Identita ako perimeter
NPU odmieta zastarale modely perimetrovej obrany. Vyuzivame architekturu Zero-Trust Network Access (ZTNA), kde je pristup udelovany na zaklade overenej identity, nie sietovej lokality.
Dark Mesh
Vsetka infrastruktura spravovana NPU je nasadzovana ako Dark Nodes. Assety nemaju verejne IP adresy a su neviditelne pre bezne internetove skenovanie.
Ziaden asset spravovany NPU nema verejne routovatelnu adresu. Vsetka komunikacia prebieha cez sifrovane a autentifikovane tunely.
Assety komunikuju cez sukromnu mesh siet s dynamickym routovanim, co eliminuje single points of failure a predvidatelne vzorce prevadzky.
Pre klientov s vysokymi poziadavkami na suverenitu ponukame satelitnu konektivitu Starlink LEO, ktora prinasa pozemnu nezavislost od statnej internetovej infrastruktury.
Just-in-time pristup
Inzinieri NPU pracuju bez Zero Standing Privilege. Administrativny pristup je docasny, viazany na konkretnu ulohu a po dokonceni sa automaticky odobera.
Kazda poziadavka na pristup vyzaduje viacstranove schvalenie cez nas system Quorum Lock. Nudovy pristup (Break Glass) spusta okamzitu notifikaciu vedeniu a post-incident review.
Nemenny auditny zaznam
Vsetky operacne akcie sa loguju do Write-Once-Read-Many (WORM) uloziska, co poskytuje forenznu nepopieratelnost.
- Kryptograficke overenie integrity na vsetkych logoch
- 7-rocna retencia s nemennym uloziskom
- Detekcia anomalii a alerting v realnom case
- Pristup klienta k uplnym auditnym exportom na poziadanie
Vynucovanie zero drift
NPU vynucuje nemennu infrastrukturu. Manualne zmeny v produkcnom prostredi su detegovane a do 60 minut automaticky napravi Engine.
Reakcia na incidenty
NPU prevadzkuje 24/7 Security Operations Center (SOC) s definovanymi postupmi reakcie:
- P1 KritickyReakcia do 15 minut, okamzita eskalacia vedeniu
- P2 VysokyReakcia do 1 hodiny, prideleny incident commander
- P3 StrednyReakcia do 4 hodin, standardne vysetrovanie
- P4 NizkyNasledujuci pracovny den, planovana revizia
Verzia dokumentu: NPU-SEC-v2.1-2026 | Klasifikacia: VEREJNE