DEV Community

Nermin Sefic
Nermin Sefic

Posted on Originally published at gnk-asg.hr

Kibernetička sigurnost i poslovni kontinuitet

By Nermin Sefić, GNK ASG d.o.o.

Sigurnost poslovnog sustava zahtijeva odvojene pristupe, sigurnosne kopije, logove i provjeren plan oporavka.

Sigurnost je poslovna funkcija, a ne samo tehničko pitanje. U sustavu GNK ASG d.o.o. i GNK DINAMO Ltd. mora biti povezana s jasnim odgovornostima, dokazivim kontrolama i dokumentiranim planom oporavka.

Praktična provedba uključuje minimalne ovlasti, višefaktorsku autentikaciju, odvojene tajne, evidenciju promjena i testiran rollback. Svaki sustav mora imati vlasnika procesa, zamjenu i rok provjere.

Najveći rizik nastaje kada postoji jedan administratorski račun, neprovjeren backup ili skrivena ovisnost o pojedincu. Automatizacija i umjetna inteligencija mogu pripremiti podatke i upozorenja, ali ne smiju samostalno donositi osjetljive sigurnosne odluke.

Otpornost se ne dokazuje dokumentom nego provjerenom mogućnošću oporavka. Ova objava dio je GNK ASG Intelligence Desk sustava i informativnog je karaktera.

Kibernetička sigurnost i poslovni kontinuitet često se tretiraju kao odvojena područja odgovornosti unutar organizacije — sigurnosni tim sprječava incident, tim za kontinuitet planira oporavak — dok stvarna otpornost zahtijeva da ta dva područja funkcioniraju kao jedinstven sustav, jer sposobnost brzog oporavka izravno ovisi o tome koliko dobro je sigurnosni incident bio ograničen u trenutku otkrivanja.

Organizacije koje planiraju kontinuitet poslovanja bez uske suradnje sa sigurnosnim timom često grade planove oporavka koji pretpostavljaju scenarije prirodne katastrofe ili tehničkog kvara, dok stvarni kibernetički incident nosi dodatne komplikacije — moguću kompromitaciju samih sigurnosnih kopija, potrebu forenzičke istrage prije ponovnog pokretanja sustava, ili pravnu obvezu očuvanja dokaza koja ograničava brzinu oporavka.

GNK ASG d.o.o. integrira planiranje kibernetičke sigurnosti i poslovnog kontinuiteta u jedinstven proces upravo zato što odvojeno planiranje ta dva područja sustavno podcjenjuje složenost stvarnog kibernetičkog incidenta u odnosu na jednostavniji scenarij tehničkog kvara koji tradicionalni planovi kontinuiteta obično pretpostavljaju.

KibernetičkaSigurnost #KibernetickaSigurnost #PoslovniKontinuitet #GNKASG #GNKDINAMOLtd #NerminSefić #NerminSefic


Autor: Nermin Sefić, GNK ASG d.o.o. Izvorni članak: gnk-asg.hr

Top comments (0)