Průzkum, který provedla poradenská společnosti RSM, potvrdil, že digitální hrozby se staly každodenní realitou českého byznysu. Polovina firem už má přímou zkušenost s kyberútokem, nejčastěji formou phishingu. Firmy proto začínají do zajištění kybernetické bezpečnosti více investovat. Firmy navyšují rozpočty zejména kvůli prudkému nárůstu kybernetických útoků, třetina reaguje na zpřísněné legislativní požadavky a téměř pětina přiznává, že je k investicím přiměly útoky na konkurenci. Výsledky průzkumu potvrzují, že kybernetická bezpečnost bude jedním z klíčových témat roku 2026 v oblasti IT.
Průzkum také ukázal, že 36 % firem nyní navyšuje výdaje na zajištění kybernetické bezpečnosti kvůli legislativním změnám. Nové regulace, jako je NIS2, totiž nutí podniky přemýšlet o kybernetické bezpečnosti systematicky.
Pětina firem ovšem začala investovat do ochrany dat až poté, co se staly terčem útoků jejich konkurenti. Firmy, které takto reagují až na incidenty v okolí, se dostávají do role „následovníků“, zatímco lídři trhu už kybernetickou bezpečnost vnímají jako konkurenční výhodu a uvědomují si, že prevence je levnější než řešení následků útoků.

„
Kybernetické bezpečnostní hrozby už nejsou hypotetické riziko, ale realita, se kterou se české firmy musí denně vypořádávat. Největší slabinou zůstává lidský faktor: zaměstnanci jsou stále nejčastějším cílem útoků většinou v podobě phishingu. Proto je nezbytné kombinovat investice do technologií s pravidelným školením a budováním firemní kultury bezpečnosti,“ upozorňuje Zuzana Kubíková, šéfka Management Consultingu ve společnosti RSM.
Podle průzkumu už velká většina (86 %) firem investovala do technologií jako jsou firewally nebo SIEM systémy, ale méně než polovina posílila procesní část, např. řízení přístupů a jen třetina provedla bezpečnostní audit. To naznačuje, že české firmy sice budují technické bariéry, ale často chybí procesní část (ta je dokonce pro firmy nevyhnutelná), systémová kontrola a pravidelné vyhodnocování rizik.
„Technologie jsou důležité, ale bez jasně nastavených procesů a pravidelného auditu zůstává ochrana děravá. Kybernetická bezpečnost musí být postavena na třech pilířích: technologiích, lidech a procesech. Pokud jeden z nich chybí, celý systém je zranitelný,“ doplňuje Zuzana Kubíková.
Mezi nejdůležitější zjištění průzkumu společnosti RSM patří:
- Polovina českých firem už zažila kyberútok, nejčastěji phishing
- 41 % firem navyšuje rozpočty kvůli prudkému nárůstu útoků, třetina kvůli legislativě (NIS2)
- Téměř pětina podniků začala investovat až po útocích na konkurenci
- 86 % firem pořídilo technologie (firewally, SIEM), ale méně než polovina posílila procesní část
- Jen třetina firem provedla bezpečnostní audit – to je systémová slabina českého byznysu
