Kybernetická kriminalita se v posledních letech transformovala z okrajové hrozby v masivní globální průmysl. Podle aktuálních odhadů expertů dosahuje obrat kyberzločinu hodnoty deseti bilionů dolarů ročně, což z něj pomyslně činí třetí největší ekonomiku světa. Útočníci se profesionalizují, využívají automatizované sítě (botnety) a ransomware vzniká na zakázku jako běžná komerční služba. V tomto vysoce konkurenčním a predátorském prostředí se české malé a střední podniky (MSP), a především pak e-shopy, ocitají přímo v hledáčku útočníků.
Provozovatelé on-line obchodů denně shromažďují, zpracovávají a uchovávají obrovské množství citlivých osobních údajů svých zákazníků. To z nich dělá ideální terč. Dnes už totiž hackerům nejde pouze o dočasné znepřístupnění webových stránek prostřednictvím DDoS útoků. Mnohem lukrativnější je krádež dat spojená s vydíráním. Útočník systém zašifruje a pohrozí, že pokud e-shop nezaplatí výkupné, data zveřejní nebo prodá na dark webu. Pro menší a střední e-shopy, které nemají k dispozici specializované týmy pro kybernetickou bezpečnost, může mít takový incident fatální následky, a to i s ohledem na drakonické pokuty vyplývající z porušení pravidel GDPR.
Nová legislativa a neúprosná odpovědnost managementu
Kromě samotných technologických hrozeb, které navíc umocňuje umělá inteligence schopná generovat škodlivý kód i do rukou naprostých lajků, čelí česká e-commerce také zásadnímu tlaku ze strany regulátorů. Evropská směrnice NIS2 a na ni navazující nový zákon o kybernetické bezpečnosti radikálně mění pravidla hry. Odborníci varují, že regulace se nepřímo, přes dodavatelské řetězce, dotkne tisíců firem.
Klíčovým prvkem této legislativy je přesun odpovědnosti. Kybernetická bezpečnost už není vnímána jako okrajový technický problém, který má vyřešit IT oddělení, ale jako strategická priorita, za kterou nese osobní odpovědnost vrcholový management firmy. Pokud majitel e-shopu rizika ignoruje, může v případě úniku dat čelit nejen likvidačním finančním ztrátám, ale i osobním právním postihům. Jak v odborných diskusích zaznívá, kybernetická bezpečnost je dnes základní investicí, bez které moderní byznys jednoduše nepřežije. Zde však narážíme na problém asymetrie – zatímco útočníkovi stačí najít jedinou zranitelnost, provozovatel středně velkého e-shopu musí pokrýt celou šíři rizik. Být v tomto boji osamocen je dnes pro MSP téměř zaručenou cestou k neúspěchu.
Ochranný štít a znalostní báze
Právě na propast mezi rostoucími kybernetickými hrozbami, neúprosnou legislativou a omezenými rozpočty menších prodejců reaguje Technologická platforma IT People. Její vznik je logickou odpovědí na to, že obrana vyžaduje spojení sil a sdílení know-how. Platforma funguje na principech klastrové spolupráce a tvoří most mezi technologickými vývojáři, výzkumnými institucemi a koncovými komerčními subjekty. Tím e-shopům umožňuje přístup k inovacím a bezpečnostním řešením, na která by jako izolované subjekty nikdy nedosáhly.
Ruku v ruce s tím působí i dceřiná Asociace českých e-shopů (ASOSHOP.cz), jež sdružuje primárně samotné provozovatele on-line obchodů. Zatímco platforma IT People zabezpečuje technologické zázemí, sleduje trendy v umělé inteligenci a tvoří obranné strategie, ASOSHOP pomáhá e-shopům tyto poznatky překládat do každodenní obchodní praxe. Experti často přirovnávají kybernetickou bezpečnost k základní hygieně – tak jako si dnes lékaři běžně myjí ruce před operací, musí e-shopy zavést základní pravidla ochrany dat, segmentace sítí a školení zaměstnanců. A přesně tuto metodiku platforma svým členům dodává.
Podpora členů v praxi a jak se zapojit do bezpečnější budoucnosti
Technologická platforma IT People a ASOSHOP se od běžných sdružení liší tím, že nezůstávají pouze u formálních proklamací, ale zaměřují se na silnou a hmatatelnou podporu svých členů. E-shopy, které se stanou součástí této komunity, získávají přístup k rozsáhlé odborné základně. Zahrnuje to bezplatné semináře k kyberbezpečnosti, novinkám v legislativě, vzorové právní i bezpečnostní dokumenty, konzultace při zavádění preventivních opatření proti ransomwaru a společné vyjednávání výhodnějších podmínek u poskytovatelů IT služeb. Platforma se tak stává partnerem, který e-shopům hlídá záda, zatímco ony se mohou věnovat svému hlavnímu byznysu – prodeji.
Proaktivní přístup je v dnešní digitální ekonomice nezbytností a proces, jak se stát členem, je navržen maximálně efektivně. Otevřen je všem subjektům z oblasti e-commerce, ať už jde o samotné e-shopy, nebo technologické dodavatele. Zájemci mohou jednoduše vyplnit žádost na oficiálních stránkách organizace. Členstvím firma získává nejen ochranný expertní štít proti aktuálním kybernetickým hrozbám a legislativním pastem, ale také možnost podílet se na formování celého technologického trhu v České republice. V době, kdy je útok na e-shop jen otázkou času, představuje tato podpora jeden z nejdůležitějších kroků k zajištění stability a budoucnosti každého on-line podnikání.