Převlékl se za bezdomovce, aby otestoval kyberbezpečnost firmy. Tomáš Volný popisuje nejčastější útoky hackerů

 ​

18. srpen 2026 | 31 minut poslechu

 ​

Firmy investují do firewallů, antivirů nebo do moderních bezpečnostních systémů, přesto se útočníkům pravidelně daří pronikat dovnitř. Podle Tomáše Volného, vedoucího centra bezpečnostních operací společnosti axelum, totiž nejsou největší hrozbou technologie.

„Nejčastější slabinou ve firmách jsou lidé,“ ​říká v podcastu Business Club. Právě ​phishingové e-maily nebo telefonáty, při nichž se útočník vydává například za pracovníka IT oddělení, podle něj stále patří mezi nejúčinnější způsoby, jak získat přístup do firemních systémů.

Volný se na kyberbezpečnost dívá z obou stran barikády. V minulosti působil jako ​etický hacker a testoval zabezpečení bank i dalších organizací. Součástí jeho práce byly například „red team“ operace, při nichž se tým snažil do firmy proniknout stejnými metodami jako skuteční útočníci. Přiznává také, že někdy bylo potřeba využít i netradiční postupy. ​

Jeden z nich zahrnoval převlek za člověka bez domova, aby mohl při testování bezpečnosti procházet firemní odpad a získávat informace o dodavatelích nebo interních procesech. ​Měl jsem dokonce voňavku, která vlastně smrděla, aby se ke mně nikdo nepřibližoval,“ ​vzpomíná Volný. Firmy si podle něj často představují hackera jako člověka zavřeného ve sklepě, ale vůbec je nenapadne, že člověk, kterého potkají na chodbě, tam možná vůbec nemá co dělat.

Hackeři mohou v systému zůstat celé týdny

Ani moderní bezpečnostní nástroje podle něj nejsou samospásné. Mnoho firem si sice pořídí systémy pro detekci útoků, ale chybně je nastaví nebo je po instalaci dále neudržují. Výsledkem je buď záplava planých upozornění, nebo naopak situace, kdy ​skutečný útok zůstane bez povšimnutí. ​„Když přijdou ti reální hackeři, tak jsou častokrát nedetekováni celé týdny a mohou si dělat, co chtějí,“ ​upozorňuje Volný. Podle něj by firmy měly své zabezpečení ​průběžně upravovat a pravidelně ověřovat při simulovaných útocích.

Významnou proměnu přináší také ​umělá inteligence. Tu dnes podle Volného využívají ​jak obránci, tak útočníci. Hackeři díky ní vytvářejí přesvědčivější phishingové kampaně nebo rychleji hledají slabiny systémů, zatímco bezpečnostní týmy AI nasazují pro automatizaci a rychlejší analýzu incidentů. Varuje ale před tím, že firmy často ​AI zavádějí příliš bezhlavě. Pokud například pomocí generativní AI vytvářejí aplikace bez dostatečné kontroly nebo do ní vkládají citlivá interní data, mohou si sami otevřít nové bezpečnostní riziko.

 ​

Co by Tomáš Volný poradil nově vzniklé firmě, která začíná využívat umělou inteligenci? A proč podle něj není otázkou, zda se útočník do firemního systému dostane, ale kdy? 

Poslechněte si celý podcast Business Club.

Fotka Tomáš Volný

Tomáš Volný

Tomáš Volný se více než deset let profesionálně věnuje kybernetické bezpečnosti. Ve společnosti axelum vede centrum bezpečnostních operací, které zajišťuje nepřetržitý bezpečnostní monitoring pro klienty zejména z energetiky a bankovnictví. Vedle bezpečnosti má také dlouholeté zkušenosti s vývojem softwaru a pomáhá firmám navrhovat a provozovat bezpečné informační systémy.

Podcast vyšel na webu ​E15

 

Víte, jak by vaše firma obstála při skutečném kybernetickém útoku?

Pomůžeme vám odhalit slabá místa dříve než útočníci a ověřit, zda vaše technologie, procesy i lidé dokážou na reálné hrozby správně reagovat.
Domluvit konzultaci
Info
Zabýváme se informační bezpečností. Naším cílem je zabezpečit nejcennější informace klientů, a tím chránit jejich podnikání.

© 2026 Axelum s.r.o.

Kontakt

Axelum s.r.o.

IČO: 25639056

DIČ: CZ699004029

V Kapslovně 2767/2

130 00 Prague CZ

info@axelum.eu

+420 221 400 111


Vytvořeno pomocí uuWebKit
document_check.svg
Na těchto webových stránkách používáme soubory cookies k zajištění jejich funkčnosti a dále k personalizaci reklam, a to výhradně s vaším souhlasem a v souladu s našimi Pravidly pro užívání cookies.

Kliknutím na tlačítko „Přijmout soubory cookies“ udělujete souhlas s využívaním vybraných souborů cookies a souhlasíte s předáním údajů o chování na našich webových stránkách pro zobrazení cílené reklamy na sociálních a reklamních sítích. Můžete si zvolit, které informace s námi chcete sdílet kliknutím na tlačítko Nastavení cookies.