S tím, jak přibývá kybernetických útoků, je pro firmy bezpečnost dat a kontrola nad nimi stále zásadnějším tématem. Společnosti hledají možnost, jak svá data uložit a spravovat v Česku, podle evropských pravidel zabezpečení. Operátor T-Mobile proto začal nabízet cloudovou infrastrukturu, která běží v datových centrech v Česku. Nabízí i výpočetní výkon pro náročnou grafiku nebo umělou inteligenci.

Stále více firem v Česku i v Evropě řeší, kde mají uložená data, jak jsou chráněná a kdo nad nimi má kontrolu. Bezpečnost datové služby se dostává do popředí nejen kvůli stále častějším kyberútokům na firmy, ale také kvůli množící se regulaci – v Evropě například směrnice o bezpečnosti sítí a informací NIS2 a v USA například americký zákon známý jako Cloud Act. Ten umožňuje americkým úřadům vyžádat si data od technologických firem, které sídlí v USA. Klíčové je, že si tato data mohou vyžádat bez ohledu na to, kde na světě jsou fyzicky uložena. Pro českou firmu to v praxi znamená, že pokud využívá služby globálních amerických poskytovatelů, jako jsou například Amazon, Google nebo Microsoft, její data mohou být vydána americkým úřadům, i když jsou umístěna na serverech v Evropě.

Peter Laco
Peter Laco, ředitel divize pro firemní zákazníky v T-Mobile a Slovak Telekom
Foto: archiv T-Mobile

Většina menších a středních firem má svá data a aplikace stále na vlastních serverech, které fyzicky provozují ve svých prostorách. „Problém je v tom, že tyto servery se často nacházejí v naprosto nevyhovujícím prostředí. Může to být serverovna bez adekvátní klimatizace a záložního napájení, nebo dokonce jen počítač v kanceláři. To s sebou nese velká rizika spojená se zabezpečením, spolehlivostí a celkovou životností hardwaru,“ upozorňuje Michal Koláček, manažer cloudových služeb a datových center v T-Mobilu.

I proto skupina Deutsche Telekom, do které český operátor T-Mobile patří, začala budovat evropský nezávislý cloud, který má snížit nebo úplně vyřadit riziko zneužití dat kyberútočníky i nežádoucí sdílení dat třetím stranám mimo Evropu. T-Mobile v Česku patří mezi první země skupiny, které nové evropské řešení uvádějí. Spouští cloudovou infrastrukturu Business Cloud provozovanou ve vlastních datových centrech v Česku. „Řešení splňuje evropské standardy zabezpečení a nabízí výkon vhodný i pro náročné aplikace založené na umělé inteligenci. Není to ale jenom datové úložiště. Jde o kompletní cloudovou infrastrukturu, která v podstatě nahrazuje celé fyzické servery, tedy nabízí i výpočetní výkon v podobě CPU, paměti RAM, GPU a tak dále,“ říká Koláček. Na této infrastruktuře pak mohou firmy provozovat například své firemní aplikace, databáze, web a další klíčové systémy nebo třeba AI v podobě LLM modelů.

Michal Koláček, manažer cloudových služeb a datových center v T-Mobile
Michal Koláček, manažer cloudových služeb a datových center v T-Mobile
Foto: archiv T-Mobile

Nejen cloud, ale i výpočetní výkon

„Základní myšlenka Business Cloudu je nabídnout firmám řešení, které je plně pod jejich kontrolou. Služba běží výhradně v našich českých datových centrech T-Mobilu, což firmám zaručuje plnou datovou suverenitu, soulad s evropskou legislativou a nulové riziko spojené s americkým Cloud Act,“ říká Peter Laco, ředitel divize pro firemní zákazníky v T-Mobilu a Slovak Telekomu. „V době, kdy se Cloud Act stal jedním z nejdiskutovanějších témat evropského cloudového trhu, je tato jistota pro mnoho firem klíčová,“ dodává Laco.

Nový cloud také řeší rostoucí poptávku po výpočetním výkonu ze strany firem. „Firmy stále častěji potřebují lokální infrastrukturu pro bezpečný provoz aplikací a programů bez nutnosti posílat data do zahraničí. Proto jsme integrovali GPU výpočetní výkon například pro náročnou 3D grafiku nebo AI podporující lokální AI asistenty. Firmám tak Business Cloud umožňuje provozovat moderní AI aplikace i lokálně v rámci české infrastruktury,“ vysvětluje Michal Koláček.

Zvýšit si výkon na Vánoce

Nová cloudová služba poskytuje i flexibilitu a škálovatelnost, kdy si firmy mohou výkon řídit podle aktuální potřeby. Běžně totiž musí majitel firmy zhruba každé tři až pět let udělat velkou investici do nových fyzických serverů. Musí přitom odhadnout, jak mu firma v následujících letech poroste. Aby měl jistotu, často raději servery předimenzuje, tedy koupí mnohem výkonnější hardware, než jaký v danou chvíli potřebuje. „To jsou desítky až stovky tisíc korun, které mu leží ladem v nevyužitém výkonu. S Business Cloudem si majitel firmy na začátku pronajme jen takový výkon, jaký odpovídá jeho aktuálním potřebám,“ vysvětluje Koláček.

Flexibilita zase znamená, že si může výkon řídit podle aktuálních potřeb. Michal Koláček využití ilustruje na konkrétním příkladu. „Blíží se Vánoce a e-shop zažívá obrovský nápor zákazníků. V tradičním modelu by se majitel e-shopu bál, že mu servery nápor nevydrží a takzvaně spadnou. S naším cloudem si může na tyto dva měsíce jednoduše a téměř okamžitě výkon navýšit a zajistit plynulý chod pro všechny zákazníky. Jakmile vánoční špička pomine, výkon zase stejně snadno sníží a platí méně,“ popisuje Koláček. V praxi to tedy znamená, že firma už nemusí platit za výkon do zásoby, ale jen za to, co reálně potřebuje a využívá.

Počet kyberútoků na firmy roste

Kybernetických útoků na firmy v Česku i v Evropě přibývá, což má spojitost právě i se špatně zabezpečenými daty. Například počet vyděračských útoků, takzvaných ransomwarů, na firmy v tuzemsku se v prvním čtvrtletí letošního roku meziročně zdvojnásobil. Na veřejných stránkách ransomwarových skupin bylo evidováno 12 českých obětí, loni za stejné období jich bylo šest a třeba v roce 2024 dosáhlo Česko stejného čísla až v srpnu. Uvedla to bezpečnostní firma Eset.

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje, že umístění cloudové služby v Česku samo o sobě automaticky neznamená vyšší úroveň kybernetické bezpečnosti ani záruku ochrany proti kybernetickým útokům. Kybernetické hrozby jsou globální povahy a útočníci mohou cílit na systémy bez ohledu na jejich fyzickou polohu. „Lokalita dat však může hrát významnou roli z hlediska právního a organizačního řízení rizik. Provoz služby v Česku nebo obecně v rámci Evropské unie může zjednodušit například dohled nad dodržováním evropské a národní legislativy, například GDPR a zákona o kybernetické bezpečnosti, uplatňování požadavků na datovou suverenitu, kontrolu smluvních vztahů a vymahatelnost práva,“ říká mluvčí NÚKIB Jakub Neščivera.

Dodává, že z hlediska kybernetické bezpečnosti je klíčové zejména to, jak je služba navržena a provozována. Rozhodující jsou například úroveň technických a organizačních bezpečnostních opatření, řízení přístupů a identit, šifrování dat, schopnost detekce a reakce na bezpečnostní incidenty, transparentnost dodavatele a jeho schopnost spolupracovat při řešení incidentů.

„V kybernetické bezpečnosti je obecně nejslabším článkem většinou sám uživatel, proto i v cloud computingu hraje důležitou roli osvěta a vzdělávání. Využít lze například vzdělávací portál NÚKIB, kde jsou zdarma online kurzy zaměřené na veřejnou správu, zdravotnický sektor i na širokou veřejnost,“ dodává Neščivera.

Text vznikl ve spolupráci se společností T-Mobile.

Tento článek máteje zdarma. Když si předplatíte HN, budete moci číst všechny naše články nejen na vašem aktuálním připojení. Vaše předplatné brzy skončí. Předplaťte si HN a můžete i nadále číst všechny naše články. Nyní první 2 měsíce jen za 40 Kč.

  • Veškerý obsah HN.cz
  • Možnost kdykoliv zrušit
  • Odemykejte obsah pro přátele
  • Ukládejte si články na později
  • Všechny články v audioverzi + playlist