Deloitte: Pět bodů pro kybernetickou bezpečnost ve firmách


			Deloitte: Pět bodů pro kybernetickou bezpečnost ve firmách
24.4.2023 Spektrum

Firmy se musí adaptovat na rizika, která je mohou zasáhnout kvůli digitálnímu nebezpečí. Poradenská společnost Deloitte k tomu nyní formulovala řadu doporučení.

Deloitte k tomu účelu dotazovala více než 1 000 manažerů a vedoucích pracovníků s rozhodovací pravomocí na celém světě. Probírala s nimi téma kybernetické bezpečnosti. Vznikla z toho nedávno zveřejněná zpráva Deloitte Global Future of Cyber Survey.


Mohlo by vás zajímat: Ivan Špirakus: Tváří v tvář ruské agresi se pojišťovnictví zachovalo ukázkově


Podle výstupů ze studie je 70 % kybernetických témat pravidelně na programu jednání a rozhodování představenstev. Podle Deloitte plánují vedoucí kádry kromě toho zvýšení investic do této oblasti. Přesto je ovšem potenciál kybernetických iniciativ pokrytý poměrně rozdílně. Poradenská společnost Deloitte proto na bázi své zprávy formulovala 5 těžišť pro podniky, kam mají zaměřit svou pozornost.

Důraz na kompletní realizaci

Analýza ukazuje, že úspěšné firmy vnímají Cyber Security jak celek a zahrnují do přípravy na zabezpečení celkovou organizační strukturu. Nasazení hlavních řídících postupů v oblasti kybernetické ochrany a aktivní zapojení manažerské úrovně lidí, stejně jako přehledné plánování různých scénářů a odpovědi na ně jsou důležitými opatřeními v této oblasti.
Pro Deloitte je argumentem frekvence kybernetických útoků. 91 % dotázaných firem uvádí, že už někdy zažily minimálně jeden kybernetický incident nebo nějaké porušení pravidel bezpečnosti. „Pracoviště pro kybernetickou bezpečnost může dodávat optimální hodnotu a přispívat jen tehdy, je-li skutečně zapojeno do každodenních provozních procesů,“ upozorňuje Karin Mair, řídící partnerka Risk Advisory v Deloitte Rakousko.


Mohlo by vás zajímat: Ivan Špirakus: Tváří v tvář ruské agresi se pojišťovnictví zachovalo ukázkově


Nové priority v digitální transformaci

Digitální transformace s sebou přináší kybernetická rizika, to je jasné. Podniky s vysokou vyzrálostí v kybernetické bezpečnosti si jich jsou vědomy a řadí téma bezpečnosti častěji do centra jejich digitálních projektů. Rozhodující je u tématu digitalizace a ochrany správná realizace, tvrdí Georg Schwondra, partner a kybernetický expert v Deloitte Rakousko. „Tak může například využití umělé inteligence představovat podporu v kybernetických strategiích, ovšem současně její zapojení znamená také další potenciál kybernetických rizik. Pro firmy je tak pevná báze know-how pro zacházení a nasazování nových technologií zcela zásadní.“

Zavedení robustního strategického plánování

Deloitte označuje „strategickou přípravu“ v oblasti kybernetické bezpečnosti jako kritickou s ohledem na budoucí úspěch. Čím lépe je vše naplánováno, tím rychleji lze reagovat na útoky a incidenty. „Rozsáhlé poctivé plánování snižuje nejen riziko kybernetických hrozeb, ale stará se i o to, aby případná škoda způsobená atakem byla co možná nejmenší,“ píše se ve zprávě ze studie.


Mohlo by vás zajímat: Unilink se připojuje k makléři Acrisure. Ivan Špirakus zůstává ředitelem INSIA


Zaměření na talenty

Nedostatek vhodných odborných pracovních sil v oblasti kybernetické bezpečnosti je citelný a zlepšení není pravděpodobné ani v blízké budoucnosti. Aby bylo možné získat kvalifikované specialisty a dlouhodobě je udržet v podniku, je zapotřebí uskutečnit efektivní opatření v personální oblasti. „Vyvážený mix mezi interními a externími experty na kybernetickou ochranu je solidním základem pro flexibilní a optimální vývoj potřebných dovedností a znalostí v kybernetické oblasti. Nalezení a udržení vhodných talentů je a zůstane klíčový tématem. Firmy, které už věnují jasnou pozornost kybernetické strategii, mají podle výsledků studie náskok a výhodu.“


Mohlo by vás zajímat: 2022: Lloyd´s vykázal pojistné +19 %. SCOR reportuje čistou ztrátu


Optimální využití kybernetických ekosystémů

Čím šířeji je podnik v kybernetické bezpečnosti rozkročen, tím jistější je i jeho celá organizace. To je další ze zjištění Deloitte z analýzy. Proto vyzývá k optimálnímu využití celého „ekosystému“ složeného z produktů kybernetické bezpečnosti, technologií externích služeb. „Cyber Security nepodléhá nějakému strnulému předpisu nebo pravidlům, nýbrž je to dynamické téma, u něhož je třeba neustále vyhodnocovat vhodná opatření a reagovat na postupný vývoj dalšími kroky,“ uzavírá téma Georg Schwondra. „Přidání externí perspektivy může odhalit slabá místa a přinést cenné impulsy pro optimalizaci.“

Sledujte nás

Facebook Twitter LinkedIn

Komentáře

Přidat komentář

Nejsou žádné komentáře.

Související články