- KYBE CARE
- NIS2
- kybernetická bezpečnost
- penetrační testy
Kybernetická bezpečnost a příprava na NIS2
Kybernetická bezpečnost chrání důvěrnost, integritu a dostupnost firemních dat a systémů. NDC ICT Solutions pomáhá firmám posoudit, zda se jich týká NIS2, provést audit, řídit aktiva a rizika a zavést povinná opatření. V rámci služby KYBE CARE za vás vykonáme roli manažera i architekta kybernetické bezpečnosti.
Před čím firmy chráníme
Mezi nejčastější hrozby, které se zákazníky řešíme, patří phishing, malware, ransomware a útoky na dostupnost služeb (DoS). Většina současných útoků necílí hrubou silou na veřejné adresy, ale přímo na uživatele — podvodným e-mailem nebo sociálním inženýrstvím. Proto kombinujeme technická opatření s procesy a školením lidí.
NIS2 a nový zákon o kybernetické bezpečnosti
Evropská směrnice NIS2 výrazně rozšiřuje okruh organizací, které musejí plnit povinnosti v oblasti kybernetické bezpečnosti. V Česku ji provádí nový zákon o kybernetické bezpečnosti (č. 264/2025 Sb.), účinný od 1. listopadu 2025, a dozor vykonává Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB). Podrobně to vysvětluje článek Co je NIS2 a koho se týká.
- Posouzení — zjistíme, zda a v jakém režimu povinností se na vás regulace vztahuje.
- Analýza rozdílů — porovnáme současný stav s požadavky a sestavíme plán opatření.
- Řízení aktiv a rizik — identifikujeme důležitá aktiva, hrozby a zranitelnosti.
- Dokumentace a opatření — připravíme bezpečnostní politiky a pomůžeme zavést technická opatření.
- Provoz a kontrola — dlouhodobě vykonáváme bezpečnostní role a pravidelně vyhodnocujeme účinnost opatření.
KYBE CARE: bezpečnostní role, které za vás vykonáme
Určíme konkrétního odborníka i jeho zástupce, takže role nezůstane neobsazená ani během dovolené. Veškerá dokumentace, kterou pro vás připravíme, zůstává vaše a dostanete ji v upravitelné podobě.
Manažer kybernetické bezpečnosti
Řízení systému bezpečnosti informací, interní předpisy, reporting vedení, řízení aktiv a rizik, bezpečnostní výbor a koordinace incidentů s CERT.
Architekt kybernetické bezpečnosti
Návrh bezpečné architektury informačních a komunikačních systémů, bezpečnost sítí a komunikací, identity management a řízení přístupů.
Pomoc s incidenty a NÚKIB
Koordinujeme řešení kybernetických incidentů a komunikaci s NÚKIB a CERT. Hlášení incidentu vám připravíme a na základě pověření ho můžeme i podat.
Audity, testy a školení
Na přání bezpečnostní audit, penetrační testy, skenování zranitelností a školení pro uživatele i administrátory.
Začněte bezplatným testem zranitelnosti
Nevíte, jak na tom vaše síť je? Test vnější zranitelnosti ukáže, co je z internetu vidět na vaší veřejné IP adrese — otevřené porty, dostupné služby a známé zranitelnosti. Je zdarma a nevyžaduje žádnou instalaci.
Zkušenost zákazníka
Dohledové centrum snížilo riziko výpadků
„Riziko výpadků našich systémů se díky podpoře dohledového centra NDC podstatně snížilo.“
Časté dotazy
Koho se týká NIS2?
NIS2 se týká především středních a velkých organizací (zpravidla od 50 zaměstnanců nebo s ročním obratem nad 10 milionů eur) v odvětvích, jako je energetika, doprava, zdravotnictví, výroba, digitální služby, odpadové hospodářství nebo potravinářství. Některé subjekty spadají pod regulaci bez ohledu na velikost. Přesné posouzení provedeme při vstupní konzultaci.
Musíme kvůli NIS2 měnit celou IT infrastrukturu?
Většinou ne. NIS2 klade důraz hlavně na řízení rizik, procesy, odpovědnost vedení, hlášení incidentů a dokumentaci. Technické změny přicházejí tam, kde analýza rozdílů odhalí skutečné slabiny — například chybějící vícefaktorové ověřování, logování nebo zálohování.
Můžete u nás vykonávat roli manažera kybernetické bezpečnosti?
Ano. V rámci služby KYBE CARE vykonáváme externě roli manažera i architekta kybernetické bezpečnosti, vždy včetně zástupce. Určené osoby splňují odbornou způsobilost podle zákona a spolupracují s vaším vedením a IT oddělením.
Jaký je rozdíl mezi testem zranitelnosti a penetračním testem?
Test zranitelnosti je automatizovaný sken, který vyhledá známé zranitelnosti a otevřené služby. Penetrační test jde dál: specialista se aktivně pokouší zranitelnosti zneužít a ověřit, jak daleko by se útočník dostal. Test zranitelnosti je rychlý první krok, penetrační test hlubší ověření.
Jak dlouho trvá příprava na NIS2?
Záleží na velikosti firmy a výchozím stavu. Posouzení a analýzu rozdílů zvládneme obvykle během několika týdnů. Zavedení opatření a dokumentace je pak průběžný projekt, který rozplánujeme podle priorit a rizik.
Řekněte nám, co vás v IT nejvíc pálí. Ozveme se do jednoho pracovního dne.
Zavolejte na +420 515 536 220 nebo vyplňte formulář. Konzultace je nezávazná a bez závazku k odběru služeb.