Paní Oropezová, víme o vás, že jste ředitelkou pro kybernetickou bezpečnost (CSO) a ředitelkou pro diverzitu, rovnost a inkluzi (CDO) ve společnosti Siemens, ale také, a především, vynikající osobností a výjimečnou ženou. Jak byste se ale představila osobněji? Kdo je Natalia Oropeza?
Jsem Mexičanka, matka a také přistěhovalkyně. Svou zemi jsem opustila před mnoha lety, v roce 1997. Dlouhou dobu jsem žila v Mexiku, Německu a ve Spojených státech. A jsem také matkou dvou dcer a 31 let vdaná. Musím říct, že velmi šťastně vdaná. Jsem také velmi šťastná, že mám tyto dvě skvělé práce, které jste zmínila a které se vzájemně doplňují. Práce v oblasti kybernetické bezpečnosti, jíž se podílím na ochraně společnosti Siemens, má pro mě velký význam, protože jejím prostřednictvím přispívám nejen firmě, ale i celé společnosti. Má druhá činnost je zaměřena na podporu lidí, aby se rozvíjeli a získali pocit sounáležitosti, který všichni potřebujeme k lepším výkonům. Ráda čtu o historii, hodně chodím pěšky – nejen ve volném čase, ale například i při telefonátech – denně minimálně pět kilometrů. Cvičím jógu a o víkendech ráda vařím. Tak tohle je Natalia.
Ve svých rozhovorech často zdůrazňujete, že je třeba mít v životě určitý cíl. Říkáte, že pro vás je tímto cílem „přispívat společnosti“. Jak jste k tomu dospěla?
Mít smysl života je pro mě opravdu velmi důležité. Řeknu vám krátký příběh. Když jsem byla velmi mladá, jeden z mých prvních šéfů se mě zeptal: „Čeho bys chtěla v budoucnu dosáhnout?“ Byla jsem tehdy velmi drzá a odpověděla jsem mu: „Chtěla bych získat vaši pozici.“ Ano, tohle jsem svému šéfovi opravdu řekla! Vůbec se nezlobil a zeptal se: „Dobře, a co chceš, aby lidé říkali na tvém pohřbu?“ Řekla jsem si: „Proboha, na co se mě to ptá? Dejte pokoj s takovými otázkami, takové otázky nechci slyšet.“ O pár let později jsem však byla na pohřbu svého otce, jenž byl lékařem. Tehdy za mnou přišlo mnoho lidí a řeklo mi: „Váš otec mi zachránil život.“ Nebo: „Váš otec pomohl mé rodině mít děti.“ A v tu chvíli jsem pochopila, co je podstatné. Nejde totiž o postavení, peníze, pěkné oblečení či slávu. Tím podstatným je dát lidem do života impuls a dokázat něco změnit, aby se lidem žilo lépe. Od té doby jsem přemýšlela, jak bych mohla prospět společnosti. Velmi důležitým momentem bylo, když jsem si uvědomila, že kybernetická bezpečnost je v podstatě ochrana lidských životů. Když se zamyslíte nad tím, kde všude se digitální řešení používají – například při zásobování vodou, elektřinou nebo v systémech, které umožňují fungování nemocnic –, a začnete přemýšlet, co by se mohlo stát, kdyby tyto systémy byly napadeny, okamžitě pochopíte, co mám na mysli. Ochrana digitálního světa – to, co děláme v oblasti kybernetické bezpečnosti – také znamená, že chráníme lidské životy. Později jsem navíc byla oslovena, abych převzala odpovědnost za diverzitu ve společnosti Siemens. V rámci své pozice CDO naslouchám zkušenostem mnoha různorodých lidí v různých fázích jejich života, což mi umožňuje pomáhat zavádět procesy nebo se jen podělit o vlastní zkušenosti – podle toho, co je v danou chvíli nejpřínosnější. To mě velmi těší, protože mohu hmatatelně přispět k tomu, aby se lidem žilo lépe. Tyto dvě pozice, které zastávám ve společnosti Siemens, mi tedy dávají možnost dělat přesně to, co chci, a jít za svým osobním cílem, kterým je být ostatním lidem prospěšná.
Myslíte si, že existuje obecné povědomí o tom, jak důležitá je kybernetická bezpečnost? Víme, jak o ní správně informovat?
Ne, myslím, že ne. Myslím, že její důležitost ještě není dobře pochopena. Uvědomila jsem si, že ačkoli jsme „techničtí lidé“, máme tendenci přehlížet skutečnost, že používání digitálních prostředků, jako jsou například iPhony nebo různí roboti v továrně, má nejen výhody, ale také slabiny. Proto je velmi důležité informovat také o rizicích, která mohou technologie mít, a o tom, jak se s nimi můžeme vypořádat. Myslím si, že lidé jako já mají dokonce povinnost v této komunikaci pomáhat. Vzdělávat společnost, vzdělávat děti, vzdělávat vedoucí pracovníky o důležitosti ochrany technologií a o důležitosti kybernetické bezpečnosti.
Nové technologie nepochybně zásadně změnily nejen naši životní úroveň, ale i podmínky celé planety. Není to tak, že do jisté míry vytváříme pomocí moderních technologií nové problémy a následně se je snažíme řešit pomocí jiné nové technologie? Není to trochu jako závod, který nikdy nebude mít konec ani vítěze?
Jediný způsob, jak vyřešit velké problémy dnešní doby, například globální oteplování, je použít k jejich řešení digitální technologie. A já v to opravdu věřím. Vždy trvám na tom, že jako společnost musíme digitální technologie využívat, ale zároveň musíme mluvit i o jejich rizicích. Povědomí o těchto rizicích by však nemělo být důvodem k zastavení digitalizace. Velmi často můžeme například slyšet, Kybernetická bezpečnost má pro mě velký význam, protože jejím prostřednictvím přispívám nejen firmě, ale i celé společnosti. že firmy kvůli vysokým rizikům cloud nepoužívají. Moje odpověď zní: „Ano, existují rizika, ale naší odpovědností je tato rizika řídit zavedením pravidel kybernetické bezpečnosti.“ Pokud budeme technologie používat správným způsobem, nebude možné, aby se všechna rizika uskutečnila. Problém nastává vždy, když používáme technologie bez zapojení prvků kybernetické bezpečnosti. Uvedu zcela konkrétní příklad: když používáme cloudy například k ukládání dat, musíme navíc použít některá opatření, jako je silná autentizace, šifrování dat atd. Někdy to však společnosti nedělají, protože to znamená další náklady a další úsilí. A právě to je problém. Pokud pracujete s digitálními technologiemi a použijete správná bezpečnostní opatření, pak tyto technologie již nejsou nebezpečné ani rizikové.
Praxe bohužel ukazuje, že mnoho lidí stále považuje vysoce digitalizované společnosti za zranitelnější a jejich strach jim brání v digitální transformaci. Jak lze takovým společnostem pomoci?
To je naprostá pravda a přesně o tom mluvím. Vždy se setkávám s následující situací: Firmy obecně mají určité povědomí o kybernetické bezpečnosti, o rizicích svých technologií. A najednou dojde k nějakému incidentu nebo mají audit. V reakci na to začnou taktizovat. Jmenují CSO, provedou nějaké investice do nových technologií, a to je vše. Ale tím se problém nevyřeší! Společnost potřebuje především přemýšlet o své strategii kybernetické bezpečnosti. A když přemýšlíte o strategii, musíte zaprvé dát kybernetické bezpečnosti ve firmě správnou prioritu, zadruhé musíte jmenovat odpovědnou osobu a zatřetí musíte přemýšlet o vlastním způsobu řešení problémů kybernetické bezpečnosti. Pokud to firma neudělá, bude se samozřejmě bát používat nové technologie a může je přestat používat.
Když jsme se dostali ke strategii, jaké jsou hlavní pilíře strategie kybernetické bezpečnosti společnosti Siemens pro průmysl a infrastrukturu?
Děkuji za tuto otázku. Naše strategie je postavena na několika klíčových pilířích, přičemž se zaměřujeme na robustní opatření na ochranu naší infrastruktury a zajištění integrity našich systémů a dat. Ústředním bodem našeho přístupu je pochopení, že kybernetická bezpečnost není jen povinností, ale základním prvkem důvěry a spolehlivosti našich produktů a služeb. Jsme odhodláni dodržovat integritu, dostupnost a důvěrnost našich digitálních aktiv. V reakci na vyvíjející se prostředí hrozeb klade naše strategie důraz na proaktivitu, přizpůsobivost a využívání poznatků založených na datech k posílení naší obrany. Nedílnou součástí naší strategie je také spolupráce a sdílení informací, protože aktivně spolupracujeme s průmyslovými partnery, vládními agenturami a komunitou zabývající se kybernetickou bezpečností, abychom se společně bránili kybernetickým hrozbám. Naše strategie kybernetické bezpečnosti je dynamická a neustále se vyvíjí, přičemž průběžně investujeme do zdrojů, technologií a odborných znalostí, abychom udrželi náskok před novými výzvami. Závěrem lze říci, že strategie kybernetické bezpečnosti společnosti Siemens poskytuje pevný základ pro orientaci ve složitém prostředí kybernetické bezpečnosti a díky tomu chceme být lídrem v oblasti průmyslové kybernetické bezpečnosti a zajistit bezpečnou digitální budoucnost.
Jak do hry zapojíte své zákazníky a dodavatele?
Se zákazníky jsme v neustálém kontaktu prostřednictvím našich podniků. Máme také Radu pro kybernetickou bezpečnost, kde se scházíme se všemi pracovníky pro kybernetickou bezpečnost ze všech podniků společnosti Siemens. A kromě toho jsme vytvořili Chartu důvěry – alianci šestnácti společností, se kterými spolupracujeme. Vytvořili jsme také požadavky na bezpečnost dodavatelského řetězce, které jsou součástí všech našich smluv v obchodních podmínkách.
Velkým tématem letošního roku je nová směrnice NIS 2.0 (Network Information Security). Co znamená implementace této směrnice pro společnost Siemens a její zákazníky?
NIS 2.0 je evropská směrnice, a proto ji všechny země musí zavést do svých právních systémů. Tato transpozice, to je ten správný právní výraz, ještě není dokončena, očekáváme, že bude dokončena v září. Nicméně již máme návrhy předpisů z některých zemí, mimo jiné z Německa. Důležité je, že NIS 2.0 byla vytvořena jako nástroj, kterým se podniky mohou chránit. Když jsme před sedmi lety vytvářeli ve společnosti Siemens organizaci pro kybernetickou bezpečnost, používali jsme již rámec NIS, takže když se podíváte na požadavky NIS 2.0, zjistíte, že splňujeme téměř vše. Nyní mluvím o německém přepisu. Víme, že v jiných zemích existují určité odchylky, ale nebudou tak velké. Víme, kde jsou body, na kterých musíme zapracovat, a pracujeme na nich. Vše bude hotovo během několika příštích týdnů, takže nepředpokládám žádné riziko, že by to nebylo dodrženo. Bude to mít také velmi dobrý dopad na naše zákazníky, protože budou povinni dodržovat kybernetickou bezpečnost ve všech ohledech. A to by pro nás mohla být velmi dobrá příležitost, abychom mohli našim zákazníkům pomoci svými znalostmi o tom, jak vyhovět NIS 2.0.
Obecně řečeno, jaké je vaše doporučení pro výběr nejlepšího partnera pro implementaci NIS 2.0?
Firmy by obecně měly hledat někoho, komu mohou důvěřovat. Samozřejmě požádat o certifikaci, pokud je k dispozici. A hlavně hledat někoho, kdo může prokázat vlastní úspěchy při zavádění kybernetické bezpečnosti. A myslím, že v tomto ohledu je Siemens vynikající volbou. Prokázali jsme, že jsme v nasazení kybernetické bezpečnosti velmi úspěšní, takže mohu Siemens jen doporučit.
Vraťme se k vaší druhé roli CDO společnosti Siemens. Jaká je vlastně vaše každodenní agenda?
Nejdůležitější agenda spočívá v umožnění pocitu sounáležitosti nás všech. Pocit sounáležitosti je jednou ze základních potřeb, kterou všichni máme – jako lidé, jako lidstvo. Po dlouhou dobu to byl jediný způsob, jak přežít. Jen pokud máme tento pocit sounáležitosti, můžeme jednat naplno. Potřebujeme vidět a cítit úctu a toleranci k druhým, i když možná nejsme dokonalí ve všech směrech a za všech okolností. Abychom v naší společnosti rozvíjeli pocit sounáležitosti, musíme brát v úvahu tři aspekty: jako první rozmanitost, tj. ujistit se, že reflektujeme dění ve společnosti a že máme na palubě všechny – nejen ženy a muže, ale také Mexičany a Němce a také například lesby a gaye. Být odrazem společnosti však nestačí. Musíme se také ujistit, že umíme všechny tyto různé perspektivy zapojit. Takže za druhé: musíme být inkluzivní. Být inkluzivní však někdy není snadné, protože nejsme inkluzivní od přírody. Proto v různých zemích pořádáme spoustu školení. Posledním, třetím bodem, na kterém pracujeme, je spravedlnost. Znamená to zajistit, abychom všichni měli přístup ke stejným příležitostem. Tyto cíle samozřejmě také měříme, abychom si byli jisti, že se k nim úspěšně přibližujeme.
Říká se, že v současné době žijeme v době ekonomiky založené na inovacích. Inovace těsně souvisejí s kreativitou. Jsou různorodé týmy cestou k vyšší kreativitě, a tím i k dosažení většího počtu inovací?
Určitě. Studie ukázaly, že pouze s diverzitou se můžete posunout vpřed, jiná cesta neexistuje. Přestože řízení rozmanitosti může být náročné, je pravda, že pokud rozmanitost nemáte, přicházíte o možnost zvýšit kreativitu, řešení problémů a inovace.
Zpráva Global Gender Gap Report 2023 ukazuje a potvrzuje, že úsilí o odstranění těchto rozdílů ještě zdaleka není uspokojivě naplněno. Jakou roli v této společenské transformaci hrají společnosti, jako je Siemens?
Role firem je velmi důležitá, protože firmy jsou součástí společnosti, a dokonce ovlivňujeme její vývoj. Je pravda, že čísla nejsou dobrá. V případě Siemensu jsme nasadili velmi velkou agendu – program, globálně řečeno. Každý generální ředitel si stanovil cíle, aby zvýšil podíl žen mezi nově přijatými zaměstnanci a také aby spravedlivě prosazoval ženy do vedoucích pozic. A také jsme nasadili velmi dobré nástroje pro reporting a tato transparentnost je samozřejmě velmi užitečná. Veškeré údaje a informace zveřejňujeme také prostřednictvím naší Zprávy o udržitelném rozvoji, kterou vydáváme každý rok. Veškeré naše závazky jsou rovněž veřejné. Takže to je další způsob, jakým jsme schopni ovlivňovat společnost.
Mohou ženy samy udělat něco pro zlepšení své situace?
Myslím, že my všechny ženy máme zodpovědnost za to, abychom se staly hybatelkami rolí – abychom mluvily o svých vlastních zkušenostech a vlastních cestách a sdílely je. Tím může jedna žena inspirovat mnoho dalších. Kolem nás však nejsou jen ženy. Například my jako Siemens děláme společně s OSN spoustu práce při školení mladých žen a dívek po celé Africe. Máme trenéry a mentory; celkem máme asi 300 mentorů. V Siemensu jsme přesvědčeni, že podpora těchto mladých žen je nesmírně důležitá. O podporu žen a dívek by se měly starat nejen firmy, ale i vlády. Není pochyb o tom, že pokud mladé ženy získají vysokoškolské vzdělání, ale pak nepokračují v rozvoji své kariéry, což vidíme velmi často i v našich zemích, je to velká ztráta investic a potenciálu. Ženy mohou být a jsou obrovským přínosem pro naše ekonomiky. Myslím, že to je jeden z důvodů, proč by vláda měla být motivována začít jednat.
Co byste na závěr předala ženám jako člověk, který dosáhl nejen vysokého vzdělání, ale i vysoké pracovní pozice a uznání?
To nejdůležitější, co bych chtěla všem ženám vzkázat, je prostě: „Věřte si!“. Velmi často se setkávám s tím, a potvrzují to i mnohé studie, že si jako ženy stále myslíme, že nejsme dost dobré. To je ta nejlepší rada, kterou mohu ženám dát: věřte si. A jděte do toho. Nebojte se riskovat.