Datová suverenita děsí manažery, firmy ale nejsou připravené. Téměř dvě třetiny nemají žádnou strategii

Sdílet

Datová suverenita, cloud
Autor: Shutterstock
Na mezery v připravenosti firem na datovou suverenitu poukazuje průzkum společnosti Everpure. Podle něj nemají jasně definovanou strategii, která by jim umožnila udržet kontrolu nad vlastními daty a chránit je před geopolitickými hrozbami a riziky spojenými s využíváním umělé inteligence, téměř dvě třetiny z nich. Navíc se většina (88 %) členů vrcholového vedení velkých společností obává, že selhání v oblasti datové suverenity by je mohlo stát pracovní místo. Celkem 91 % respondentů se zároveň obává možných finančních ztrát a poškození dobrého jména společnosti.

Datová suverenita se tak stala jedním z klíčových rizik, kterým dnes firmy čelí. Musí přitom řešit celou řadu výzev – od požadavků zahraničních úřadů na zpřístupnění dat až po potenciální útoky typu Denial of Service (DoS), které mohou způsobit nedostupnost systémů a služeb.

Studie Global Data Sovereignty Report 2026 společnosti Everpure oslovila 2 100 vrcholových manažerů velkých firem v osmi zemích a porovnává jejich strategické plány v oblasti datové suverenity se skutečnou připraveností tyto plány realizovat. Výsledky odhalují výrazný nesoulad:

Firmy berou rizika spojená s datovou suverenitou vážně.

• 90 % organizací považuje datovou suverenitu za významné podnikatelské riziko, přičemž naprostá většina očekává, že případné selhání v této oblasti by mohlo mít závažné finanční nebo personální dopady

• 85 % organizací je ochotno slevit z požadavků na pokročilé funkce, aby mohly spolupracovat s místním nebo suverénním poskytovatelem.

• 40 % organizací již omezuje využívání poskytovatelů SaaS, kteří jsou závislí na zahraniční infrastruktuře.

Firmy si rizika uvědomují, ale nejsou na ně připraveny.

• Navzdory těmto zjištěním 64 % organizací stále nemá definovanou strategii datové suverenity.

• 62 % nemá úplný přehled o tom, kdo má k jejich datům přístup, kdo je spravuje a kdo nad nimi má kontrolu.

• 56 % nemá žádný plán pro případ přerušení služeb nebo vynuceného zpřístupnění dat v důsledku geopolitických rizik.

• 56 % přiznává, že nemá potřebné odborné znalosti ani kapacity k realizaci iniciativ v oblasti datové suverenity a 36 % naráží na nedostatečnou podporu ze strany vedení.

• Pouze 9 % organizací uvádí, že ochrana dat před přístupem zahraničních orgánů patří mezi jejich nejvyšší priority.

Za datové chyby mohou platit manažeři

Výsledky průzkumu odhalují výraznou propast mezi tím, jak vrcholové vedení vnímá rizika související s datovou suverenitou, a skutečnou provozní připraveností organizací. Řada společností k ní stále přistupuje pouze jako k běžné součásti kybernetické bezpečnosti nebo plnění regulatorních požadavků. V důsledku toho nemají dostatečnou kontrolu nad svými daty a nedokážou se účinně bránit proti geopolitickým hrozbám, které pro ně mohou mít závažné důsledky.

Udržitelné IT není jen o úsporných datacentrech. Rozhodují i licence a životnost hardwaru Přečtěte si také:

Udržitelné IT není jen o úsporných datacentrech. Rozhodují i licence a životnost hardwaru

„Vrcholoví manažeři si uvědomují, že selhání v oblasti datové suverenity je může stát místo, přesto se mnozí stále zaměřují na nesprávná rizika. Datová suverenita není jen otázkou toho, kde jsou data uložena, ale především toho, zda nad nimi má organizace díky moderní správě dat úplný přehled a kontrolu. Kdo má k datům přístup, jakým jurisdikcím podléhají a zda hrozí narušení dostupnosti dat nebo služeb kritických pro fungování podniku – to jsou klíčové otázky, které by si měla klást každá organizace,“ uvedl technologický ředitel Everpure Alex McMullan.

Digitální suverenita tak už není jen otázkou plnění regulatorních požadavků, ale stala se zásadním tématem pro nejvyšší vedení společností. Pro vrcholové manažery už není podle analytika pro oblast globální digitální suverenity ve společnosti IDC Rahiela Nasira důležité pouze vědět, kde jsou jejich data uložena. Musí mít plnou kontrolu nad veškerým přístupem k datům a jejich přenosy, včetně metadat, musí být schopni zajistit ochranu před extrateritoriálními požadavky na zpřístupnění dat a s ohledem na geopolitickou nejistotu řídit rizika spojená s IT a dodavateli.

Datová suverenita již od návrhu

Úspěšná strategie datové suverenity vyžaduje přechod od pasivního rozpoznávání rizik k jejich cílenému řešení v praxi. Organizace mohou postupovat podle souboru vzájemně propojených kroků a začlenit datovou suverenitu jako základní princip do své strategie a řízení IT podle principu sovereign by design. Ten vychází z potřeb podnikání a zohledňuje míru rizika – kontrolní mechanismy a pravidla správy dat se uplatňují podle rizikovosti jednotlivých datových sad, aplikací a pracovních úloh.

Pozornost se tak přesouvá od suverenity na úrovni státu k suverenitě na úrovni samotné organizace, přičemž tento přístup zohledňuje její ochotu podstupovat riziko a postoj k regulaci. Tento model umožňuje podnikům chránit kritická aktiva před klíčovými riziky spojenými s datovou suverenitou, aniž by se musely vzdát flexibility, inovací nebo rozsahu služeb globálních poskytovatelů SaaS a cloudových řešení.

Cyber26

Cloud jako černá skříňka. Víte, kde jsou vaše data a dostanete se k nim, když se něco stane? Přečtěte si také:

Cloud jako černá skříňka. Víte, kde jsou vaše data a dostanete se k nim, když se něco stane?

Everpure Data Intelligence tento model podporuje tím, že vyhledává, klasifikuje a zasazuje do kontextu podniková data napříč platformou Everpure, veřejnými cloudy, aplikacemi SaaS a úložišti třetích stran. Organizace tak získávají úplný přehled o svých datech a mohou se kvalifikovaně rozhodovat o způsobu jejich správy a ochrany, což je nezbytným předpokladem pro zajištění datové suverenity.

Díky důrazu na data a důslednému řízení rizik mohou organizace začlenit datovou suverenitu do samotných základů svého fungování. Datová suverenita se tak může z překážky inovací stát zdrojem odolnosti a konkurenční výhody.