Zabezpečení firemních dat: dohled, který si útočníka všimne včas
Dohlížíme na servery, stanice a síť a reagujeme na incidenty – na infrastruktuře, kterou vlastníte, takže logy neopouštějí firmu.
Rozsah dle poptávky · měsíční služba
20 minut, bez prezentací, bez závazku.
30 let v IT · 3× implementace ISO 27001 · vlastní produkční stack
Zabezpečení firemních dat nekončí antivirem
Bezpečnostní dohled je provozovaná vrstva zabezpečení firemních dat: systém Wazuh (SIEM) sbírá události ze serverů, stanic a sítě, my je vyhodnocujeme a při incidentu reagujeme. Slouží firmám s citlivými daty klientů. Zahrnuje nasazení, běžný provoz a měsíční report; běží na vaší infrastruktuře. Rozsah a cena vycházejí z poptávky, provoz se platí měsíčně.
Počet úspěšně dokončených útoků na české firmy se v prvním čtvrtletí 2026 meziročně zdvojnásobil a útočníci cílí hlavně na menší a střední podniky (léto 2026). Průnik přitom nebývá výbuch: útočník uvnitř sítě tiše operuje týdny a sbírá data. Antivirus takový pohyb nevidí a dál se na dění v síti nikdo nedívá. Přesně tam začíná dohled.
Citlivá data klientů bez dohledu
Smlouvy, mzdy, výkresy, účetní záznamy – data, jejichž únik stojí důvěru i zakázky. Advokátní a účetní kanceláře nebo výroba s vlastním know-how s nimi pracují denně, málokdo ale vidí, kdo a odkud k nim přistupuje. Dohled tu viditelnost dodá.
„IT máme, ale na logy se nikdo nedívá“
Správa IT drží systémy v chodu – to je práce na plný úvazek. Číst bezpečnostní události, rozlišit šum od útoku a jednat je druhá profese. Váš dodavatel nebo správce zůstává; my přidáváme vrstvu, na kterou nemá čas ani nástroje.
Registrovaný subjekt podle NIS2
Detekce a zaznamenávání bezpečnostních událostí patří k povinným opatřením nového zákona o kybernetické bezpečnosti. Provozovaný dohled je plní průběžně – a měsíční report dává vedení podklad, který obstojí při kontrole. Zavedení ostatních opatření umíme také.
Co bezpečnostní dohled obsahuje
Dohled v provozu
Wazuh – open-source SIEM, tedy systém, který sbírá a vyhodnocuje bezpečnostní události – nasadíme na vaši infrastrukturu. Detekční pravidla ladíme na vaše prostředí, aby hlásila útoky, ne šum. Logy zůstávají u vás; nikam je neodsáváme.
Připravenost na incident
Předem připravený plán reakce: kdo koho volá, co se izoluje jako první, jak se zachovají důkazy. Když se něco stane, koordinujeme postup podle plánu – místo improvizace v panice.
Měsíční report s provozními kroky
Jednou měsíčně dostanete srozumitelný přehled: co se v síti dělo, co jsme zachytili a co doporučujeme zlepšit. Pro registrované subjekty je to NIS2 převedené do provozních kroků, ne PDF do šuplíku.
Bezpečnostní opatření, na která dohled navazuje, umíme i zavést – podrobnosti v popisu implementace NIS2.
Jak nasazení a provoz probíhají
01
Úvodní hovor a zmapování
20 minut nad vaším prostředím: co chránit, kde to běží, kolik serverů a stanic.
02
Nasazení po etapách
Agenti na servery a stanice, napojení síťových prvků, ladění detekčních pravidel. První týdny patří ladění šumu; říkáme to dopředu.
03
Běžný provoz
Vyhodnocování událostí, upozornění na podezřelé dění, měsíční report.
04
Při incidentu
Reakce podle připraveného plánu; po vyřešení rozbor a úprava detekce, aby se situace neopakovala.
Nasazení je fixní etapa a vícepráce řešíme písemným dodatkem. Provoz se platí měsíčně předem a lze ho vypovědět ke konci měsíce.
Jak se tvoří rozsah a cena
Bezpečnostní dohled
časová náročnost dle rozsahu
cena individuálně dle rozsahu
Nabídku dostanete ve dvou částech: nasazení jako fixní etapu (50 % záloha, 50 % při předání, splatnost 14 dní) a provoz jako měsíční službu placenou předem, bez závazku – výpověď ke konci měsíce.
„Máme IT dodavatele a antivirus“
Obojí potřebujete – a dohled je třetí disciplína. Antivirus brání na zařízení, správa IT drží provoz. Když útočník obojí obejde, musí se na dění v síti někdo dívat, rozpoznat útok a jednat. Váš dodavatel spravuje dál; my dohlížíme. Koexistence, ne náhrada.
20 minut, bez prezentací, bez závazku.
Nebo napište přes kontaktní formulář.
Stejný dohled běží nad naší vlastní infrastrukturou
Wazuh, který nasazujeme klientům, hlídá i naše servery – třicet let v IT a tři implementace ISO 27001 nás naučily nevěřit slajdům, ale logům.
GrapheneOS · vlastní e-mail server · OPNsense zero-trust · Wazuh SIEM
Dohled stavíme datově suverénně: SIEM stojí u vás a logy neopouštějí firmu. Nedíváme se na vás z cizího datacentra – díváme se u vás, s řízeným přístupem, který sami auditujete. Server pro sběr logů dodáme včetně servisu jako autorizovaný partner DELL a Lenovo. Dashboard vám na úvodním hovoru ukážeme živě. Víc o způsobu práce najdete v detailu o nás.
Máte jiný dotaz?
Nenašli jste odpověď?
Zeptejte se přímo – odpovídá vám člověk, který agenty staví a provozuje, ne obchodník. Odpověď máte do dvou pracovních dnů.
Na co se ptáte nejčastěji
Jak se bezpečnostní dohled liší od antiviru?
Antivirus chrání jednotlivé zařízení, dohled sleduje dění v celé síti. Antivirus zastaví známý škodlivý soubor na počítači; nevidí ale podezřelé přihlášení k serveru ve tři ráno, nezvyklý přenos dat ani útočníka, který se pohybuje legitimními účty. Bezpečnostní dohled tyto události sbírá, spojuje do souvislostí a upozorní, dokud se dá reagovat. Jedno bez druhého nestačí – antivirus si nechte, dohled doplňte.
Potřebuje firma naší velikosti bezpečnostní dohled?
Pravděpodobně ano – útoky na menší a střední firmy jsou dnes normou, ne výjimkou. Kybernetickému útoku čelila za poslední rok víc než pětina českých firem a počet úspěšně dokončených útoků se v prvním čtvrtletí 2026 meziročně zdvojnásobil (léto 2026). Útočníci menší firmy vybírají záměrně: mívají slabší ochranu a vyšší ochotu zaplatit. Dohled dimenzujeme podle velikosti prostředí, ne podle korporátních ceníků.
Co je Wazuh a proč open source?
Wazuh je otevřený systém pro sběr a vyhodnocování bezpečnostních událostí (SIEM), používaný po celém světě. Open source znamená dvě praktické výhody: neplatíte licence za každý server a nejste závislí na jednom dodavateli – systém i data zůstávají vaše, my dodáváme nasazení, ladění a provoz. Přesně na tom stojí celá služba: platíte práci a dohled, ne pronájem cizí černé skříňky.
Uvidíte nám do dokumentů a e-mailů?
Ne – dohled sbírá bezpečnostní události, ne obsah. Zajímá nás, že se někdo přihlásil, odkud, kdy a co spustil; ne co je uvnitř smlouvy nebo zprávy. Přístup k systému je řízený a auditovaný, takže sami vidíte, kdo a kdy se do dohledu podíval. Pro advokátní a účetní kanceláře je to rozdíl mezi dohledem a rizikem – proto logy nikdy neopouštějí vaši infrastrukturu.
Je dohled nepřetržitý?
Automatická část ano, lidská podle dohody. Detekce a upozornění běží nepřetržitě – systém události vyhodnocuje a hlásí v kteroukoli hodinu. Lidské posouzení a reakce probíhají v režimu, který si sjednáme v mandátu. Nepředstíráme směnné dohledové centrum s desítkami analytiků; pokud ho vaše prostředí vyžaduje, řekneme vám to na rovinu a doporučíme odpovídající řešení.
Pomůže dohled se splněním NIS2?
Ano, u registrovaných subjektů pokrývá povinná opatření v oblasti detekce a zaznamenávání kybernetických bezpečnostních událostí. Měsíční report zároveň dává vedení doložitelný podklad, že opatření reálně běží – což je přesně to, co kontrola zkoumá. Dohled je jedna část povinností; zavedení ostatních opatření popisujeme v detailu implementace NIS2.
Musíme kvůli dohledu měnit IT dodavatele?
Ne. Dohled je doplněk správy IT, ne její náhrada – váš dodavatel nebo interní správce dál drží provoz, my čteme bezpečnostní události a řešíme incidenty. V praxi spolupráce funguje oboustranně: my dodavateli hlásíme, co opravit, on nám hlásí plánované změny, aby detekce nehlásila plané poplachy. Rozdělení rolí popíšeme písemně při nasazení.
Za 20 minut víte, co by dohled ve vaší síti hlídal jako první.
Bez prezentací, bez závazku.
