- Přehledy IS
- APS (21)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (36)
- CRM (53)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (69)
- ERP (78)
- HRM (28)
- ITSM (6)
- MES (33)
- Řízení výroby (39)
- WMS (31)
- Dodavatelé IT služeb a řešení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (40)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (74)
- Informační bezpečnost (50)
- IT řešení pro logistiku (45)
- IT řešení pro stavebnictví (25)
- Řešení pro veřejný a státní sektor (27)
Hlavní partner sekce
Partneři sekce
Tematické sekce
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údržby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tiskBranžové sekce
![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který každý týden přináší výběr článků z oblasti podnikové informatiky | |
![]() | |
Partneři webu
IT SYSTEMS 9/2026 , IT Security
Kybernetické hrozby se v éře AI mění každou hodinou
MDR je cestou k obraně v reálném čase
Jiří Štěpán
Generativní AI a pokročilá automatizace kompletně změnily tempo i charakter kybernetických útoků. Zatímco dříve útočníci připravovali průniky do firemních sítí celé týdny, dnes vytvářejí škodlivé skripty a cílené phishingové kampaně během několika minut. Bezpečnostní týmy se dostávají pod obrovský tlak. Útočníci totiž využívají stejné nástroje jako vývojáři a jejich reakční doba se smršťuje. Tradiční bezpečnostní nástroje s pasivním monitoringem a statickými pravidly souboj s časem prohrávají, ale s přístupem Managed Detection and Response (MDR) se tento souboj dá vyhrát.

Rychlost útoků versus reakční schopnost
Dynamika kybernetických hrozeb se za posledních zhruba pět let změnila naprosto radikálně. Podle bezpečnostní zprávy Mandiant M-Trends dosahuje medián doby do odhalení průniku 14 dní. Dva týdny dají útočníkovi neomezený prostor k prozkoumání sítě, krádeži citlivých dat a přípravě likvidačního ransomwaru. Stejně varovný zůstává fakt, že vývojářům trvá podle reportu Verizon Data Breach Investigations v průměru 43 dní, než plně nasadí opravu kritické zranitelnosti. Co to znamená: že mezi objevením díry v systému a jejím záplatováním vznikne obrovské časové okno, v němž útočník využije příležitosti.
Nemálo firemních manažerů přitom stále žije v hlubokém přesvědčení, že kvalitní antivirus a firewall poskytují dostatečnou ochranu. Jenomže antivirus řeší především známý malware a podezřelé soubory. „Moderní“ útočníci na to ale jdou daleko důmyslněji. Už neztrácejí čas instalováním známých virů, ale zneužívají zcela legitimní nástroje operačního systému, takzvané techniky living-off-the-land, případně vzdálený přístup přes ukradené přihlašovací údaje.
Když potom získají přístupové údaje zaměstnance, běžný bezpečnostní software ho vidí jako oprávněného uživatele. Současná infrastruktura navíc propojuje servery v kanceláři, desítky cloudových aplikací, vzdálené notebooky a hybridní prostředí. Bezpečnostní specialisté proto musí sledovat jak samotná zařízení, a také hlavně chování uživatelů a tok dat v reálném čase. Také jim už dnes v práci pomáhá AI. Rychlý rozvoj AI dává do rukou nevídanou sílu útočníkům, ale zároveň stejná technologie pomáhá obráncům odhalovat i ty nejjemnější odchylky v chování systémů. Pokud ji ovšem umí efektivně využít.
Řízená detekce a reakce je cestou k obraně v reálném čase
Zmíněné faktory vedou v podnikovém prostředí k prosazení přístupu Managed Detection and Response, tedy takzvané řízené detekce a reakce (MDR). Tento přístup sází na okamžitý aktivní zásah. Systém hrozbu neprodleně zastaví a napadené zařízení izoluje dřív, než se útok rozšíří do zbytku infrastruktury.
U nás v Etneteře jsme zjistili, že klíč spočívá v kombinaci pokročilé automatizace a lidského úsudku. Moderní dohledové systémy celosvětově vyhodnocují přes 500 milionů bezpečnostních událostí denně. Procházet takový objem dat ručně nedává smysl a vlastně ani není v lidských silách. Přesně tady nastupuje umělá inteligence, která události v reálném čase filtruje, porovnává a hledá skryté anomálie.
Jakmile systém odhalí podezřelé chování, expertní dohledový tým okamžitě zasahuje. My jsme si to změřili. A tak víme, že doba reakce a izolace napadeného zařízení se zkracuje pod 30 minut. Včasná izolace jednoho notebooku ušetří firmu od zablokování celé sítě a ztráty kritických dat.
Když snahy o vlastní obranu narazí na trh práce a regulaci
Proč si tedy nebudovat vlastní bezpečnostní dohledové centrum (Security Operations Center, zkráceně SOC) a raději si na to najímat externího partnera? Realita trhu práce je neúprosná. Bezpečnostních expertů je zoufale málo a jejich cena se počítá v milionech korun ročně. Zajištění provozu v režimu 24/7 navíc vyžaduje minimálně pět až šest plně kvalifikovaných analytiků.
Do hry vstupuje i regulatorní tlak. Jak ukazuje současný vývoj kolem evropské směrnice NIS2 a nového kybernetického zákona, povinnost hlídat infrastrukturu dopadá na stále širší okruh firem. Díky službě podnik získává špičkový dohledový tým i potřebnou technologii bez nutnosti rozšiřovat vlastní stav zaměstnanců.
Na závěr bych ještě dodal, že bezpečnost musíme vnímat jako strategickou investici, ne jako něco, „co nás obtěžuje, ale zkrátka prostě musíme“. Přináší nám totiž jednu zásadní věc, dokonce možná tu nejdůležitější – klid, čas a prostor na to, co je skutečně důležité, a to rozvoj samotného byznysu.
![]() |
Jiří Štěpán Autor článku je partnerem skupiny Etnetera a odborníkem v oblasti IT. Má bohaté zkušenosti s návrhem softwarové architektury a řízením digitálních projektů |
Chcete získat časopis IT Systems s tímto a mnoha dalšími články z oblasti informačních systémů a řízení podnikové informatiky? Objednejte si předplatné nebo konkrétní vydání časopisu IT Systems z našeho archivu.

Časopis IT Systems / Odborná příloha
Archiv časopisu IT Systems
Oborové a tematické přílohy
Kalendář akcí
Formulář pro přidání akce
| Po | Út | St | Čt | Pá | So | Ne |
| 1 | 2 | 3 | 4 | |||
| 5 | 6 | 7 | 8 | 9 | 10 | 11 |
| 12 | 13 | 14 | 15 | 16 | 17 | 18 |
| 19 | 20 | 21 | 22 | 23 | 24 | 25 |
| 26 | 27 | 28 | 29 | 30 | 31 | 1 |
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
IT Systems podporuje
| 20.10. | Bezpečnosť a dostupnosť dát |
| 10.11. | Umělá inteligence v IT infrastruktuře |
Formulář pro přidání akce
Další vybrané akce
| 13.10. | Podzimní seminář na téma Proxmox VE |
| 14.10. | Webinář - Multibody pod lupou |



















