Strategie řízení kybernetických rizik se stala elementárním prvkem a podmínkou úspěšného podnikání. Kybernetické hrozby se posunuly od problému IT k problému byznysu a stejný trend můžeme nyní pozorovat i u strategií řízení kybernetických rizik, které si v konečném důsledku kladou za cíl podpořit strategické obchodní cíle a růst společnosti. Spojení mezi kybernetickými riziky a tvorbou hodnoty se stává stále skloňovanějším tématem. Výsledky globálního průzkumu Future of Cyber 2023, v jehož rámci společnost Deloitte shromáždila odpovědi od více než tisícovky členů výkonného vedení společností z celého světa, potvrzují význam oblasti řízení kybernetických rizik jako klíčového faktoru úspěchu ve všech oblastech podnikání.
Svět se stále více propojuje, což sebou kromě nových růstových příležitostí přináší i nová rizika. Digitální technologie, exponenciální nárůst objemu dat a měnící se obchodní potřeby stále více otevírají dveře riziku nových kybernetických útoků a přinášejí nové výzvy, které povyšují oblast řízení kybernetických rizik na strategický problém. Pro neutralizaci kybernetických hrozeb, ochranu hodnoty společnosti a udržení důvěry zákazníků je nutné zajistit spolupráci napříč oblastmi řízení kybernetických rizik, útvarem řízení rizik i ostatními jednotkami společnosti.
Letošní globální průzkum – dosud největší průzkum společnosti Deloitte v oblasti řízení kybernetických rizik – se v rámci dotazování lídrů napříč odvětvími snažil získat jasnější představu o tom, jak si oblast řízení kybernetických rizik ve firmách stojí a kam směřuje. Zjistili jsme, že problematika kybernetických rizik se stále více dostává do popředí zájmu. Ve společnostech všech velikostí se řízení kybernetických rizik nesmazatelně zapisuje do firemní agendy a stává se ústředním bodem pro klíčové obchodní iniciativy a investice.
Studie ukazuje, že osoby s rozhodovací pravomocí si uvědomují, že kybernetická bezpečnost má pro jejich společnost či instituci zásadní význam. Dotazovaní experti na kybernetickou bezpečnost však zároveň při efektivním zavádění opatření spatřují řadu výzev. Průzkum proto analyzuje nejen současný stav, ale zároveň nám dává možnost nahlédnout do budoucnosti oblasti kybernetické bezpečnosti.
Kybernetickou bezpečnost jako podnikovou prioritu stále jasněji vnímají i členové představenstev. 70 % respondentů letošního průzkumu uvedlo, že jejich představenstvo se problematikou řízení kybernetických rizik zabývá na pravidelné bázi, a to buď jednou za měsíc, nebo jednou za čtvrt roku. Drtivá většina respondentů spatřovala silnou vazbu mezi kybernetickými hrozbami a dopadem na podnikání – 86 % respondentů uvedlo, že iniciativy řízení kybernetických rizik významně a pozitivně přispěly k alespoň jedné klíčové obchodní prioritě. A většina organizací se snaží na této hodnotové nabídce stavět, přičemž 58 % z nich plánuje v příštím roce své investice do kybernetické oblasti zvýšit. Navzdory potenciálu řízení kybernetických rizik jako prostředku podmiňujícího úspěšné podnikání se může schopnost jejich efektivního využití v různých organizacích lišit.
Společnost Deloitte v rámci letošního průzkumu mezi společnostmi hodnotila jejich úroveň kybernetického plánování, zapojení nejvyššího vedení do problematiky řízení kybernetických rizik i míru strategických opatření v oblasti kybernetických rizik a identifikovala tak takové, které jsou v tomto ohledu vysoce výkonné a z pohledu řízení kybernetických rizik vyspělé. Nízkou úroveň kybernetické vyspělosti má 38 % analyzovaných organizací, 41 % z nich má úroveň střední a 21 % úroveň vysokou. Příslušná úroveň vyspělosti se určuje na základě tří kritérií:
Nejúspěšnější organizace také častěji uváděly pozitivní přínos své iniciativy v oblasti kybernetické bezpečnosti například v:
V rámci našeho nejnovějšího globálního průzkumu Future of Cyber jsme se dotazovali, jakou roli hrají kybernetická rizika v každé z těchto hlavních iniciativ digitální transformace (Obrázek 1). Výsledky jsou jasné: vrcholní představitelé firem si uvědomují, že řízení kybernetických rizik hraje klíčovou roli ve všech prioritách digitální transformace, a to zejména pro: