Danas je pomisao da je neprobojni digitalni zid dovoljan da zaštiti kompaniju jednostavno bajka. Stvarnost je da, koliko god sofisticirani bili zaštitni zidovi, upadi su neizbježni i prije ili kasnije neko će pronaći pukotinu kroz koju će se provući. Tu dolazi do izražaja sajber otpornost, koja nije ništa drugo do sposobnost organizacije da izdrži sajber napad, da se ne sruši i da se oporavi još jača nego prije.
Za razliku od tradicionalne kibernetičke sigurnosti, koja se fokusira na sprječavanje ulaska neprijatelja, otpornost djeluje na drugom nivou. To je holistički pristup koji spaja tehnologiju, interne procese i, prije svega, ljudski faktor. Samo instaliranje najnovijeg softvera nije dovoljno; potrebna je kultura osviještena o sigurnosti koja prožima sve, od pripravnika do generalnih direktora, osiguravajući da poslovne operacije ne stanu čak i ako neki sistemi ne rade.
Sajber sigurnost vs. sajber otpornost: Koja je prava razlika?

Mnogi ljudi koriste ove termine naizmjenično, ali postoje važne nijanse. Kibernetička sigurnost je, u suštini, podskup otpornosti. Fokusira se na perimetarsku odbranu, šifriranje i kontrolu pristupa kako bi odgovorila na pitanje kako sprječavamo ulazak uljeza . To je prva linija odbrane – bitna, ali sama po sebi nedovoljna.
S druge strane, kibernetička otpornost prihvata takozvani mentalitet kršenja sigurnosti . Polazi od pretpostavke da će prevencija propasti. Dok sigurnost pokušava zaustaviti zlonamjerni softver, otpornost osigurava da, ako zlonamjerni softver uđe, kompanija ima softver za rezervne kopije i planove brzog odgovora kako bi se utjecaj sveo na minimum. To je razlika između pokušaja zaustavljanja kiše i posjedovanja dobrog kišobrana i gumenih čizama za nastavak hodanja po oluji.
Osnovni stubovi za sprečavanje potonuća

Da bi strategija otpornosti funkcionirala, ne može se improvizirati. Postoje okviri, poput NIST okvira, koji definiraju četiri ključna strateška cilja za bilo koju organizaciju:
- Anticipacija: Ne radi se o predviđanju budućnosti, već o temeljitom razumijevanju vlastitih površina za napad i ranjivosti kako ne biste bili zatečeni nespremni.
- Otpor: To je sposobnost održavanja kritičnih funkcija aktivnim dok su pod napadom, sprječavajući širenje štete na cijelu mrežu.
- Oporavak: Tu dolaze do izražaja planovi za oporavak od katastrofe (DR), koji obnavljaju sisteme prema njihovoj operativnoj važnosti.
- Adaptacija: Možda najzanemarivaniji dio. Sastoji se od analize šta je pošlo po zlu i modificirati arhitekturu tako da isti napad više neće uspjeti.
Nadalje, ključno je pronaći ravnotežu između preventivnih kontrola (kako bi se izbjegli problemi), kontrola otkrivanja (kako bi se znalo šta se dešava) i korektivnih kontrola (kako bi se riješio problem). Bez ove trijade, kompanija plovi naslijepo.
Regulatorni labirint Evropske unije

U Evropi su stvari postale ozbiljne. To više nije samo preporuka; postoje zakoni koji mogu nametnuti visoke kazne za nepoštivanje. Zakon o kibernetičkoj otpornosti (CRA) je novi standard za svaki proizvod s digitalnim komponentama, obavezujući proizvođače da garantuju sigurnosna ažuriranja tokom cijelog životnog ciklusa uređaja, od pametnog sata do složenog softvera.
S druge strane, finansijski sektor se suočava s vlastitim problemom zbog Zakona o digitalnoj operativnoj otpornosti (DORA) , koji zahtijeva vrlo stroge testove operativne otpornosti kako bi se spriječilo da tehnički kvar izazove domino efekat na ekonomiju. Ovome se dodaje i direktiva NIS2 , koja proširuje listu sektora koji se smatraju bitnim i jača obaveze upravljanja i izvještavanja o incidentima. Ukratko, usklađenost s propisima više nije formalnost, već konkurentska prednost i zakonska obaveza.
Prijetnja umjetne inteligencije i ranjivost lanca snabdijevanja

Situacija se dramatično promijenila pojavom umjetne inteligencije. Napadači sada koriste umjetnu inteligenciju za izvođenje hiperrealističnih phishing napada ili za automatsko skeniranje ranjivosti u sekundama. To prisiljava kompanije da usvoje odbranu zasnovanu na umjetnoj inteligenciji koja otkriva anomalno ponašanje umjesto da se oslanjaju na potpise poznatih virusa.
Ali opasnost nije ograničena samo na interne operacije. Fragmentirani sistemi i oslanjanje na treće strane stvaraju opasne ranjivosti. Otpornost lanca snabdijevanja sada je Ahilova peta mnogih korporacija. Ako ključni dobavljač padne ili bude hakiran, vaša kompanija također pati. Zato je ključno zahtijevati certifikate i održavati stalan nadzor nad tehnološkim partnerima, tretirajući sigurnost kao zajedničku odgovornost.
Praktična primjena: Od teorije do akcije
Da bi poduzela akciju, organizacija mora započeti s pravim popisom svoje imovine; ne možete zaštititi ono što ne znate da imate. Zatim, ključno je razbijanje silosa podataka. Imati finansije na jednoj platformi i proizvodnju na drugoj, nepovezane jedno s drugim, recept je za katastrofu tokom krize. Ujedinjavanje operativnih podataka u modernim okruženjima, po mogućnosti u oblaku, omogućava potpunu vidljivost i mnogo brži oporavak.
Također je bitno obučiti zaposlenike. Imati najbolji softver je beskorisno ako neko klikne na sumnjivi link iz čiste naivnosti. Kontinuirana obuka i kvartalne vježbe za incidente jedini su način da se osigura da, kada dođe trenutak istine, tim za odgovor tačno zna koje dugme treba pritisnuti bez panike.
Sposobnost preživljavanja u neprijateljskom digitalnom okruženju zavisi od integracije upravljanja rizicima u DNK kompanije, spajanja tehničke prevencije sa robusnim izvršnim upravljanjem i sposobnošću za kontinuirano učenje. Usvajanjem međunarodnih okvira i poštivanjem evropskog zakonodavstva, organizacije ne samo da izbjegavaju kazne, već i transformišu sigurnost u stub kontinuiteta koji garantuje povjerenje kupaca i operativnu stabilnost suočeni sa sve sofisticiranijim prijetnjama.

