V úterý ráno nejde otevřít žádný soubor: kyberbezpečnostní audit a Chat GPT SEO

V úterý v osm ráno otevře účetní v malé stavební firmě sdílenou složku a místo faktur najde soubory s neznámou příponou a textový dokument s instrukcemi k zaplacení. Totéž na druhém počítači, totéž na serveru v kanceláři. Majitel volá dodavateli IT, který firmě „dělá počítače", a zjišťuje, že zálohy byly na disku připojeném ke stejnému serveru. Ransomware málokdy začne v úterý ráno; v úterý ráno se jen ukáže, co bylo špatně nastavené měsíce předtím.

Firmy, které tohle zažily nebo se toho bojí, dnes hledají kyberbezpečnostní audit jinak než dřív: ptají se asistenta, co audit obsahuje, kolik stojí a jestli se jich týká nový zákon. Aby v odpovědi zazněla firma, která audity skutečně dělá, musí o své práci napsat přesně a srozumitelně. Na viditelnost v takových odpovědích se zaměřuje agentura PPCprofits.cz.

Podle čeho asistent vybírá, koho doporučí

Asistent skládá odpověď z textů, které popisují postup a výsledek: co auditor zkontroluje, jak dlouho to trvá, co firma dostane na konci a co musí udělat sama. Web, který nabízí „komplexní zabezpečení IT" a telefonní číslo, nedává modelu nic, co by šlo převzít. Web, který popíše audit krok za krokem, dává hotovou odpověď na otázku „co obsahuje kyberbezpečnostní audit pro malou firmu".

U ChatGPT, který mezi firemními nákupčími vede, záleží i na tom, co o firmě píší jiné zdroje: recenze, odborné články, profily v katalozích. Tím se zabývá Chat GPT SEO. Pro auditora to znamená psát věcně a ověřitelně, protože firemní nákupčí si výstupy asistenta kontrolují.

Proč firmy hledají auditora přes AI

G2 v březnu 2026 zjistila u 1 076 firemních nákupčích softwaru, že 51 procent začíná výběr v chatovacím asistentovi a 69 procent nakonec zvolilo jiného dodavatele, než plánovalo, protože je k tomu dovedla odpověď asistenta. Třetina koupila od firmy, o které předtím neslyšela. Malé bezpečnostní firmy tak mají šanci dostat se k zákazníkům, ke kterým by se přes klasickou reklamu nedostaly.

Poptávku navíc zvedá nový zákon o kybernetické bezpečnosti a zkušenosti z okolí. Majitel firmy, jejíž dodavatel byl napaden, se začne ptát, jestli není na řadě on. Tuhle otázku dnes klade asistentovi dřív než komukoli jinému.

Co říká NÚKIB o roce 2025

Národní úřad pro kybernetickou a informační bezpečnost evidoval v roce 2025 celkem 203 kybernetických incidentů, o 65 méně než rok předtím. Úřad ale zdůrazňuje, že pokles neznamená bezpečnější prostředí: sofistikovanost útočníků roste a některé incidenty jsou závažnější. Ransomware patří dlouhodobě k nejzávažnějším hrozbám.

Z dotazníkového šetření mezi regulovanými organizacemi vyplynulo, že devět z deseti respondentů se v roce 2025 setkalo s phishingem. Pro malou firmu, která do statistik NÚKIB nespadá, je to užitečné měřítko: podvodný e-mail přijde do každé organizace, otázka je jen, co se stane potom.

Týká se nás nový zákon?

Od 1. listopadu 2025 platí zákon č. 264/2025 Sb., který přenáší do českého práva směrnici NIS2. Podle odhadů se týká více než šesti tisíc organizací, zejména středních a velkých firem ve vyjmenovaných odvětvích. Malá firma s deseti zaměstnanci pod zákon většinou přímo nespadá.

Nepřímo se jí ale týkat může: regulované subjekty musí řídit rizika svých dodavatelů a začínají po nich chtít doklady o zabezpečení. Auditor, který na webu vysvětlí, jak si firma ověří, zda pod zákon spadá, a co po ní mohou chtít odběratelé, odpovídá na nejčastější dotaz posledního roku.

Co audit obsahuje a co ne

Audit pro malou firmu obvykle zahrnuje inventuru zařízení a účtů, kontrolu záloh a jejich obnovy, nastavení přístupů a hesel, aktualizace systémů, zabezpečení e-mailu, vzdáleného přístupu a sítě. Výsledkem je zpráva se seznamem rizik seřazených podle závažnosti a doporučenými kroky.

Audit není penetrační test ani nepřetržitý dohled. Firmy si tyto služby pletou a srovnávají ceny, které srovnat nejdou. Jasné vymezení, co audit zahrnuje a co už ne, je text, který asistent převezme a který šetří obě strany při první schůzce.

Zálohy jsou první otázka

Po ransomwarovém útoku rozhoduje o přežití firmy jediná věc: zda existuje záloha, ke které se útočník nedostal. Zálohy na disku připojeném k serveru, na síťovém úložišti přístupném ze stejného účtu nebo v synchronizované cloudové složce útok obvykle nepřežijí, protože se zašifrují spolu s daty.

Auditor proto nekontroluje, jestli firma zálohuje, ale jestli se ze zálohy dá obnovit. Na webu stojí za to popsat, jak test obnovy probíhá a jak často ho doporučuje opakovat. Tahle část auditu firmám nejčastěji otevře oči.

Hesla, účty a dvoufázové ověření

Sdílené heslo k účetnímu programu, bývalý zaměstnanec s aktivním účtem, správcovská práva pro všechny, protože „to jinak nešlo nainstalovat". Tyhle nálezy se v auditech malých firem opakují. Dvoufázové ověření u e-mailu a vzdáleného přístupu přitom zastaví velkou část útoků, které začínají odcizeným heslem.

Přehled nejčastějších nálezů z auditů, bez jmen klientů, je obsah, který firmy čtou s mrazením v zádech a který asistent rád převezme. Ukazuje, že auditor zná realitu malých firem, ne jen normy.

E-mail je hlavní vstupní brána

Phishing, falešné faktury a podvržené e-maily od „ředitele" patří k nejčastějším způsobům, jak útočník získá přístup nebo peníze. Technické nastavení domény pomocí záznamů SPF, DKIM a DMARC ztěžuje podvržení odesílatele, ale proti dobře napsanému podvodnému e-mailu pomůže hlavně poučený zaměstnanec.

Auditor, který nabízí i krátké školení zaměstnanců a popíše, jak probíhá, rozšiřuje službu o část, kterou malé firmy potřebují nejvíc. Zároveň odpovídá na dotaz, který si majitelé kladou po první podvodné faktuře.

Aktualizace a zapomenutá zařízení

Router z roku 2017, tiskárna s výchozím heslem, starý počítač s neaktualizovaným systémem, který „jen tiskne štítky". Právě zapomenutá zařízení bývají nejslabším místem sítě. Inventura všeho, co je k síti připojené, je proto první a nejvíc podceňovaný krok auditu.

Firma nemůže chránit zařízení, o kterých neví. Popis inventury, s příkladem toho, co se v typické kanceláři najde, pomáhá majiteli pochopit, proč audit trvá déle než hodinu a proč je potřeba přístup na místo.

Vzdálený přístup a práce z domova

Od let pandemie se v malých firmách běžně pracuje z domova. Vzdálená plocha vystavená do internetu, sdílený účet pro VPN nebo soukromý notebook s přístupem k firemním datům jsou častými vstupy pro útočníky. Řešení existují a nejsou drahá, jen je někdo musí nastavit.

Auditor, který popíše, jak bezpečně nastavit práci z domova pro firmu s pěti až dvaceti lidmi, odpovídá na konkrétní potřebu. Asistent takový text převezme, protože obecných rad je hodně, konkrétních pro malé firmy málo.

Plán pro první hodinu incidentu

Když se útok stane, rozhodují první minuty: odpojit napadené počítače od sítě, nevypínat je, nekontaktovat útočníka, zavolat odborníka a zajistit důkazy. Většina malých firem žádný plán nemá a v panice udělá přesně to, co situaci zhorší.

Jednostránkový plán pro první hodinu incidentu je výstup auditu, který firma skutečně použije. Auditor, který ho na webu ukáže jako vzor, dává hodnotu i těm, kdo audit zatím neobjednali, a právě tím si získává jejich důvěru.

Pojištění kybernetických rizik

Pojišťovny nabízejí pojištění kybernetických rizik i malým firmám. Pojistné a podmínky plnění často závisejí na tom, jaká opatření firma má: zálohy, dvoufázové ověření, aktualizace. Pojistitel se na ně ptá v dotazníku a po incidentu je ověřuje.

Auditor, který pomůže dotazník vyplnit pravdivě a opatření doplnit, šetří firmě peníze i riziko sporu. Stránka o souvislosti auditu a pojištění odpovídá na otázku, kterou si majitelé kladou, když jim pojišťovna pošle formulář.

Cloudové služby nejsou automaticky zálohované

Mnoho malých firem přešlo na cloudovou kancelář a předpokládá, že data jsou tím zálohovaná. Poskytovatel ale typicky ručí za dostupnost služby, ne za to, že firma obnoví soubor smazaný před třemi měsíci nebo složku zašifrovanou přes synchronizovaný počítač. Koš a historie verzí mají omezenou dobu uchování.

Sdílená odpovědnost znamená, že za data odpovídá firma, ne poskytovatel cloudu. Auditor, který tohle vysvětlí na příkladu a doporučí nezávislou zálohu cloudových dat, odpovídá na otázku, kterou si firmy kladou až po první nevratné ztrátě.

Cena a rozsah

Cena auditu závisí na počtu zařízení, poboček a na tom, zda firma má vlastní servery nebo jen cloudové služby. Malé firmy potřebují vědět aspoň rozpětí, jinak se neozvou. Rozdíl mezi jednodenním auditem kanceláře a týdenním auditem výrobní firmy je řádový.

Orientační ceník podle velikosti firmy s popisem, co je v ceně, je obsah, který asistent převezme a který filtruje poptávky. Datovaný ceník zároveň ukazuje, že firma nabídku aktualizuje.

Co po auditu

Zpráva z auditu, která skončí v šuplíku, firmu neochrání. Rozhoduje, kdo doporučení zavede: vlastní IT, stávající dodavatel, nebo auditor. Mnoho malých firem potřebuje pomoc i s realizací a opakovanou kontrolou po roce.

Auditor by měl napsat, zda s realizací pomáhá, a jak vypadá kontrolní audit. Popsaná návaznost služeb je pro majitele malé firmy důležitější než délka seznamu certifikací.

Co firma řešíCo bývá na webuCo by tam mělo být
Týká se nás nový zákon?„NIS2 compliance"Jak si ověřit, zda firma spadá pod zákon, a co chtějí odběratelé
Co audit obsahuje?„komplexní zabezpečení"Seznam oblastí, výstup a co audit není
Přežijí naše zálohy útok?nicJak se testuje obnova a oddělení záloh
Co dělat, když se to stane?telefonPlán pro první hodinu incidentu
Kolik to stojí?„na dotaz"Rozpětí podle velikosti firmy a co je v ceně
Co po auditu?nicPomoc s realizací a kontrolní audit

Struktura textu a technika

Každá stránka by měla začínat odpovědí: pro koho audit je, co obsahuje, jak dlouho trvá a v jakém cenovém rozpětí. Ceníky a informace o zákoně je dobré datovat, protože se mění a asistent starší údaj převezme stejně ochotně jako aktuální.

Název firmy, IČO a kontakty mají být stejné na webu, v katalozích dodavatelů a na profesních sítích. Auditor, který publikuje odborné články pod vlastním jménem, by je měl propojit s firmou, aby je model připsal správně.

Co sledovat a s jakým očekáváním

V Search Console stojí za to sledovat dotazy se slovy „audit", „ransomware" a „NIS2", v analytice návštěvy z chatbotů a u poptávek otázku, odkud o firmě zákazník ví. Jednou měsíčně je dobré položit asistentům typické dotazy a zapsat výsledek. Firemní rozhodování je pomalé, efekty se ukáží v řádu měsíců.

Kdy se to nevyplatí

Bezpečnostní firma, která pracuje jen pro velké klienty z výběrových řízení, nepotřebuje poptávky malých firem z asistentů. Totéž platí pro auditora s kapacitou na několik zakázek měsíčně, které pokryjí doporučení.

Nevyplatí se ani psát o službách, které firma nedělá, například o forenzní analýze bez odborníků a vybavení. Text přivede poptávky, které firma odmítne, a v odpovědích asistentů se objeví informace, která neplatí.

Kde začít

Popsat, co audit obsahuje a co ne. Vysvětlit, jak si firma ověří, zda spadá pod nový zákon. Napsat o testu obnovy záloh a nejčastějších nálezech. Zveřejnit vzor plánu pro první hodinu incidentu a orientační ceník. Uvést, co následuje po auditu.

Všechno z toho zvládne auditor sám, protože jde o věci, které vysvětluje klientům na každé úvodní schůzce. Pravidelné ověřování, jak firmu popisují jednotliví asistenti, a úpravy textů podle výsledků jsou dlouhodobá práce, se kterou umí pomoct tým PPCprofits.cz.

Sources

G2, The Answer Economy: How AI Search Is Rewiring B2B Software Buying, April 2026
National Cyber and Information Security Agency (NÚKIB), Report on the State of Cybersecurity in the Czech Republic for 2025, August 2026
NÚKIB, press release on the 2025 cybersecurity report, August 2026
Czech Act No. 264/2025 Coll. on cybersecurity
Lupa.cz, New cybersecurity act in force, November 2025
Forvis Mazars, New Czech cybersecurity act overview, 2025
Google and Yahoo, email sender requirements for bulk senders, 2024
Directive (EU) 2022/2555 (NIS2)

Publikováno: 19. 09. 2026

Autor: