Nevíte, jestli se vás týká NIS2 a AI Act?
Zjistíme to a připravíme vás

Kyberbezpečnost řešíme prakticky. Zmapujeme, kde je firma zranitelná, porovnáme stav s požadavky NIS2 a AI Actu, nastavíme pravidla pro lidi i pro AI nástroje a zaškolíme tým. Bez strašení a bez investic do technologií, které nepotřebujete.
  • Prověříme infrastrukturu, procesy, přístupy i dodavatele a spočítáme, kde je největší riziko
  • Porovnáme stav s NIS2 a AI Actem a dáme vám seznam konkrétních kroků
  • Nastavíme pravidla pro práci s daty a AI nástroji a zaškolíme lidi

Nezávazný audit kybernetické připravenosti

Napište nám, jaké systémy používáte a v jakém odvětví působíte. Do 5 pracovních dnů dostanete přehled slabých míst, dopad NIS2 a AI Actu na vaši firmu a tři priority, kterými začít.
Nezávazně. Písemný výstup do 5 pracovních dnů. Raději telefon: +420 555 333 158

Proč to řešit právě teď

Nový zákon o kybernetické bezpečnosti přenáší povinnosti NIS2 na tisíce českých firem, které to zatím neřeší. AI Act se týká každého, kdo ve firmě používá ChatGPT, Copilota nebo Gemini. A útočníci na vaši připravenost nečekají.

Povinnosti dopadnou i na menší firmy

NIS2 se netýká jen energetiky a bank. Přes dodavatelské řetězce doléhá i na výrobu, dopravu, IT služby nebo zdravotnictví. Řada firem to zjistí až z dotazníku od odběratele.

Útok dnes začíná u člověka

Phishing, podvodné faktury i hlasové deepfakes dnes vyrábí AI a působí důvěryhodně. Bez zaškolených lidí nepomůže ani nejlepší firewall.

AI nástroje odnášejí firemní data

Zaměstnanci vkládají do veřejných chatbotů smlouvy, kód i data zákazníků. AI Act navíc žádá poučené lidi a přehled používaných systémů.
0
let zkušeností s IT a daty
0
let zkušeností se školením lidí
0
oblasti, které v auditu prověříme
0 dnů
na písemný výstup a nabídku

Poznáváte se?

Tohle slyšíme na prvních schůzkách nejčastěji.

Nevíte, jestli na vás NIS2 dopadá

Odběratel po vás chce bezpečnostní dotazník a vy nevíte, co už musíte splňovat, co je jeho přání a co je zbytečné.

Bezpečnost drží jeden člověk v hlavě

Nemáte seznam systémů, přístupů ani dodavatelů. Když je externí správce nedostupný, nikdo neví, kde co běží a kdo k tomu má klíče.

Zálohy máte, ale nikdo je nezkoušel obnovit

Záloha, kterou jste nikdy netestovali, není záloha. Zjistí se to v nejhorší možný okamžik.

Lidé používají AI, jak je zvykem

Nikdo neřekl, co se smí vložit do ChatGPT a co ne. Chybí interní pravidla, poučení lidí i evidence používaných nástrojů.

Důvěřují nám

Continental  ·  Hyundai Motor  ·  Groupon  ·  Svaz měst a obcí ČR  ·  Technologická agentura ČR  ·  Datasys  ·  Spokar  ·  Slovenský atletický zväz  ·  Energetické centrum Ústeckého kraje  ·  VŠÚO Holovousy

a desítky dalších klientů Mediatoring.com

Co pro vás konkrétně uděláme

Nejčastější úlohy, se kterými nás firmy oslovují. Vybíráme podle rizika a dopadu, ne podle ceníku dodavatele.
Úloha Co pro vás uděláme Přínos
Audit kybernetické bezpečnosti Prověříme infrastrukturu, konfigurace, přístupy a procesy Víte, kde jsou reálná rizika a co řešit první
Připravenost na NIS2 Posoudíme rozsah povinností, chybějící dokumentaci a řízení rizik Máte plán, jak povinnosti splnit a čím je doložit
Soulad zavádění AI s AI Actem Evidence AI nástrojů, interní pravidla, poučení lidí a AI gramotnost AI používáte bez právního rizika a bez úniku dat
Připravenost na Cyber Resilience Act Určíme, zda váš produkt spadá pod CRA, a projdeme požadavky i CE značení Hardware i software prodáte v EU i po prosinci 2027
Hlášení zranitelností podle CRA Nastavíme hlášení zneužitých zranitelností a incidentů do 24 hodin Stihnete lhůty, které platí už od 11. září 2026
SBOM a podpora produktu Sestavíme soupis komponent a plán bezpečnostních aktualizací Víte, co v produktu běží a jak dlouho ho budete opravovat
Pravidla pro práci s AI nástroji Nastavíme, co se smí vkládat do ChatGPT, Copilota nebo Gemini Firemní know-how zůstává uvnitř firmy
Školení lidí a phishingové testy Zaškolíme tým a otestujeme reakce na podvodné e-maily Lidé poznají útok dřív, než na něco kliknou
Zálohy a obnova provozu Zkontrolujeme zálohy, nastavíme a otestujeme plán obnovy Víte, za jak dlouho a z čeho firmu obnovíte
Dodavatelé a řízení přístupů Projdeme oprávnění, účty a přístupy třetích stran Riziko z dodavatelského řetězce máte pod kontrolou
Reakce na incident Připravíme postup, role, kontakty i hlášení incidentu Při incidentu se neimprovizuje
Přehled je ilustrativní. Konkrétní rozsah vždy vychází z odvětví, velikosti firmy a z výsledku vstupního auditu.

4 kroky k odolné firmě

Postup máme odladěný z auditů i z projektů digitalizace. Víte předem, co v které fázi vzniká a co od vás potřebujeme.

Vstupní audit a rozsah povinností

Projdeme systémy, procesy, přístupy i dodavatele. Součástí je posouzení, co pro vás znamená NIS2 a AI Act.

Priority a plán opatření

Rizika seřadíme podle dopadu a nákladů na odstranění. Dostanete plán, který jde schválit i rozpočtovat.

Nasazení opatření a pravidel

Nastavíme technická opatření, dokumentaci, pravidla pro práci s AI a zaškolíme lidi. Vycházíme z toho, co už máte.

Ověřování a udržování

Testujeme obnovu ze záloh, opakujeme školení a hlídáme změny v legislativě. Bezpečnost není jednorázová instalace.

Jak spolupráce probíhá

Bez závazků na začátku. Nejdřív zjistíme, jestli má vůbec smysl něco měnit.
15 minut

Úvodní hovor

Probereme, v jakém odvětví působíte, jaké systémy používáte a co po vás žádají odběratelé nebo úřad.
do 5 dnů

Vstupní audit a výstup

Prověříme systémy a procesy. Dostanete písemný přehled slabých míst, dopad NIS2 a AI Actu a tři priority. Nezávazně.
do 30 dnů

První opatření v provozu

Nasadíme opatření s největším dopadem: přístupy, zálohy, pravidla pro AI a zaškolení lidí.
průběžně

Dohled a rozvoj

Testujeme obnovu, opakujeme školení a reagujeme na nové hrozby i na změny v legislativě.

Kolik to stojí

Cena vychází z velikosti firmy, počtu systémů a rozsahu povinností. Úvodní konzultace je zdarma, rozsah odsouhlasíme před začátkem práce.

Vstupní audit a posouzení NIS2

Prověření infrastruktury, procesů a dodavatelů plus písemný výstup. Jednorázově, podle počtu systémů a lokalit.

Nasazení opatření a pravidel

Dokumentace, konfigurace, zálohy, pravidla pro AI a školení týmu. Ceníme po etapách, které jde schválit zvlášť.

Dohled a školení průběžně

Měsíční paušál na dohled, testy záloh, phishingové testy a aktualizaci pravidel podle nové legislativy.

Jak spolu souvisí NIS2, AI Act a bezpečné používání umělé inteligence

Nový zákon o kybernetické bezpečnosti a evropská směrnice NIS2 tlačí firmy k tomu, aby měly popsané systémy, řízená rizika, zvládnuté zálohy a jasné role při incidentu. Přes dodavatelské řetězce se povinnosti přenášejí i na firmy, které do rozsahu samy nespadají. AI Act k tomu přidává poučené lidi, evidenci používaných nástrojů a odpovědnost za to, co se s daty děje. V praxi jde o jednu a tu samou věc: vědět, kde jsou vaše data, kdo k nim má přístup a co se s nimi smí. Proto bezpečnost a zavádění AI řešíme společně. Kde nesmí data opustit firmu, nasazujeme modely na váš server. Kde stačí cloud, nastavíme pravidla a poučíme lidi. Vybíráme technologicky nezávisle podle toho, co potřebujete, ne podle toho, co má dodavatel na skladě.
Chci nezávaznou konzultaciPodívejte se na naše projekty

Časté otázky a odpovědi o kyberbezpečnosti

Nová pravidla dopadají na mnohem širší okruh odvětví než dříve – od výroby a dopravy až po potravinářství. Pokud máte více než 50 zaměstnanců nebo obrat nad 10 mil. EUR a působíte v regulovaném sektoru, pravděpodobně pod zákon spadáte. Pomůžeme vám to přesně určit.

Kromě rizika pokut se vystavujete nebezpečí, že nasadíte systémy, které budou později zakázané nebo budou vyžadovat nákladné úpravy. Správné nastavení pravidel pro AI hned na začátku vám ušetří náklady v budoucnu.

Vůbec ne. Díváme se na podnik jako na celek. Hodnotíme digitální zralost vašich výrobních procesů, logistiky i práce s lidmi. Cílem je najít místa, kde technologie skutečně vydělají peníze nebo ušetří čas.

Nová legislativa (a český zákon o kybernetické bezpečnosti) míří přímo na vrcholové vedení. Odpovědnost už nelze delegovat pouze na IT oddělení nebo externího správce. Statutární orgány mají povinnost se v oblasti kybernetické bezpečnosti vzdělávat a dohlížet na implementaci opatření. V případě hrubého zanedbání hrozí vedoucím pracovníkům i dočasný zákaz výkonu funkce.

Z pohledu bezpečnosti a AI Actu je to vysoce rizikové. Bezplatné verze (např. standardní ChatGPT bez Enterprise licence) mohou využívat vložená data k dalšímu trénování modelu. Pokud tam váš zaměstnanec vloží citlivá data, obchodní tajemství nebo osobní údaje klientů, stávají se součástí veřejného cloudu. Pomůžeme vám nastavit bezpečné systémy a postupy, které vaše know-how uzamkne uvnitř firmy.

Ně netně. NIS2 není o nákupu nejdražších technologií, ale o nastavení procesů a rozumném řízení rizik. Často stačí správně nakonfigurovat stávající systémy, zavést dvoufázové ověřování (MFA), lépe řídit přístupová práva a pravidelně školit lidi. Náš audit identifikuje, co je skutečně nutné upravit a co funguje dobře.

Přímo. Čím je firma digitálně vyspělejší (využívá cloud, IoT ve výrobě, automatizaci), tím větší plochu pro potenciální útok nabízí. Digitální audit zralosti vám neukáže jen to, jak inovovat, ale také jak tyto inovace postavit na bezpečných základech (tzv. security-by-design). Bezpečnost nesmí být „přilepena“ nakonec, musí být součástí každého nového digitálního procesu.

Podle NIS2 odpovídáte i za to, jak jsou zabezpečeni vaši klíčoví dodavatelé. Pokud hacker napadne vašeho dodavatele IT služeb nebo účetního softwaru, může se skrze ně dostat k vám. Pomůžeme vám nastavit kontrolní mechanismy a smluvní podmínky tak, aby vaši partneři nebyli nejslabším článkem vaší vlastní bezpečnosti.

AI Act je nařízení EU, které reguluje vývoj a používání AI. I když některé povinnosti nabíhají postupně, je klíčové mít už nyní nastavená pravidla (AI Governance). Pokud nyní nasazujete nové systémy bez ohledu na AI Act, riskujete, že je za rok budete muset nákladně předělávat nebo vypnout.

Toto je jedna z nejčastějších obav. Řešíme to nastavením procesů, firemními licencemi nebo využitím API rozhraní s lokálními modely, kde vaše data nebudou použita k dalšímu trénování. Součástí našich služeb je i nastavení interní politiky bezpečného používání AI.

AI Act zavádí povinnost „AI gramotnosti“ pro všechny organizace, které AI používají. Pokud nyní zavedete procesy bez ohledu na tuto legislativu, vystavujete se riziku, že vaše řešení bude zpětně prohlášeno za nevyhovující. Pomůžeme vám nastavit etický a právní rámec hned na začátku, což je mnohem levnější než pozdější náprava chyb a hrozba vysokých sankcí.

Podle textu už ne. Generativní AI píše bez chyb, umí váš žargon i podpis kolegy a zvládne i hlasovou nahrávku. Spolehněte se proto na proces, ne na dojem: potvrzování změn bankovních údajů druhým kanálem, dvoufaktorové přihlášení a pravidlo, že nikdo neposílá peníze ani hesla na základě e-mailu nebo telefonátu. Do školení proto přidáváme ukázky útoků vyrobených AI.

Seznam schválených nástrojů, jasné vymezení dat, která se do nich nesmí vkládat (osobní údaje, smlouvy, zdrojový kód, know-how), pravidlo pro kontrolu výstupů člověkem a odpovědnou osobu, na kterou se lidé obrátí. K tomu poučení zaměstnanců a evidence, kdo a kdy školení prošel. Směrnici píšeme na jednu až dvě stránky, aby ji lidé opravdu použili.

U menší firmy dva až tři týdny, u výroby s více lokalitami déle. Potřebujeme přístup k přehledu systémů, dodavatelů a přístupových práv a pár hodin času vašeho IT. Výstupem je písemný přehled slabých míst, dopad NIS2 a AI Actu a priority podle dopadu a nákladů. Součástí je i to, jaké AI nástroje se ve firmě už používají.

Minimálně dvakrát ročně a vždy po větší změně systémů. Netestuje se jen to, že záloha existuje, ale že z ní obnovíte provoz v čase, který firma ekonomicky ustojí. Test má mít zápis, kdo ho dělal a jak dlouho obnova trvala. Stejně přistupujeme k datům a modelům, na kterých běží AI nástroje ve firmě.

Doporučujeme to, i kdyby to legislativa nežádala. Bez seznamu nevíte, kam odcházejí firemní data a co si o vaší firmě ukládá cizí služba. Evidence bývá jednoduchá tabulka: nástroj, účel, kdo ho používá, jaká data do něj jdou a kdo za něj odpovídá. Pomáhá při bezpečnostních dotaznících od odběratelů i při plnění povinností AI Actu.

Ano, pokud data nesmí opustit firmu. Open-source model umíme nasadit na váš server nebo do privátního cloudu a dotrénovat na vašich dokumentech. Data pak zůstávají u vás a řešíte hlavně přístupová práva a zálohy. Pro většinu firem je ale rychlejší začít cloudovou službou s nastavenými pravidly a k lokálnímu provozu jít, až když má měřitelný důvod.

Odpojit zasažené systémy, nevypínat je (kvůli důkazům), svolat předem určené role, zajistit zálohy mimo síť a začít psát časovou osu. Pak řešit hlášení a komunikaci s partnery. Tohle se nedá vymýšlet za provozu, proto postup, kontakty a role připravujeme dopředu a nacvičujeme. AI nástroje během incidentu odpojujeme také, dokud nevíte, co k nim mělo přístup.

Ano. Menší modely, zejména u počítačového vidění a detekce anomálií, běží na edge zařízení přímo u linky. Výhodou je nízká odezva, provoz nezávislý na síti a fakt, že data neopouštějí halu. Do centrály se pak posílají jen výsledky a metriky, ne surové snímky.

Agent dostává jen ta oprávnění, která k úloze potřebuje, a přistupuje k datům přes rozhraní s omezeným rozsahem. Každý krok se loguje, takže je zpětně dohledatelné, co agent četl a co zapsal. U citlivých kroků zůstává schválení na člověku. Tohle nastavujeme společně s vaším IT a promítáme do interní směrnice.

Související služby

AI governance

Pravidla, rizika a soulad s AI Actem pro AI nástroje, které vaši lidé používají.

Správa webů

Web běží, aktualizuje se, zálohuje a hlídá – včetně rychlé reakce, když se něco stane.

Zavádění a školení AI

Naučíme váš tým používat AI tak, aby se ve firmě skutečně něco změnilo.

Proberme vaši připravenost na NIS2 a AI Act

Napište nám, co ve firmě používáte a co po vás žádají odběratelé nebo úřad. Řekneme vám, jestli má smysl dělat audit a co bude obsahovat.
Ozveme se do jednoho pracovního dne. Raději telefon: +420 555 333 158