حملات سایبری، آزمون های تداوم کسب و کار نهایی هستند که تقریبا نیمی از سازمان ها در آن شکست می خورند
آیا کسب و کار شما می تواند در زمانی که مورد حمله قرار می گیرد به فعالیت خود ادامه دهد؟ تحقیقات جدید نشان میدهد که چرا انعطافپذیری سایبری شکافهای حیاتی را در تداوم کسبوکار آشکار میکند و رهبران چه کاری میتوانند برای کمک به بستن آنها انجام دهند.
انعطافپذیری سایبری دیگر فقط به این نیست که یک سازمان با چه سرعتی میتواند پس از حمله دوباره آنلاین شود - اکنون با این تعریف میشود که آیا میتوانید در هنگام حمله به فعالیت خود ادامه دهید یا خیر. این تغییری در ذهنیت است که رهبران کسب و کار دیگر نمی توانند نادیده بگیرند.
یک نقض واحد می تواند در سازمان موج بزند، تولید، معاملات، زنجیره تامین و موارد دیگر را مختل کند و منجر به زیان مالی و صدمه به شهرت شود - همه در عرض چند ساعت.
آخرین تحقیق نشان میدهد که چگونه تقریبا نیمی از CISO که یک حادثه سایبری را تجربه کردهاند، تعطیلی عملیاتی را بهعنوان پیامد مستقیم (47%)، بیش از دادهها (41%) یا از دست دادن درآمد (40%) گزارش کردهاند.
یکی از بزرگترین چالشهایی که امروزه CISO ها با آن مواجه هستند، دیگر در مورد بازیابی دادههای دزدیده شده یا تحمل بار عمده درآمد از دست رفته نیست. بلکه «روشن نگهداشتن چراغها» برای عملکردهای تجاری است که بیشترین اهمیت را دارند – که میتواند آسیبهای وارده به کسبوکار و زنجیره تأمین آن را به طور کلی محدود کند.
چیزی که اوضاع را بدتر میکند این است که علیرغم افزایش تلاشها برای تقویت دفاع با سرمایهگذاری در ابزارها و راهحلهای جدید، این به فقدان آمادگی سایبری خلاصه میشود: 73 درصد از سازمانهای دولتی اطمینان ندارند که میتوانند به طور موثر یک حادثه سایبری بزرگ را اگر فردا اتفاق بیفتد، مدیریت کنند.
از کمبود منابع و دید تا قطع ارتباط بین تیم ها، این شکاف به طور فزاینده ای رایج شده است. به یاد دارم که با یک بانک بین المللی بزرگ در حین تمرین روی میز کار کردم که در آن از تیم عملیات امنیتی خواسته بودم بر اساس شواهدی که در اختیار داشتند، سطح ریسک را ارزیابی کنند.
با نگاهی به آدرس IP، آنها آن را 2 از 5 ارزیابی کرده بودند. سپس به صاحبان کسبوکار برگشتم و همین سؤال را از آنها پرسیدم - آنها احساس کردند که این آدرس 5 از 5 است زیرا آن آدرس IP دریاچه داده بانک است و همه دادههای حیاتی آن را در بر میگیرد.
مهمترین چیزی که باید به خاطر بسپارید این است که مدیریت ریسک یکپارچه مسیرهای شنای مختلفی از جمله سایبری، فناوری اطلاعات، حقوقی، ارتباطات و غیره را در بر می گیرد. این نمی تواند در سیلوها اتفاق بیفتد و زمینه کسب و کار پادشاه است. درک اینکه چه چیزی برای کسب و کار در معرض خطر است و داشتن برنامه ای برای ادامه کار برای برنامه ریزی بسیار مهم است.
اساسا، امنیت سایبری 1000٪ مربوط به ریسک است و حوادث سایبری زمانی و زمانی است که همه آن ذینفعان باید گرد هم آیند، خطر را از دیدگاه مربوطه خود درک کنند و به طور جمعی برای کاهش آن تلاش کنند. این باید به طور مداوم در عمل باشد تا دیگر مانعی برای مدیریت موثر سایبری وجود نداشته باشد.
طرح های تداوم کسب و کار برای محیط مدرن
چشم انداز سایبری با فناوری هایی مانند هوش مصنوعی و هوش مصنوعی مرزی به سرعت در حال تغییر است و نیاز به عوامل تهدید کننده برای پیچیده بودن یا استخدام منابع مختلف برای انجام حملات در مقیاس بزرگ با سرعت و ایجاد هرج و مرج عملیاتی را از بین می برد.
در حالی که کمپینهای باجافزار مدرن شامل جعل هویت عمیق و بدافزارهای مجهز به هوش مصنوعی همچنان به سرفصلها تبدیل میشوند، مهمتر از آن روشی است که مهاجمان از هوش مصنوعی برای تسریع شناسایی، شناسایی آسیبپذیریها، ایجاد محتوای مهندسی اجتماعی قانعکننده و دنبال کردن مسیرهای حمله متعدد به صورت موازی استفاده میکنند.
اکنون بازیگران تهدید میتوانند با انجام کارهای بسیار بیشتر با کمتر، پیشرفت کنند، نه یک کسبوکار، بلکه صدها تجارت را متوقف کنند و این احساس فوریت را برای کسبوکارها ایجاد میکند که به جای سرقت اطلاعات به تنهایی، باج بدهند.
سازمانها متوجه شدهاند که طرح تداوم کسبوکارشان زمانی که به آن بیشتر نیاز دارند، خراب میشود، نه به دلیل پشته فناوری امنیتیشان، بلکه به این دلیل که به اندازه کافی هماهنگ و سریع نیستند تا ارزشمندترین دادههای خود را قفل کنند و به سمت بازیابی حرکت کنند.
بالغ ترین مشتریان نه تنها RPO و RTO و تجزیه و تحلیل تاثیر کسب و کار بر روی جواهرات خود دارند، بلکه چشم اندازی از "هدف تجاری حداقلی قابل دوام" نیز ایجاد کرده اند. بانکی که من با آن کار می کردم آن را "MVB" (بانک حداقل قابل دوام) نامید. در طول یک بحران، انتقال سریع چشم انداز آنچه برای راه اندازی و راه اندازی کسب و کار لازم است برای حذف ریسک و کاهش تأثیر کلی حمله سایبری ضروری است.
بر اساس این تحقیق، تیمهای حقوقی و ارتباطی و رهبری اجرایی همچنان با اولویتهای مختلف موانعی هستند که میتواند منجر به تاخیر در پاسخ به یک حمله شود. در نتیجه، 90 درصد از سازمانها برای هماهنگ کردن ذینفعان در طول یک حادثه مهم با مشکل مواجه میشوند و 75 درصد میگویند که تاخیر یا عدم اطمینان در مورد دخالت حقوقی و ارتباطات، تصمیمگیری را در زمان وقوع کند میکند و در نهایت سرعت بهبود را کاهش میدهد.
یکی از ارزشهای کلیدی تمرینهای رومیزی این است که در حین بحث در مورد اولویتها، مسئولیتهای نقش و موارد دیگر، بحثهای عمده داشته باشید تا زمانی که در یک بحران واقعی هستید، تصمیمگیری مبتنی بر ریسک سریعتر انجام شود. تا آنجا که ممکن است اصطکاک را از بین می برد تا شرکت بتواند به عنوان یک پاسخ تجاری یکپارچه و کامل پاسخ دهد.
انعطافپذیری سایبری باید بهعنوان یک کارکرد کسبوکار اساسی در همه بخشها و افراد دیده شود تا واقعا مؤثر باشد - بهویژه در طول تحولات یک حمله سایبری.
چرا آماده سازی متفاوت به شما کمک می کند تا سریعتر بهبود پیدا کنید
موفق ترین کسب و کارها آنهایی هستند که همزمان با مدیریت یک حادثه به فعالیت خود ادامه می دهند. آنها از روز حمله شروع نکردهاند، بلکه به طور استراتژیک و مستمر برنامههای انعطافپذیری سایبری و مسیرهای ارتباطی خود را تطبیق داده، بهروزرسانی و تمرین کردهاند.
آنها به طور مرتب آزمایش میکنند تا ببینند سازمان در صورت بروز تخلف چقدر خوب واکنش نشان میدهد و عملکرد را نشان میدهد – شبیهسازی فوریت و فشاری که ممکن است هر نقش در تصمیمگیری و برقراری ارتباط با آن مواجه شود.
برای کوتاه کردن زمان مواجهه با نقض و عملکرد در حین بازیابی، هر سازمانی باید:
- به طور منظم یک ارزیابی وضعیت سایبری برای کشف شکاف ها و نقاط کور در وضعیت امنیتی آنها انجام دهید. 78 درصد از رهبران امنیتی موافق هستند که نقاط کور در محیط آنها خطر دسترسی مداوم مهاجمان و تکرار حوادث را افزایش می دهد.
- شبیه سازی حملات نقض با مدیران اجرایی و ذینفعان کسب و کار، آزمایش مسیرهای ارتباطی داخلی و خارجی برای آموزش کارکنان و ایجاد اعتماد در مدیریت یک حمله نقض آشفته به طوری که دیگر چنین نیست. آنچه را که به خوبی انجام می دهید و در چه زمینه هایی می توانید پیشرفت کنید، تأیید کنید.
- بهروزرسانی مستمر کتابهای کنترل و تصمیمگیری برای از بین بردن عدم قطعیت - این به سرعت بخشیدن به مسیر بهبودی بسیار زودتر و به طور بالقوه همراه با حمله کمک میکند. ما در حال کار با مشتریانی هستیم که نه تنها به طور مداوم SOPهای مبتنی بر کاغذ (روشهای عملیاتی استاندارد) خود را بهروزرسانی میکنند، بلکه سپس به سطح بعدی میروند و آنها را در یک برنامه هوش مصنوعی سفارشی ادغام میکنند که ماژولهای مناسب را با اقدامات مناسب، بر اساس نقش و زمان برای یک برنامه اقدام به موقع جمعآوری میکند.
- اندازهگیری بازیابی با معیارها: سازمانهایی که آماده سایبری هستند، سرعت آنها را پیگیری میکنند که میتوانند پس از یک حادثه واکنش نشان دهند و بهبود یابند. هیئتمدیره و تنظیمکنندهها میخواهند بدانند که سازمان تمام تلاش خود را برای جلوگیری از تخلف انجام داده و به سرعت عمل کرده تا از بازیابی طولانی و پرهزینه جلوگیری کند.
این به معنای اندازهگیری میانگین زمان تا مهار شکستهشده بر اساس نوع حادثه، شکاف بین تشخیص و اطلاعرسانی اجرایی اندازهگیری شده بر اساس مهلتهای افشای واقعی، و درصد حوادث گذشته است که منجر به تغییر واقعی و مستند در طرح IR به جای یک جلسه گذشتهنگر شده است.
تاب آوری سایبری یک رشته تداوم کسب و کار است
تابآوری سایبری دیگر نمیتواند یک تمرین لبیک باشد. با توجه به اینکه هزینههای بازیابی کسبوکارها را ورشکست میکند و حتی بر سهم بازار تأثیر میگذارد، سازمانها باید بدانند که آیا میتوانند در بحبوحه یک حمله سایبری فعالیت کنند، به مشتریان خدمات ارائه دهند و با هیئت مدیره ارتباط برقرار کنند.
همانطور که هوش مصنوعی جریان داده ها را افزایش می دهد و سازمان ها با تیم های مختلف در داخل و خارج از شرکت ارتباط متقابل دارند، انعطاف پذیری سایبری به عنوان یک مزیت رقابتی تلقی می شود. عملکرد از طریق اختلال، نشانگر واقعی برنامه ریزی تداوم کسب و کار مدرن خواهد بود – جایی که انعطاف پذیری سایبری نقش مهمی در محافظت از اعتماد مشتری و به حداقل رساندن تأثیر مالی قبل از اینکه نقض به یک بحران تمام عیار تبدیل شود، ایفا می کند.
ما بهترین نرم افزار حفاظت نقطه پایانی را معرفی کرده ایم.
این مقاله به عنوان بخشی از TechRadar Pro Perspectives، کانال ما برای معرفی بهترین و باهوش ترین ذهن ها در صنعت فناوری امروز تهیه شده است.
نظرات بیان شده در اینجا نظرات نویسنده است و لزوما نظرات TechRadarPro یا Future plc نیست. اگر مایل به مشارکت هستید، اطلاعات بیشتری را در اینجا بیابید: https://www.techradar.com/pro/perspectives-how-to-submit
متن اصلی (انگلیسی)
Cyberattacks are the ultimate business continuity tests that nearly half of organizations fail
Can your business keep operating while under attack? New research reveals why cyber resilience is exposing critical gaps in business continuity and what leaders can do to help close them.