Image
securita

Základem problému bývá nejčastěji uživatel, říká nový šéf pro security

Základem problému bývá nejčastěji uživatel, říká nový šéf pro security

Jana Zdvořáčka můžete potkávat na chodbách TD SYNNEX už od července roku 2016, kdy nastoupil na pozici technického konzultanta. Dlouhé roky byl spojován především se značkou Cisco, protože spadal do business unity, která pečovala právě o tohoto velkého vendora v oblasti networkingu či IT bezpečnosti. Od začátku prosince je ale vše jinak a Honza stojí v čele týmu pro celou oblast security. Jak sám upřímně přiznává, je to velká výzva.

„Čekal jsem to náročné a bylo to správné očekávání. Ukázalo se, že tým projde docela zásadní personální obměnou, protože někteří kolegové se rozhodli nepokračovat nebo přesunout jinam. Velkou energii jsem musel věnovat nejenom splnění plánů, seznamování s vendory, ale také osobním schůzkám se stávajícími i potenciálními členy našeho týmu. Je to náročné, ale stěžovat si nechci a nemůžu, protože mě vlastně láká každá výzva,“ říká s úsměvem.

Image
Jan Zdvořáček
Jan Zdvořáček vpravo

Co jsou vaše klíčové cíle, které před vás položilo ať už vaše vedení nebo vy sám?

Jsme ekonomicky řízená korporace, proto musíme v prvé řadě plnit čísla, aby náš management a potažmo akcionáři byly spokojení. Ale pro mě je stejně tak důležitá personální rovina. Na přelomu roku jsme si prošli zásadní personální obměnou a já cítím, že je z velké části na mně, aby lidé chodili do práce rádi a aby je naplňovala role, kterou v týmu mají. Také si myslím, že je třeba akceptovat to, že jsme každý jiný, a pokusit se každému individuálně jeho roli nastavit podle jeho vlastních silných stránek a klíčových dovedností. Pokud se to podaří, čísla přijdou – to jsou spojené nádoby.

Proč byste vy osobně v konkurenci jiných distributorů zvolil TD SYNNEX jako parťáka, který vás provede problematikou kyberbezpečnosti?

Jako globální firma máme opravdu blízko k aktuálním trendům a k vendorům, kteří udávají pravidla hry pro celý obor. Nejinak je tomu i v oblasti kyberbezpečnosti. Máme kombinaci Palo Alto, Cisco, IBM, MS, BlackBerry atd., z nichž jde utvořit opravdu prvotřídní nabídku bezpečnostního řešení. Je přitom jedno, co na začátku řešíte, zdali endpointy nebo například velké dohledové řešení. Dříve nebo později, ta skládačka musí být vždy kompletní.

Přesto – to by o sobě dokázali asi prohlásit i konkurenční distributoři.

Vím, kam míříte. Troufnu si říct, že naším klíčovým trumfem je prvotřídní úroveň péče o partnery, včetně služeb. Tím myslím nejen předprodejní i poprodejní servis, ale také máme špičkovou Academy zaměřenou na školení a testování. Díky tomu proškolíme velkou část odborníků na celém bezpečnostním trhu. Často jsme to my, kdo vzdělává konzultanty nebo lidi z obchodu. Dokonce stále častěji, protože mnoho velkých výrobců globálně své lidi spíše propouští a snaží se delegovat vzdělávání nebo klientský servis na distributora. Pro nás je to sice více práce, ale především skvělá příležitost, jak prodat naše know-how a čas našich lidí.

Jak se na vás dívá Cisco, to si umím představit… Nejspíš budou rádi; člověk, který léta pracoval pro jejich značku, najednou vede celý tým. Ale jak se na vás tváří třeba v Palo Alto nebo BlackBerry, kde jste takovou pozici dříve neměl?

Ve skutečnosti to není až tak horké, protože všichni tito velcí hráči jsou natolik přesvědčeni o úrovni svého portfolia a bezpečnostních řešení, že personálie zase tolik neřeší. Ani navzájem se tyto firmy zase tolik neokukují. Každá věří, že má budoucnost pevně ve svých rukou.

Co mají tito tři výrobci společné a v čem se liší?

Kromě AI, což je multioborové téma a také ho v TD Synnex nepodceňujeme, teď všichni velcí vendoři hlásají jedno zaklínadlo a to se jmenuje platformizace. Ta vysílá na trh signál: „Nepotřebujete žádného jiného výrobce, všechno se dá pořídit u nás.“ Z velké části jim musím dát za pravdu, protože řešení od endpointu, přes mobilní zařízení až po síťovou bezpečnost existuje mnoho, ale integrace u jednoho vendora je vždy snazší. Na druhou stranu existují standardy napříč oborem, vše jde propojit se vším. U nás tohle navíc usnadňuje specializovaný tým Technical Services pod vedením Honzy Rosenbauma, jejichž práci lze jen doporučit.

A jaké jsou jejich odlišnosti?

Každý má svoji cestu a aktuální výzvy. Palo Alto je vnímáno jako absolutní high-end. Právě na ně se dnes s důvěrou obracejí silové složky z celého světa, protože mají slušný kredit v oblasti důvěry. BlackBerry vychází z toho, že má aplikaci pro superbezpečné komunikování. Díky tomu má velkou důvěru státu, ministerstev a například armády v zabezpečené komunikaci. Cisco Security zase poslední dobou udělalo velký krok dopředu v oblasti kvality softwaru i hardwaru. Rád bych varoval konkurenci, že ho neprávem trochu podceňují.

Pojďme k samostatnému oboru bezpečnost. Prodává se těžko?

Každý ví, že bezpečnost potřebuje. Ale málokdo už ví jakou. A ještě méně lidí má vůli do ní investovat. Náš obor tak trochu byznysově připomíná pojišťovnictví. Investice nebývají dostatečné do chvíle, kdy nastane problém. Pak se investuje radikálně, ale náklady už často nemají takový význam nebo jsou několikanásobné. Dovolím si příměr s vaším zdravím: je lepší se o sebe celý život trochu starat, než pak řešit velké nemoci.

Jak to tedy pojmout správně?

Investovat postupně a snažit se vždy vyřešit to aktuálně nejslabší místo. Držet se pravidla, že řetěz je vždy tak silný, jaký je jeho nejslabší článek. A pravidelně investovat do celé bezpečnostní skládačky, o které jsme se bavili výše. Nesmíte podcenit jak uživatele, tak technologie, ani jejich implementaci.

Na koho nebo na co se zaměřit primárně?

Na koho každý útočí? Na uživatele. Technologie není nic, co si koupíte, zapojíte to do elektřiny a ono to začne fungovat. Někdo to musí implementovat, konfigurovat a provozovat. Pokud ti lidé neví, co dělají, máte zaděláno na první problém, který nespasí žádná technologie. Uživatel je aktuálně nejslabší článek a útočníci to vědí. Proto dlouhodobě vedou statistiky útoky na uživatele a jeho přihlašovací údaje, jako např. phishing. Proto by měl člověk zvažovat dvoufaktorová ověření. I z toho důvodu je třeba neustále vzdělávat uživatele i administrátory. Reálně se pak uživatelé zbaví trochy komfortu ve prospěch bezpečnosti, což pochopitelně nepřijímají úplně s nadšením. Naopak úlohou administrátorů by kromě správné konfigurace mělo být slitování s uživatelem, kterého by měli trochu šetřit a volit takové technologie, které se dobře integrují a jsou relativně user friendly.

Jste po těch osmi a půl letech už vlastně kovaný „techdaťák“. Co je ten důvod, proč pořád nosíte stejný dres?

Pragmaticky, stát na straně distributora se v čase ukázalo jako dobrá strategie. Mnoho vendorů propouští a pro nás to znamená stále více práce a obchodních příležitostí. Navíc TD SYNNEX je dobrý zaměstnavatel, pracuje se tady s mladými talenty. Pokud jim dáte prostor, dokážou ovlivnit firemní kulturu. Typickým představitelem je můj nadřízený Pavel Klimuškin, který se nikdy nebrání přinést trochu čerstvého vzduchu a poslouchat názory svých mladších kolegů.

Je právě toto inspirace, proč naskočit k vám do týmu?

Ano, mám takový feedback z trhu práce. Vedl jsem pár pohovorů a lidé slyší na kombinaci firemní kultury, pověst našeho managementu, pověsti na trhu a takové té osobní chemie během pohovorů. Jsme v České republice, kde každý zná každého. O nás se ví, že máme pověst dobrého kolektivu a to je hodnota, která rezonuje velmi vysoko. Poskytujeme slušnou jistotu a dobré prostředí, které mají zaměstnanci opravdu rádi.

Když bychom se potkali za rok, co byste bral jako měřítka spokojenosti?

Splnit plán je podmínka až číslo jedna. Aktuálně máme největší a nejsilnější tým, co tu kdy byl, a když zůstane chemie a nálada v týmu stejně dobrá, jako je teď, bude to dobrá zpráva. Pro mě osobně možná ta nejlepší. Zároveň bych rád přidal dlouhodobou vizi; chtěl bych mít dobře nastavené vztahy s klíčovými partnery i vendory. Tím myslím, že s námi budou dlouhodobě sdílet, plánovat a koordinovat své aktivity.

Co si přečíst i toto?

Doba, kdy zaměstnanci firem seděli ve velkých centralizovaných kancelářích, je dávno pryč a s tím se mění i způsob, jakým lidé přistupují k firemním datům. S nadsázkou lze říct, že klasický síťový perimetr tak, jak ho známe, již prakticky neexistuje. S tím, jak se mění pracovní prostředí, se musí měnit i způsob, jakým firmy přistupují k bezpečnosti.

Říká jim Bad Guys, v překladu zlí kluci, kteří se na internetu dokážou úspěšně vlomit do vašich citlivých osobních nebo firemních dat. Když uspějí, mohou s nimi nakládat dle libosti: zneužívat v byznysu, prodávat konkurenci, vydírat vás, paralyzovat vaše procesy.

Zuzana Švecová je od začátku září generální ředitelkou CISCO ČR. A jak je v jednom ohni, moc rozhovorů ještě dát nestihla. O to více si považujeme toho, že si našla hodinu na povídání pro portál TD SYNNEX. Ještě než se otevřou dveře výtahu v pátém patře pankrácké budovy Parkview, kde české CISCO sídlí, říkáme si: Snad to nebude příliš opatrné, plné oficiálních frází.

blog
Know-how rozhoduje
Technologie. Distribuce. Spolupráce.

Jsme váš TD SYNNEX.