Až 88 % polských firem se v posledních letech setkalo s kybernetickým útokem nebo únikem dat.
Kybernetické hrozby patří k nejvážnějším problémům, kterým dnes polské podniky čelí. Netýkají se jen velkých korporací, ale také malých a středních firem, které většinou nemají tolik prostředků na ochranu svých IT systémů. Výrazná část společností už má za sebou zkušenost s útokem nebo únikem informací.
V první polovině 2025 se Polsko dostalo na první místo ve světě podle počtu ransomwarových útoků. Zároveň zůstává tamní trh v oblasti pojištění kybernetických rizik nedostatečně chráněný. Závažné dopady může mít jak převzetí informačních systémů útočníkem, tak odcizení údajů klientů či zaměstnanců.
Podle zprávy „nieOdporni“ od ERGO Hestie zažilo 88 % polských firem v posledních letech kyberútok nebo únik dat. Jiný výzkum citovaný ve zprávě uvádí, že alespoň jeden incident kybernetické bezpečnosti zasáhl přibližně 69 % podniků. Rozdíl mezi výsledky vyplývá z odlišného rozsahu šetření a použitých metod. Data Mastercard navíc ukazují, že firmy samy často riziko podceňují – celých 71 % malých podniků označuje pravděpodobnost kyberútoku za nízkou, přestože každý čtvrtý z nich už podobnou zkušenost má.
Slabou stránkou zůstává také úroveň základního zabezpečení. Z uvedených analýz vyplývá, že zhruba 59 % polských firem používá pouze základní ochranný software a více než třetina nemá ani elementární bezpečnostní opatření. Údaje za segment malých a středních podniků navíc ukazují, že téměř 32 % organizací se v roce 2025 setkalo s pokusy o finanční podvod a 19,2 % se stalo obětí hackerského útoku nebo čelilo riziku interního zneužití.
Mezi nejčastější hrozby patří ransomware, phishing, převzetí uživatelských účtů, podvody typu Business Email Compromise, krádeže zákaznických dat i průniky do cloudových systémů. Následky přitom sahají daleko za samotnou ztrátu informací. Útok může znamenat zastavení provozu, dodatečné výdaje na obnovu systémů, ztrátu klientů a obchodních partnerů, právní komplikace i poškození dobrého jména firmy. Pokud dojde k odcizení technické dokumentace, projektů nebo know-how, může být ohrožena i konkurenční výhoda podniku.
Náklady spojené s kyberútokem mohou být velmi vysoké a u vážných incidentů dosahovat stovek tisíc zlotých, v některých případech i více než milionu. Současně firmy pravidelně vydávají peníze na ochranu své IT infrastruktury. Patří sem například licence bezpečnostního softwaru, správa síťového a serverového vybavení, monitoring, aktualizace systémů, audity, bezpečnostní testy i školení zaměstnanců. U podniků využívajících externí služby se navíc přičítají náklady na specialisty nebo outsourcing.
Důležitou součástí ochrany jsou také organizační opatření. Odborníci citovaní ve zprávě upozorňují, že malé a střední podniky často nemají propracované bezpečnostní postupy ani specializované IT týmy. Základem by proto mělo být propojení technické ochrany, správného řízení přístupů, průběžného dohledu nad systémy a přípravy zaměstnanců na pokusy o vylákání dat.
Významnou roli může sehrát i pojištění proti kybernetickým rizikům. Nenahrazuje technická opatření, jako je vícefaktorové ověřování, zálohy nebo školení pracovníků, ale dokáže zmírnit finanční a organizační dopady incidentu. Podle rozsahu pojistky může pokrýt například náklady na obnovu dat a systémů, výpadek provozu, odpovědnost vůči zákazníkům a obchodním partnerům, právní pomoc, výdaje související s porušením pravidel ochrany osobních údajů i krizové řízení.
Kybernetická bezpečnost tedy vyžaduje kombinaci technologií, správně nastavených procesů a dobře proškolených zaměstnanců. Samotné pojištění riziko útoku neodstraní, stejně jako investice do IT systémů nezaručí absolutní bezpečí. Z dat uvedených ve zprávě však vyplývá, že náklady na ochranu mohou být výrazně nižší než důsledky závažného incidentu. Podle zprávy průměrné výdaje na kybernetickou ochranu odpovídají asi 0,14 % ročního obratu firmy, zatímco úspěšný kyberútok může přinést mnohem vyšší náklady spojené mimo jiné s výpadkem provozu, obnovou dat a řešením následků.
fot. magnific.com
oprac. /kp/





















