Koľko zraniteľností máte a koľko útokov na vás mieri, nie je celý príbeh. Nová výskumná štúdia TrendAI ukazuje, že skutočnú škodu z kybernetických incidentov určuje niečo iné – kombinácia dvoch faktorov, ktoré sa doteraz málo skúmali spoločne.
Čo TrendAI zistil
TrendAI Research analyzoval telemetriu z 2 014 podnikov po celom svete, ktoré počas roku 2025 nepretržite používali platformy Trend Vision One Cyber Risk Exposure Management (CREM) a XDR. Cieľom bolo pochopiť, prečo organizácie s podobným skóre Cyber Risk Index (CRI) často zažívajú veľmi odlišné výsledky – niektoré incident zvládnu bez väčších následkov, iné utrpia výraznú škodu.
Odpoveď: škoda nie je daná len počtom zraniteľností alebo objemom útokov samotných. Rozhoduje kombinácia dvoch premenných:
- Attack Pressure – intenzita a frekvencia útokov, ktorým je organizácia reálne vystavená
- Exposure – rozsah a povaha zraniteľných miest, ktoré má organizácia otvorené
Práve vzájomné pôsobenie týchto dvoch faktorov – nie ich súčet ani žiadny z nich samostatne – najlepšie vysvetľuje, prečo dve firmy s rovnakým CRI skončia s úplne inou mierou škody.
Cyber Risk Positioning Map
Súčasťou štúdie je aj nový vizualizačný nástroj – Cyber Risk Positioning Map. Namiesto toho, aby firmy sledovali len jedno súhrnné rizikové skóre, mapa zobrazuje, ako sa Attack Pressure, Exposure a miera zvládnutia škody vzájomne prelínajú naprieč rôznymi typmi organizácií. To umožňuje presnejšie zaradiť vlastnú organizáciu do kontextu a identifikovať, ktorý z dvoch faktorov je v danom prípade tým skutočným rizikovým ťahúňom.
Nadväznosť na predchádzajúci výskum
Štúdia stavia na dvoch skorších publikáciách TrendAI Research:
- From Vulnerable to Resilient (december 2024) – ukázala, že priebežné znižovanie expozície pomocou Cyber Risk Exposure Managementu má priamy vplyv na zníženie rizika ransomvéru.
- Proactive Security (júl 2025) – na dátach zo 190 podnikov preukázala, že vysoká expozícia výrazne zvyšuje pravdepodobnosť škody, a že najlepšie výsledky dosahujú organizácie, ktoré kombinujú riadenie expozície s detekciou a reakciou (MDR/XDR).
Nová analýza tieto zistenia posúva ďalej – ukazuje, že na presné pochopenie rizika nestačí sledovať len jednu premennú, ale ich vzájomné pôsobenie.
Čo to znamená pre vašu organizáciu
Pre bezpečnostných lídrov a CISO z toho vyplýva jasné odporúčanie: samotné rizikové skóre nestačí na to, aby ste pochopili, kde reálne stojíte. Má zmysel sledovať oba faktory oddelene – ako veľmi ste pod paľbou útokov a ako veľmi ste zároveň otvorení – a podľa toho investovať buď do znižovania expozície (exposure management), alebo do posilnenia schopnosti detekovať a reagovať (XDR/MDR), prípadne do oboch súčasne.