• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Pouze 5 % manažerů IT plně důvěřuje svým dodavatelům kybernetické bezpečnosti

itbiz
17. 4. 2026
| Články
750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Když si organizace vybírají dodavatele kybernetické bezpečnosti, svěřují jim správu svých nejkritičtějších aktiv. Navzdory této zásadní roli však většina organizací nemá dostatečnou důvěru v dodavatele, na nichž jsou závislé, že dokáží jejich prostředí efektivně ochránit. Vyplývá to z aktuální studie společnosti Sophos The Cybersecurity Trust Reality in 2026.

Za účelem hlubšího pochopení dynamiky důvěry v oblasti kybernetické bezpečnosti zadala společnost Sophos neutrální, na dodavatelích nezávislý globální průzkum mezi 5 000 respondenty s rozhodovací pravomocí v IT a bezpečnosti v 17 zemích. Výzkum přináší statisticky robustní a datově podložený pohled na to, jak se důvěra mezi zákazníky a dodavateli kybernetických řešení v praxi formuje – a kde naopak dochází k jejímu narušení.

Hlavní zjištění výzkumu
• Nízká úroveň důvěry: Pouze 5 % IT manažerů uvádí, že jak oni osobně, tak jejich organizace plně důvěřují svým dodavatelům kybernetické bezpečnosti.
• Důvěra stojí na ověřitelných důkazech: týmy IT i vrcholové vedení se shodují, že nejdůležitějším indikátorem důvěryhodnosti jsou auditovatelné a ověřitelné podklady prokazující úroveň kybernetické vyspělosti dodavatele.
• Posuzování dodavatelů zůstává komplexní výzvou: Pro 79 % organizací je obtížné posoudit důvěryhodnost nových poskytovatelů kybernetické bezpečnosti; u stávajících dodavatelů tento problém přetrvává u 62 % respondentů. Klíčovým faktorem snižujícím důvěru je nedostatečná míra podrobnosti a konkrétnosti poskytovaných informací.
• Dopady na řízení rizik: 51 % respondentů spojuje nízkou důvěru s vyšší pravděpodobností výskytu závažného kybernetického incidentu.
• Nesoulad mezi týmy IT a vedením: 78 % organizací eviduje rozdílné vnímání důvěryhodnosti dodavatelů mezi týmy IT a managementem nebo představenstvem. Téměř třetina respondentů uvádí, že k těmto rozporům dochází pravidelně.

Uváděná úroveň důvěry zůstává nízká
Pouze 5 % IT manažerů uvádí, že jak oni osobně, tak jejich organizace plně důvěřují svým dodavatelům kybernetické bezpečnosti.

V prostředí, kde organizace spoléhají na své dodavatele kybernetické bezpečnosti při zajištění ochrany sítě a kontinuity provozu, představuje důvěra klíčový předpoklad efektivní spolupráce. Poskytovatelé kybernetické bezpečnosti zajišťují ochranu organizace v režimu 24/7 – včetně nočních hodin, víkendů i období nepřítomnosti interních IT týmů. U menších firem, které často nedisponují vlastními IT kapacitami, pak bezpečnostní řešení a služby dodavatele fakticky suplují roli interního IT oddělení.

Než se organizace mohou kvalifikovaně rozhodnout, kterému dodavateli svěří svou kybernetickou bezpečnost, čelí ještě podstatnější výzvě: jak objektivně jeho důvěryhodnost posoudit.

Podle průzkumu si 79 % respondentů myslí, že je obtížné vyhodnotit důvěryhodnost nových dodavatelů či partnerů v oblasti kybernetické bezpečnosti. To ukazuje na obecný problém s porovnáváním řešení, validací marketingových tvrzení a celkovým posouzením, zda potenciální poskytovatel dokáže organizaci reálně ochránit. U stávajících dodavatelů přetrvávají obdobné obtíže – více než polovina (62 %) respondentů má problém jejich důvěryhodnost průběžně vyhodnocovat. To naznačuje, že nedostatek důvěry nezmizí ani po navázání smluvního vztahu.
Respondenti zároveň identifikují několik klíčových bariér důvěry, které ve většině případů souvisejí s nedostatečnou transparentností. Organizace často narážejí na obtíže při interpretaci tvrzení dodavatelů, vyhodnocování technických parametrů i získávání relevantních informací nezbytných pro informované rozhodování.

Téměř polovina respondentů (47 %) uvádí, že informace poskytované dodavateli postrádají dostatečnou konkrétnost a míru detailu, zatímco 45 % je považuje za obtížně interpretovatelné či srozumitelné. Dalších 43 % přiznává nedostatečné interní kompetence pro efektivní posouzení dodavatelů, 41 % se potýká s nekonzistentními nebo protichůdnými informacemi a 38 % má problém relevantní podklady vůbec dohledat.

Významný rozdíl se projevuje mezi malými firmami (do 250 zaměstnanců) a velkými podniky (1 000 a více zaměstnanců). Malé a středně velké organizace výrazně častěji deklarují nedostatek znalostí a dovedností potřebných k adekvátnímu vyhodnocení důvěryhodnosti dodavatelů. Tento problém uváděli respondenti z menších firem o 8 % častěji než zástupci velkých podniků.

Dopady omezené důvěry
Výzkum zároveň kvantifikuje dopady nedostatečné důvěry mezi poskytovateli bezpečnostních řešení a jejich zákazníky, které se projevují jak na provozní, tak na rozhodovací úrovni. Na otázku, jaké důsledky má nízká důvěra v dodavatele kybernetické bezpečnosti, respondenti identifikovali kombinaci emocionálních a provozních důsledků:

• 51 % uvádí zvýšené obavy z možného výskytu závažného kybernetického incidentu.
• 45 % deklaruje častější zvažování změny dodavatele, což představuje organizačně i finančně náročný proces.
• 42 % zaznamenává zvýšené nároky na kontrolu a dohled nad dodavatelem.
• 41 % pociťuje nižší míru jistoty ohledně aktuální úrovně kybernetické bezpečnosti.
• 38 % vyjadřuje obavy z nesprávného výběru dodavatele, a to jak na úrovni jednotlivců, tak organizace.

Tyto dopady přitom dále zvyšují provozní zátěž, kterou týmy IT a kybernetické bezpečnosti již nesou.

Rozdílné vnímání týmy IT a vedením
Další významnou výzvou je nesoulad mezi operativními týmy IT, které nástroje kybernetické bezpečnosti každodenně využívají, a pracovníky odpovědnými za schvalování investic. Celkem 78 % respondentů uvádí, že mezi IT týmem a managementem či představenstvem existují rozdíly v hodnocení důvěryhodnosti dodavatelů kybernetické bezpečnosti. Téměř třetina organizací přitom uvádí, že tyto neshody se objevují pravidelně.

Zároveň je zřejmé, že vrcholové vedení zůstává klíčovým aktérem v rozhodovacím procesu. Pouze 1 % organizací uvedlo, že management nemá při výběru a nákupu řešení kybernetické bezpečnosti žádnou roli.

Způsoby budování důvěry
Z průzkumu vyplývá, že pro budování důvěry jsou klíčové transparentní bezpečnostní postupy založené na důkazech. Organizace upřednostňují dodavatele, kteří důvěryhodnost systematicky budují prostřednictvím otevřenosti, srozumitelné komunikace a prokazatelné úrovně zabezpečení.

Napříč managementem i týmy IT jsou jako nejvýznamnější faktor důvěry uváděny „ověřitelné podklady prokazující vyspělost v oblasti kybernetické bezpečnosti“. Mezi tyto typy důkazů patří například programy odměn za nalezení chyb (bug bounty), veřejná Centra důvěry (Trust Center), detailní zveřejňování informací o zranitelnostech (včetně způsobu, jak byly odstraněny), nezávislá hodnocení třetích stran a relevantní certifikace.

Významnou roli hraje také „transparentnost a včasná komunikace v průběhu bezpečnostních incidentů a zveřejňování informací“. Tento faktor byl managementem hodnocen jako druhý nejdůležitější a týmy IT jej zařadily na třetí místo z hlediska vlivu na celkovou důvěru v dodavatele.

Celá studie je k dispozici ke stažení na stránkách společnosti Sophos.

Rubriky: Security

Související příspěvky

Zprávičky

Google, Meta a TikTok čelí v EU stížnosti kvůli podvodným inzerátům

25. 5. 2026
Zprávičky

ECB svolává banky k jednání o rizicích odhalených umělou inteligencí

24. 5. 2026
Srovnávací test STAC-M3 prokázal bezkonkurenční schopnosti řady úložných systémů FlashBlade//S500
Články

Analýza Fortinet: problémy spojené s nedostatkem odborníků v oblasti kybernetické bezpečnosti přetrvávají

22. 5. 2026
Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Kybernetických hrozeb bylo v ČR v dubnu méně

21. 5. 2026

Zprávičky

Vláda vybrala 55 strategických projektů v rámci digitalizace agend (aktualizováno)

ČTK
25. 5. 2026

Vláda vybrala 55 strategických projektů v digitalizaci, ke každému určila odpovědného manažera. Vychází přitom

InPost spouští nabídku na převzetí za 7,8 mld. eur, odkup potrvá do července

ČTK
25. 5. 2026

Nabídka na převzetí polské společnosti InPost za 7,8 miliardy eur (189,4 miliardy Kč) potrvá

Google, Meta a TikTok čelí v EU stížnosti kvůli podvodným inzerátům

ČTK
25. 5. 2026

Internetové společnosti Google, Meta Platforms a TikTok čelí v Evropské unii stížnosti ze strany

Umělá inteligence: Nástroje vs. platforma, věda vs. kreativita

Papež v encyklice o AI varoval před dezinformacemi a dopady umělé inteligence

ČTK
25. 5. 2026

Papež Lev XIV. ve své první encyklice Magnifica Humanitas (Skvělé lidství), která se věnuje

ECB svolává banky k jednání o rizicích odhalených umělou inteligencí

ČTK
24. 5. 2026

Evropská centrální banka (ECB) vyzve finanční instituce, aby urychlily práce na zabezpečení svých počítačových

Soud se bude znovu zabývat pokutou 125 milionů korun pro MPSV

ČTK
23. 5. 2026

Pražský městský soud se bude muset znovu zabývat žalobou, kterou se ministerstvo práce a

Čtvrtletní zisk výrobce počítačů Lenovo se více než zdvojnásobil, tržby rekordní

ČTK
22. 5. 2026

Očištěný čistý zisk čínského výrobce počítačů Lenovo se ve fiskálním čtvrtém čtvrtletí více než

SpaceX vynesla další sérii 60 družic sítě Starlink

Muskova SpaceX v prvním čtvrtletí vykázala ztrátu 4,3 miliardy dolarů

ČTK
21. 5. 2026

Americká vesmírná společnost SpaceX miliardáře Elona Muska v prvním čtvrtletí letošního roku hospodařila s

Tiskové zprávy

eDoklady mají milion uživatelů

Synology uvádí PAS7700, active-active NVMe platformu pro kritická podniková prostředí

Průměrná měsíční spotřeba dat na jednu datovou SIM kartu vzrostla na 15,1 GB

HP představuje nové velkoformátové tiskárny pro malé a střední firmy

ViewSonic podpořil Halu roku 2026

Q1 výsledky společnosti T-Mobile

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Zář 23
Celý den

Cyber Attacks

Zobrazit kalendář

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Hard sell

Produktový marketing

ADSL

Komentujeme

itbiz kamil pittner

Znamená pomalost přemýšlivost? A co u AI?

Kamil Pittner
8. 5. 2026

Dodavatelé modelů AI soupeří o to, aby jejich systémy poskytovaly nejen lepší odpovědi, ale také pracovaly...

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.