Кибератаката не чака одита. Готов ли е бизнесът за деня, в който системите спрат?

Кибератаката не чака одита. Готов ли е бизнесът за деня, в който системите спрат?

Кристиян Владимиров, консултант по информационна сигурност в Service Centrix, пред медия „Банкеръ“

Киберсигурността е въпрос не само на технологии и регулации. На събитието „Интелигентният бизнес: AI, автоматизация и сигурност в действие“ Кристиян Владимиров говори за практическото приложение на NIS2 и прехода към доказуема киберустойчивост.

3rdversion

Г-н Владимиров, как трябва бизнесът да разбира NIS2 отвъд формалното съответствие?

– NIS2 не е регулация на хартия. Тя е практическа рамка за изграждане на киберустойчивост – способност да предотвратим инцидент, да го открием навреме, да ограничим последствията и да възстановим нормалната дейност. Важният въпрос не е колко политики имаме, а дали механизмите ни работят при атака.

Как се преминава от реактивна към проактивна защита?

– Организациите трябва да познават не само ИТ-инфраструктурата си, но и вероятните сценарии за атака. Точните threat hunting хипотези, съобразени с конкретния рисков профил, с оглед на конкретната ИТ-инфраструктура, както и разработването на детекционни правила (detection engineering) позволяват проактивно търсене на заплахи и ранното им откриване. Вместо да чакаме алармата, трябва да търсим сигналите преди инцидентът да ескалира.

Къде са най-честите слабости?

– Често има отделни технологии, но липсва цялостен модел. SIEM, MFA, мрежова защита или penetration testing имат стойност, когато са част от процеси за риск, мониторинг, реакция и възстановяване. Същото важи и за backup. Резервното копие не е достатъчно, ако може да бъде компрометирано заедно с основната ИТ-инфраструктура.

Как изглежда реалната устойчивост при възстановяване?

– Необходими са изолирани и неизменяеми резервни копия и регулярни тестове дали системите могат да бъдат възстановени. При инцидент не трябва да разбираме дали backup-ът работи. Трябва вече да сме го доказали.

Какво означава „доказуема сигурност“ в контекста на NIS2?

– Не е важно да имаш много документи, а правилните документи… и хората в организацията при инцидент вече да са запознати с тях и да знаят кога, от кого, какво се очаква. При одит или инцидент организацията трябва да докаже как управлява риска, открива заплахи, реагира и възстановява дейността си.

Какво трябва да запомнят мениджърите?

– Киберсигурността е част от корпоративното управление и оперативния риск. Въпросът не е дали организацията ще бъде атакувана, а колко бързо ще открие атаката и доколко е подготвена да ограничи последствията. Истинската цел на NIS2 е бизнесът да може да продължи да работи, когато сигурността му бъде подложена на реално изпитание.

Въпросът се измества от „Ще ни се случи ли инцидент или бедствие някога?“, към по-скоро „Готови ли сме да възстановим и продължим пълноценно?“  

Четете още: Новото конкурентно предимство за бизнеса е интелигентната организация

Facebook
Twitter
LinkedIn
Telegram
WhatsApp

Още от категорията..

Последни новини

This poll is no longer accepting votes

Смятате ли, че по-високите цени на винетките са обосновани?

Подкаст