Malé a stredné podniky (MSP) na Slovensku vnímajú hrozby kybernetických incidentov, no napriek tomu majú na bezpečnosť vyčlenený len zlomok rozpočtu. Až dve tretiny opýtaných nevykonali počas svojho fungovania ani raz analýzu rizík. Najmä pandémia a vojna na Ukrajine ukazujú, ako veľmi sa podnikateľský aj verejný sektor stáva cieľom pre útočníkov v kybernetickom priestore. Okrem tradičných veľkých firiem bývajú významným cieľom MSP, pri ktorých útočník predpokladá nižšiu úroveň zabezpečenia. Je preto dôležité, aby sa aj tieto organizácie začali zaoberať kybernetickou bezpečnosťou a snažili sa znižovať riziká pri svojom podnikaní.
Problematikou kybernetickej bezpečnosti MSP sa
zaoberal prieskum Slovak Business Agency v spolupráci s Národným bezpečnostným
úradom a prostredníctvom agentúry Actly (1 009 malých a stredných podnikov:
majitelia firiem, generálni riaditelia, výkonní riaditelia alebo kompetentní
pracovníci poverení odpovedať na otázky zodpovednou osobou vo firme s
rozhodovacou právomocou). Len približne tretina malých podnikov sa zaoberá
kybernetickou bezpečnosťou, pričom pri stredných podnikoch sa hodnota
pohybovala na úrovni okolo 50 %. Približne v 60 % prípadov sú
motiváciou prijať opatrenia na zvýšenie kybernetickej bezpečnosti najmä hrozby
kybernetických útokov. Odporúčania a požiadavky odberateľsko-dodávateľského
reťazca považuje za prioritné takmer tretina z nich.
Hlavné zistenia
- Bezpečnostné riziká si uvedomuje viac ako polovica mikropodnikov, najmä v oblasti dopravy, informácií a v stavebníctve.
- Polovica opýtaných podnikov, najmä menších firiem, však nezamestnáva žiadnych špecialistov na kybernetickú bezpečnosť. Služby kybernetickej bezpečnosti externou formou si oslovené firmy zabezpečujú len minimálne.
- Takmer polovica podnikov poskytuje svojim zamestnancom príslušné vzdelávanie a adekvátne školenia v oblasti kybernetickej bezpečnosti.
- Približne dve tretiny oslovených subjektov nikdy nevykonali analýzu rizík kybernetickej bezpečnosti. Približne dve tretiny nemá vypracované ani žiadne BCM (Riadenie kontinuity podnikania) na identifikáciu potenciálnych hrozieb a ich dopadu na fungovanie podnikov.
- Viac ako pätina MSP má uzatvorené poistenie v súvislosti kybernetickej bezpečnosti.
Z pohľadu rozpočtu už firmy začínajú významnejšie rozlišovať osobitný balík určený na informačné technológie a osobitne na kybernetickú bezpečnosť (asi polovica z oslovených podnikov). Na druhej strane výška tohto rozpočtu nepresahuje 10 %. Dve tretiny firiem tiež uviedli, že náklady na zabezpečenie kybernetickej bezpečnosti u nich neprevyšujú 1 % z ich celkových rozpočtov. MSP sú z hľadiska nižších disponibilných kapacít či finančných možností oproti veľkým firmám v prirodzenej nevýhode aj pri zaisťovaní svojej kybernetickej bezpečnosti. Na druhej strane aj pri absencii legislatívnych povinností by sa aspoň z vlastnej iniciatívy mali zaujímať problematikou kybernetickej bezpečnosti. Národný bezpečnostný úrad odporúča, aby prioritne vykonali analýzu rizík. Ďalšie kroky prispôsobia zisteniam. MSP tvoria kľúčový pilier slovenského hospodárstva, vysoká úroveň ich kybernetickej bezpečnosti má preto potenciál podporiť ďalší hospodársky rast. Rozvoj trhu a množstvo obchodných transakcií závisí aj od vzájomnej dôvery medzi jednotlivými podnikmi.
Malí a
strední podnikatelia by na zlepšenie kybernetickej bezpečnosti najviac
privítali opatrenia vo forme grantov, poukazov na nákup technológií, ale aj na
zabezpečenie školení a vzdelávacích kurzov. Prejavili záujem aj o informačné
služby, poradenstvo, mentoring a možnosť školení.











