Pokladní systém pro firmy, které to s NIS2 myslí vážně.
KASA FIK Enterprise zajišťuje jednotné přihlašování ve firemní síti, bezpečné odesílání účtenek na finanční správu přes vaše podnikové proxy a plnou auditovatelnost — pro vašeho interního auditora i pro toho, kdo přijde z núzk.
Enterprise pokladna musí splňovat čtyři zákony najednou.
Malá kavárna řeší EET a dost. Velká síť poboček musí zároveň splnit NIS2, interní bezpečnostní politiku, požadavky korporátního IT na jednotné přihlašování a daňovou integritu vůči finanční správě. Čtyři různé světy, které musí spolupracovat.
NIS2 odpovědnost
Jako provozovatel esenciální služby nebo důležitý subjekt musíte prokázat řízení kybernetického rizika. Pokladna je to první, co auditor uvidí.
Identita zařízení
Každá pokladna musí být ve firemní síti identifikovatelná, spravovatelná a vymahatelně smazaná při odcizení. Žádné anonymní Android tablety.
Dohled nad EET 2.0
Certifikát finanční správy, klíč k podpisu účtenek, politika rotace. Kdo, kdy, čím a odkud — musíte to umět zodpovědět z jednoho místa.
Auditovatelnost
Každá akce uživatele, každá změna konfigurace, každá odpověď EET — podepsaná, časově otiskovaná, neměnitelná. Připravené na forenzní analýzu.
Jak KASA FIK Enterprise zapadá do vaší IT infrastruktury.
Pokladna není izolované zařízení. Je to spravovaný endpoint ve vaší doméně, který komunikuje s finanční správou přes vaše egress pravidla a hlásí se vašemu SIEMU. Žádné bypassy, žádné stínové IT.
- ▸ MDM profilované zařízení — stejný baseline jako notebooky vašeho IT
- ▸ Autentizace přes vaše identity providery — Entra ID, Okta, AD, LDAP
- ▸ EET provoz jen přes vaše podnikové proxy s whitelistem endpointů FS
- ▸ Syslog forwarding do vašeho SIEM (Splunk, Sentinel, Elastic)
- ▸ Tenant oddělení — každá pobočka, každá právnická osoba vlastní scope
Šest oblastí, ve kterých KASA FIK Enterprise vítězí.
Každá vlastnost je navržená tak, aby pokladna zapadla do vašeho bezpečnostního rámce — ne aby ho obcházela.
SSO přes Active Directory a LDAP
Jednotné přihlašování přes vaše firemní identity providery — Microsoft Entra ID, Okta, on-prem Active Directory i klasické LDAP. Žádné lokální účty, žádná sdílená hesla, plné MFA enforcement.
MDM profil konfigurace
Pokladna se onboarduje přes Android Enterprise s vaším MDM profilem — Intune, Jamf, VMware Workspace ONE. Vzdálený wipe, šifrování, politiky aplikací, stejně jako u firemních notebooků.
Immutable audit log
Každá akce uživatele, každá změna konfigurace, každá odpověď z EET — podepsaná, časově otiskovaná (RFC 3161), neměnitelná. Připravené pro forenzní analýzu i kontrolu núzk.
FS certifikáty (klient i server)
Správa certifikátů finanční správy — klientský certifikát pro autentizaci k EET, serverový certifikát pro příjem potvrzení. Rotace, alerting před expirací, integrace s vaší PKI.
Egress přes podnikový proxy
EET komunikace nechodí přímo z pokladny ven. Jde přes vaše forward / explicit proxy s whitelistem endpointů finanční správy. Splňuje pravidla vašeho firewallu i DLP.
Tenant oddělení
Každá právnická osoba (s.r.o., a.s.), každá pobočka, každý brand — vlastní tenant. Oddělená data, oddělené certifikáty, oddělené reporty. Konsolidovaný pohled pro vedení, detail pro auditora.
NIS2 vstoupila v účinnost. Co to znamená pro vaši pokladnu?
Směrnice NIS2 (zákon č. 264/2024 Sb., o kybernetické bezpečnosti) rozšiřuje okruh regulovaných subjektů — a pokladní systém je jedním z prvních míst, které musíte mít pod kontrolou. Nejde jen o technickou shodu. Jde o to, abyste kdykoliv dokázali doložit, kdo, kdy, odkud a jak s pokladnou pracoval.
KASA FIK Enterprise je navržený tak, aby pokladna nebyla slepým bodem vaší bezpečnostní architektury. Poskytuje identitu zařízení, autentizaci uživatelů, auditní stopu a segmentaci sítě, kterou váš bezpečnostní auditor najde na prvním místě — a ocení.
Zapadne do vašeho stávajícího ekosystému.
KASA FIK Enterprise nemusíte nasadit jako ostrov. Mluví řečí vašeho IT — stejné identity providery, stejný SIEM, stejná účetní soustava.
Federace přes SAML 2.0 a OIDC. Plná podpora podmíněného přístupu.
SSO a MFA pro pokladní personál. Provisioning přes SCIM.
On-prem AD i klasické LDAP. Kerberos autentizace, skupinové politiky.
Google jako identity provider, federace přes OIDC.
Přímé napojení na účetní systémy pro konsolidované reporty.
Syslog forwarding do vašeho SIEM v reálném čase.
Kompatibilní s podnikovými firewally a ZTNA řešeními.
Android Enterprise, profil konfigurace, vzdálený wipe.
Co říkají enterprise zákazníci po nasazení.
„Nasazení KASA FIK Enterprise znamenalo, že jsme pokladní systém mohli zařadit do inventury našich spravovaných endpointů. MDM profil, AD federace, audit log do Splunku — všechno na jednom místě. Auditor z núzk se neptal na pokladny, protože viděl, že to máme pod kontrolou.“
„Dřív jsme měli dvacet různých pokladen od různých dodavatelů a ani jeden neuměl SSO. Při každém odchodu zamžístance jsme museli měnit hesla na všech zařízeních. Teď nám stačí zablokovat účet v Active Directory a pokladna je dead do minuty.“
Nechte si navrhnout architekturu na míru.
Každá enterprise síť je jiná. Domluvte si nezávaznou konzultaci s naším architektem — probereme vaše identity providery, MDM stack, síťové politiky i to, jak splnit NIS2 s minimálním dopadem na provoz poboček.
Nebo nám napište přímo na enterprise@kasafik.cz