DEV Community

Nermin Sefic
Nermin Sefic

Posted on Originally published at gnk-asg.hr

Kibernetička otpornost kao odgovornost uprave

By Nermin Sefić, GNK ASG d.o.o.

Uprava mora razumjeti ovisnosti, prioritete oporavka i financijske posljedice prekida poslovanja.

Kibernetička sigurnost ne može se svesti na kupnju alata. Incident pogađa prihode, ugovore, reputaciju, obveze prema regulatorima i sposobnost uprave da nastavi poslovanje.

Prvi zadatak nije zaštititi sve jednako, nego utvrditi koji procesi moraju biti vraćeni u minutama, satima ili danima. Tek nakon toga tehničke kontrole dobivaju poslovni smisao.

Uprava mora redovito provjeravati scenarije prekida, ovlasti za krizne odluke, dostupnost sigurnosnih kopija i vjerodostojnost izvještavanja.

Klasifikacija procesa prema dopuštenom vremenu zastoja — minute, sati ili dani — prisiljava organizaciju na iskrenu procjenu stvarnog poslovnog prioriteta, umjesto pretpostavke da je sve podjednako kritično; ta klasifikacija, provedena prije incidenta, izravno određuje redoslijed kojim se resursi tijekom stvarnog oporavka usmjeravaju.

Redovita vježba scenarija prekida, uz sudjelovanje same uprave a ne samo tehničkog osoblja, otkriva jesu li formalno definirane ovlasti za krizne odluke stvarno operativne — uprava koja tijekom vježbe otkrije da ne zna tko točno ima ovlast donijeti odluku o zaustavljanju sustava uči tu lekciju jeftinije nego tijekom stvarnog incidenta.

Vjerodostojnost izvještavanja o stanju otpornosti mora se moći provjeriti neovisnom revizijom, ne oslanjati se isključivo na internu samoprocjenu — organizacija koja izvještava upravu o vlastitoj spremnosti bez vanjske provjere rizikuje da otkrije stvarno stanje tek u trenutku kad je otkriće najskuplje.

Uprava koja kibernetičku sigurnost tretira kao isključivo tehničko pitanje, ne kao strateški rizik s izravnim financijskim posljedicama, sustavno podcjenjuje razmjer resursa i pažnje koje ta tema stvarno zahtijeva.

Redovito izvještavanje uprave o stanju kibernetičke sigurnosti, s konkretnim pokazateljima, ne samo uvjeravanjem da je 'sve pod kontrolom', omogućuje upravi da stvarno ispuni svoju nadzornu ulogu u ovom području.

KibernetičkaOtpornost #KibernetickaOtpornost #KontinuitetPoslovanja #CyberGovernance #UpravljanjeIncidentima #NerminSefic #NerminSefić #GNKASG #GNKDINAMOLtd #SeficNermin #SefićNermin

Urednička odgovornost: objavu je prije objave odobrio glavni urednik Nermin Sefić.


Autor: Nermin Sefić, GNK ASG d.o.o. Izvorni članak: gnk-asg.hr

Top comments (0)