Zpět na blog
BEZPEČNOST WEBŮ

Kolik stojí odvirování webu? Ceny v Česku i v Evropě

Napadený web je nepříjemný hlavně tím, že neznáte cenu předem. Nabídky se pohybují od pár stovek za „proskenování“ po desítky tisíc za obnovu e-shopu a rozdíl skoro nikdy není v kvalitě práce za hodinu — je v tom, co je vlastně předmětem dodávky. Tenhle text shrnuje, kolik se za odvirování reálně platí v Česku i v Evropě, co cenu určuje a podle čeho nabídky porovnávat.

Krátká odpověď

Pro běžný firemní web na Joomle nebo WordPressu se v roce 2026 pohybují ceny takto:

  • Bezpečnostní diagnostika (zjištění rozsahu a příčiny, bez obnovy): 1 500–2 500 Kč.
  • Odvirování a obnova běžného webu: 6 000–12 000 Kč.
  • E-shop nebo rozsáhlá kompromitace: 12 000–30 000 Kč a výš.
  • Průběžná správa a dohled: 700–2 500 Kč měsíčně.

Nabídky pod 3 000 Kč obvykle znamenají spuštění automatického skeneru a smazání toho, co našel. To je legitimní služba — jen neřeší příčinu, a proto se u ní výrazně častěji stává, že se infekce vrátí.

Co cenu určuje

Šest věcí, které rozhodují víc než velikost webu:

  1. Rozsah kompromitace. Jeden vložený skript v šabloně je něco jiného než aktivní webshell s přístupem k souborovému systému a databázi.
  2. Stav záloh. Existující čistá záloha z doby před incidentem dokáže snížit cenu i o polovinu. Žádná záloha znamená rekonstrukci webu z toho, co zbylo.
  3. Zda je potřeba dohledat vstupní vektor. Samotné vyčištění je levnější. Zjistit, kudy se útočník dostal dovnitř, znamená analýzu logů, časovou korelaci změn a kontrolu účtů — a je to jediný způsob, jak zabránit opakování.
  4. Stáří a stav systému. Web na neaktualizovaném CMS s rozšířeními, která už nikdo nevyvíjí, se často nedá jen vyčistit — potřebuje i migraci.
  5. Provozní kritičnost. E-shop znamená navíc kontrolu objednávek, checkoutu, plateb, webhooků a zákaznických dat, a často i práci mimo špičku.
  6. Naléhavost. Zásah o víkendu nebo mimo pracovní dobu je dražší prakticky všude.

Kolik se za totéž platí v Evropě

Evropský trh se dělí zhruba do tří pásem a česká cenová hladina je pod evropským průměrem:

  • Nejnižší pásmo, přibližně 90–160 € (zhruba 2 200–4 000 Kč) — jednotlivci a menší studia ve Francii, Rakousku, Německu a Británii. Obvykle jde o vyčištění bez forenzní části.
  • Střední pásmo, přibližně 250–460 € (zhruba 6 000–11 500 Kč) — německé, nizozemské a maďarské agentury. Zahrnuje report a obvykle i určení příčiny.
  • Vyšší pásmo, přibližně 590–1 500 € (zhruba 15 000–37 000 Kč) — rozsáhlé incidenty, e-shopy, weby s regulovanými daty.

Zajímavé je, kde leží běžná česká nabídka: kolem 4 000 Kč, tedy na spodní hranici evropského nejnižšího pásma. Není to proto, že by česká práce byla efektivnější — je to proto, že se tu obvykle prodává užší rozsah. Uvedená čísla jsou orientační a odpovídají stavu v roce 2026.

Proč jsou americké paušály tak levné

Velké platformové služby prodávají „neomezené odstranění malwaru“ v ročním předplatném, které vyjde levněji než jeden manuální zásah — řádově v jednotkách tisíc korun ročně. Vypadá to jako jasná volba, dokud si nepřečtete, co se za to dělá.

Tyhle služby běží automatizovaně, ve velkém měřítku a jsou v tom dobré: skener najde známé vzorce, smaže je a nasadí firewall. Co typicky nedostanete, je konkrétní člověk, který zjistí, jak se útočník dostal dovnitř, zkoordinuje postup s vaším hostingem, zkontroluje objednávky v e-shopu a poradí, jestli má web ještě smysl čistit, nebo už migrovat. U jednoduché infekce jsou plně dostačující. U opakované infekce nebo aktivního backdooru narazíte na jejich hranici — a rozdíl v ceně mezitím dorovná ušlý obrat.

Praktické doporučení: pokud vám web spadl podruhé během několika měsíců, není problém ve skeneru. Nikdo nenašel vstupní bod.

Co má být v ceně

Nabídky se dají porovnat jen tehdy, když víte, co v nich hledat. Před objednáním se ptejte:

  • Vznikne forenzní kopie webu a databáze před zásahem?
  • Je součástí hledání vstupního vektoru, nebo jen odstranění nálezů?
  • Obnovuje se jádro a rozšíření z ověřených zdrojů, nebo se jen mažou nalezené soubory?
  • Je zahrnutá rotace přístupů a hardening?
  • Dostanu písemný report nálezů a provedených kroků?
  • Je součástí žádost o revizi u Googlu, případně komunikace s hostingem?
  • Jaká je záruka a na co přesně se vztahuje?
  • Co se stane, když se v průběhu ukáže, že je rozsah větší — a kdo to schvaluje?

Poslední bod je v praxi nejdůležitější. Rozsah kompromitace se dá spolehlivě určit až při diagnostice, takže poctivá nabídka má dvě fáze: nejdřív se zjistí, co se stalo, a teprve pak vzniká cena za obnovu. Nabídka s pevnou cenou bez diagnostiky buď počítá s rezervou, nebo se rozsah dozvíte až na faktuře.

Pozor na záruku „infekce se nevrátí“

Žádný dodavatel nemůže poctivě garantovat, že web nebude nikdy znovu napaden — jednak proto, že vznikají nové zranitelnosti, a jednak proto, že po předání běží web pod vaší správou. Smysluplná záruka je proto vždy podmíněná: vztahuje se na stejný incident nebo stejný vstupní vektor, na určité období a za podmínky, že byly nasazené dohodnuté aktualizace a hardening. Neomezená záruka na cokoli budoucího je marketingová formulace, ne závazek.

Naše ceny

Aby text nekončil u obecných pásem — pracujeme takto:

  • Bezpečnostní diagnostika 1 490–1 990 Kč. Samostatný výstup: report nálezů, rozsah, pravděpodobná příčina a návrh postupu. Při objednání obnovy se odečítá.
  • Obnova webu 6 900–9 900 Kč podle rozsahu incidentu, včetně forenzní kopie, čisté obnovy, hardeningu a závěrečného reportu.
  • Podmíněná záruka 30 dní na stejný vstupní vektor po nasazení dohodnutých opatření.
  • Průběžná správa 790 / 1 490 / 2 490 Kč měsíčně podle rozsahu dohledu a reakčního času.

Kolik stojí to, co se nespočítá

Přímá cena za zásah bývá menší položka než to, co ji doprovází: ušlé objednávky po dobu blokace, ztracené prokliky, když Google zobrazuje varování, čas strávený komunikací s hostingem, a u webů se zákaznickými daty i posouzení, jestli nevznikla oznamovací povinnost. Právě proto se vyplatí platit za dohledání příčiny — nejdražší je odvirování, které se za měsíc opakuje.

Nejčastější otázky

Proč nemůžete říct cenu předem po telefonu?

Můžeme říct rozpětí a cenu diagnostiky. Konkrétní cena obnovy vzniká až po zjištění rozsahu — cokoli jiného je odhad, který se buď nafoukne rezervou, nebo neplatí.

Je levnější web vyčistit, nebo postavit znovu?

U běžného webu je čištění levnější. U velmi starého systému s neudržovanými rozšířeními bývá migrace na aktuální verzi lepší investice — obnovený web na zastaralé platformě bude znovu zranitelný.

Kolik stojí odvirování WordPressu oproti Joomle?

Rozdíl v ceně dělá spíš rozsah incidentu než platforma. U WordPressu bývá víc rozšíření a tím i větší plocha ke kontrole; u starších Joomla webů je zase častější kombinace neaktualizovaných komponent a kompromitovaných účtů.

Zaplatím i za diagnostiku, když se ukáže, že je web čistý?

Ano — diagnostika je samostatná práce a její výstup má hodnotu i tehdy, když je výsledek negativní. Zjistíte, že problém je jinde, a nebudete platit za obnovu, kterou nepotřebujete.

Proplatí to pojištění?

Některé firemní pojistky kybernetických rizik podobné náklady kryjí. Je k tomu potřeba dokumentace incidentu — což je další důvod, proč má smysl mít písemný report.

Objednat bezpečnostní diagnostiku · Zjistit více o odvirování webu · Pravidelná správa webu

Tomáš Mahrík
Tomáš Mahrík
Zakladatel DIGITAL WOLF — vývojář se zaměřením na weby, AI aplikace a automatizaci.