Kyberbezpečnost | Novinky 30. 07. 2026

Komunikační propast mezi CISO a vedením firem přetrvává i v roce 2026

Komunikační Propast Mezi Ciso A Vedením Firem Přetrvává I V Roce 2026

Kybernetické hrozby v posledních letech nabírají na intenzitě natolik, že se bezpečnost dostává mezi hlavní priority správních rad velkých firem. Přesto mezi vedením společností a bezpečnostními řediteli, tedy CISO, přetrvává komunikační propast, která podle bezpečnostních expertů zůstává jedním z nejzávažnějších problémů firemní kybernetické ochrany i v roce 2026.

Problém spočívá v tom, že správní rady a bezpečnostní týmy mluví často odlišným jazykem a mají odlišná očekávání. Zatímco CISO se soustředí na technické detaily, konkrétní zranitelnosti, incidenty a operativní opatření, členové správních rad potřebují informace v podobě, která jim umožní posoudit obchodní rizika, finanční dopady a strategické důsledky bezpečnostních rozhodnutí. Když CISO předkládá radě zprávu plnou technického žargonu, hrozí, že klíčové sdělení zapadne a rada nedokáže správně vyhodnotit skutečnou míru rizika, kterému firma čelí.

Rostoucí frekvence a sofistikovanost kybernetických útoků nutí správní rady věnovat bezpečnosti mnohem větší pozornost než v minulosti, kdy byla tato oblast často považována za ryze technickou záležitost bez přímého dopadu na obchodní strategii. Dnes si vedení společností stále více uvědomuje, že bezpečnostní incident může znamenat nejen finanční ztrátu, ale i poškození reputace, právní důsledky a ztrátu důvěry zákazníků i investorů. To vede k tlaku na to, aby bezpečnostní ředitelé byli pravidelnou součástí jednání správních rad a aby jejich hlas měl při rozhodování odpovídající váhu.

Zároveň se ukazuje, že samotné zvýšení frekvence komunikace mezi CISO a radou problém automaticky nevyřeší. Klíčové je, jakým způsobem jsou informace předávány a zda obě strany rozumí kontextu druhé strany. Bezpečnostní ředitelé potřebují lépe umět převádět technická rizika do jazyka byznysu, tedy vysvětlovat, jaký dopad může mít konkrétní zranitelnost na provoz, finance nebo pověst firmy. Naopak členové správních rad by měli mít alespoň základní přehled o kybernetických hrozbách, aby dokázali klást relevantní otázky a nespoléhali se výhradně na to, že veškerou odpovědnost nese bezpečnostní tým.

Podle odborníků na kybernetickou bezpečnost je proto potřeba, aby obě strany dostávaly větší podporu při překlenování tohoto rozdílu. To zahrnuje jak vzdělávání členů správních rad v oblasti základních bezpečnostních konceptů, tak rozvoj komunikačních a prezentačních dovedností u CISO a jejich týmů. Firmy, které investují do tohoto typu vzájemného porozumění, podle zkušeností z praxe lépe zvládají krizové situace, protože rozhodnutí v okamžiku incidentu padají rychleji a s jasnější představou o prioritách.

Bez vzájemného porozumění hrozí, že bezpečnostní investice budou buď nedostatečné, nebo naopak neefektivně alokované, protože správní rada nemusí správně chápat, kam a proč mají finanční prostředky směřovat. Zároveň platí, že pokud CISO nemá dostatečnou podporu a mandát od vedení, může být pro něj obtížné prosadit potřebná opatření, i když je jejich nutnost z technického hlediska zřejmá.

Situace se podle dostupných poznatků postupně mění k lepšímu, protože stále více firem zařazuje kybernetickou bezpečnost jako stálý bod programu jednání správních rad, nikoli jen jako téma, které se řeší až po incidentu. Přesto zůstává

Našli jste v článku chybu?

Publikováno: 30. 07. 2026

Kategorie: Kyberbezpečnost | Novinky