Kybernetická bezpečnost pro IT i OT prostředí

Komplexní analýza rizik a návrh opatření
Identifikujeme zranitelnosti vašich informačních i průmyslových systémů, ohodnotíme rizika a navrhneme konkrétní opatření s jasnými prioritami. Od serverů a uživatelských stanic až po PLC, HMI a vzdálené přístupy dodavatelů - s důrazem na soulad s legislativou a mezinárodními standardy.
Kybernetická bezpečnost pro IT i OT prostředí

Jak probíhá analýza rizik

Zjistíme, co vaši firmu ohrožuje, jaké škody by to mohlo způsobit a co řešit jako první. Každé riziko ohodnotíme podle pravděpodobnosti a možného dopadu, takže na konci máte jasný seznam priorit - ne jen tabulku čísel. Postupujeme přitom podle uznávaných rámců ISO/IEC 27005, NIST SP 800-30 a IEC 62443.

1 · Identifikace

Zmapujeme, co je pro vaši firmu důležité a co to může ohrozit.

  • Přehled systémů, dat a zařízení, na kterých firma stojí
  • Možné hrozby - od útoků přes lidské chyby až po výpadky
  • Slabá místa v technologiích i v procesech
2 · Ohodnocení rizik

Každé riziko posoudíme podle toho, jaké škody může způsobit a jaká je šance, že nastane.

  • Srozumitelné hodnocení místo složitých vzorců
  • Seřazení rizik od kritických po zanedbatelná
  • Priority podle skutečného ohrožení vaší firmy
3 · Ošetření a výstup

Dostanete konkrétní plán opatření - s termíny, odpovědnostmi a prioritami.

  • Praktická doporučení pro každé riziko
  • Plán zavedení ve zvládnutelných krocích
  • Podklady pro audit, pojišťovnu či legislativu

Oblasti bezpečnostních opatření

Návrh a segmentace sítě

Oddělení IT a OT sítí, segmentace do bezpečnostních zón a kontrola přestupů podle modelu Purdue (IEC 62443).

Hardening systémů

Bezpečné nastavení všech komponent IT i OT v souladu s doporučeními výrobců a dobrou praxí.

Řízení dodavatelů

Politiky pro vzdálený přístup třetích stran, časové omezení, logování a revize relací.

Monitoring a detekce

Centralizovaný sběr logů (SIEM), detekce anomálií a alertování pro IT i OT zóny.

Správa přístupů a identit

Least privilege, centrální IAM, audit přístupů a řízení privilegovaných účtů (PAM/PIM).

Správa zranitelností a záplat

Pravidelné skenování, hodnocení podle CVSS a řízené záplatování včetně OT komponent.

Nástroj na řízení rizik

Přechod z Excelu na GRC/ISMS s podporou životního cyklu rizik, workflow a auditovatelnosti.

Řízení aktiv

Centrální evidence a klasifikace aktiv (CMDB) s vazbami na rizika, hrozby a opatření.

Fyzická a environmentální bezpečnost

Ochrana serveroven, měření teploty, vlhkosti a kouře, testování UPS a revize hasicích systémů.

Vzdělávání a povědomí

Program bezpečnostních školení - nástupní i periodická, phishingové kampaně a hodnocení připravenosti.

Dokumentace a strategie

Politiky a směrnice: bezpečnostní strategie, přístupy, řízení incidentů, klasifikace aktiv, BCP/DRP.

Specializace na průmyslové (OT) prostředí

Výrobní provozy mají jiná pravidla než kancelářské IT. Rozumíme protokolům a rizikům PLC, HMI a SCADA - a chráníme je bez ohrožení dostupnosti výroby.

Monitoring OT / IDS

Detekce hrozeb přímo v průmyslové síti.

  • Senzor s podporou Siemens S7comm, Modbus a dalších
  • Automatická inventarizace OT aktiv
  • Bez zásahu do chodu výrobních linek
Řízení přístupů dodavatelů

Žádná přímá připojení na PLC - vše přes kontrolovaný bod.

  • Jump Host / Bastion s nahráváním relací
  • Zero Trust přístup na omezenou dobu
  • MFA a úplná auditní stopa (PAM/PIM)
Bezpečný IT/OT perimetr

Oddělení výroby od internetu a od kancelářského IT.

  • Segmentace podle modelu Purdue (IEC 62443)
  • Dedikovaný OT firewall a DMZ
  • Řízené změny a pravidelné revize pravidel

ELISIT Czech s.r.o.

Kodaňská 46

101 00 Praha 10

Česko

elisit@elisit.cz

www.elisit.cz

ELISIT Slovakia s.r.o.

Hraničná 18

821 05 Bratislava

Slovensko

elisit@elisit.sk

www.elisit.sk

ELISIT Austria GmbH

Handelskai 265

1020 Wien

Rakousko

elisit@elisit.at

www.elisit.at

ELISIT Germany GmbH

Europaplatz 2

10557 Berlín

Německo

elisit@elisit.de

www.elisit.de

© 2026 ELISIT | Outsourcing IT a správa IT pro české firmy