OpenAI se omluvila za incidenty na australských vládních webech a slibuje přísnější ochranu
01. 10. 2026
Kybernetická bezpečnost už dávno není jen záležitostí IT oddělení. Stále více firem si uvědomuje, že klíčovou roli v obraně proti digitálním hrozbám hraje vztah mezi ředitelem pro bezpečnost informací (CISO) a finančním ředitelem (CFO). Organizace, ve kterých tito dva lidé táhnou za jeden provaz a shodují se na strategii kybernetické bezpečnosti, jsou podle dostupných poznatků výrazně lépe připravené čelit rostoucímu množství útoků.
Dříve fungovala bezpečnostní oddělení spíše izolovaně – CISO řešil technické aspekty ochrany dat a sítí, zatímco CFO se soustředil na rozpočty, investice a finanční výsledky. Tento přístup se ale ukazuje jako nedostatečný. Kybernetické hrozby dnes představují přímé finanční riziko: únik dat, výpadek systémů nebo ransomwarový útok mohou firmu stát miliony a poškodit její pověst na trhu. Proto je nezbytné, aby bezpečnost byla součástí celkové obchodní strategie, nikoli jen technickou agendou.
Když CISO a CFO spolupracují na společném vyhodnocení rizik a investic do zabezpečení, firma získává jasnější obraz o tom, kam směřovat finanční prostředky. CFO totiž rozumí tomu, jaké finanční dopady může mít bezpečnostní incident, zatímco CISO dokáže posoudit, která opatření jsou technicky nejúčinnější. Spojením těchto pohledů vzniká vyvážená strategie, která chrání aktiva firmy, aniž by zbytečně brzdila její růst.
Ochrana aktiv zůstává základním cílem této spolupráce. Firmy dnes spravují obrovské množství citlivých dat – od osobních údajů zákazníků přes obchodní tajemství až po finanční záznamy. Bez odpovídající ochrany hrozí nejen přímé finanční ztráty, ale i právní sankce spojené s porušením regulací na ochranu dat. CISO a CFO musí společně posoudit, která data jsou nejzranitelnější a jaké investice do zabezpečení mají nejvyšší prioritu.
Druhým klíčovým cílem je řízení rizik. Kybernetické hrozby se neustále vyvíjejí a firmy nemohou eliminovat všechna rizika najednou. Úkolem vedení je proto rozhodnout, která rizika jsou akceptovatelná a která vyžadují okamžitou reakci. Finanční ředitel přitom přináší pohled na to, kolik si firma může dovolit investovat do prevence, zatímco bezpečnostní ředitel definuje, kde hrozí největší škody. Tato spolupráce umožňuje vytvořit realistický a udržitelný bezpečnostní plán, který odpovídá skutečným možnostem organizace.
Třetím cílem je podpora růstu podnikání. Bezpečnost se často vnímá jako překážka inovací a rychlého rozvoje, protože nová opatření mohou zpomalovat zavádění nových technologií nebo produktů. Pokud ale CISO a CFO spolupracují od začátku, mohou bezpečnostní požadavky integrovat do byznysových plánů tak, aby nebrzdily expanzi, ale naopak ji podporovaly. Zákazníci a partneři totiž stále více očekávají, že firmy, se kterými spolupracují, mají zabezpečení dat na vysoké úrovni. Silná kybernetická odolnost se tak může stát konkurenční výhodou, nikoli jen nákladovou položkou.
Experti upozorňují, že bez shody mezi těmito dvěma klíčovými pozicemi dochází často k neefektivnímu rozdělování rozpočtu – buď se investuje do bezpečnosti nadměrně bez jasného byznysového zdůvodnění, nebo naopak nedostatečně, což zvyšuje zranitelnost firmy. Sladění priorit CISO a CFO proto není jen otázkou interní komunikace, ale strategickým rozhodnutím ovlivňujícím celkovou odolnost organizace.
V praxi to znamená, že vedení firem by mělo podporovat pravidelnou komunikaci mezi bezpečnostním a finančním oddělením, zapojovat obě strany do rozhodování o rozpočtech na bezpečnost a společně vyhodnocovat návratnost investic do ochrany dat. Firmy, které tento přístup zavedly, hlásí lepší schopnost reagovat na incidenty a rychlejší obnovu provozu po případném útoku.
Rostoucí propojenost technologií a financí ukazuje, že kybernetická bezpečnost už není izolovanou disciplínou, ale nedílnou součástí firemní strategie. Spolupráce mezi CISO a CFO tak představuje jeden z klíčových faktorů, který rozhoduje o tom, zda firma dokáže nejen odolat současným hrozbám, ale i udržet si konkurenceschopnost a důvěru zákazníků do budoucna.
Publikováno: 01. 10. 2026
Kategorie: Kyberbezpečnost | Novinky