DEV Community

Nermin Sefic
Nermin Sefic

Posted on Originally published at gnk-asg.hr

Kibernetička otpornost i kontinuitet

By Nermin Sefić, GNK ASG d.o.o.

Sigurnost nije samo sprječavanje napada. Ključno je da organizacija može nastaviti raditi, utvrditi što se dogodilo i pouzdano se oporaviti.

Kibernetički incident može nastati zbog tehničke ranjivosti, pogrešne konfiguracije, kompromitiranog računa ili ljudske pogreške. Zajedničko im je da posljedice rastu kada nema pripremljenog odgovora.

Kontrole pristupa, segmentacija, zapisivanje događaja i sigurnosne kopije moraju se redovito testirati. Nije dovoljno da postoje u dokumentu; moraju funkcionirati u stvarnom incidentu.

U trenutku incidenta mora biti jasno tko donosi tehničke odluke, tko komunicira i tko procjenjuje poslovni utjecaj. Nejasne ovlasti produžuju zastoj.

Plan kontinuiteta vrijedi samo ako je provjeren. Povrat podataka, zamjenska infrastruktura i kontaktni kanali moraju biti dostupni i kada primarni sustav nije.

Za digitalni portal to znači odvojene operativne slojeve, kontrolirane deploye, jasan nadzor ruta, provjeru mail transporta i očuvanje dokaza o promjenama.

Testiranje prevencije, umjesto pretpostavke da kontrole funkcioniraju jer su jednom implementirane, otkriva razliku između sustava koji izgleda siguran na papiru i sustava koji stvarno izdrži pokušaj kompromitacije — razlika koja postaje kritična upravo u trenutku kad je otpornost najpotrebnija.

Jasno vlasništvo nad odgovorom na incident, definirano prije nego što se incident dogodi, sprječava dragocjeno gubljenje vremena na pitanje 'tko odlučuje' u trenutku kad brzina odluke izravno utječe na opseg štete — organizacije koje tu odgovornost definiraju tek tijekom samog incidenta gube kritične minute ili sate na unutarnju koordinaciju umjesto na stvarni odgovor.

GNK ASG d.o.o. primjenjuje ova načela izravno na vlastitu digitalnu infrastrukturu — odvojeni operativni slojevi znače da kompromitacija jednog sustava ne ugrožava automatski sve ostale, kontrolirani deployevi omogućuju brz povrat na prethodno poznato ispravno stanje, a očuvanje dokaza o svakoj promjeni omogućuje rekonstrukciju incidenta nakon što je zaustavljen.

GNK ASG d.o.o. primjenjuje ova načela izravno na vlastitu digitalnu infrastrukturu — odvojeni operativni slojevi znače da kompromitacija jednog sustava ne ugrožava automatski sve ostale, a kontrolirani deployevi omogućuju brz povrat na prethodno ispravno stanje.

KibernetičkaOtpornostIKontinuitet #KibernetickaOtpornostIKontinuitet #NerminSefic #NerminSefić #GNKASG #GNKDINAMOLtd #SeficNermin #SefićNermin

Urednička odgovornost: objavu je prije objave odobrio glavni urednik Nermin Sefić.


Autor: Nermin Sefić, GNK ASG d.o.o. Izvorni članak: gnk-asg.hr

Top comments (0)