Nije pitanje da li će se incident desiti nego samo kada
Slovenački klub preduzetnika (SBC) bio je domaćin stručnog i poslovnog događaja u organizaciji HC Centra o značaju kibernetske bezbednosti, upravljanja digitalnom otpornošću i neprekidnog poslovanja i odgovornosti menadžmenta u vreme sve većih bezbednosnih i poslovnih rizika. Događaj je okupio stručnjake iz oblasti upravljanja rizicima, finansija, poslovnog menadžmenta i informatike, koji su dobili priliku da predstave praktična iskustva i perspektive s kojima se rukovodstva kompanija suočavaju u obezbeđivanju neprekidnog poslovanja u savremenom digitalnom okruženju.
6000 bezbednosnih incidenata u Sloveniji
Učesnici događaja ocenili su da digitalna otpornost više nije samo pitanje IT odeljenja. Sa sve većom zavisnošću kompanija od digitalnih usluga, zahtevima slovenačkog Zakona o informacionoj bezbednosti (ZInfV-1) i evropskog Akta o digitalnoj operativnoj otpornosti (DORA), kao i sve većim brojem incidenata, otpornost poslovanja, oporavak od katastrofe (DR) i planiranje kontinuiteta poslovanja (BCP) postaju ključne teme za upravu, vlasnike preduzeća i poslovno rukovodstvo. Na kraju, ali ne i najmanje važno, u Sloveniji je prošle godine obrađeno više od 6000 kibernetskih incidenata, a šteta prouzrokovana internet prevarama premašila je 40 miliona evra.

Foto: Obezbeđivanje neprekidnog poslovanja u savremenom digitalnom okruženju: događaj „Šta ako sutra sve stane?“ u organizaciji HC Centra i SBC Slovenija
Postaje sve očiglednije da se ne radi samo o tome da li je organizacija tehnološki zaštićena, već i koliko brzo može da nastavi sa radom nakon incidenta, u svojim su uvodnim govorima na temu budućnosti digitalne otpornosti kompanija ocenili izvršni direktor HC Centra Aleksej Kranjec i izvršni direktor kompanije Hewlett Packard Enterprise operated by Selectium Boštjan Kosi. Digitalna otpornost više nije samo zadatak IT odeljenja, već u vremenima sve veće zavisnosti od digitalnih usluga i zahteva direktiva kao što su ZInfV-1 i DORA, ona takođe postaje direktna odgovornost menadžmenta.
Tačke obnavljanja, kopije i redovne vežbe
Stručnjak za kibernetsku bezbednost u kompaniji Marsh za Italiju, Austriju i srednju i istočnu Evropu Đanlorenco Muraka (Gianlorenzo Muraca) u svom je predavanju objasnio zašto su kibernetička sigurnost i kontinuitet poslovanja nerazdvojni i kako prenos rizika posredstvom kibernetskog osiguranja smanjuje finansijske posledice incidenta. Prema Marshu, vodećem brokeru osiguranja i konsultantu za upravljanje rizicima u Sloveniji, koji je deo globalne grupacije Marsh McLennan, kibernetske štete u kontinentalnoj Evropi porasle su za 49 odsto u 2024. godini.
Tehnički direktor HC centra Robert Puh u svom je predavanju preko dva primera kibernetskog napada iz prakse pokazao koliko ishod može da bude različit. U prvom slučaju je zakašnjelo ažuriranje zaštitnog zida otvorilo put napadačima da uđu u mrežu, gde su se mesecima skrivali, a zatim kompaniji odjednom šifrovali sisteme u tri zemlje. Obnova sistema trajala je četiri meseca, ali nije bila uspešna u svim delovima. U drugom slučaju je prekid rada čitavog centra za podatke prošao gotovo nezapaženo, jer su sistemi u toku nekoliko sekundi radili na drugoj lokaciji. Puh je naglasio da visoka dostupnost nije isto što i oporavak nakon napada. Pošto 94 odsto napada cilja i na rezervne kopije, kompanijama su potrebne tačke obnavljanja u prošlosti, odvojena i nepromenljiva kopija i redovne vežbe.

Foto: Učesnici okruglog stola (s leva na desno): Slavko Ovčina (Pošta Slovenije), Tevž Delak (Forvis Mazars), Bernard Cvikl (Javni holding Maribor) i savetnik Branko Greganovič; (desno) moderator Gregor Trebušak, izvršni direktor SBC
Više od trećine doživelo napade
Ključni deo događaja u SBC-u bio je okrugli sto o tome šta se dešava kada se ustave ključni sistemi i kakvi su stavovi menadžmenta, direktora informatike i poslovnih rukovodilaca o neprekidnom poslovanju. Svoja mišljenja su u raspravi predstavili Branko Greganovič, savetnik za korporativne finansije i restrukturiranje, Tevž Delak, viši menadžer za IT reviziju i konsalting u Forvis Mazarsu, Slavko Ovčina, direktor Sektora IKT rešenja u Pošti Slovenije, i Bernard Cvikl, direktor IT-a u Javnom holdingu Maribor. Glavni zaključak učesnika diskusije bio je nedvosmislen – da pitanje nije da li će se incident dogoditi, već samo kada će se dogoditi.
To potvrđuju i rezultati najnovijeg istraživanja ISACA State of Cybersecurity 2026, prema kome čak 38 odsto evropskih IT profesionalaca i menadžera za kibernetsku bezbednost procenjuje da je njihova organizacija ove godine doživela više kibernetskih napada nego prošle godine. Istovremeno, više od polovine stručnjaka navodi da su njihovi timovi i dalje pothranjeni (56 odsto) i nedovoljno finansirani (55 odsto). Kao što vidimo, za IT i bezbednosne stručnjake, kao i za rukovodstva kompanija, obezbeđivanje kontinuiteta poslovanja u savremenom digitalnom okruženju je stalna briga i posao. Prema oceni učesnika rasprave u SBC-u, važno je da stručnjaci i menadžment, između ostalog, provere da li njihov plan neprekidnog poslovanja funkcioniše pre nego što ga „testira“ stvarni incident.
You must be logged in to post a comment.