
Війна змінила не тільки характер та масштаб загроз. Вона змусила по-новому подивитися на те, що означає стійкість бізнесу.
У сучасній компанії критичний актив – це не тільки обладнання чи дані. Не менш важливою є здатність продовжувати роботу, коли частина цифрової інфраструктури стає недоступною.
Причина може бути різною.
Це може бути кібератака – шифрувальник, крадіжка облікових записів, атака на корпоративні сервіси.
А може бути інфраструктурний інцидент – знищення дата-центру, тривале відключення електроенергії, втрата каналів зв’язку.
Для бізнесу результат часто один: критична ІТ-система недоступна, а разом з нею зупиняються або ускладнюються процеси компанії.
Саме тому завдання безпеки сьогодні значно ширше за захист від кіберзлочинців. Воно включає здатність бізнесу відновлюватися та продовжувати роботу після серйозних інцидентів.
Керівництву компанії – і мова тут не лише про CISO – варто регулярно ставити собі прості, але принципові питання:
Що станеться з бізнесом, якщо основний ЦОД буде зруйновано?
Скільки часу компанія реально може працювати без критичних ІТ-систем?
Чи зможемо ми відновити ключові сервіси після повної компрометації або фізичної втрати основної інфраструктури?
Чи залишаться доступними резервні копії у такому випадку та чи буде куди відновлюватись?
Чи знаємо ми, які системи та бізнес-процеси треба відновлювати першими?
Від деяких із цих питань всередині може пробігти неприємний холодок. І це хороший індикатор того, де саме варто шукати слабкі місця. Бо відповіді на ці питання визначають реальну стійкість компанії значно краще, ніж кількість встановлених засобів захисту.
Технології залишаються фундаментом: сегментація мережі, багатофакторна автентифікація, захист кінцевих точок, боротьба з фішінгом, моніторинг подій безпеки, резервування та географічний розподіл критичної інфраструктури, захищені від модифікації та регулярно перевірені бекапи.
Але технологій недостатньо.
Потрібні процеси, підготовлені команди, зрозумілі сценарії реагування та регулярна перевірка того, що заплановане відновлення дійсно працює.
Зріла система безпеки – це не система, в якій ніколи не трапляються інциденти. Це система, в якій навіть серйозний інцидент не призводить до неприйнятної зупинки бізнесу.
Саме в цьому, на мою думку, сьогодні полягає одна з ключових задач CISO: не просто захищати ІТ-інфраструктуру, а забезпечувати її здатність витримувати кризу та відновлюватися після неї.