Ján Gaboň: V dnešnej turbulentnej dobe kybernetické útoky neustále rastú

Spoločnosť ŽP Informatika s.r.o. buduje svoje meno na dlhoročných skúsenostiach pôsobenia v oblasti poskytovania IT služieb, na spoľahlivosti, precíznosti a profesionalite. Zameriava sa najmä na vývoj kvalitných softvérových riešení na mieru, a to predovšetkým v akciovej spoločnosti Železiarne Podbrezová.

O aktuálnej situácii v ŽP Informatika s.r.o. sme sa rozprávali s jej generálnym riaditeľom Jánom Gaboňom.

Rok 2025 sa prehupol do svojej druhej polovice. Aké boli predošlé mesiace vo vašej spoločnosti?
– Napriek všeobecne známym negatívnym vplyvom, ktoré pretrvávajú a majú dopad na podnikanie vo všeobecnosti, môžem predošlé mesiace hodnotiť pozitívne z pohľadu dosahovania plánovaného hospodárskeho výsledku, plnenia projekčného plánu, realizácie požiadaviek na zmeny aplikačného programového vybavenia, zabezpečenia prevádzky a rozvoja informačných systémov.

V spomínanom období ste riešili mnoho úloh. Aké boli tie najdôležitejšie, respektíve najvýznamnejšie?
– Väčšina projektov sa aj v tomto roku sústreďuje na inováciu existujúcich informačných systémov (IS) alebo tvorbu nových v materskej spoločnosti ŽP a.s. V projekte s názvom Inovácia výrobného IS aktuálne realizujeme vývoj modulov pre predvýrobné procesy ťahárne rúr a oceliarne. Predvýrobné procesy valcovne rúr sú už podporené novým informačným systémom a prebieha jeho realizácia pre teplú časť. V rámci IS prebiehajú aktivity pre podporu výroby podľa noriem API v časti PSL2. Vo fáze realizácie sú projekty – Inovácie Finančného serveru a MTZ. Tretia etapa projektu IS pre podporu vnútropodnikovej prepravnej logistiky je v štádiu realizácie. V rámci projektu inovácie IS Obchodu prebiehajú práce na štúdii uskutočniteľnosti. Projekt s názvom Automatizované vnútropodnikové výkony bol odovzdaný do skúšobnej prevádzky. V spoločnosti ŽP EKO QELET implementujeme Informačný systém registratúry. Nový dochádzkový systém sme nasadili pre dcérske spoločnosti ŽP Rehabilitácia a ŽP VVC, čím sme ukončili jeho výmenu v rámci ŽP Group.

Okrem toho realizujeme požiadavky menšieho i väčšieho charakteru, niektoré z nich by si dokonca zaslúžili aj štatút projektu. V oblasti prevádzky IS každoročne vynakladáme nemalé finančné prostriedky na obmenu hardvérového a softverového vybavenia, vďaka čomu dokážeme zabezpečiť požadovanú spoľahlivosť, výkon a prinášať inovatívne riešenia pre používateľov. Tento rok je pre budovanie IS výnimočný, nakoľko plánujeme generačnú obmenu hlavných komponentov serverovej infraštruktúry. Pri výbere technológie, okrem zabezpečenia aktuálnych kapacitných požiadaviek, zohľadňujeme aj budúce potreby spoločnosti. Jedným z prvých krokov bola aj modernizácia umelej inteligencie serverovej infraštruktúry.

Úspešne sme absolvovali audity ISO 20000 ako aj ISO 9001 (s rozšírením auditovaných činností). Získali sme certifikát o spôsobilosti vykonávať výskum a vývoj od Ministerstva školstva, výskumu, vývoja a mládeže SR. Aktuálne je vo vyhodnocovaní žiadosť o nenávratný finančný príspevok z výzvy Ministerstva hospodárstva SR s projektom Zvýšenia stupňa inovatívnosti v ŽP Informatika vytvorením pokročilého nástroja. Výzva je zameraná na podporu projektov priemyselného výskumu a experimentálneho vývoja a projekt zameraný na oblasť umelej inteligencie.

Určite ste sa stretli aj s viacerými prekážkami. Ktoré boli tie najnáročnejšie?
– Aj v tomto období sa organizácie po celom svete musia vedieť vysporiadať s neustále rastúcimi bezpečnostnými hrozbami, ktoré sú výsledkom geopolitického napätia, technologických inovácií a zvyšujúcej sa sofistikovanosti kybernetických útokov. Z pohľadu prevádzky infraštruktúry je kľúčovým ukazovateľom pozitívneho hodnotenia zabezpečenie nepretržitej bezporuchovej prevádzky informačných systémov. Preto aj u nás do ochrany proti kybernetickým hrozbám investujeme nemalé finančné prostriedky. Nie je jednoduché chrániť bezpečne infraštruktúru a súčasne umožniť partnerom prístup k IS, externým firmám dovoliť spravovať časti ich technológií na diaľku, zabezpečiť obojsmernú výmenu interných dát s externými subjektami, umožniť bezpečný prístup užívateľom k externým aplikáciám a informáciám v kyberpriestore. Každoročne modernizujeme technické prostriedky kybernetickej bezpečnosti a v tomto roku, okrem optimalizácie siete, realizujeme projekt SOC. Tento systém bude sledovať všetky aktíva IS a zabezpečovať nepretržitú detekciu, analýzu a reakciu na bezpečnostný incident.

V predošlých rozhovoroch ste viackrát spomenuli personálne zázemie vo vašej spoločnosti. Aká je v súčasnosti situácia?
– Veľmi rád konštatujem, že aktuálne disponujeme stabilným personálnym zázemím. Po štyroch rokoch sa nám podarilo eliminovať podstav zamestnancov v úseku projektovania informačných systémov. Stálo to veľa úsilia, keďže získať schopného Java developera na trhu práce nebolo jednoduché. Verím, že stabilné personálne zázemie udržíme aj naďalej.

Čo vás ešte čaká do konca kalendárneho roka?
– V júli nás Národný bezpečnostný úrad zapísal do registra prevádzkovateľov základnej služby podľa zákona o kybernetickej bezpečnosti. Z toho vznikli pre našu spoločnosť rozsiahle povinnosti v oblasti zavedenia základných bezpečnostných požiadaviek a opatrení, ktoré sú podstatné pre ochranu informačných technológií.

V dnešnej turbulentnej dobe kybernetické útoky neustále rastú a spôsobujú výrazné škody. Nové zákonné povinnosti sú pre nás výzvou. Pevne verím, že nám prinesú mnoho pozitívneho, ako zlepšenie schopností odolať a rýchlo sa zotaviť z rôznych foriem kybernetických útokov alebo prispôsobenie neustále sa meniacemu prostrediu.