Enterprise řešení · NIS2 ready

Pokladní systém pro firmy, které to s NIS2 myslí vážně.

KASA FIK Enterprise zajišťuje jednotné přihlašování ve firemní síti, bezpečné odesílání účtenek na finanční správu přes vaše podnikové proxy a plnou auditovatelnost — pro vašeho interního auditora i pro toho, kdo přijde z núzk.

NIS2 / núzk ready
SAML · OIDC · AD · LDAP
MDM profil · BYOD
Immutable audit log
Egress přes podnikový proxy
FS certifikáty (klient i server)
Problémy, které řešíte

Enterprise pokladna musí splňovat čtyři zákony najednou.

Malá kavárna řeší EET a dost. Velká síť poboček musí zároveň splnit NIS2, interní bezpečnostní politiku, požadavky korporátního IT na jednotné přihlašování a daňovou integritu vůči finanční správě. Čtyři různé světy, které musí spolupracovat.

NIS2 odpovědnost

Jako provozovatel esenciální služby nebo důležitý subjekt musíte prokázat řízení kybernetického rizika. Pokladna je to první, co auditor uvidí.

Identita zařízení

Každá pokladna musí být ve firemní síti identifikovatelná, spravovatelná a vymahatelně smazaná při odcizení. Žádné anonymní Android tablety.

Dohled nad EET 2.0

Certifikát finanční správy, klíč k podpisu účtenek, politika rotace. Kdo, kdy, čím a odkud — musíte to umět zodpovědět z jednoho místa.

Auditovatelnost

Každá akce uživatele, každá změna konfigurace, každá odpověď EET — podepsaná, časově otiskovaná, neměnitelná. Připravené na forenzní analýzu.

Architektura

Jak KASA FIK Enterprise zapadá do vaší IT infrastruktury.

Pokladna není izolované zařízení. Je to spravovaný endpoint ve vaší doméně, který komunikuje s finanční správou přes vaše egress pravidla a hlásí se vašemu SIEMU. Žádné bypassy, žádné stínové IT.

  • MDM profilované zařízení — stejný baseline jako notebooky vašeho IT
  • Autentizace přes vaše identity providery — Entra ID, Okta, AD, LDAP
  • EET provoz jen přes vaše podnikové proxy s whitelistem endpointů FS
  • Syslog forwarding do vašeho SIEM (Splunk, Sentinel, Elastic)
  • Tenant oddělení — každá pobočka, každá právnická osoba vlastní scope
# Enterprise pokladna — toky dat
# 1) Autentizace uživatele
KASA FIK POSSAML / OIDCEntra ID / Okta
# 2) Firemní síť a device management
Android EnterpriseMDM profilIntune / Jamf
# 3) EET 2.0 — podepsaná účtenka na FS
KASA FIK POSCertifikát FSProxy egressEET endpoint FS
# 4) Audit a monitoring
Immutable logSyslogSplunk / Sentinel
# 5) Tenant oddělení (právnické osoby)
Tenant A (s.r.o.)|Tenant B (a.s.)|Tenant C (pobočka)
Klíčové vlastnosti

Šest oblastí, ve kterých KASA FIK Enterprise vítězí.

Každá vlastnost je navržená tak, aby pokladna zapadla do vašeho bezpečnostního rámce — ne aby ho obcházela.

SSO přes Active Directory a LDAP

Jednotné přihlašování přes vaše firemní identity providery — Microsoft Entra ID, Okta, on-prem Active Directory i klasické LDAP. Žádné lokální účty, žádná sdílená hesla, plné MFA enforcement.

MDM profil konfigurace

Pokladna se onboarduje přes Android Enterprise s vaším MDM profilem — Intune, Jamf, VMware Workspace ONE. Vzdálený wipe, šifrování, politiky aplikací, stejně jako u firemních notebooků.

Immutable audit log

Každá akce uživatele, každá změna konfigurace, každá odpověď z EET — podepsaná, časově otiskovaná (RFC 3161), neměnitelná. Připravené pro forenzní analýzu i kontrolu núzk.

FS certifikáty (klient i server)

Správa certifikátů finanční správy — klientský certifikát pro autentizaci k EET, serverový certifikát pro příjem potvrzení. Rotace, alerting před expirací, integrace s vaší PKI.

Egress přes podnikový proxy

EET komunikace nechodí přímo z pokladny ven. Jde přes vaše forward / explicit proxy s whitelistem endpointů finanční správy. Splňuje pravidla vašeho firewallu i DLP.

Tenant oddělení

Každá právnická osoba (s.r.o., a.s.), každá pobočka, každý brand — vlastní tenant. Oddělená data, oddělené certifikáty, oddělené reporty. Konsolidovaný pohled pro vedení, detail pro auditora.

NIS2 a compliance

NIS2 vstoupila v účinnost. Co to znamená pro vaši pokladnu?

Směrnice NIS2 (zákon č. 264/2024 Sb., o kybernetické bezpečnosti) rozšiřuje okruh regulovaných subjektů — a pokladní systém je jedním z prvních míst, které musíte mít pod kontrolou. Nejde jen o technickou shodu. Jde o to, abyste kdykoliv dokázali doložit, kdo, kdy, odkud a jak s pokladnou pracoval.

KASA FIK Enterprise je navržený tak, aby pokladna nebyla slepým bodem vaší bezpečnostní architektury. Poskytuje identitu zařízení, autentizaci uživatelů, auditní stopu a segmentaci sítě, kterou váš bezpečnostní auditor najde na prvním místě — a ocení.

Integrace

Zapadne do vašeho stávajícího ekosystému.

KASA FIK Enterprise nemusíte nasadit jako ostrov. Mluví řečí vašeho IT — stejné identity providery, stejný SIEM, stejná účetní soustava.

Microsoft Entra ID
IDENTITY

Federace přes SAML 2.0 a OIDC. Plná podpora podmíněného přístupu.

Okta
IDENTITY

SSO a MFA pro pokladní personál. Provisioning přes SCIM.

Active Directory · LDAP
IDENTITY

On-prem AD i klasické LDAP. Kerberos autentizace, skupinové politiky.

Google Workspace
IDENTITY

Google jako identity provider, federace přes OIDC.

ABRA Flexi · Pohoda · HELIOS
ÚČETNICTVÍ

Přímé napojení na účetní systémy pro konsolidované reporty.

Splunk · Sentinel · Elastic
SIEM

Syslog forwarding do vašeho SIEM v reálném čase.

Fortinet · Zscaler
SÍŤ

Kompatibilní s podnikovými firewally a ZTNA řešeními.

Intune · Jamf · Workspace ONE
MDM

Android Enterprise, profil konfigurace, vzdálený wipe.

Reference

Co říkají enterprise zákazníci po nasazení.

„Nasazení KASA FIK Enterprise znamenalo, že jsme pokladní systém mohli zařadit do inventury našich spravovaných endpointů. MDM profil, AD federace, audit log do Splunku — všechno na jednom místě. Auditor z núzk se neptal na pokladny, protože viděl, že to máme pod kontrolou.“

JT

Jiří Toman

Head of IT Security · hotelová síť, 28 poboček

28
poboček
340+
pokladen
100%
NIS2 audit pass

„Dřív jsme měli dvacet různých pokladen od různých dodavatelů a ani jeden neuměl SSO. Při každém odchodu zamžístance jsme museli měnit hesla na všech zařízeních. Teď nám stačí zablokovat účet v Active Directory a pokladna je dead do minuty.“

MK

Markéta Krausová

IT manažerka · maloobchodní síť, 14 prodejen

14
prodejen
180
pokladen
1 min
deprovisioning
Začněte

Nechte si navrhnout architekturu na míru.

Každá enterprise síť je jiná. Domluvte si nezávaznou konzultaci s naším architektem — probereme vaše identity providery, MDM stack, síťové politiky i to, jak splnit NIS2 s minimálním dopadem na provoz poboček.

Nebo nám napište přímo na enterprise@kasafik.cz