- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (80)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Jak řeit nedostatek dovedností v kyberbezpečnosti v malých a středně velkých podnicích
Nedostatek odborníků na kybernetickou bezpečnost se sice dotýká organizací vech velikostí, mení podniky ale pociují jeho dopad nejsilněji.

Celosvětový nedostatek dovedností v oblasti kybernetické bezpečnosti je známým a přetrvávajícím problémem, který trápí zejména malé a středně velké podniky. Nová studie společnosti Sophos zaloená na výsledcích průzkumu mezi 5 000 profesionály v oblasti IT a kyberbezpečnosti ukazuje, e tento nedostatek neúměrně silněji postihuje právě malé a středně velké podniky. Studie také nabízí praktické monosti, jak tyto problémy řeit v rámci omezených rozpočtů a zdrojů, a popisuje, jak můe Sophos pomoci mením organizacím zlepit jejich výsledky v oblasti kyberbezpečnosti.
Z průzkumu společnosti Sophos vyplývá, e malé a středně velké podniky vnímají nedostatek vlastních odborných znalostí jako druhé největí riziko kybernetické bezpečnosti, zatímco větí organizace ho řadí a na sedmé místo.
Rizika, která se ve větích organizacích umisují na předních místech, jako je nedostatek nástrojů kybernetické bezpečnosti, co je druhé nejvíce vnímané riziko u organizací s 501 a 1 000 zaměstnanci, a odcizení přístupových údajů a pověření, co je druhé nejvíce vnímané riziko u organizací s 1 001 a 5 000 zaměstnanci, jsou a druhořadým rizikem pro mení podniky, které se potýkají se zásadnějím problémem v podobě zajitění lidí pro provoz svých stávajících investic.
Nedostatek kvalifikovaných pracovníků představuje dvojí problém
Nedostatek kvalifikovaných pracovníků má na malé a středně velké podniky hned dvojí dopad. Prvním je nedostatek odborných znalostí. Kybernetická bezpečnost je stále sloitějí a vyaduje pokročilé odborné znalosti, aby bylo moné čelit vyvíjejícím se hrozbám. Z analýzy společnosti Sophos vyplývá, e 96 % meních podniků povauje za náročný alespoň jeden aspekt proetřování výstrah. I kdy se s problémy potýkají i větí společnosti, nejzávanějí je to právě pro malé a středně velké podniky.
Druhou významnou výzvou je nedostatek kapacit. A 91 % ransomwarových útoků se odehrává mimo běnou pracovní dobu. Proto je nezbytné nepřetrité kybernetické zabezpečení, ale to větina malých a středně velkých podniků nezvládá. Z analýzy společnosti Sophos vyplývá, e v malých a středně velkých podnicích ve 33 % případů nikdo aktivně nemonitoruje výstrahy a nereaguje na ně, co je činí zranitelnými vůči útokům.
Dopad nedostatku dovedností na SMB
Nedostatek dovedností nejvíce postihuje malé a středně velké podniky, které jsou přitom segmentem, kde při ransomwarovém útoku s největí pravděpodobností dojde k zaifrování dat. Takový průběh mělo 74 % incidentů, pravděpodobně kvůli slabím detekčním schopnostem. S mením počtem lidí, kteří se na kybernetickém zabezpečení podílejí, navíc hrozí vyhoření talentovaných odborníků.
Jak nedostatek dovedností v SMB řeit?
Najímání větího počtu zaměstnanců na kybernetické zabezpečení je pro malé a středně velké podniky často neproveditelné kvůli rozpočtovým omezením a soupeření o omezený počet talentovaných uchazečů dostupných na trhu práce. Kvalifikovaní odborníci si obvykle vybírají větí společnosti s lepími monostmi rozvoje. Cestou k zajitění kvalitní ochrany je pak spolupráce s externími specialisty na kyberbezpečnost a volba řeení, která jsou aktivně navrena pro malé a středně velké podniky.
Spolupráce s externími specialisty na kyberbezpečnost
Zapojení externích specialistů na kybernetickou bezpečnost je často nákladově nejefektivnějím způsobem, jak zvýit odbornost a kapacitu. Dvěma nejčastějími monostmi jsou sluby řízené detekce a reakce (Managed Detection and Response, MDR) a poskytovatelé řízených slueb (Managed Service Provider, MSP).
Sluby MDR obvykle zajiují odborníky na nepřetrité vyhledávání hrozeb, stejně jako jejich detekci a reakci na ně, v rámci celého prostředí organizace. Analytici jménem zákazníka sledují celou jeho organizaci, identifikují podezřelé aktivity a reagují na ně, a rovnou neutralizují útoky dříve, ne mohou ovlivnit chod podniku.
Poskytovatelé těchto slueb (Managed Service Provider, MSP), kteří tradičně podporují malé podniky, nyní pomáhají s kybernetickou bezpečností i středně velkým firmám. Mnoho z nich (81 %) nabízí i sluby MDR, co malým a středně velkým podnikům umoňuje výhodně kombinovat obě sluby od jednoho poskytovatele.
Volba řeení navreného pro SMB
Větina kyberbezpečnostních řeení je přizpůsobena velkým organizacím, které mají specializované týmy jak pro jejich nasazení, tak správu. Kvůli neefektivnímu pouívání takovýchto robustních řeení mívají mení organizace často problémy s realizací přínosů v zabezpečení a návratností investic z těchto podnikových nástrojů. Je potřeba tedy hledat takové bezpečnostní nástroje, které jsou technicky robustní a zároveň uivatelsky přívětivé i pro mení týmy IT. Při hodnocení bezpečnostních řeení je potřeba zváit vlastnosti platformy i produktu. Na vysvětlenou, platforma kybernetické bezpečnosti centralizuje správu různých řeení kyberbezpečnosti do jednoho rozhraní, čím sniuje administrativní zátě a zjednoduuje správu různých dodavatelů. Zároveň zvyuje bezpečnost tím, e umoňuje jednotlivým řeením spolupracovat a sdílet poznatky, čím posiluje celkovou kybernetickou obranu.
Co se týče funkce produktu, tak prodejci často uvádějí mnoho různých funkcí, take je důleité zjistit konkrétní potřeby podniku, aby se minimalizovaly zbytečné náklady. Je dobré volit řeení kybernetické bezpečnosti, která automaticky aplikují doporučená nastavení, minimalizují rizika manuální konfigurace a nabízejí intuitivní ovládání s jasným přehledem o instalacích. Pro malé a středně velké podniky je zásadní výběr nástrojů, které automaticky reagují na útoky a zajiují ochranu do doby, ne můe zasáhnout vá tým.
![]() |
Sally Adamová Autorka je ředitelkou marketingu společnosti Sophos. Celá studie je k dispozici ke staení na stránkách Sophos.com. |

























