Útočníci necílí jen na velké firmy. Vaše firma je zajímavý cíl.

Phishing, ransomware, kompromitovaná hesla – s tím se dnes potýkají firmy všech velikostí. AppOn.cloud řeší velkou část kybernetické bezpečnosti za vás, automaticky.

útoků míří na SMB
0 %
útoků míří na SMB
0 dní
průměrný náklad incidentu
0 mio Kč
po větším útoku do 6 měsíců skončí
0 % firem
Bezpečnost a zapezpečení

Proč jsou malé firmy oblíbeným cílem útočníků

Velké korporace a firmy mají bezpečnostní týmy, audity, procesy. Malé a střední firmy mají data a peníze – a mnohem slabší obranu.
To je ideální kombinace pro kybernetické útočníky.

Jaké jsou nejčastější rizika pro SMB?

Phishing a e-mailové podvody

Falešné e-maily od „banky“, „šéfa“ nebo „dodavatele“ – jeden špatný klik může otevřít útočníkům dveře do celé firmy.

Ransomware

Útočník zašifruje data a žádá výkupné. Bez záloh nebo bez pojištění firmy platí. Nebo přijdou o data úplně.

Slabá nebo opakovaná hesla

„Heslo123″ je stále nejpoužívanějším heslem. Jedno uniklé heslo z jiné služby může kompromitovat celý firemní systém.

Útoky přes dodavatele

Útočníci se dostanou do velké firmy přes jejího menšího dodavatele s horším zabezpečením.

Cloudová rizika

Špatně nakonfigurované cloudové prostředí, sdílení přístupu nebo absence MFA – to jsou nejčastější vstupní body.

Lidské chyby

90 % úspěšných útoků začíná lidskou chybou. Nesprávné nastavení, špatné kliknutí, neaktualizovaný systém.

Bezpečnost a zapezpečení

Jaké jsou nejčastější rizika pro SMB?

Každá hrozba je jiná. Rozumět jim je první krok – mít je pokryté je druhý krok.

Phishing – podvodné e-maily a weby

Útočník se vydává za banku, nadřízeného nebo dodavatele. Cílem je přihlašovací údaje nebo platba.

Dopad: Útočník se vydává za banku, nadřízeného nebo dodavatele. Cílem je přihlašovací údaje nebo platba.

AppOn.cloud: Útočník se vydává za banku, nadřízeného nebo dodavatele. Cílem je přihlašovací údaje nebo platba.

Phishing – podvodné e-maily a weby

Útočník se vydává za banku, nadřízeného nebo dodavatele. Cílem je přihlašovací údaje nebo platba.

Dopad: Útočník se vydává za banku, nadřízeného nebo dodavatele. Cílem je přihlašovací údaje nebo platba.

AppOn.cloud: Útočník se vydává za banku, nadřízeného nebo dodavatele. Cílem je přihlašovací údaje nebo platba.

Jak vypadá ramsomwarový útok - timeline

1
Po 9:02
Phishing – podvodné e-maily a weby

Útočník se vydává za banku, nadřízeného nebo dodavatele. Cílem je přihlašovací údaje nebo platba.

1
Po 9:02
Phishing – podvodné e-maily a weby

Útočník se vydává za banku, nadřízeného nebo dodavatele. Cílem je přihlašovací údaje nebo platba.

Bezpečnostní standard

Co by měla mít dnes každá zabezpečená firma

Checklist není pro IT oddělení. Je pro každého ředitele nebo jednatele, který chce vědět, zda je jeho firma v bezpečí.

Přístupy a identita

Zálohování a obnova

Infrastruktura

Monitoring

Zaměstnanci

Reakce na incidenty

Naše řešení

Co AppOn.cloud řeší se zákazníky automaticky

Nemusíte budovat bezpečnostní tým. Velkou část ochrany zajistíme za vás. Vy se věnujte tomu v čem jste dobří – o IT se postaráme my.

Zálohování a immutable backup

Denní automatické zálohy do neměnného úložiště – útočník ani správce je smazat nemůže. Geografická redundance, testovaná funkčnost.

Disaster Recovery a Business Continuity

Plán obnovy s definovaným RTO a RPO. Víte přesně, za jak dlouho a z čeho se obnovíte.

MFA - vícefaktorové ověření

Každý klient AppOn.cloud dostane MFA automaticky a bez příplatku. Jeden krok navíc, který zastaví 99,9 % neoprávněných přístupů.

Firewall a segmentace sítě

Každé oddělení má přístup jen tam, kam má. Při útoku zůstane útočník izolovaný v jedné části sítě.

Ochrana Microsoft 365

Záloha e-mailů, Teams, SharePoint. Microsoft sám zálohy neprovádí – my ano. Bezpečné nastavení M365 včetně MFA.

Bezpečný vzdálený přístup

Home office nebo práce na cestách – zaměstnanci se připojují šifrovaně. Vše pod dohledem.

Lokální podpora v češtině

Máte otázku nebo incident? Ozveme se vám v češtině. Bezpečnostní konzultace jako součást servisu i samostatně.

Bezpečnostní monitoring 24/7

Servery monitorujeme nepřetržitě. Sledujeme přihlášení a anomálie v reálném čase. Podezřelé chování reportujeme nebo řešíme za vás.

Antivirová ochrana

K profesionální ochraně přes Microsoft Defender nově nabízíme i špičkové řešení od ESETu. Získáváte tak nekompromisní podnikový antivirus s anti-phishing filtrem, bleskovou aktualizací definic a reakcí na hrozby v reálném čase.

Správa aktualizací

Centrálně se staráme o všechny záplaty a updaty. Každou aktualizaci předem testujeme, takže vaše infrastruktura je vždy aktuální, rychlá a bez výpadků.

Nezávazná konzultace

Jsou vaše firemní data zabezpečena tak, jak si zaslouží?

Cloud nabízí obrovské možnosti, ale využíváte ho opravdu naplno a bezpečně? Zjistěte, zda neriskujete ztrátu toho nejcennějšího, co vaše firma má.

Pro koho

Řešení AppOn.cloud je vhodné zejména pro

Každé odvětví má jiná rizika. Přizpůsobíme bezpečnostní řešení vašemu oboru.

Přístupy a identita

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

Přístupy a identita

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

Časté otázky

Nejčastější otázky o kybernetické bezpečnosti

Odpovědi, které hledají vaši kolegové nebo nadřízení.

Jsem malá firma. Proč by na mě někdo útočil?

Přesně proto. Útočníci nemíří na konkrétní firmu – nasazují automatické nástroje, které testují tisíce firem najednou. Malá firma s horšími zabezpečením je snazší kořist než velká korporace s bezpečnostním týmem. Navíc malé firmy bývají dodavateli větších – a to je atraktivní vstupní bod.

MFA (vícefaktorové ověřování) přidává při přihlášení druhý krok – typicky SMS kód nebo aplikace jako Microsoft Authenticator. Zastaví 99,9 % útoků na přihlášení. U AppOn.cloud ho aktivujeme pro všechny klienty automaticky a bez příplatku, protože věříme, že základní ochrana musí být dostupná každému.

Nestačí. Zálohy na externím disku jsou viditelné z infikovaného počítače – ransomware je smaže nebo zašifruje jako první. Správná záloha je oddělená od produkce, šifrovaná a ideálně neměnná (immutable). Záloha musí také fungovat – tj. musí se pravidelně testovat obnovení.

Je to záloha, do které po vytvoření nikdo nemůže zasáhnout – ani správce, ani útočník, ani ransomware. Technicky jde o zálohu s pevnou dobou uchování, kterou nelze smazat ani přepsat. I kdyby útočník měl správcovský přístup, zálohu nezničí.

Záleží na implementaci. Profesionálně provozovaný cloud jako AppOn.cloud je bezpečnější než průměrný on-premise server malé firmy – máme certifikace, redundanci, monitoring, zálohy a bezpečnostní tým. Vlastní server bez dedikovaného IT správce bývá naopak slabší článek.

Závisí na rozsahu. Základní bezpečnostní opatření – MFA, zálohy, firewall – nastavíme během několika dní. Komplexnější řešení s monitoringem, segmentací sítě a disaster recovery plánem vyžadují typicky 2–4 týdny. Konzultaci domluvíme do 24 hodin.

Většinou ne. AppOn.cloud funguje jako vrstva nad vaší stávající infrastrukturou nebo jako cloudová alternativa. Přenášíme vaše aplikace – Money, Pohoda, Helios – do bezpečného prostředí. Vaši zaměstnanci pracují stejně jako dřív, jen bezpečněji.

Ptejte se na certifikáty (ISO 27001, SOC 2), reference a SLA podmínky – zejména garantované zálohování. Provozovatel služby AppOn.cloud je prověřen Národním bezpečnostním úřadem ČR, certifikováno na ISO9001 a 27001. Navíc je prověřen 30 lety zkušeností. Transparentnost je základem důvěry.

Kontaktujete nás a my okamžitě reagujeme. Máme připravené postupy pro izolaci incidentu, obnovu ze zálohy a komunikaci. Naše SLA garantuje dobu odezvy. Důležité je reagovat co nejdříve a to i v případě, že si například uvědomíte, že jste např. nesprávně vyhodnotili phishingový e-mail.

Vzdělání

Slovníček pojmů

IT bezpečnost má svůj jazyk. Tady ho přeložíme do češtiny.

MFA

Vícefaktorové ověřování. Přihlášení vyžaduje heslo + SMS kód nebo mobilní aplikaci.

Ramsomware

Malware šifrující data a požadující výkupné. Nejničivější typ kybernetického útoku.

Firewall

Bezpečnostní brána filtrující síťový provoz. Základní obranná linie každé firmy.

Zero Trust

Model: nikdo není automaticky důvěryhodný, ani uvnitř sítě. Každý přístup se ověřuje.

SOC

Security Operations Center – tým nebo systém nepřetržitě sledující bezpečnostní události.

SIEM

Software sbírající a vyhodnocující bezpečnostní logy z celé infrastruktury.

Segmentace sítě

Rozdělení sítě do izolovaných oblastí. Útočník v jedné části nemá přístup do celé sítě.

Disaster Recovery

Plán obnovy systémů po útoku. Definuje RTO (čas obnovy) a RPO (ztráta dat).

Phishing

Podvodný e-mail nebo web vydávající se za důvěryhodný zdroj pro krádež přihlašovacích údajů.

Monitoring

Průběžné sledování systémů a aktivit pro včasné odhalení hrozeb v reálném čase 24/7.

MDR

Managed Detection & Response – outsourcovaná detekce hrozeb a reakce na incidenty.

Immutable backup

Neměnná záloha – nelze ji smazat ani přepsat. Klíčová ochrana před ransomwarem.

Malware

Obecné označení pro jakýkoliv škodlivý software (viry, trojské koně, spyware), který má za cíl poškodit firemní systém.

Brute Force útok

Útok hrubou silou. Útočník (nebo automatizovaný program) se pokouší prolomit heslo zkoušením tisíců kombinací za sekundu.

Penetrační testování

„Etický hacking“. Firma si najme bezpečnostní experty, aby se pokusili kontrolovaně vloupat do jejích systémů a odhalili tak slabá místa.

Sociální inženýrství

Psychologická manipulace s lidmi s cílem vylákat z nich citlivé informace (např. hesla) nebo je přimět k akci, která ohrozí bezpečnost firmy.

Hledáte komplexní zabezpečení pro celou firmu? AppOn.cloud DEPOT je plně integrován do naší bezpečné cloudové infrastruktury chráněné pomocí Vícestupňového ověření (MFA) a antiviru ESET.

Nezávazná poptávka

Zašlete nám nezávaznou poptávku s kontaktními údaji a my vás budeme v nejbližší době kontaktovat.

Tato stránka je chráněna reCaptcha od Google (Privacy Policy a Terms of Service).

Kontaktujte nás

Tato stránka je chráněna reCaptcha od Google (Privacy Policy a Terms of Service).

Nezávazná poptávka

Zašlete nám nezávaznou poptávku s kontaktními údaji a my vás budeme v nejbližší době kontaktovat.

Tato stránka je chráněna reCaptcha od Google (Privacy Policy a Terms of Service).

Nezávazná poptávka

Zašlete nám nezávaznou poptávku s kontaktními údaji a my vás budeme v nejbližší době kontaktovat.

Tato stránka je chráněna reCaptcha od Google (Privacy Policy a Terms of Service).

Kontaktujte nás

Tato stránka je chráněna reCaptcha od Google (Privacy Policy a Terms of Service).

Nezávazná poptávka

Zašlete nám nezávaznou poptávku s kontaktními údaji a my vás budeme v nejbližší době kontaktovat.

Tato stránka je chráněna reCaptcha od Google (Privacy Policy a Terms of Service).

Vyzkoušejte AppOn.cloud

na 25 dní zdarma

Vyzkoušejte, jak fungují účetní aplikace na vzdálené ploše přímo ve vašem prohlížeči.

Přihlašovací údaje vám pošleme e‑mailem.

Tato stránka je chráněna reCaptcha od Google (Privacy Policy a Terms of Service).