Našich slabín v kybernetickej bezpečnosti je viac než dosť
Na otázku o slabých miestach v kybernetickej bezpečnosti sa zhoduje množstvo expertov. Prvým a zásadným faktorom, ktorý ohrozuje mnoho organizácií, je nedostatočné prioritizovanie bezpečnosti v rozpočetoch a podnikových praktikách. Dominik Procházka, konzultant v oblasti informačnej bezpečnosti, varuje, že bezpečnosť sa často neberie vážne a predchádzajúce incidenty neznamenajú, že organizácie sú pripravené na hrozby, ktoré neustále narastajú.
Tomáš Loveček, prodekan pre vedu a výskum Žilinskej univerzity, poukazuje na to, že najslabším článkom v bezpečnostných praktikách sú často zamestnanci. Bez riadneho školenia a dôkladnej prípravy môžu aj najnovšie technológie zlyhať len na základe jedného nedbanlivého kliknutia na phishingový odkaz.
Ľudský faktor, aj keď považovaný za najproblematickejší, nie je jediným problémom. Paula Babicová z Dôvery zdravotnej poisťovne dodáva, že nezohľadnenie nepozornosti a zlozvykov zamestnancov vedie ku zraniteľnosti. V súčasnosti sa nesnažíme len o toto riziko, ale aj o celkovú odolnosť voči neustále sa zlepšujúcim hrozbám.
Situácia sa komplikuje aj tým, že mnohé organizácie považujú kybernetickú bezpečnosť za prehnanú alebo len ako problém veľkých firiem. Richard Kiškováč, generálny riaditeľ spoločnosti Elkan, varuje, že kybernetická bezpečnosť sa týka každého zamestnanca a musí byť integrovaná do firemnej kultúry a riadenia rizík od samého začiatku.
Odborníci sa nazdávajú, že v oblasti bezpečnosti by sa mala vyžadovať väčšia podpora zo strany vrcholového manažmentu. Ivan Makatura, predseda Asociácie kybernetickej bezpečnosti, zdôrazňuje, že ak sa kybernetické riziká nezačnú brať vážne na úrovni predstavenstva a riaditeľov, môže to viesť k neúmerným nákladom na následky útokov.
Pre mnohé organizácie sú aj inovatívne technológie, ako AI, zdrojom rizika. Experti upozorňujú, že v prípade nesprávneho implementovania a absencie jasných pravidiel, slúžia tieto technológie ako reálne nebezpečenstvo. Radom Kraut, regionálny manažér v GreyCortex, varuje, že nedostatočné pokrytie procesov a riadenia v kombinácii s nedostatočným vzdelaním zamestnancov môže viesť k vážnym útokom na citlivé dáta.
Všetci odborníci sa zhodujú, že ochrana pred kybernetickými hrozbami musí byť kombinovaná so vzdelávaním a profesionálnym prístupom jednotlivcov, pričom zanedbanie jedného faktora môže znamenať zlyhanie celej bezpečnostnej stratégie.

