Zajištění důvěrnosti a ochrany dat našich klientů

Nabídka zajištění kybernetických rizik v souladu s aktuálními bezpečnostními standardy

Povinnosti subjektů 

Dodržování pravidel kybernetické bezpečnosti v lékařské praxi je nezbytné zejména z důvodu ochrany citlivých osobních údajů pacientů a zajištění důvěryhodnosti zdravotnické péče. Ordinace zpracovávají tzv. zvláštní kategorie osobních údajů podle čl. 9 GDPR, které vyžadují zvýšenou úroveň zabezpečení. Dále je lékařská praxe často součástí tzv. zdravotnické digitální infrastruktury nebo využívá regulované služby (např. eRecept, přístup k NZIS), a spadá tak pod působnost zákona č. 181/2014 Sb., o kybernetické bezpečnosti, a jeho novely dle evropské směrnice NIS2 tzv. Nový zákon o kybernetické bezpečnosti. Zákon ukládá povinnosti zejména v oblasti řízení bezpečnostních rizik, ochrany přístupů, incident managementu a komunikace s orgány (např. NÚKIB). Nedodržení těchto pravidel může vést nejen k úniku dat a poškození pověsti, ale i k právní odpovědnosti včetně pokut udělených ÚOOÚ nebo NÚKIB. 

🧠 Proč s námi?
  • Naši technici a konzultanti jsou absolventi specializovaných rekvalifikačních kurzů, kteří rozumí jak technologiím, tak aktuálním regulacím.

  • Jsme v souladu s NIS2, GDPR a ISO 27001 – jsme připraveni i na požadavky inspektorů a auditorů.

  • Využíváme AI asistenci pro predikci hrozeb a smart reporting.

  • Pomáháme organizacím splnit povinnosti správce dat i provozovatele základní/důležité digitální infrastruktury.

do 5ti uživatelů

Při podpisu smlouvy
12.000,00 Kč
BASIC - měsíčně bez pojištění
1.500,00 Kč
BASIC - měsíčně s pojištěním
2.000,00 Kč
PLUS - měsíčně
2.400,00 Kč
INDI - měsíčně
individuálně sjednaná cena

6 - 20 uživatelů

Při podpisu smlouvy
39.500,00 Kč
BASIC - měsíčně bez pojištění
4.900,00 Kč
BASIC - měsíčně s pojištěním
5.800,00 Kč
PLUS - měsíčně
6.960,00 Kč
INDI - měsíčně
individuálně sjednaná cena

více jak 21 uživatelů

při podpisu smlouvy
individuálně sjednaná cena
INDI - měsíčně
individuálně sjednaná cena

Jaký je obsah jednotlivých našich služeb ?


🖥️ Základní onboarding a inventarizace zařízení

Při převzetí do správy nejprve provedeme základní přehled všech vašich počítačů, notebooků, mobilních zařízení a další techniky. Zjistíme, co máte, jak je zařízení nastavené a v jakém je stavu. Každé zařízení zaevidujeme, označíme a zaznamenáme důležité informace – jako je typ zařízení, verze systému, aktuálnost bezpečnostních aktualizací, antivirová ochrana apod.

Díky tomu získáte:

  • jasný přehled o své technice,

  • základ pro další správu a zabezpečení,

  • jistotu, že je vše pod kontrolou hned od začátku.

🔐 Instalace zabezpečeného pracovního prostředí (sandboxing, šifrování, VPN)

Aby vaše zařízení bylo chráněné proti zneužití a únikům dat, nastavíme bezpečné pracovní prostředí podle ověřených standardů. To znamená, že:

  • oddělíme pracovní část zařízení od soukromé (tzv. sandbox),

  • aktivujeme šifrování dat – aby byla chráněna i v případě ztráty nebo krádeže zařízení,

  • nastavíme bezpečné připojení přes VPN, abyste mohli pracovat i na dálku bez obav.

Díky tomu:

  • chráníte svá firemní data před útoky i lidskými chybami,

  • plníte požadavky zákonů a nařízení (např. NIS2, GDPR),

  • máte jistotu, že i v případě incidentu zůstávají vaše informace v bezpečí.

📱 Zavedení BYOD politiky nebo správa COPE zařízení

Dnes lidé často používají k práci svá vlastní zařízení – mobil, tablet nebo notebook. To je pohodlné, ale z pohledu bezpečnosti velmi rizikové. My vám pomůžeme nastavit jasná a funkční pravidla. Máte dvě možnosti:

  • BYOD (Bring Your Own Device) – zaměstnanci používají vlastní zařízení, ale my nastavíme, co mohou a nemohou, jak se zařízení připojuje k firemní síti, a jak chránit firemní data.

  • COPE (Corporate-Owned, Personally Enabled) – firma zařízení poskytne, ale umožní zaměstnancům určité soukromé využití. My zajistíme, že firemní část zůstane chráněná.

Co tím získáte:

  • přehled a kontrolu nad zařízeními,

  • ochranu firemních dat bez narušení soukromí zaměstnanců,

  • soulad s legislativou a bezpečnostními požadavky.

🔄 Pravidelné bezpečnostní aktualizace a patch management

Aby bylo zařízení skutečně bezpečné, musí mít vždy nejnovější verze operačního systému, aplikací a bezpečnostních záplat. Starší verze často obsahují chyby, které útočníci umí zneužít. My se postaráme o to, že:

  • všechna zařízení budou pravidelně aktualizovaná,

  • důležité bezpečnostní opravy (tzv. „patche“) budou instalovány bez zbytečného odkladu,

  • vše proběhne automatizovaně a bez nutnosti zásahu uživatele.

Co tím získáte:

  • ochranu proti známým zranitelnostem,

  • klid, že vaše zařízení nejsou „dírou v systému“,

  • soulad s požadavky na kybernetickou hygienu podle NIS2 i ISO 27001.

🛡️ Instalace MDM/EDR systémů (např. Intune, Crowdstrike, SentinelOne)

Pro profesionální správu a ochranu firemních zařízení nasazujeme systémy, které dokáží zařízení na dálku řídit, zabezpečit a včas odhalit hrozby.

  • MDM (Mobile Device Management) umožňuje správu zařízení – nastavíme pravidla, přístupová oprávnění, můžeme zařízení na dálku zablokovat nebo smazat.

  • EDR (Endpoint Detection and Response) sleduje chování zařízení a okamžitě reaguje na podezřelé aktivity (např. pokus o ransomwarový útok).

Co tím získáte:

  • plnou kontrolu nad firemními zařízeními i při práci z domova,

  • aktivní obranu před útoky a škodlivým softwarem,

  • možnost rychlého zásahu bez ohledu na místo a čas.

🤖 Implementace AI nástrojů pro monitoring a predikci hrozeb

Díky umělé inteligenci dnes dokážeme chránit vaše zařízení chytřeji a rychleji než kdy dřív. Nasazujeme nástroje, které neustále sledují, co se na zařízeních děje – a díky strojovému učení dokáží rozpoznat podezřelé chování ještě dřív, než dojde k problému. Například:

  • rozpoznají pokus o phishing, ransomware nebo napadení malwarem,

  • upozorní na nezvyklou aktivitu (např. přenos dat do neznámých míst),

  • automaticky zablokují hrozbu dřív, než napáchá škody.

Co to znamená pro vás:

  • systém vás chrání i tehdy, když si sami ničeho nevšimnete,

  • AI se neustále učí z nových útoků a reaguje v reálném čase,

  • bezpečnost je vyšší, než kdyby vše záviselo jen na lidském dohledu.

👨‍🏫 AI asistent pro bezpečné chování (on-device coaching)

V každodenním provozu bývá nejslabším článkem bezpečnosti často samotný uživatel – stačí jedno kliknutí na škodlivý e-mail nebo připojení k nezabezpečené Wi-Fi. Proto nabízíme AI asistenta, který zaměstnanci pomáhá přímo při práci. Tento chytrý průvodce:

  • upozorní uživatele v reálném čase na podezřelé chování (např. otevření rizikového odkazu, odeslání citlivých dat mimo firmu),

  • doporučí bezpečnější postupy v konkrétní situaci,

  • učí se z chování uživatele a postupně mu přizpůsobuje rady,

  • funguje přímo na zařízení – bez nutnosti připojení ke cloudu, v souladu s GDPR.

Výhody pro vás:

  • zaměstnanci jsou vedeni k bezpečnému chování přímo v praxi,

  • výrazně se snižuje riziko chyby z nepozornosti nebo neznalosti,

  • podporujete firemní kulturu kybernetické odpovědnosti.

☁️ Zálohování do šifrovaného cloudu (automatizováno AI skriptem)

Vaše důležitá data zálohujeme bezpečně do šifrovaného cloudu. Pokud se něco pokazí – třeba zařízení zkolabuje, je napadeno nebo ztraceno – dokážeme vše rychle obnovit.

  • Zálohování probíhá automaticky, bez nutnosti ručního zásahu.

  • Data jsou uložena ve šifrované podobě, aby k nim nikdo nepovolaný neměl přístup.

  • Umělá inteligence dohlíží na správný průběh a upozorní na případné problémy.

Výhody pro vás:

  • žádná ztráta důležitých dokumentů,

  • možnost rychlé obnovy při havárii,

  • naplnění požadavků na ochranu dat dle GDPR i NIS2.

🕵️ Monitoring a reportování podezřelé aktivity (24/7)

Kybernetické hrozby se neptají, jestli je den nebo noc. Proto nabízíme nepřetržitý dohled nad vašimi zařízeními – 24 hodin denně, 7 dní v týdnu. Náš bezpečnostní systém:

  • sleduje všechna zařízení a síťový provoz v reálném čase,

  • automaticky vyhodnocuje rizikové chování (např. neobvyklé přihlášení, přenos velkého množství dat, pokusy o útoky),

  • v případě incidentu okamžitě reaguje nebo informuje odpovědnou osobu,

  • pravidelně generuje přehledné reporty o stavu bezpečnosti, které jsou použitelné i pro vedení firmy nebo úřadu.

Díky tomu máte:

  • klid, že vaše systémy jsou pod stálým dohledem,

  • možnost včasného zásahu bez čekání,

  • přehled o bezpečnostním stavu i plnění povinností dle NIS2 a GDPR.

Další vhodný bod k rozpracování může být:

  • Phishingové testy a školení uživatelů,

  • Penetrační testy a analýza zranitelností,

  • Kyberpojištění zařízení a odpovědnosti.

🎯 Pravidelné phishingové testy a školení uživatelů

Nejčastějším způsobem, jak se útočníci dostanou do firemních systémů, není technika, ale člověk – stačí, aby někdo omylem klikl na škodlivý e-mail nebo zadal heslo podvodníkům. Proto nabízíme kombinaci:

  • Phishingových testů – simulovaných útoků e-mailem, díky nimž zjistíme, jak si vaši zaměstnanci vedou v reálných situacích.

  • Cíleného školení – jednoduchého a srozumitelného vysvětlení, jak poznat rizikový e-mail, odkaz nebo soubor a jak správně reagovat.

Jak to probíhá:

  • pravidelně odesíláme testovací e-maily (bez varování),

  • vyhodnocujeme úspěšnost, chování a reakce uživatelů,

  • zaměstnanci, kteří chybují, dostanou okamžité mikroškolení,

  • vedení obdrží anonymní přehled o výsledcích.

Co tím získáte:

  • vyšší odolnost firmy vůči útokům,

  • zaměstnance, kteří umí reagovat správně a včas,

  • důležitý nástroj prevence i plnění povinností dle NIS2.

🧪 Penetrační test zařízení 1× ročně (doporučeno NIS2)

Jednou z nejúčinnějších metod, jak zjistit, jestli je vaše IT infrastruktura opravdu bezpečná, je simulovaný útok – tzv. penetrační test. Při něm naši odborníci otestují vaše zařízení a systémy stejným způsobem, jako to dělají skuteční hackeři. Proč? Abychom včas odhalili slabiny a mohli je opravit dřív, než je zneužije někdo jinýJak to probíhá:

  • jednou ročně (nebo častěji dle potřeby) provedeme řízený test zranitelností,

  • otestujeme zařízení, software, přístupy i chování uživatelů,

  • vyhodnotíme výsledky a připravíme srozumitelný report s doporučeními k nápravě.

Co tím získáte:

  • reálný obraz o stavu vaší bezpečnosti,

  • splnění doporučení NIS2 (pro většinu organizací s kritickou nebo důležitou infrastrukturou),

  • konkrétní kroky, jak se stát odolnějšími vůči útokům.

🆘 Helpdesk a technická podpora 

Pro hladký provoz vašich zařízení a IT systémů nabízíme profesionální technickou podporu, která je vám k dispozici podle vašich potřeb.

  • Standardní provoz: Podpora funguje v pracovní dny od 8:00 do 17:00 (8/5).

  • Nepřetržitý servis: Možnost rozšíření na 24 hodin denně, 7 dní v týdnu (24/7) pro kritické provozy.

Naši technici:

  • pomohou s řešením technických problémů a poruch,

  • poradí s nastavením a používáním zařízení,

  • zajistí rychlou reakci při bezpečnostních incidentech,

  • pomohou s aktualizacemi a bezpečnostními opatřeními.

Výhody:

  • rychlá a spolehlivá pomoc vždy, když ji potřebujete,

  • minimalizace výpadků a ztrát produktivity,

  • podpora přizpůsobená velikosti a potřebám vaší organizace.

♻️ Vyřazení zařízení, ekologická likvidace a bezpečný wipe

Když zařízení doslouží nebo už není potřeba, je důležité s ním správně naložit. Nejenže je třeba zajistit ekologickou likvidaci v souladu s předpisy, ale také bezpečně odstranit všechna data, aby nemohla být zneužita. Naše služba zahrnuje:

  • Bezpečné vyřazení zařízení z firemní správy,

  • Bezpečný wipe – kompletní a nezvratné vymazání dat podle nejvyšších bezpečnostních standardů,

  • Ekologickou likvidaci v souladu s platnou legislativou,

  • vystavení potvrzení o likvidaci a likvidačním protokolu.

Výhody:

  • ochrana citlivých informací před únikem,

  • zajištění plnění legislativních požadavků,

  • šetrný přístup k životnímu prostředí.

🛡️ Kyberpojištění zařízení (s franšízou a asistencí při incidentu)

Kybernetické útoky a bezpečnostní incidenty mohou firmu stát nejen data, ale i velké finanční částky. Proto nabízíme možnost kyberpojištění, které vám pomůže minimalizovat dopady případných škod. S naší službou získáte:

  • pojištění proti rizikům spojeným s kybernetickými útoky na vaše zařízení a data,

  • nastavenou franšízu (spoluúčast), která odpovídá vašim potřebám,

  • rychlou asistenci při bezpečnostním incidentu – odbornou pomoc při řešení a minimalizaci škod,

  • podporu při komunikaci s pojišťovnou a správě nároků.

Výhody:

  • finanční ochrana proti nákladům na obnovu a případné sankce,

  • snížení rizika neplánovaných výdajů,

  • profesionální podpora v krizové situaci.

✅ Roční audit souladu s NIS2 a GDPR

Pravidelný audit je klíčový nástroj, který pomáhá zajistit, že vaše organizace dodržuje všechny požadavky současných zákonů a nařízení, jako jsou NIS2 a GDPR. Co audit zahrnuje:

  • kontrolu technických a organizačních opatření v oblasti kybernetické bezpečnosti,

  • ověření správnosti zpracování osobních údajů a dodržování pravidel GDPR,

  • posouzení připravenosti na bezpečnostní incidenty a schopnost na ně reagovat,

  • doporučení ke zlepšení procesů a nastavení bezpečnostních politik,

  • přípravu dokumentace potřebné pro doložení souladu při kontrolách.

Co tím získáte:

  • jistotu, že plníte povinnosti podle NIS2 i GDPR,

  • snížení rizika sankcí a pokut,

  • lepší kontrolu nad bezpečností a ochranou dat,

  • základ pro další rozvoj bezpečnostních opatření.

🛠️ Poradenství při inspekci a řešení incidentů (CSIRT readiness)

Při bezpečnostních incidentech nebo kontrolách od regulačních orgánů je rychlá a odborná reakce zásadní. Naše služba CSIRT readiness znamená, že vám pomůžeme být na takové situace připraveni a v případě potřeby vás efektivně podpoříme. Co nabízíme:

  • přípravu na inspekce a kontroly ze strany státních institucí,

  • odborné poradenství během vyšetřování bezpečnostních incidentů,

  • koordinaci komunikace s CSIRT (Computer Security Incident Response Team) a dalšími relevantními subjekty,

  • pomoc s identifikací, analýzou a nápravou bezpečnostních problémů,

  • podporu při vypracování interních zpráv a hlášení incidentů.

Výhody:

  • rychlá a efektivní reakce v krizových situacích,

  • minimalizace dopadů incidentů na vaši organizaci,

  • snížení rizika sankcí a ztráty důvěry,

  • plnění povinností dle NIS2 a dalších právních předpisů.

🖥️ Správa koncových zařízení

Správa koncových zařízení znamená kompletní péči o vaše počítače, notebooky, mobily a další techniku, kterou zaměstnanci používají k práci. Naše služba zajišťuje, že všechna zařízení jsou bezpečná, aktuální a spolehlivě fungují. Co nabízíme:

  • Onboarding a inventarizaci zařízení – evidujeme a připravíme zařízení pro bezpečný provoz,

  • Instalaci a správu bezpečnostních nástrojů – antiviry, firewally, šifrování, MDM/EDR systémy,

  • Pravidelné aktualizace a patch management – udržujeme software aktuální a chráněný,

  • Monitoring a rychlé řešení problémů – včetně 24/7 podpory,

  • Bezpečné vyřazení zařízení a ekologickou likvidaci,

  • Podporu při dodržování legislativy (NIS2, GDPR) a interních politik.

Výhody pro vás:

  • minimalizujete bezpečnostní rizika,

  • šetříte náklady na vlastní IT tým,

  • zvyšujete spokojenost a produktivitu zaměstnanců,

  • máte jistotu, že zařízení splňují požadavky legislativy i bezpečnostních standardů.

🚨 Asistence 24/7 včetně okamžité pomoci při kybernetických incidentech

V digitálním světě hrozby přicházejí kdykoli – v noci, o víkendu nebo během svátků. Proto poskytujeme nepřetržitou asistenci 24/7, která zahrnuje nejen technickou podporu, ale také okamžitý zásah při kybernetickém incidentu. Co služba zahrnuje:

  • Stálou pohotovost odborného týmu – jsme připraveni reagovat okamžitě, jakmile dojde k problému,

  • Řízení incidentu – od prvotní analýzy až po obnovu provozu a následné hlášení,

  • Komunikaci s CSIRT/NÚKIB a dalšími autoritami, pokud to situace vyžaduje,

  • Podporu při oznamování incidentu dle NIS2 a GDPR,

  • Poradenství k prevenci opakování a zajištění souladu s legislativou.

Výhody:

  • minimalizace škod a rychlé obnovení provozu,

  • jistota, že v tom nejste sami – nikdy,

  • splnění zákonných povinností při bezpečnostním incidentu,

  • klid pro vedení i zaměstnance.

🎓 Školení zaměstnanců ve spolupráci s mateřskou společností – rekvalifikačním institutem DIGITERRA INSTITUTE

Zaměstnanci jsou klíčem k bezpečnému a efektivnímu provozu každé organizace. Proto nabízíme praktická a srozumitelná školení, která vychází z reálných potřeb firem a aktuální legislativy – a to ve spolupráci s naším mateřským subjektem, rekvalifikačním institutem DIGITERRA INSTITUTE. Co školení zahrnují:

  • Kybernetickou hygienu a bezpečné chování uživatelů,

  • Praktickou práci s firemními zařízeními a cloudem,

  • Rozpoznávání phishingu, manipulací a podvodů,

  • Zásady práce z domova (home office, BYOD),

  • Základní orientaci v NIS2, GDPR, ISO 27001,

  • Úvod do využití AI v běžném pracovním životě.

Forma školení:

  • prezenčně nebo online,

  • školení pro jednotlivce i celé týmy,

  • zakončeno testem a certifikátem o absolvování,

  • přizpůsobeno konkrétní pozici – od běžných uživatelů po vedoucí pracovníky.

Výhody:

  • posílení bezpečnostního povědomí ve firmě,

  • naplnění požadavků na proškolení dle NIS2 a dalších předpisů,

  • zvyšování kompetencí zaměstnanců bez nutnosti hledat externí školitele,

  • možnost využít školení i jako firemní benefit nebo rozvojový nástroj.