پرش به محتوای اصلی

حملات سایبری، آزمون های تداوم کسب و کار نهایی هستند که تقریبا نیمی از سازمان ها در آن شکست می خورند

تک‌رادار۱۴۰۵ مهر ۱۰, جمعه، ساعت ۱۳:۳۴حدود 7 دقیقه مطالعه

آیا کسب و کار شما می تواند در زمانی که مورد حمله قرار می گیرد به فعالیت خود ادامه دهد؟ تحقیقات جدید نشان می‌دهد که چرا انعطاف‌پذیری سایبری شکاف‌های حیاتی را در تداوم کسب‌وکار آشکار می‌کند و رهبران چه کاری می‌توانند برای کمک به بستن آنها انجام دهند.

انعطاف‌پذیری سایبری دیگر فقط به این نیست که یک سازمان با چه سرعتی می‌تواند پس از حمله دوباره آنلاین شود - اکنون با این تعریف می‌شود که آیا می‌توانید در هنگام حمله به فعالیت خود ادامه دهید یا خیر. این تغییری در ذهنیت است که رهبران کسب و کار دیگر نمی توانند نادیده بگیرند.

یک نقض واحد می تواند در سازمان موج بزند، تولید، معاملات، زنجیره تامین و موارد دیگر را مختل کند و منجر به زیان مالی و صدمه به شهرت شود - همه در عرض چند ساعت.

آخرین تحقیق نشان می‌دهد که چگونه تقریبا نیمی از CISO که یک حادثه سایبری را تجربه کرده‌اند، تعطیلی عملیاتی را به‌عنوان پیامد مستقیم (47%)، بیش از داده‌ها (41%) یا از دست دادن درآمد (40%) گزارش کرده‌اند.

یکی از بزرگ‌ترین چالش‌هایی که امروزه CISO ها با آن مواجه هستند، دیگر در مورد بازیابی داده‌های دزدیده شده یا تحمل بار عمده درآمد از دست رفته نیست. بلکه «روشن نگه‌داشتن چراغ‌ها» برای عملکردهای تجاری است که بیشترین اهمیت را دارند – که می‌تواند آسیب‌های وارده به کسب‌وکار و زنجیره تأمین آن را به طور کلی محدود کند.

چیزی که اوضاع را بدتر می‌کند این است که علیرغم افزایش تلاش‌ها برای تقویت دفاع با سرمایه‌گذاری در ابزارها و راه‌حل‌های جدید، این به فقدان آمادگی سایبری خلاصه می‌شود: 73 درصد از سازمان‌های دولتی اطمینان ندارند که می‌توانند به طور موثر یک حادثه سایبری بزرگ را اگر فردا اتفاق بیفتد، مدیریت کنند.

از کمبود منابع و دید تا قطع ارتباط بین تیم ها، این شکاف به طور فزاینده ای رایج شده است. به یاد دارم که با یک بانک بین المللی بزرگ در حین تمرین روی میز کار کردم که در آن از تیم عملیات امنیتی خواسته بودم بر اساس شواهدی که در اختیار داشتند، سطح ریسک را ارزیابی کنند.

با نگاهی به آدرس IP، آن‌ها آن را 2 از 5 ارزیابی کرده بودند. سپس به صاحبان کسب‌وکار برگشتم و همین سؤال را از آنها پرسیدم - آنها احساس کردند که این آدرس 5 از 5 است زیرا آن آدرس IP دریاچه داده بانک است و همه داده‌های حیاتی آن را در بر می‌گیرد.

مهمترین چیزی که باید به خاطر بسپارید این است که مدیریت ریسک یکپارچه مسیرهای شنای مختلفی از جمله سایبری، فناوری اطلاعات، حقوقی، ارتباطات و غیره را در بر می گیرد. این نمی تواند در سیلوها اتفاق بیفتد و زمینه کسب و کار پادشاه است. درک اینکه چه چیزی برای کسب و کار در معرض خطر است و داشتن برنامه ای برای ادامه کار برای برنامه ریزی بسیار مهم است.

اساسا، امنیت سایبری 1000٪ مربوط به ریسک است و حوادث سایبری زمانی و زمانی است که همه آن ذینفعان باید گرد هم آیند، خطر را از دیدگاه مربوطه خود درک کنند و به طور جمعی برای کاهش آن تلاش کنند. این باید به طور مداوم در عمل باشد تا دیگر مانعی برای مدیریت موثر سایبری وجود نداشته باشد.

طرح های تداوم کسب و کار برای محیط مدرن

چشم انداز سایبری با فناوری هایی مانند هوش مصنوعی و هوش مصنوعی مرزی به سرعت در حال تغییر است و نیاز به عوامل تهدید کننده برای پیچیده بودن یا استخدام منابع مختلف برای انجام حملات در مقیاس بزرگ با سرعت و ایجاد هرج و مرج عملیاتی را از بین می برد.

در حالی که کمپین‌های باج‌افزار مدرن شامل جعل هویت عمیق و بدافزارهای مجهز به هوش مصنوعی همچنان به سرفصل‌ها تبدیل می‌شوند، مهم‌تر از آن روشی است که مهاجمان از هوش مصنوعی برای تسریع شناسایی، شناسایی آسیب‌پذیری‌ها، ایجاد محتوای مهندسی اجتماعی قانع‌کننده و دنبال کردن مسیرهای حمله متعدد به صورت موازی استفاده می‌کنند.

اکنون بازیگران تهدید می‌توانند با انجام کارهای بسیار بیشتر با کمتر، پیشرفت کنند، نه یک کسب‌وکار، بلکه صدها تجارت را متوقف کنند و این احساس فوریت را برای کسب‌وکارها ایجاد می‌کند که به جای سرقت اطلاعات به تنهایی، باج بدهند.

سازمان‌ها متوجه شده‌اند که طرح تداوم کسب‌وکارشان زمانی که به آن بیشتر نیاز دارند، خراب می‌شود، نه به دلیل پشته فناوری امنیتی‌شان، بلکه به این دلیل که به اندازه کافی هماهنگ و سریع نیستند تا ارزشمندترین داده‌های خود را قفل کنند و به سمت بازیابی حرکت کنند.

بالغ ترین مشتریان نه تنها RPO و RTO و تجزیه و تحلیل تاثیر کسب و کار بر روی جواهرات خود دارند، بلکه چشم اندازی از "هدف تجاری حداقلی قابل دوام" نیز ایجاد کرده اند. بانکی که من با آن کار می کردم آن را "MVB" (بانک حداقل قابل دوام) نامید. در طول یک بحران، انتقال سریع چشم انداز آنچه برای راه اندازی و راه اندازی کسب و کار لازم است برای حذف ریسک و کاهش تأثیر کلی حمله سایبری ضروری است.

بر اساس این تحقیق، تیم‌های حقوقی و ارتباطی و رهبری اجرایی همچنان با اولویت‌های مختلف موانعی هستند که می‌تواند منجر به تاخیر در پاسخ به یک حمله شود. در نتیجه، 90 درصد از سازمان‌ها برای هماهنگ کردن ذینفعان در طول یک حادثه مهم با مشکل مواجه می‌شوند و 75 درصد می‌گویند که تاخیر یا عدم اطمینان در مورد دخالت حقوقی و ارتباطات، تصمیم‌گیری را در زمان وقوع کند می‌کند و در نهایت سرعت بهبود را کاهش می‌دهد.

یکی از ارزش‌های کلیدی تمرین‌های رومیزی این است که در حین بحث در مورد اولویت‌ها، مسئولیت‌های نقش و موارد دیگر، بحث‌های عمده داشته باشید تا زمانی که در یک بحران واقعی هستید، تصمیم‌گیری مبتنی بر ریسک سریع‌تر انجام شود. تا آنجا که ممکن است اصطکاک را از بین می برد تا شرکت بتواند به عنوان یک پاسخ تجاری یکپارچه و کامل پاسخ دهد.

انعطاف‌پذیری سایبری باید به‌عنوان یک کارکرد کسب‌وکار اساسی در همه بخش‌ها و افراد دیده شود تا واقعا مؤثر باشد - به‌ویژه در طول تحولات یک حمله سایبری.

چرا آماده سازی متفاوت به شما کمک می کند تا سریعتر بهبود پیدا کنید

موفق ترین کسب و کارها آنهایی هستند که همزمان با مدیریت یک حادثه به فعالیت خود ادامه می دهند. آن‌ها از روز حمله شروع نکرده‌اند، بلکه به طور استراتژیک و مستمر برنامه‌های انعطاف‌پذیری سایبری و مسیرهای ارتباطی خود را تطبیق داده، به‌روزرسانی و تمرین کرده‌اند.

آنها به طور مرتب آزمایش می‌کنند تا ببینند سازمان در صورت بروز تخلف چقدر خوب واکنش نشان می‌دهد و عملکرد را نشان می‌دهد – شبیه‌سازی فوریت و فشاری که ممکن است هر نقش در تصمیم‌گیری و برقراری ارتباط با آن مواجه شود.

برای کوتاه کردن زمان مواجهه با نقض و عملکرد در حین بازیابی، هر سازمانی باید:

- به طور منظم یک ارزیابی وضعیت سایبری برای کشف شکاف ها و نقاط کور در وضعیت امنیتی آنها انجام دهید. 78 درصد از رهبران امنیتی موافق هستند که نقاط کور در محیط آنها خطر دسترسی مداوم مهاجمان و تکرار حوادث را افزایش می دهد.

- شبیه سازی حملات نقض با مدیران اجرایی و ذینفعان کسب و کار، آزمایش مسیرهای ارتباطی داخلی و خارجی برای آموزش کارکنان و ایجاد اعتماد در مدیریت یک حمله نقض آشفته به طوری که دیگر چنین نیست. آنچه را که به خوبی انجام می دهید و در چه زمینه هایی می توانید پیشرفت کنید، تأیید کنید.

- به‌روزرسانی مستمر کتاب‌های کنترل و تصمیم‌گیری برای از بین بردن عدم قطعیت - این به سرعت بخشیدن به مسیر بهبودی بسیار زودتر و به طور بالقوه همراه با حمله کمک می‌کند. ما در حال کار با مشتریانی هستیم که نه تنها به طور مداوم SOPهای مبتنی بر کاغذ (روش‌های عملیاتی استاندارد) خود را به‌روزرسانی می‌کنند، بلکه سپس به سطح بعدی می‌روند و آنها را در یک برنامه هوش مصنوعی سفارشی ادغام می‌کنند که ماژول‌های مناسب را با اقدامات مناسب، بر اساس نقش و زمان برای یک برنامه اقدام به موقع جمع‌آوری می‌کند.

- اندازه‌گیری بازیابی با معیارها: سازمان‌هایی که آماده سایبری هستند، سرعت آن‌ها را پیگیری می‌کنند که می‌توانند پس از یک حادثه واکنش نشان دهند و بهبود یابند. هیئت‌مدیره و تنظیم‌کننده‌ها می‌خواهند بدانند که سازمان تمام تلاش خود را برای جلوگیری از تخلف انجام داده و به سرعت عمل کرده تا از بازیابی طولانی و پرهزینه جلوگیری کند.

این به معنای اندازه‌گیری میانگین زمان تا مهار شکسته‌شده بر اساس نوع حادثه، شکاف بین تشخیص و اطلاع‌رسانی اجرایی اندازه‌گیری شده بر اساس مهلت‌های افشای واقعی، و درصد حوادث گذشته است که منجر به تغییر واقعی و مستند در طرح IR به جای یک جلسه گذشته‌نگر شده است.

تاب آوری سایبری یک رشته تداوم کسب و کار است

تاب‌آوری سایبری دیگر نمی‌تواند یک تمرین لبیک باشد. با توجه به اینکه هزینه‌های بازیابی کسب‌وکارها را ورشکست می‌کند و حتی بر سهم بازار تأثیر می‌گذارد، سازمان‌ها باید بدانند که آیا می‌توانند در بحبوحه یک حمله سایبری فعالیت کنند، به مشتریان خدمات ارائه دهند و با هیئت مدیره ارتباط برقرار کنند.

همانطور که هوش مصنوعی جریان داده ها را افزایش می دهد و سازمان ها با تیم های مختلف در داخل و خارج از شرکت ارتباط متقابل دارند، انعطاف پذیری سایبری به عنوان یک مزیت رقابتی تلقی می شود. عملکرد از طریق اختلال، نشانگر واقعی برنامه ریزی تداوم کسب و کار مدرن خواهد بود – جایی که انعطاف پذیری سایبری نقش مهمی در محافظت از اعتماد مشتری و به حداقل رساندن تأثیر مالی قبل از اینکه نقض به یک بحران تمام عیار تبدیل شود، ایفا می کند.

ما بهترین نرم افزار حفاظت نقطه پایانی را معرفی کرده ایم.

این مقاله به عنوان بخشی از TechRadar Pro Perspectives، کانال ما برای معرفی بهترین و باهوش ترین ذهن ها در صنعت فناوری امروز تهیه شده است.

نظرات بیان شده در اینجا نظرات نویسنده است و لزوما نظرات TechRadarPro یا Future plc نیست. اگر مایل به مشارکت هستید، اطلاعات بیشتری را در اینجا بیابید: https://www.techradar.com/pro/perspectives-how-to-submit

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Cyberattacks are the ultimate business continuity tests that nearly half of organizations fail

Can your business keep operating while under attack? New research reveals why cyber resilience is exposing critical gaps in business continuity and what leaders can do to help close them.

همه‌ی اخبار فناوری