Mnoga podjetja menijo, ali pa so menila, da so zaradi svoje velikosti (beri: majhnosti), panoge, v kateri delujejo, lastniškega deleža itd. za kibernetske napadalce nezanimiva. V luči nenadnih sprememb, ki jih lahko prinese denimo svetovna epidemija ali pa nenaden zasuk geopolitičnih razmer, pa se kar hitro pokaže, da pred kibernetskim kriminalom ni varno nobeno podjetje.
In kljub temu, da je raven zavedanja o pomembnosti kibernetske varnosti v slovenskih podjetjih precej visoka, smo v S&T Slovenija že več let opozarjali, da izvajanje aktivnosti oziroma vpeljavo rešitev za zagotavljanje kibernetski odpornosti mnoga podjetja ne vpeljujejo dovolj hitro. Razlogi za to so bili različni, a kot kaže raziskava PwC, ki je bila opravljena lani v jeseni, se direktorji podjetij zavedajo pomembnosti kibernetske odpornosti, in pričakujejo, da jim njihovi IT direktorji predlagajo ustrezne rešitve. Kot največjo grožnjo gospodarski rasti so namreč navedli prav kibernetska tveganja.
Zakaj torej slovenska podjetja prepoznavajo nevarnosti kibernetskih groženj, vendar kljub temu ne ukrepajo oz. ne vlagajo v tehnologijo in izobraževanje kadrov? Področje je resda kompleksno in ga je včasih težko celostno nasloviti z nekaj preprostimi koraki in ker posledic napada mnogi še niso izkusili, se včasih odmikajo od »ugriza v kislo jabolko«.
A vsaka nepričakovana situacija, ki vpliva na porast spletnega kriminala, jim potem še toliko bolj nažene strah v kosti in takrat bi želeli ukrepati hitro, za to kompleksno področje, žal, prehitro. Hitre akcije so lahko zaradi nepremišljenosti in nepoznavanja dejanskih groženj tudi napačne, in v poplavi ponudnikov, različnih tehnologij in pristopov je že sama analiza trga lahko časovno (pre)potratna. Vprašanja, kako izbrati rešitev, ki bo najprimernejša za vaše okolje, smo se dotaknili že v decembru, ko smo na spletnem srečanju govorili o SIEM rešitvah. A danes bi želeli opozoriti, da se je potrebno zavedati, da se ustrezni nivo kibernetske odpornosti zgradi skozi proces, pri katerem žal ali pa bolje rečeno, raje ne ubirajte bližnjic. Kaj pa lahko naredite na hitro?
Kot rečeno, se kibernetska odpornost zgradi skozi proces, a vseeno smo v našem podjetju mnenja, da lahko z dvema precej preprostima korakoma, dosežete kakšno “hitro zmago”, s katero lahko preprečite potencialni vdor v vaš IT.
Za instantni dvig kibernetske varnost vašega podjetja, vam svetujemo, da:
Pomembno je zavedanje, da hitre akcije lahko preprečijo potencialen vdor, a ne zagotavljajo celovite kibernetske odpornosti, ki smo jo podrobno naslovili na spletnem srečanju, v katerem smo pojasnili, da težišče kibernetske varnosti že dolgo ni več samo na zaznavi incidentov. Zato je morda sedaj res pravi, če ne skrajni, čas za načrtovanje obvladovanja načrtno usmerjenih, škodljivih, varnostnih incidentov na premišljen način.
Brez ustreznih preventivnih ukrepov, procesnih ureditev in strokovnega namenskega kadra, lahko odpove tudi najnaprednejša tehnologija, zato vam svetujemo, da za zagotavljanje kibernetske odpornosti izberete metode, s katerimi boste odgovorili na naslednja vprašanja: