
Umelá inteligencia sa rýchlo stala súčasťou každodenného fungovania firiem. Rovnakým tempom však AI mení aj kybernetické hrozby. Útoky sú presvedčivejšie, automatizovanejšie a dostupnejšie, zatiaľ čo firmy zápasia s nedostatkom odborníkov, rastúcou zložitosťou ochrany a novými legislatívnymi požiadavkami.
AI nástroje predstavujú nové možnosti útokov
AI nástroje dnes zamestnancom pomáhajú písať texty, analyzovať dáta, programovať či automatizovať rutinné úlohy. Firmám prinášajú vyššiu produktivitu, no zároveň vytvárajú nové riziká. Citlivé informácie sa môžu ocitnúť vo verejných AI službách, autonómni agenti môžu získať prístup k interným systémom a neoverené AI komponenty sa môžu stať vstupnou bránou pre útočníkov.
Prieskum Bezpečnosť slovenských firiem v ére AI od spoločnosti ESET ukazuje, že využívanie umelej inteligencie v pracovnom prostredí už nie je okrajovým javom. AI aplikácie využíva až 59 % slovenských firiem, no len malá časť z nich má internú politiku, ktorá by upravovala ich používanie. Až 65 % opýtaných pritom súhlasí, že využívanie AI prináša ďalšie bezpečnostné riziká. Medzi povedomím o probléme a konkrétnymi opatreniami tak zostáva výrazná medzera.
Známe útoky získavajú vďaka AI novú silu
Éra AI neprináša iba celkom nové typy útokov. Ešte väčším problémom môže byť zrýchlenie a zdokonalenie hrozieb, ktoré firmy poznajú už roky. Generatívna AI pomáha útočníkom vytvárať presvedčivejšie phishingové správy, pripravovať personalizované podvody, generovať škodlivý kód alebo napodobňovať štýl komunikácie konkrétneho človeka.
Aj slovenské firmy sa pritom podľa spomínaného prieskumu najčastejšie stretávajú práve s dlhodobo známymi vektormi útoku. Phishing, slabé heslá, zastarané systémy či nedostatočne chránené zariadenia zostávajú relevantnými problémami. Rozdiel je v tom, že ich dnes možno s pomocou AI využívať vo väčšom rozsahu, rýchlejšie a presvedčivejšie.
Prieskum zároveň potvrdzuje, že bezpečnostný incident nie je iba technickou záležitosťou. Firmy sa obávajú najmä straty dát, narušenia prevádzky, náročnej obnovy systémov či poškodenia dobrého mena. Útok tak môže zasiahnuť výrobu, poskytovanie služieb, vzťahy so zákazníkmi aj schopnosť firmy plniť si svoje záväzky.

Menšie firmy čelia rovnakým hrozbám ako veľké korporácie
Od firiem sa dnes očakáva, že dokážu hrozbu včas odhaliť, rýchlo na ňu reagovať, zdokumentovať priebeh incidentu a zachovať kontinuitu prevádzky. K tomu sa pridávajú požiadavky na ochranu dát, riadenie rizík, spoluprácu s dodávateľmi či hlásenie incidentov.
Takúto úroveň odolnosti potrebujú veľké korporácie aj menšie firmy. Ich možnosti sú však výrazne odlišné. Menšie firmy často nemajú vlastný bezpečnostný tím a zodpovednosť za ochranu preberá IT pracovník, ktorý rieši aj zariadenia, siete, softvér a každodennú podporu zamestnancov. Iné organizácie sa spoliehajú na externých partnerov alebo kombinujú interné a externé kapacity.
Slovenské firmy pritom nebrzdí iba nedostatok ľudí. Výzvou je tiež rozpočet, preťaženosť IT tímov, vzdelávanie zamestnancov a potreba držať krok s rýchlo sa meniacimi technológiami a hrozbami. Výsledky prieskumu naznačujú, že firmy si význam kybernetickej bezpečnosti uvedomujú, no medzi potrebnou úrovňou ochrany a dostupnými zdrojmi zostáva medzera.
Nasadenie bezpečnostnej technológie samo osebe túto medzeru nemusí vyriešiť. Moderné nástroje vytvárajú upozornenia, zhromažďujú dáta a odhaľujú podozrivé správanie. Niekto však musí tieto informácie vyhodnocovať, rozpoznať medzi nimi súvislosti a v prípade reálneho incidentu bezodkladne konať. Bez dostatočných odborných kapacít môže aj kvalitný nástroj zostať iba čiastočne využitý.
MDR služba dostupná už aj malým firmám
Práve na túto realitu reaguje strategická zmena portfólia ESET PROTECT. Jej podstatou nie je iba pridanie nových funkcií, ale posun od samostatných technologických riešení ku komplexným balíkom Core, Premium a Ultimate, ktoré prepájajú technológie, služby a odborný dohľad.
Cieľom je zjednodušiť firmám výber, nasadenie aj každodennú správu ochrany. Namiesto toho, aby si skladali viacero nástrojov a riešili ich konfiguráciu, integráciu a vyhodnocovanie, môžu získať ucelenú ochranu zodpovedajúcu ich potrebám a možnostiam.
Dôležitou súčasťou zmeny je sprístupnenie služby riadenej detekcie a reakcie, známej ako MDR, aj menším organizáciám. Služba MDR je po novom dostupná už firmám od desiatich zariadení. Spája bezpečnostnú technológiu s nepretržitým dohľadom expertov, ktorí monitorujú podozrivé aktivity a pomáhajú zastaviť hrozby v reálnom čase.
Pre firmu to znamená, že nemusí budovať rozsiahly interný bezpečnostný tím, aby získala prístup k špecializovaným znalostiam a nepretržitému monitoringu. MDR môže doplniť existujúce IT kapacity, odbremeniť preťažených pracovníkov a pomôcť organizácii rýchlejšie reagovať na incident, keď rozhodujú minúty.
Vybrané balíky rozširujú ochranu aj na e-mail, cloud a nástroje spolupráce a zahŕňajú ďalšie prvky, napríklad školenie zamestnancov či kybernetickú záruku. Nové portfólio tak nesmeruje iba k blokovaniu škodlivého kódu. Jeho cieľom je posilniť celkovú odolnosť firmy od prevencie a vzdelávania cez detekciu až po reakciu a zmiernenie následkov incidentu.
Nové portfólio zároveň reaguje na riziká spojené s využívaním umelej inteligencie. Funkcie nástroja ESET AI Security sú navrhnuté na ochranu konverzácií s chatbotmi, zabezpečenie AI agentov a na monitorovanie správania AI systémov. Ochrana sa tak rozširuje aj na novú plochu útokov, ktorá vzniká priamo vo firemnom AI ekosystéme.
Pokročilá ochrana nemôže byť výsadou veľkých firiem
Hrozby si nevyberajú podľa počtu zamestnancov. Menšia firma môže čeliť rovnako sofistikovanému phishingu, ransomvéru či zneužitiu AI ako veľká korporácia. Zvyčajne má však menej ľudí, času a financií na obranu.
Budúcnosť firemnej kybernetickej bezpečnosti preto nespočíva v pridávaní ďalších nástrojov, ktoré musí niekto samostatne nastavovať a nepretržite sledovať. Smeruje k jednoduchšej a dostupnejšej ochrane, ktorá spája moderné technológie, automatizáciu a ľudský dohľad.
Prieskum Bezpečnosť slovenských firiem v ére AI podrobnejšie ukazuje, ako slovenské organizácie vnímajú svoju pripravenosť, s akými hrozbami sa stretávajú, ako spravujú kybernetickú bezpečnosť a kam plánujú smerovať svoje investície. Jeho výsledky zároveň pripomínajú, že prvým krokom k vyššej odolnosti je realisticky poznať vlastné riziká a možnosti.