• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Pouze 5 % manažerů IT plně důvěřuje svým dodavatelům kybernetické bezpečnosti

itbiz
17. 4. 2026
| Články
750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Když si organizace vybírají dodavatele kybernetické bezpečnosti, svěřují jim správu svých nejkritičtějších aktiv. Navzdory této zásadní roli však většina organizací nemá dostatečnou důvěru v dodavatele, na nichž jsou závislé, že dokáží jejich prostředí efektivně ochránit. Vyplývá to z aktuální studie společnosti Sophos The Cybersecurity Trust Reality in 2026.

Za účelem hlubšího pochopení dynamiky důvěry v oblasti kybernetické bezpečnosti zadala společnost Sophos neutrální, na dodavatelích nezávislý globální průzkum mezi 5 000 respondenty s rozhodovací pravomocí v IT a bezpečnosti v 17 zemích. Výzkum přináší statisticky robustní a datově podložený pohled na to, jak se důvěra mezi zákazníky a dodavateli kybernetických řešení v praxi formuje – a kde naopak dochází k jejímu narušení.

Hlavní zjištění výzkumu
• Nízká úroveň důvěry: Pouze 5 % IT manažerů uvádí, že jak oni osobně, tak jejich organizace plně důvěřují svým dodavatelům kybernetické bezpečnosti.
• Důvěra stojí na ověřitelných důkazech: týmy IT i vrcholové vedení se shodují, že nejdůležitějším indikátorem důvěryhodnosti jsou auditovatelné a ověřitelné podklady prokazující úroveň kybernetické vyspělosti dodavatele.
• Posuzování dodavatelů zůstává komplexní výzvou: Pro 79 % organizací je obtížné posoudit důvěryhodnost nových poskytovatelů kybernetické bezpečnosti; u stávajících dodavatelů tento problém přetrvává u 62 % respondentů. Klíčovým faktorem snižujícím důvěru je nedostatečná míra podrobnosti a konkrétnosti poskytovaných informací.
• Dopady na řízení rizik: 51 % respondentů spojuje nízkou důvěru s vyšší pravděpodobností výskytu závažného kybernetického incidentu.
• Nesoulad mezi týmy IT a vedením: 78 % organizací eviduje rozdílné vnímání důvěryhodnosti dodavatelů mezi týmy IT a managementem nebo představenstvem. Téměř třetina respondentů uvádí, že k těmto rozporům dochází pravidelně.

Uváděná úroveň důvěry zůstává nízká
Pouze 5 % IT manažerů uvádí, že jak oni osobně, tak jejich organizace plně důvěřují svým dodavatelům kybernetické bezpečnosti.

V prostředí, kde organizace spoléhají na své dodavatele kybernetické bezpečnosti při zajištění ochrany sítě a kontinuity provozu, představuje důvěra klíčový předpoklad efektivní spolupráce. Poskytovatelé kybernetické bezpečnosti zajišťují ochranu organizace v režimu 24/7 – včetně nočních hodin, víkendů i období nepřítomnosti interních IT týmů. U menších firem, které často nedisponují vlastními IT kapacitami, pak bezpečnostní řešení a služby dodavatele fakticky suplují roli interního IT oddělení.

Než se organizace mohou kvalifikovaně rozhodnout, kterému dodavateli svěří svou kybernetickou bezpečnost, čelí ještě podstatnější výzvě: jak objektivně jeho důvěryhodnost posoudit.

Podle průzkumu si 79 % respondentů myslí, že je obtížné vyhodnotit důvěryhodnost nových dodavatelů či partnerů v oblasti kybernetické bezpečnosti. To ukazuje na obecný problém s porovnáváním řešení, validací marketingových tvrzení a celkovým posouzením, zda potenciální poskytovatel dokáže organizaci reálně ochránit. U stávajících dodavatelů přetrvávají obdobné obtíže – více než polovina (62 %) respondentů má problém jejich důvěryhodnost průběžně vyhodnocovat. To naznačuje, že nedostatek důvěry nezmizí ani po navázání smluvního vztahu.
Respondenti zároveň identifikují několik klíčových bariér důvěry, které ve většině případů souvisejí s nedostatečnou transparentností. Organizace často narážejí na obtíže při interpretaci tvrzení dodavatelů, vyhodnocování technických parametrů i získávání relevantních informací nezbytných pro informované rozhodování.

Téměř polovina respondentů (47 %) uvádí, že informace poskytované dodavateli postrádají dostatečnou konkrétnost a míru detailu, zatímco 45 % je považuje za obtížně interpretovatelné či srozumitelné. Dalších 43 % přiznává nedostatečné interní kompetence pro efektivní posouzení dodavatelů, 41 % se potýká s nekonzistentními nebo protichůdnými informacemi a 38 % má problém relevantní podklady vůbec dohledat.

Významný rozdíl se projevuje mezi malými firmami (do 250 zaměstnanců) a velkými podniky (1 000 a více zaměstnanců). Malé a středně velké organizace výrazně častěji deklarují nedostatek znalostí a dovedností potřebných k adekvátnímu vyhodnocení důvěryhodnosti dodavatelů. Tento problém uváděli respondenti z menších firem o 8 % častěji než zástupci velkých podniků.

Dopady omezené důvěry
Výzkum zároveň kvantifikuje dopady nedostatečné důvěry mezi poskytovateli bezpečnostních řešení a jejich zákazníky, které se projevují jak na provozní, tak na rozhodovací úrovni. Na otázku, jaké důsledky má nízká důvěra v dodavatele kybernetické bezpečnosti, respondenti identifikovali kombinaci emocionálních a provozních důsledků:

• 51 % uvádí zvýšené obavy z možného výskytu závažného kybernetického incidentu.
• 45 % deklaruje častější zvažování změny dodavatele, což představuje organizačně i finančně náročný proces.
• 42 % zaznamenává zvýšené nároky na kontrolu a dohled nad dodavatelem.
• 41 % pociťuje nižší míru jistoty ohledně aktuální úrovně kybernetické bezpečnosti.
• 38 % vyjadřuje obavy z nesprávného výběru dodavatele, a to jak na úrovni jednotlivců, tak organizace.

Tyto dopady přitom dále zvyšují provozní zátěž, kterou týmy IT a kybernetické bezpečnosti již nesou.

Rozdílné vnímání týmy IT a vedením
Další významnou výzvou je nesoulad mezi operativními týmy IT, které nástroje kybernetické bezpečnosti každodenně využívají, a pracovníky odpovědnými za schvalování investic. Celkem 78 % respondentů uvádí, že mezi IT týmem a managementem či představenstvem existují rozdíly v hodnocení důvěryhodnosti dodavatelů kybernetické bezpečnosti. Téměř třetina organizací přitom uvádí, že tyto neshody se objevují pravidelně.

Zároveň je zřejmé, že vrcholové vedení zůstává klíčovým aktérem v rozhodovacím procesu. Pouze 1 % organizací uvedlo, že management nemá při výběru a nákupu řešení kybernetické bezpečnosti žádnou roli.

Způsoby budování důvěry
Z průzkumu vyplývá, že pro budování důvěry jsou klíčové transparentní bezpečnostní postupy založené na důkazech. Organizace upřednostňují dodavatele, kteří důvěryhodnost systematicky budují prostřednictvím otevřenosti, srozumitelné komunikace a prokazatelné úrovně zabezpečení.

Napříč managementem i týmy IT jsou jako nejvýznamnější faktor důvěry uváděny „ověřitelné podklady prokazující vyspělost v oblasti kybernetické bezpečnosti“. Mezi tyto typy důkazů patří například programy odměn za nalezení chyb (bug bounty), veřejná Centra důvěry (Trust Center), detailní zveřejňování informací o zranitelnostech (včetně způsobu, jak byly odstraněny), nezávislá hodnocení třetích stran a relevantní certifikace.

Významnou roli hraje také „transparentnost a včasná komunikace v průběhu bezpečnostních incidentů a zveřejňování informací“. Tento faktor byl managementem hodnocen jako druhý nejdůležitější a týmy IT jej zařadily na třetí místo z hlediska vlivu na celkovou důvěru v dodavatele.

Celá studie je k dispozici ke stažení na stránkách společnosti Sophos.

Rubriky: Security

Související příspěvky

Zprávičky

Počet kybernetických incidentů v ČR byl v dubnu průměrný

14. 5. 2026
Fortinet rozšiřuje řadu FortiGate G
Zprávičky

Fortinet rozšiřuje řadu FortiGate G

14. 5. 2026
Falešné e-maily obsahující škodlivý kód cílí na vybrané evropské státy včetně ČR
Články

OPSWAT uvádí AI engine pro detekci zero-day hrozeb a nové skenování zařízení bez odstávky

13. 5. 2026
Ransomwarový útok stojí české oběti 8,25 milionu korun
Články

Fortinet poukazuje na prudký nárůst kyberkriminality využívající AI

13. 5. 2026

Zprávičky

Foxconn díky zájmu o umělou inteligenci zvýšil čtvrtletní zisk téměř o pětinu

ČTK
15. 5. 2026

Tchajwanská společnost Foxconn, která je největším smluvním výrobcem elektroniky na světě, zvýšila v prvním

Světový trh s polovodiči do roku 2030 přesáhne 1,5 bilionu dolarů, odhaduje TSMC

ČTK
15. 5. 2026

Světový trh s polovodiči přesáhne do roku 2030 hodnotu 1,5 bilionu dolarů (přes 31

Počet kybernetických incidentů v ČR byl v dubnu průměrný

ČTK
14. 5. 2026

Počet kybernetických incidentů v Česku byl v dubnu průměrný. Národní úřad pro kybernetickou a

Fortinet rozšiřuje řadu FortiGate G

Fortinet rozšiřuje řadu FortiGate G

Redakce
14. 5. 2026

Společnost Fortinet oznámila rozšíření svého portfolia řady FortiGate G. Modely FortiGate 3500G a FortiGate

Waymo stahuje z provozu 3800 robotaxi kvůli riziku vjezdu na zaplavenou silnici

ČTK
14. 5. 2026

Společnost Waymo stahuje z provozu ve Spojených státech zhruba 3800 robotických taxi kvůli riziku,

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Itálie má právo nařídit Metě odškodnit média, rozhodl Soudní dvůr EU

ČTK
14. 5. 2026

Italský úřad pro dohled nad komunikacemi (AGCOM) měl právo nařídit americké technologické společnosti Meta

Flexibilní elektronika naráží na polovodiče typu n

Investice do AI zvyšují ceny čipů, začíná to dopadat na spotřebitele

ČTK
13. 5. 2026

Náklady na infrastrukturu pro umělou inteligenci (AI) nadále rostou. Už teď se to začíná

EK chystá pravidla pro věkové omezení sociálních sítí, řekla von der Leyenová

ČTK
13. 5. 2026

Evropská komise by do léta mohla předložit návrh normy omezující používání sociálních sítí dětmi

Tiskové zprávy

ViewSonic podpořil Halu roku 2026

Q1 výsledky společnosti T-Mobile

SAP Business One řídí distribuci klimatizací a tepelných čerpadel Midea

Laboratoř ComSource je nově vybavena technologií OPSWAT Smart Touch

Společnost Zyxel Networks představuje řešení GenAI Protection na ochranu před riziky spojenými se stínovou AI

Firmy narážejí na rostoucí komplexitu moderní infrastruktury

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Kalendář

Kvě 19
Doporučené 19. května - 21. května

TechEd 2026

Kvě 26
Celý den

Umelá inteligencia v IT infraštruktúre

Zář 23
Celý den

Cyber Attacks

Zobrazit kalendář

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

UEFI

Analogový signál

Wage accountant

Komentujeme

itbiz kamil pittner

Znamená pomalost přemýšlivost? A co u AI?

Kamil Pittner
8. 5. 2026

Dodavatelé modelů AI soupeří o to, aby jejich systémy poskytovaly nejen lepší odpovědi, ale také pracovaly...

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.