08.08.2020 Views

Poslovni kontinuitet ili diskontinuitet

Godišnje specijalno izdanje

Godišnje specijalno izdanje

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

pokreću nove napade, služeći se taktikom<br />

koja seže od kampanja „pecanja“<br />

i zloćudnih domena, pa do<br />

zloćudnog softvera i softvera za iznudu<br />

otkupa sa jasno određenom<br />

metom. Od februara, kada je pandemija<br />

postala globalna, IBM-ov<br />

X-Force je uočio povećanje od 4.300<br />

odsto kada je reč o neželjenim porukama<br />

u vezi sa korona virusom. Sajber<br />

kriminalci koriste pandemiju korona<br />

virusa kao pokretačku snagu za svoje<br />

poslove, sa virusom kao temom za<br />

prodaju zloćudnog softvera na „dark<br />

vebu“, nudeći čak i kodove za popuste<br />

koji na neki način imaju veze sa virusom.<br />

Oni takođe ubrzano uspostavljaju<br />

domene: Verovatnoća da su domeni<br />

koji imaju veze sa COVID-19 zloćudni<br />

veća je za 50 odsto nego kod drugih<br />

domena registrovanim u istom vremenskom<br />

periodu.<br />

Za organizacije koje su nedovoljno<br />

pripremljene ovo je bilo potpuno<br />

iznenađenje. Zapravo, 76 odsto organizacija<br />

nema plan odgovora na incidente<br />

koji je dosledno primenjen u<br />

čitavom preduzeću. Iznenađujuće je<br />

da svaka četvrta organizacija uopšte<br />

nema bilo kakav plan. Ali, čak i one čije<br />

poslovanje poseduje otpornost napregnute<br />

su do krajnjih granica usled<br />

razmera trenutne pandemije, koje su<br />

bez presedana.<br />

Imajući u vidu uslove koji trenutno<br />

vladaju, svako treba da ponovo<br />

razmotri sopstvenu sajber otpornost.<br />

Još jednom, to vidimo i po podacima,<br />

jer nam je, u poređenju sa periodom<br />

pre COVID-19, blizu 30 odsto više nosilaca<br />

izvršnih funkcija reklo da sajber<br />

bezbednost kao poslovna sposobnost<br />

za njih predstavlja prioritet.<br />

Brz prelazak na rad na daljinu sajber<br />

kriminalcima je otvorio nove kanale<br />

za prodor. Mnogi radnici koji posao<br />

sada obavljaju van svojih radnih<br />

mesta ne poseduju bezbednu opremu<br />

<strong>ili</strong> protokole kojima bi digitalnu bezbednost<br />

podigli na najviši nivo. Budući<br />

da zaposleni pristupaju korporativnim<br />

mrežama preko ličnih uređaja, hakeri<br />

ispituju konfiguracije bežičnih mreža i<br />

konekcije virtuelnih privatnih mreža da<br />

bi pronašli njihove slabe tačke. Dok se<br />

ljudi okupljaju oko platformi za podsticanje<br />

produktivnosti zasnovanih<br />

na cloud tehnologiji, zlonamerni akteri<br />

koriste situaciju - između ostalog,<br />

„hakujući“ i ometajući sastanke<br />

koji se odvijaju putem prenosa uživo.<br />

Po rezultatima nedavne ankete koju<br />

je sproveo Threatpost, 40 odsto ispitanika<br />

reklo je da se broj sajber napada<br />

povećao otkako su omoguć<strong>ili</strong> rad<br />

na daljinu.<br />

Direktori za informatičku bezbednost<br />

moraju da predvode napore u<br />

cilju unapređenja mehanizama planiranja<br />

i odgovora u svojim organizacijama.<br />

Saveti direktorima za informatičku<br />

bezbednost šta treba da preduzmu<br />

radi postizanja veće zrelosti na planu<br />

sajber bezbednosti uključuju sledeće:<br />

- Implementirajte bezbednosnu<br />

telemetriju i analitiku. Rana detekcija i<br />

odgovor iziskuje automatizovano prikupljanje<br />

podataka. Pomoću moderne<br />

telemetrije i beleški u dnevničkim<br />

datotekama, mogu se modelirati vektori<br />

napada, kreirati potpisi i reprodukovati<br />

upadi.<br />

- Razvijte mogućnosti bezbednosne<br />

automatizacije. Ulaganja u automatizaciju<br />

sama sebe mogu da otplate:<br />

organizacijama koje nisu uvele u<br />

upotrebu bezbednosnu automatizaciju<br />

upadima su pričinjeni izdaci koji su<br />

b<strong>ili</strong> 95 odsto viši nego kod organizacija<br />

sa uvedenom potpunom automatizacijom.<br />

- Upotrebljavajte obaveštajne podatake<br />

o pretnjama i doprinesite njihovom<br />

prikupljanju. Bezbednosne<br />

usluge zasnovane na cloud tehnologiji<br />

saobraćaj prate na operativnoj oblasti<br />

koja je znatno veća od bilo koje<br />

pojedinačne organizacije, pružajući<br />

obaveštajne podatke o pretnjama koji<br />

poboljšavaju sajber otpornost svih organizacija,<br />

a korišćenje obaveštajnih<br />

podataka tako velikog obima ubrzava<br />

detekciju i odgovor.<br />

- Saradnju i neprestano učenje<br />

učinite prioritetom. Organizacije koje<br />

poseduju sajber otpornost funkcionišu<br />

u stalnom ciklusu koji čine otkrivanje,<br />

učenje, prilagođavanje i ponavljanje.<br />

U kriznim vremenima, delotvorno<br />

otklanjanje štete nastale usled pretnji<br />

svodi se na sposobnost pojedinaca<br />

da zajednički rade na složenim problemima.<br />

- Podignite svest o bezbednosti.<br />

Bezbednost predstavlja stratešku sposobnost.<br />

Jednom studijom otkriveno<br />

je da 51 odsto organizacija koje se odlikuju<br />

sajber otpornošću direktore i upravu<br />

obaveštavaju o sprečavanju, detekciji<br />

i obuzdavanju sajber pretnji, kao<br />

i o naporima sa ciljem odgovaranja<br />

na njih.<br />

- Ubrzajte napore za ublažavanje<br />

pretnji. Direktori za informatičku bezbednost<br />

moraju biti vešti u forenzičkoj<br />

analizi i „lovu“ na pretnje, imajući u<br />

vidu koristi od upravljanja višestrukim<br />

instancama cloud tehnologije radi<br />

Specijalno izdanje :: <strong>Poslovni</strong> <strong>kontinuitet</strong> <strong>ili</strong> dis<strong>kontinuitet</strong>

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!