Kibernetička sigurnost kao operativna disciplina koja povezuje prevenciju, odgovor i kontinuitet poslovanja.
Sigurnost nije samo sprječavanje napada. Ključno je da organizacija može nastaviti raditi, utvrditi što se dogodilo i pouzdano se oporaviti.
Kibernetički incident može nastati zbog tehničke ranjivosti, pogrešne konfiguracije, kompromitiranog računa ili ljudske pogreške. Zajedničko im je da posljedice rastu kada nema pripremljenog odgovora.
Kontrole pristupa, segmentacija, zapisivanje događaja i sigurnosne kopije moraju se redovito testirati. Nije dovoljno da postoje u dokumentu; moraju funkcionirati u stvarnom incidentu.
U trenutku incidenta mora biti jasno tko donosi tehničke odluke, tko komunicira i tko procjenjuje poslovni utjecaj. Nejasne ovlasti produžuju zastoj.
Plan kontinuiteta vrijedi samo ako je provjeren. Povrat podataka, zamjenska infrastruktura i kontaktni kanali moraju biti dostupni i kada primarni sustav nije.
Za digitalni portal to znači odvojene operativne slojeve, kontrolirane deploye, jasan nadzor ruta, provjeru mail transporta i očuvanje dokaza o promjenama.
#KibernetičkaOtpornostIKontinuitet #Kibernetička #Otpornost #Kontinuitet #NerminSefic #NerminSefić #Sefic #Sefić #GNKASG #GNKDINAMOLtd
Urednička odgovornost: objavu je prije objave odobrio glavni urednik Nermin Sefić.
Cjelovit tekst i izvor: https://gnk-asg.hr/objave/kiberneticka-otpornost-i-kontinuitet/
Autor i urednička odgovornost: Nermin Sefić. Izdavač: GNK ASG d.o.o..
#GNKASG #GNKDINAMOLtd #NerminSefic #BusinessIntelligence #GNKASGdoo #GNKDINAMOLTD #GNKDINAMOLtdgrupa #NerminSefić #SefićNermin #SeficNermin