Základní kroky
-
01
Asset management
Nemůžeš chránit, o čem nevíš. Inventář HW, SW, účtů a přístupů = absolutní základ.
CRITICAL -
02
MFA všude
Mail, VPN, AV admin konzole — zapnout na všechno, kde to jde. Ideálně FIDO2 / passkeys. SMS je nouzovka, ne standard.
CRITICAL -
03
Oddělené účty admin vs. user
Žádný brouzdání po internetu z doménovýho admina a sosání cracklýho photoshopu na server. Fakt ne.
HIGH -
04
Patch management
Ne „jednou za měsíc". Prioritizuj nejen podle CVSS, ale i reálného dopadu ve světě a lokálního impactu u vás.
HIGH -
05
Endpoint protection / EDR
Antivirus = nezbytné minimum. EDR = standard. A hlavně centrálně spravovaný.
HIGH -
06
Network segmentace
Odděl IT / OT / guest / servery. Flat network = ráj pro laterální pohyb útočníka. Firmy po breachi by mohly vyprávět.
HIGH -
07
Zálohy + test obnovy
Pravidlo 3-2-1, offline / immutable kopie. Záloha bez testu obnovy = jen drahá a falešná naděje.
HIGH -
08
Šifrování dat
BitLocker / FileVault na všech zařízeních jako FDE, TLS všude. Ztracený notebook ≠ bezpečnostní incident, když jsou data v bezpečí. To samé flešky a exteráky.
MEDIUM -
09
Školení + testování lidí
Průběžně, kontinuálně a dělené podle rolí. Fakt nejde školit starosty / C-level i účtárnu stejně. Ne jednou ročně „vyklikni si e-learning a jdi pryč".
MEDIUM -
10
Kontrola plateb
Dvojí ověření nad limit X. Proces ověření objednávky, faktury a dodavatele. Callback na známé číslo, ne na to z mailu.
MEDIUM -
11
Logging + alerting
Centrální logy, archivace, alerty. Failed loginy, nový admin v grupě, privilege escalation. Log bez alertu = nikdo o něm neví.
MEDIUM -
12
Offboarding proces
Odchod = okamžitý disable účtů, VPN, přístupů. A pravidelná revize (klidně kvartálně).
MEDIUM -
13
Incident playbook
Kdo komu volá, co se vypíná, kdo rozhoduje. Kontakt na právníka i forenzáky. Netestovaný playbook = žádný playbook.
MEDIUM