Podniková praxe kybernetické bezpečnosti v Evropě není jednotná

8. 3. 2022. (redaktor: František Doupal, zdroj: IDC)
Mezioborové srovnání přístupu evropských organizací ke kybernetické bezpečnosti vypovídá o různorodosti, v níž lze jen obtížně hledat nějaká pravidla nebo vzorce. Geografické rozlišení ovšem napovídá, že mezi tzv. západem a východem stále rozdíly existují.

Organizace střední a východní Evropy se v otázkách priorit a překážek rozvoje kybernetické bezpečnosti stále odlišují od svých západoevropských protějšků. Nečelí úplně jiným výzvám nebo problémům. Jak dokládají data studie IDC European IT Security Survey 2021, odlišnost spočívá v míře pozornosti, kterou jim věnují, nebo ve významu, jenž jim přikládají.

„Kybernetická realita středo a východevropských podniků v podstatě kopíruje nastavení tamních ekonomik,“ řekl Mark Child, analytik společnosti IDC pro oblast bezpečnosti, a doplnil: „Častěji v nich působí subdodavatelé nadnárodních firem, kteří tvoří jen část dodavatelského řetězce. Obvykle se věnují výrobě komponent a manuálně náročnějším činnostem, méně kompletaci finálních produktů a jejich prodeji.“

 

Bariéry zlepšování bezpečnosti

Co brání evropským organizacím navyšovat úroveň kybernetického zabezpečení? Nedostatek finančních prostředků trápí zhruba 45 % oslovených evropských organizací. Podstatně markantnější problém tkví v neefektivitě bezpečnostních týmů. Ty v téměř 63 % organizací vytěžuje údržba a správa nástrojů, a nezbývá jim čas na vyšetřování incidentů. Neporozumění nebo nezájem vedení patří také k četným překážkám. Indikovalo jej téměř 53 % respondentů z řad zástupců evropských organizací všech oborů.

K poměrně častým tématům, jež komplikují zvyšování bezpečnostní úrovně, patří také vysoké zastoupení zastaralých systémů v provozu (47,14 %), obtížné dosahování rovnováhy mezi bezpečnostními prioritami a potřebami byznysu (46,14 %) nebo nedostatek lidí s potřebnou kvalifikací (41,57 %). „Některá témata světa podnikové kybernetické bezpečnosti se v průběhu let příliš nemění,“ uvedl Child a dodal: „Technická bezpečnostní řešení se rychle vyvíjejí, zdokonalují a firmy si je průběžně pořizují. Organizační problémy ochrany informací ale obvykle řeší výrazně pomalejším tempem.“

Bariéry rozvoje kybernetické bezpečnosti v evropských organizacích
 
Finanční službyZpracovatelský průmyslVeřejná správaZdravotnictví
Vytíženost bezpečnostních týmů správou a údržbou nástrojů58,8 %52,4 %74,1 %54,4 %
Nezájem managementu52,5 %47,6 %65,5 %56,1 %
Provoz zastaralých systémů37,5 %46,4 %53,5 %49,1 %

Není bez zajímavosti, že nejnižší výskyt překážek pro zvyšování bezpečnostní úrovně indikovali respondenti z odvětví maloobchodu a velkoobchodu. Nejvíce bariér vygenerovali respondenti veřejné správy.

V českých organizacích jasně dominuje téma omezených či nedostatečných rozpočtů. Za jednu z překážek rozvoje kybernetické bezpečnosti je označilo 70 % tuzemských respondentů. Polovina se potýká s nedostatkem kvalifikovaných lidí nebo s provozem zastaralých systémů.

Bariéry rozvoje kybernetické bezpečnosti v českých organizacích
 
Česká republikaNěmeckoPolsko
Omezený rozpočet70 %41 %71,4 %
Nedostatek kvalifikovaných sil50 %46 %17,1 %
Provoz zastaralých systémů50 %60 %42,9 %

 

Priority bezpečnostní praxe

Mezi hlavní priority evropských organizací v oblasti provozního zajištění kybernetické bezpečnosti patří nastolení a rozvoj bezpečnostní kultury, správa uživatelů, identit a přístupů a zajištění ochrany soukromí a souladu s požadavky regulátorů. Zaměřují se ale i na řešení problému s nedostatkem kvalifikovaných lidí nebo na řízení rizik spojených s třetími stranami. „Žádné z témat podnikové praxe kybernetické bezpečnosti nemá výrazně vyšší prioritu než ostatní. Mnoho z nich organizace sdílí bez ohledu na obor jejich působení nebo velikost,“ poznamenal Mark Child.

Mezi hlavní priority českých organizací patří správa uživatelů, identit a přístupů (63,33 %) a zajištění důvěrnosti dat a souladu s požadavky regulátorů (46,67 %). Výrazně méně často se věnují problematice řízení rizik třetích stran (10 %) nebo zajištění transparentnosti v podnikovém IT prostředí (13,33 %).

Priority provozu kybernetické bezpečnosti v evropských organizacích
 
Finanční službyZpracovatelský průmyslVeřejná správaZdravotnictví
Nastolení kultury bezpečnosti36,3 %40,5 %34,5 %38,6 %
Správa uživatelů, identit a přístupů37,5 %39,3 %34,5 %31,6 %
Zajištění důvěrnosti dat a souladu s požadavky regulátorů32,5 %34,5 %46,6 %45,6 %

Některá kybernetická rizika evropské organizace přenášejí na další subjekty. Výrazně se totiž rozšiřuje praxe pořízení pojištění kybernetických rizik. Vloni je měla sjednána polovina dotazovaných podniků a institucí. Další čtvrtina si je hodlala uzavřít.

Priority provozu kybernetické bezpečnosti v českých organizacích
 
Česká republikaNěmeckoPolsko
Správa uživatelů, identit a přístupů63,3 %35 %54,3 %
Zajištění důvěrnosti dat a souladu s požadavky regulátorů46,7 %29 %71,4 %
Řízení interních rizik33,33 %36 %22,9 %

Co platí v Evropě, ale nemusí platit v České republice. Devět desetin tuzemských organizací, jež se zapojily do průzkumu, uzavření pojištění kybernetických rizik ani neplánuje. Sjednala si je zhruba tři procenta, dalších šest jeho pořízení plánovalo. Přístup organizací z regionu střední a východní Evropy ale není stejný. Šest procent z nich pojištění má a osmnáct procent plánuje jeho pořízení.

Podobné články

Celosvětové příjmy z prodeje polovodičů v roce 2024 vzrostly o 18 %

10. 2. 2025. (redaktor: František Doupal, zdroj: Gartner)
Podle společnosti Gartner dosáhly celosvětové tržby z prodeje polovodičů v roce 2024 celkem 626 miliard dolarů, což představuje meziroční nárůst o 18,1 %. V roce 2025 se předpokládají příjmy ve výši 705 miliard USD. Čtěte více

Celosvětový prodej chytrých telefonů v roce 2024 vzrostl o 6,4 %

20. 1. 2025. (redaktor: František Doupal, zdroj: IDC)
Podle údajů společnosti IDC se celosvětové dodávky chytrých telefonů ve čtvrtém čtvrtletí roku 2024 meziročně zvýšily o 2,4 % na 331,7 milionu kusů. Šlo o šesté po sobě jdoucí čtvrtletí růstu. Za celý rok pak trh vzrostl o 6,4% na 1,24 miliardy dodávek. Po dvou letech poklesu se tak trh dočkal konečně oživení. Očekává se, že trh bude růst i v roce 2025, i když pomalejším tempem. Čtěte více

Prodej počítačů vykázal za loňský rok mírný nárůst. Výhled na rok 2025 zůstává nejistý

14. 1. 2025. (redaktor: František Doupal, zdroj: IDC)
Dodávky osobních počítačů ve čtvrtém čtvrtletí roku 2024 podle IDC vzrostly oproti předchozímu roku o 1,8 %. Celkem se tak v tomto kvartálu celosvětově prodalo 68,9 milionu zařízení. Za celý rok 2024 pak výrobci dodali 262,7 milionu osobních počítačů, což představuje jednoprocentní meziroční přírůstek. Situace na trhu bude v roce 2025 podle prognózy IDC pro výrobce i nadále komplikovaná. Čtěte více

Nositelná elektronika bude růst a měnit formy

2. 1. 2025. (redaktor: František Doupal, zdroj: IDC)
Podle nejnovějších údajů společnosti IDC vzrostou celosvětové dodávky nositelných zařízení do konce roku 2024 o 6,1 % a dosáhnou 538 milionů kusů. Očekává se však, že růst se v roce 2025 zpomalí na 3,9 %, protože velké trhy, jako jsou USA a Indie, spolu se zařízeními, jako jsou chytré hodinky a sluchátka, se blíží do své ideální podoby a také do stádia nasycení trhu. Čtěte více