Digitalizacija donosi ogromne prednosti, ali istovremeno i nove rizike. Što danas znači biti digitalno otporan?

Posljednjih smo se godina navikli na to da su informacije, podaci i poslovni procesi uvijek dostupni. Upravo zato digitalna otpornost postaje jedna od ključnih konkurentskih prednosti suvremenih poduzeća.

Biti digitalno otporan danas ne znači samo sprječavati napade ili prekide rada. To znači biti spreman na trenutak kada se incident dogodi i unatoč tome održati poslovanje. Pitanje više nije hoće li poduzeće jednom doživjeti poremećaj, već koliko će brzo nakon njega moći nastaviti poslovati.

Najotpornija poduzeća nisu ona koja nemaju problema, već ona koja znaju na njih brzo i učinkovito reagirati.

Jesu li meta napadača prvenstveno velika poduzeća?

To je jedan od najvećih mitova.

Napadači danas ne traže nužno najveća poduzeća. Traže najlakši put do podataka, financijske koristi ili prekida poslovanja. Automatizirani alati svakoga dana pregledavaju milijune sustava diljem svijeta i traže ranjivosti. Veličina poduzeća pritom često nije odlučujući čimbenik.

Mala i srednja poduzeća mogu biti čak i izloženija jer u pravilu raspolažu manjim timovima i ograničenim sredstvima za upravljanje rizicima.

Svako poduzeće koje koristi informacijske sustave, elektroničku poštu, podatke kupaca ili poslovne aplikacije potencijalna je meta.

Kako umjetna inteligencija mijenja područje kibernetičke sigurnosti?

Article Image

Umjetna inteligencija mijenja pravila igre na obje strane – i u napadu i u obrani.

S jedne strane napadačima omogućuje bržu pripremu lažnih poruka, automatizaciju napada i pronalaženje ranjivosti. S druge strane organizacijama pomaže brže otkrivati nepravilnosti, analizirati velike količine podataka i učinkovitije reagirati na incidente.

Vjerujem da će u sljedećim godinama umjetna inteligencija postati važan dio sustava za otkrivanje rizika i zaštitu poslovanja. Unatoč tome, ključni ostaju ljudi, procesi i odgovorno upravljanje poduzećem.

Sama tehnologija nikada nije riješila problem bez jasne strategije.

Mora li poduzeće imati vlastitog stručnjaka za kibernetičku sigurnost?

Nije nužno.

Slično kao što većina poduzeća ne gradi vlastiti podatkovni centar, nije uvijek smisleno graditi ni cijeli sigurnosni tim unutar poduzeća.

Mnoge organizacije danas uspješno koriste vanjske stručnjake i specijalizirane partnere za sigurnost, nadzor, obnovu sustava i upravljanje rizicima.

Važno je, međutim, razumjeti jednu stvar: odgovornost se ne može outsourcingom prenijeti na drugoga. Izvršavanje određenih usluga možete povjeriti partneru, ali odgovornost za poslovne rizike i otpornost organizacije uvijek ostaje na upravi poduzeća.

Što učiniti kada dođe do ozbiljnog incidenta?

Najveća je pogreška improvizacija.

U trenutku kada dođe do incidenta, poduzeće mora znati:

Upravo su zato planovi kontinuiteta poslovanja (Business Continuity Planning – BCP) i oporavka nakon katastrofe (Disaster Recovery – DR) danas iznimno važni, čak i važniji od same tehnologije.

Poduzeća koja imaju pripremljene planove i redovito ih provjeravaju nakon incidenata se u pravilu oporavljaju znatno brže i uz manju poslovnu štetu.

Kako poduzeće može provjeriti bi li nakon ozbiljnog incidenta zaista moglo nastaviti poslovati?

Najjednostavniji je odgovor: testirajte svoje planove.

Mnoge organizacije imaju sigurnosne kopije. Znatno ih manje redovito provjerava mogu li sustave zaista obnoviti u vremenu koje poslovanje zahtijeva.

Svakom poduzeću preporučujem tri koraka:

Article Image

1. Utvrdite što je za vaše poslovanje doista ključno. Nisu svi sustavi jednako važni.

2. Pripremite plan kontinuiteta poslovanja i oporavka nakon katastrofe. Ne samo dokument, nego stvarni provedbeni plan; pritom je potrebno razlikovati što je sigurnosna kopija, a što rješenje za oporavak nakon katastrofe.

3. Redovito provodite testiranja i vježbe. Plan koji nikada nije testiran samo je pretpostavka.

Koji će biti najveći izazov poduzeća u sljedećih pet godina?

U prošlosti smo govorili prvenstveno o digitalnoj transformaciji, rješenjima u oblaku, umjetnoj inteligenciji i kibernetičkoj sigurnosti. U budućnosti ćemo govoriti o digitalnoj poslovnoj otpornosti.

Poduzeća će uz rast, inovacije i digitalizaciju istovremeno morati osiguravati sigurnost, usklađenost s regulativom i neprekidno poslovanje. Zahtjevi NIS2 i DORA-e samo su početak šireg trenda u kojem upravljanje digitalnim rizicima postaje sastavni dio upravljanja poduzećem.

Poduzeća koja digitalnu poslovnu otpornost uključe u svoju poslovnu strategiju dugoročno će biti konkurentnija, vjerodostojnija i bolje pripremljena za buduće izazove.

„Uspješna poduzeća nisu ona koja nikada ne dožive incident. Uspješna su ona koja i u najzahtjevnijim okolnostima znaju brzo nastaviti poslovanje i zadržati povjerenje svojih kupaca.”

Aleksej Kranjec

Povežimo se