z terénu přes VPN s vícefaktorovým ověřením místo improvizace.
  • Sjednotíme a zabezpečíme Wi-Fi a firewall na všech pobočkách podle jedné metodiky.
  • Nepřetržitě dohlížíme celou síť z jednoho místa a reagujeme na výpadky napříč pobočkami.

Nevíte, kam vaše firma patří?

Ozvěte se — během krátké konzultace zjistíme, co je pro váš provoz priorita.

Nezávazná konzultace