Bezpečnost stanic, notebooků, mobilů a ostatních periferií.
Přístupová ochrana
- Jak vypadá správné heslo?
- Zásady zabezpečení počítače
- Viry, spyware, trojské koně, backdoor — jak fungují, jak se chránit
- Antiviry a firewally — výběr, nasazení, konfigurace
- Internetové bankovnictví — bezpečné používání, Safe Money
SPAM a sociální inženýrství
- Co je spam? — charakteristiky, rizika
- Obrana proti spamu — filtry, chování uživatelů
- Sociální inženýrství — útoky cílené na lidský faktor (pretext, phishing, baiting)
- Stalking a další formy nelegální činnosti ve virtuálním světě
- Phishing — rozpoznání, reakce, reportování
Malware a útoky
- Ochrana před malwarem — aktuální antivir + EDR (Endpoint Detection & Response)
- Zabezpečení před phishingovými útoky a útoky z internetu
- Ransomware — prevence, reakce, zálohy jako poslední linie
- Drive-by download — zneužití zranitelností prohlížečů
- Zero-day vulnerabilities — rychlé patching, kompenzační opatření
Mobilní zařízení
- Ochrana telefonů a tabletů se systémem Android a iOS
- Ochrana proti krádeži — Find My, Android Find Device, wipe
- MDM (Mobile Device Management) pro firmy — Microsoft Intune, Jamf, Miradore
- BYOD (Bring Your Own Device) — vs. COPE (Corporate-Owned, Personally Enabled)
Bankovnictví a citlivá data
- Ochrana online bankovnictví — Safe Money (Kaspersky), Banking Mode, virtuální klávesnice
- Zabránění úniku citlivých údajů — DLP (Data Loss Prevention)
- Včetně anonymizace zákazníků — GDPR compliance
Sociální sítě
- Co zveřejnit a co ne — public vs. private
- Čemu se dá věřit? — ověřování zdrojů, fake news, deepfakes
- Hoax a řetězové zprávy — jak je rozpoznat
Zálohování dat
- Základní principy zálohování
- Je cennější drahý software, nebo fotografie? — priorita záloh
- Spolehlivost disků a externích médií, testy spolehlivosti
- NAS a Cloud pro osobní využití
Pro firmy — pokročilé zabezpečení
Nad rámec standardní bezpečnosti:
- Microsoft Defender for Endpoint (EDR)
- Microsoft Sentinel (SIEM/SOAR) pro větší organizace
- Entra ID Conditional Access — bezpečnostní politiky na základě kontextu
- Zero Trust architektura
- NIS2 compliance (pro střední+ firmy)
- ISO 27001 přípravy a audity
Co naše služby zahrnují
- Audit současného stavu bezpečnosti — viz IT audit
- Návrh opatření a harmonogramu nasazení
- Implementace — antivirus, firewall, MDM, MFA, zálohování
- Školení uživatelů — nejdůležitější linie obrany
- Monitoring a response — smluvní, pro firmy s vyššími nároky
- Reakce na incident — když už se něco stane
Nejčastější útoky 2024–2026
- Phishing (včetně spear-phishing) — 90 % úspěšných útoků
- Ransomware — šifrování s výkupným
- Business Email Compromise (BEC) — útoky na finanční oddělení
- Credential stuffing — zneužití úniků hesel
- Supply chain — útok přes důvěryhodný SW
Potřebujete pomoci se zabezpečením? Kontaktujte nás · +420 775 556 063
Viz též: IT audit · Zálohování · Pravidelná údržba