Nezávislé kyberbezpečnostní poradenství & architektura · Praha
Řídím bezpečnostní agendu středních firem jako externí CISO. Síťová architektura, správa privilegovaných přístupů a incident response – s praxí z enterprise prostředí Vodafone.
Odpovíme typicky do 1 pracovního dne.
Pro firmy, které potřebují bezpečnost řídit průběžně, ale nechtějí (nebo nemohou) zaměstnat interního CISO. Dostanete seniorní vedení s enterprise zkušeností, jasný rytmus spolupráce a měřitelné výstupy.
Bezpečnost není soubor náhodných opatření, ale řízená agenda.
Nejsme SOC/MSSP a neděláme 24×7 monitoring. Děláme řízení, architekturu a dohled nad doručením.
Bez zbytečných dokumentů. Jen to, co se dá použít.
Cílem je snížit riziko ransomware a úniku dat – měřitelně.
Případová studie (anonymizovaně):
Firma ~20 zaměstnanců, žádný interní security specialista. Zaměstnanec klikl na phishing,
útočník získal přístup k e-mailu a pokusil se získat citlivá data. Část dat byla následně
zašifrována – útok směřoval k vydírání (ransomware).
Problém:
Nejistota, co je kompromitované, zda má útočník stále přístup, jak rychle zastavit škody
a kdo má co rozhodnout – interně i vůči IT dodavateli.
Jak jsme pomohli:
Postup byl veden osvědčenými principy (NIST CSF, incident response best practices), ale bez papírového divadla. Výsledkem byl jasný plán a snížení rizika opakování scénáře.
Každá spolupráce končí použitelnými výstupy – tak, aby IT/dodavatel věděl co přesně udělat a vedení mělo přehled proč a co to sníží za riziko.
Prakticky: pokud něco nemá reálný dopad na riziko, neděláme z toho projekt. Soustředíme se na věci, které snižují riziko ransomware, úniku dat a ztráty provozu.
Founder NetSecIT · Senior Cybersecurity Architect · vCISO
8+ let v enterprise a regulovaných prostředích. Naposledy jako Senior Cybersecurity Architect ve Vodafone CZ, kde jsem vlastnil bezpečnostní architekturu národní telekomunikační infrastruktury – firewally, VPN, PAM, SIEM a koordinaci incident response v prostředí, kde výpadek není přijatelný.
Stejné standardy a způsob myšlení přináším do středních firem, které bezpečnost potřebují řídit, ale nemohou si dovolit interního CISO.
Na úvod věcně: sjednotíme cíl, rozsah a očekávaný výstup. Pak se domluvíme na prvním kroku (Reality Check nebo rovnou vCISO) a nastavíme rytmus spolupráce.
Pracuji přímo s vedením i IT. Standard: NDA, minimum potřebných přístupů, žádné citlivé informace navíc.
NetSecIT je tu přesně pro tyto situace.
Pochopíme kontext a shodneme se na cíli. Bez sales pitch – jen fakta a rychlé zarámování situace.
Zmapujeme stav sítě, přístupů a procesů. Dostanete jasný seznam „teď / později“ s dopadem na riziko.
Předáme realizovatelný plán a pohlídáme kvalitu implementace – interně i přes dodavatele.
Co od vás potřebujeme: 1–2 věty, co řešíte · velikost firmy · kdo rozhoduje (IT/management).
Neprodáváme produkty ani licence. Dodáváme rozhodnutí, architekturu a konkrétní kroky se skutečným dopadem na riziko.
Rychlý start: co je OK, co je problém a co řešit jako první.
Přirozený vstupní bod před vCISO.
Cílová architektura pro segmentaci sítě, remote access, VPN a firewall management.
Řízení přístupů dodavatelů a interních administrátorů – oblast, kde vzniká největší část incidentů.
Řízení při bezpečnostním incidentu – od prvního záchytu po systémová opatření.
Primárně pracujeme se středními firmami a regulovanými subjekty, kde bezpečnostní architektura a řízení přístupů mají přímý dopad na provoz a odpovědnost vedení.
Máte IT tým, ale nikdo neřídí bezpečnostní agendu jako celek. Přístupy dodavatelů jsou neřízené, síťová architektura rostla organicky.
Výsledek: vCISO + cílová architektura + jasná odpovědnost za bezpečnost.
Segmentace IT a OT sítí, přístupy servisních techniků a odolnost výrobního provozu. Bezpečnost má chránit provoz – ne ho brzdit.
Výsledek: pragmatická síťová architektura a řízení přístupů dodavatelů.
Odběratel požaduje bezpečnostní dotazník, smluvní záruky nebo audit. Potřebujete reálný stav, ne jen papíry.
Výsledek: gap analýza + reálný plán zlepšení + podklady pro zákazníka.
Cloud, e-mail, vzdálený přístup a citlivá data zákazníků. Ransomware nebo únik dat by byl existenční problém.
Výsledek: Reality Check + konkrétní kroky podle rizika.
Základní sazba: 1 MD = 20 000 Kč. Balíčky vCISO jsou postavené na počtu dnů měsíčně a jasných výstupech.
Light touch: měsíční checkpoint, priority, dostupnost v rámci limitu.
10–15 tis. Kč / měsíc
Průběžné řízení bezpečnosti, roadmapa a dohled nad realizací.
20–40 tis. Kč / měsíc
Regulovanější nebo složitější prostředí, více stakeholderů.
60–80 tis. Kč / měsíc
Jednorázový rychlý start – ideální před zahájením vCISO nebo větším projektem.
40–80 tis. Kč
Ceny jsou orientační. Rozsah a očekávané výstupy potvrdíme po 15–20 min konzultaci.
Napište 1–2 věty, co řešíte. Řekneme si, jestli dává smysl Reality Check nebo rovnou vCISO.
Bez sales pitch. Jen rychlé zarámování dalšího kroku.
E-mail: info@netsecit.cz
Odpovíme typicky do 1 pracovního dne.
Pracujeme pod NDA. Citlivé informace držíme v minimálním rozsahu potřebném pro práci.