• Úvod
  • Novinky
  • Kyberbezpečnost jako ekosystém: řízení rizik v Etnetera Group

Kyberbezpečnost jako ekosystém: řízení rizik v Etnetera Group

13. ledna 2026
Kyberbezpečnost jako ekosystém: řízení rizik v Etnetera Group

Jak může svobodná firemní kultura fungovat i ve chvíli, kdy je potřeba držet vysoký standard odpovědného řízení? Etnetera Group proto buduje jednotný standard kyberbezpečnosti a práce s informacemi napříč celou skupinou. Jak se to daří jsme probírali s Věrou Žaludovou, provozní ředitelkou Etnetera Group.

Etnetera Group stojí více než 28 let na hodnotách, které jsou nejen firemní mantrou, ale každodenní praxí: dlouhodobost, excelence a svoboda. Se svobodnou firemní kulturou jde ale ruku v ruce odpovědnost. I proto je pro skupinu klíčové mít „dobře uklizeno“ v procesech, infrastruktuře i v práci s informacemi. To je obzvlášť důležité v prostředí, kde digitální služby, data a bezpečnost určují důvěru klientů.

Proto jsou pro skupinu Etnetera certifikace nejen splněné požadavky trhu, ale strategické nástroje. Protože služby poskytují i napříč bankovnictvím, finančním sektorem či automotive, je pořádek v systémech a vysoký standard kyberbezpečnosti naprostou nutností.

Skupinový přístup a jednotný standard, který dává smysl

Každá ze sedmi firem Etnetera Group má svou DNA, specializ­aci a způsob práce. Zároveň si ale uvědomují, že bezpečnost a compliance musí fungovat jako jednotný ekosystém napříč celou skupinou.

Proto při procházení certifikacemi spolu s URS Czech zvolili hybridní model. Všechny firmy sdílí společný základ a tím je aplikování standardu systému managementu v souladu s ISO 27001.

Jednotlivé firmy si pak dále zachovávají autonomii v tom, jakými dalšími certifikacemi projdou s ohledem na svou specializaci a klientské projekty. Dalšími ve skupině aplikovanými certifikacemi, kterými Etnetera společně s URS Czech prošla, jsou například systém managementu kvality podle ISO 9001, ISO/IEC 20000-1, který se na rozdíl od technických bezpečnostních standardů zaměřuje především na to, jak jsou služby plánovány, řízeny, poskytovány a zlepšovány v čase – na procesní a projektovou disciplínu organizace. Tématem je pro skupinu také environmentální management, tedy fungování v souladu s ISO 14001.

URS Czech vedl certifikační proces s Etneterou jako odborný dialog. Nejednalo se o formální "zaškrtávání políček", ale o společné hledání toho, jak skutečně funguje řízení IT služeb v prostředí technologické skupiny.

Auditor URS Czech se zaměřil na to, co v praxi odlišuje kvalitní IT delivery od průměru: Jak rychle dokáže skupina reagovat na incident, když musí koordinovat týmy napříč firmami? Jak se předávají informace mezi projekty? Kde vznikají úzká hrdla při změnách v IT prostředí? A především – jak se firma učí z vlastních chyb.

"Nejvíc nás zajímalo, jestli procesy skutečně fungují, nebo jen vypadají dobře na papíře," říká Jaromír Tvrzník, auditor URS Czech. "U Etnetery jsme viděli systém, který má jasné odpovědnosti, metriky a zpětnou vazbu a který se neustále zlepšuje."

Co Etneteře centralizovaný přístup přináší, nám řekla Věra Žaludová, provozní ředitelka Etnetera Group. “Certifikace jsou pro nás investice. Bereme je jako příležitost k systémovému zlepšování práce a bezpečnosti. V rámci implementace ISO standardu napříč skupinou jsme popsali procesy, sjednotili terminologii a vytvořili knowledge base, což nám pomáhá i s udržováním informovanosti u stávajících i nově nastupujících zaměstnanců.“

Proč to dává smysl?

Bezpečnostní řetězec je tak silný jako jeho nejslabší článek. Společně aplikovaný přístup k ISMS, jednotné nástroje a standardy znamenají, že celá skupina má stejně vysokou úroveň bezpečnosti. Pro URS Czech představuje spolupráce s Etnetera Group příklad vyspělého a odpovědného přístupu k systémům řízení, který jde nad rámec minimálních požadavků norem. To výrazně zvyšuje kvalitu auditu – auditor se může soustředit na přezkoumání skutečné funkčnosti systému, nikoli na formální nedostatky. Z pohledu URS Czech je takový přístup klíčový: firmy, které pracují preventivně, mají výrazně vyšší šanci udržet certifikaci dlouhodobě a bez krizových zásahů. Kvalita systému řízení IT služeb se totiž nepozná z dokumentace, ale z toho, jak organizace zvládá běžný provoz i nestandardní situace.

Certifikace jako strategická výhoda

Ve vysoce regulovaných odvětvích není prostor pro kompromisy. Certifikace umožňují Etneteře prokázat stabilní řízení rizik a bezpečnou práci s daty při výběrových řízeních a realizaci klientských projektů. Vytváření bezpečného prostředí pro inovace a digitální transformaci u jejich klientů je základem důvěry a profesionality, na které Etnetera svou spolupráci s klienty staví.

Být o krok napřed

Vybrané certifikace jsou pro Etneteru základ, ale připravuje se na regulace, které teprve přicházejí. NIS2, DORA, AI Act – to nejsou pro skupinu překvapení na poslední chvíli, ale součást strategického plánování.

"Přístup je stejný, jako u certifikací," vysvětluje Věra Žaludová. "Ne formální splnění, ale skutečné zlepšení interně i na klientských projektech”. “Naši klienti řeší stejné výzvy, ” doplňuje.

Etnetera k tomu přistupuje systematicky: gap analýzy, právní výklad, interní audity. Ale nejde jen o compliance – jde o to být připravený partner pro klienty, kteří řeší stejné výzvy. Proto v prosinci spustila online školení k AI Act, které pomáhá firmám pochopit praktické dopady využívání umělé inteligence v každodenním provozu. Nejen pro vlastní zaměstnance, ale i u klientů a v klientských projektech.

"Spolupráce s firmami jako Etnetera Group je pro mě jako auditora ideální," říká Jaromír Tvrzník. "Přicházejí připravení, ptají se na věci, které je skutečně trápí, a berou naše doporučení vážně. Umožňuje nám to vést partnerský dialog o skutečných výzvách a řešeních, místo abychom trávili čas hledáním formálních nedostatků. To je přesně typ klienta, se kterým chceme pracovat - firmy, které berou bezpečnost a kvalitu vážně, a které od nás čekají partnerství, ne jen razítko." dodává.

 

Rádi vám poradíme...