Zažil pád projektu za 400 milionů i VIP zacházení v Las Vegas díky jménu firmy. Dnes Ladislav Straka, ředitel společnosti Service & Support (SandS), ukazuje firmám, jak z dat, která jim „jen tak leží v systému“, udělat nástroj pro zvýšení zisku a neprůstřelnou kyberbezpečnostní obranu.
Od krachu k elitní expertíze
Vaše firma je na trhu přes dvacet let. Co vás zformovalo do dnešní podoby?
Od začátku jsme nechtěli být jen „podavači krabic“ s IT technologiemi. Chtěli jsme se profilovat jako konzultantská firma s vysokou expertízou a najít mezeru na trhu v integracích, které pro velké hráče tehdy nebyly tak atraktivní.
Naše začátky ale nebyly jen o úspěších. Kolem roku 2009 jsme zažili krach obřího projektu v objemu téměř 400 milionů korun. Naší rolí byla subdodávka komplexního systému kybernetické bezpečnosti včetně centrálního SIEM pro významného klienta. Podcenili jsme ale nesoulad mezi představami zákazníka a hlavního dodavatele celého projektu. Prokázali jsme však, že máme „tuhý kořínek“. Situaci jsme ustáli a zkušenosti s návrhem integrálního kyberbezpečnostního řešení pro specializované systémy nám daly základy, na kterých stavíme dodnes.
Osudové setkání se Splunkem
Dnes je vaše jméno spjato s platformou Splunk. Proč právě tento „šťastný sňatek“?
Potkali jsme se v roce 2012 a bylo to skutečně osudové. Splunk nabídl něco tehdy nevídaného: platformu, která umožňuje spojit řízení kybernetické bezpečnosti s řízením IT provozu nad jedním datovým základem. Konceptu SecOps tady rozumělo jen pár zasvěcených. To je naprosto zásadní, protože faktor času se stal v kyberbezpečnosti kritickým.
„Je obrovský rozdíl, jestli zdroj incidentu odhalíte a eliminujete za dvě hodiny, nebo za dva dny. Ten časový rozdíl může znamenat škodu v desítkách milionů korun. Nemluvě o škodě reputační.“
Bezpečnost začíná u analýzy rizik, ne u ceníku
V čem se liší váš přístup od běžných dodavatelů?
Neřešíme jen jednotlivá témata, ale koncept celého systému. Začínáme kvalifikovanou identifikací aktiv a analýzou rizik. Každý zkušený CISO vám řekne, že bezpečnost začíná u toho, že přesně víte, jaká jsou kritická aktiva vašeho businessu. Zákazníci nám často říkají: „To máme v pohodě, to víme,“ ale my jim doporučujeme se nad tím znovu vážně zamyslet. Nezačínáme cenovou nabídkou na gigabajty, ale debatou o stavu infrastruktury a změnách, které u klienta proběhly.
Případ BMW: Data jako palivo pro zisk
Jak může monitoring IT ovlivnit ziskovost automobilky?
BMW je skvělý příklad, který jsme poznali přímo od protagonistů projektu na konferenci Splunk .conf. I přes velikost jejich IT oddělení (4 500 lidí) dokázali zkonsolidovat monitoring od nejnižší úrovně sítí a databází až po byznysové workflow v 60 zemích. Jakmile začnete monitorovat byznysové procesy, vidíte úzká místa, která přímo ovlivňují profitabilitu. Kultura firmy, která IT vnímá jako nástroj pro byznys, je pak jasně vidět na jejich hospodářských výsledcích.

Zajímavost: Jak SandS k VIP zacházení přišli
Název „Sands“ (Service & Support) způsobil v Las Vegas na konferenci Splunku pozdvižení. Když si Ladislav objednával lístky na jedno z představení Cirque du Soleil u hotelového concierge, při zadání e-mailu @sands, personál zbystřil. Sands je tam totiž obří realitní operátor vlastnící kasina. „Proč jste to neřekli hned? Jako lidé ze Sands máte u nás VIP treatment!“ divil se personál. Zkratka se chytla a dnes už firmě nikdo jinak neřekne.
Vnitřní nepřítel a AI bitvy
Mluvíte o „vnitřním nepříteli“. Je dnes největší hrozba uvnitř firmy?
Firmy se často soustředí na ochranu vnějšího perimetru, ale zapomínají na aplikační prostor uvnitř – na systémy pro účtování (billing) nebo měření (metering) v energetice. Tam je podle nás velký prostor pro seriózní bezpečnostní práci.
Navíc jsme už dávno za limitem lidských schopností. Počet útoků roste tak rychle, že proti nim musí stát místo operátora AI agent. Útočníci používají AI k plánování kampaní, takže i my musíme používat pro obranu stejný princip. Dnes je standardem SOAR – nástroje, které automatizovaně vyhodnotí tisíce událostí za zlomek času. AI vám okamžitě řekne, jestli je incident relevantní, nebo jde o „false positive“. Bez toho by se týmy pod lavinou alertů zhroutily. Člověk zůstává jako ten, kdo činí finální rozhodnutí u nejkomplexnějších případů.
Kde brát experty? Spoluprací s VUT
Pozice bezpečnostního manažera je dnes extrémně náročná. Kde berete lidi?
CISO dnes bojuje na několika frontách: s IT provozem, který omezuje, s vedením, kterému zdůvodňuje každou korunu, a s marketingovým chaosem vendorů. My lidi lákáme na zajímavá témata Big Data aplikací. Úzce spolupracujeme mimo jiné s FEKT VUT v Brně. Společně aplikujeme monitoring na průmyslové sběrnice (např. ModBus) a pracujeme na modelu výrobní linky v jejich „kybernetické aréně“. Simulujeme tam reálný provoz i útoky na reálných datech. Je to unikátní věc, o kterou projevila zájem i jedna americká univerzita.
O spolupráci s TD SYNNEX
Jak vnímáte spolupráci s TD SYNNEX?
Investice do systematického vzdělávání, společných marketingových akcí a budování komunity odborníků je tím, co na trhu dlouho chybělo. Tato synergie mezi konzultantem (typu SandS), technologickým gigantem (Cisco/Splunk) a silným distributorem (TD SYNNEX) vytváří prostředí, kde se digitální transformace stává skutečnou a hmatatelnou konkurenční výhodou.
Rada na závěr: Postavte si kybernetickou odolnost kostku po kostce
Co byste vzkázal firmám, které mají strach ze „složitosti“ technologie Splunk?
Máte strach ze složitých technologií? Splunk ale není labyrint, ve kterém se snadno ztratíte, je to digitální LEGO. Boří mýtus, že špičková odolnost musí být drahá a nepřehledná. Stejně jako u stavebnice, i zde začínáte s funkčním základem, který roste spolu s vámi. Dnes zabezpečíte back office, pak kritickou síť. Zítra přidáte monitoring OT/IoT a pozítří zrychlíte DevOps. Investujete jen do toho, co právě potřebujete, ale s jistotou, že v rukou držíte technologii, na kterou spoléhají ti největší hráči na trhu. Vy rozhodujete, jak velký a funkční bude váš digitální svět.
Co si přečíst i toto?
Vizáží i osobitým vyprávěním trochu připomíná herce Martina Hofmanna. Také podobným způsobem odpovídá, bez skrupulí a škrobených frází. I na ty nejtěžší otázky, jako je třeba nábor mladých lidí do firmy nebo využívání umělé inteligence v rámci firmy. „Pokud tomu necháme naprosto volný průběh, začneme ztrácet zkušenosti a znalosti.
Málokterý distributor vám ukáže techniku naživo a mluví o ní s takovým zápalem, že zapomenete na tabulky. V divizi Maverick, která pod křídly TD SYNNEX zastřešuje audiovizuální techniku a videokonference, je ale freestyle a snaha dělat věci jinak základním stavebním kamenem identity celé byznys divize. Adam Kuba je nezaměnitelný originál už od pohledu.