Podcenění investic do kyberbezpečnosti mohou firmy pocítit také ve svém financování
„V posledních čtyřech letech se každým rokem zvyšoval počet útoků o více než 20 %,“ uvedl Tomáš Hlavsa, expert na kybernetickou bezpečnost společnosti Eviden, která patří k celosvětovým lídrům na poli počítačové bezpečnosti a automatizace. Jde přitom o incidenty, kdy došlo k přímému ohrožení dat. Pokud bychom počítali také útoky spočívající v omezení dostupnosti DDoS nebo pokusy o phishing, nárůst by byl násobně vyšší.
S příchodem AI se oblast kybernetické bezpečnosti dostává do spirály růstu. Na jednu stranu roste počet útoků. Na druhou se zvyšuje schopnost IT ekosystémů těmto útokům skvěle čelit nebo jim dokonce předcházet. Situaci může podle Tomáše Hlavsy Eviden doložit ze své praxe dlouholetého partnera IT zabezpečení Olympijských her. Při letní olympiádě v Paříži 2024 se expertním týmům Eviden podařilo zabránit více než pěti miliardám kyberbezpečnostních incidentů. Vyšší a lepší bezpečnost ovšem něco stojí. „Očekáváme, že v krátkodobém horizontu vzrostou náklady firem na kybernetické zabezpečení přibližně o 30 %,“ upozornil Hlavsa.
Zavedení NIS2 je levnější než ztráta reputace
Další náklady v oblasti IT čekají na firmy s příchodem směrnice NIS2. Vedle zabezpečení budou muset prostředky, čas a energii investovat do kontroly dodavatelského řetězce. „Doteď měl v cenotvorbě silné postavení institut nejnižší cenové nabídky. NIS2 ztíží pozici levným dodavatelům, kteří nebudou schopni plnit nové požadavky na bezpečnost. Řada firem tak má naprosto logickou obavu, že se to projeví na snížení jejich konkurenceschopnosti,“ varoval Tomáš Hlavsa před jedním z ekonomických dopadů nové směrnice. S touto problematikou má Eviden rozsáhlé zkušenosti. Jako součást podpory implementace NIS2 nabízí zákazníkům nástroje pro audit a monitorování bezpečnosti dodavatelského řetězce.
Nedodržování nebo obcházení požadavků NIS2 se může negativně promítnout na poškození firemní reputace. Takové škody se obtížně vyčíslují, protože jejich dopad se projeví až s odstupem času. „Firmy si je nejčastěji spojují se ztrátou důvěry svých obchodních partnerů nebo zákazníků. Přitom ale opomíjejí jiný, doslova existenční problém,“ vysvětlil Tomáš Hlavsa. Poškozená reputace se promítá do modelů rizik a bankovních skóre. „Problémy v kybernetické bezpečnosti mohou ovlivnit úvěrový rating nebo hodnocení dodavatelů z pohledu bezpečnosti. Jinými slovy – kdo podcení bezpečnost, může mít dražší úvěr nebo přijde o důležité státní zakázky.“