
HUP-ICT Udruga organizirala je u Zagrebu HUP Cyber Praktikum „Iskustvom, vježbom i edukacijom do kibernetički otpornog poslovanja“, koji je okupio stručnjake iz privatnog i javnog sektora. Kroz simulacije i praktične primjere sudionici su razmatrali kako se kompanije mogu pripremiti za kibernetičke incidente te zaštititi kontinuitet poslovanja, podatke i reputaciju.
Prijavite se na naš newsletter i budite uvek u toku sa najnovijim vestima, događajima i ekskluzivnim sadržajem. Ne propustite priliku da prvi saznate šta je novo!
U fokusu događanja bila je poruka da kibernetička sigurnost više nije isključivo odgovornost IT odjela, već pitanje koje zahtijeva uključenost uprava i drugih dijelova organizacije.
„Kibernetički incident može u vrlo kratkom vremenu zaustaviti poslovanje, ugroziti podatke, odnose s kupcima i partnerima, financije i reputaciju poduzeća. Upravo zato kibernetička sigurnost više nije odgovornost samo IT odjela, već jedno od važnih pitanja upravljanja poslovanjem“ istaknula je u uvodu direktorica HUP-ICT Udruge Jasminka Martinović.
Cyber Praktikum bio je usmjeren na konkretna iskustva i pitanja s kojima se poduzeća susreću prije, tijekom i nakon kibernetičkog napada, uključujući podjelu odgovornosti, donošenje odluka te komunikaciju sa zaposlenicima, korisnicima, poslovnim partnerima i nadležnim institucijama.
„Kibernetička sigurnost više nije isključivo pitanje IT stručnjaka, nego jedan od ključnih preduvjeta kontinuiteta poslovanja, zaštite podataka, povjerenja korisnika i ugleda svake organizacije. U okolnostima ubrzanog razvoja novih tehnologija, sve složenijih prijetnji i rastućih regulatornih zahtjeva, najbolju obranu ne čini samo tehnologija, nego i znanje, pripremljenost te suradnja javnog i privatnog sektora. Upravo razmjenom iskustava, edukacijom i izgradnjom snažnih partnerstava možemo povećati otpornost hrvatskoga gospodarstva na kibernetičke rizike što činimo kontinuirano u zadnje tri godine kroz rad HUP Koordinacije za kibernetičku sigurnost“, izjavila je Martina Dragičević, u ime HUP-Koordinacije za kibernetičku sigurnost.
Simulacija upravljanja kibernetičkim incidentom
Središnji dio programa bila je Table Top vježba „Kako upravljati kibernetičkim incidentom?“, koju su vodili Andro Galinović i Jurica Čular iz Infobipa te Riko Luša iz Končara, uz sudjelovanje predstavnika Nacionalnog centra za kibernetičku sigurnost (NCSC-HR).
Sudionici su kroz simulaciju prolazili zakonske obveze prijave incidenta, procjenu njegova opsega, komunikaciju s ključnim dionicima te moguće posljedice pogrešnog postupanja. Vježba je bila usmjerena na donošenje odluka u okolnostima nepotpunih informacija i vremenskog pritiska.
„Jedan od najstrašnijih aspekta kibernetičkog incidenta za mnoge kompanije je navigacija kroz regulatornu kompleksnost i implikacija prijave incidenta regulatoru. Postoji puno predrasuda oko ovog postupka te manjak razumijevanja oko toga zašto su, uz zakonsku obavezu i odgovornost, prijava i dijeljenje informacija korisni za cjelokupno društvo. Kroz ovu vježbu željeli smo sudionicima pružiti novi pogled i bolje razumijevanje procesa te im, uz izravnu podršku Nacionalnog centra za kibernetičku sigurnost, pojasniti često nejasne rubne slučajeve. Cilj je bio osigurati da kompanije u slučaju kibernetičkog incidenta jasno razumiju kada, kome i na koji način incident trebaju prijaviti“, izjavio je Andro Galinović, direktor korporativne sigurnosti u Infobipu.
Fokus i na mala i srednja poduzeća
Dio programa bio je posvećen izazovima malih i srednjih poduzeća koja trebaju odgovoriti na rastuće sigurnosne zahtjeve uz ograničene financijske i ljudske resurse. Luka Matić iz NEP-054 govorio je o određivanju prioriteta i praktičnim koracima za postupno povećavanje razine kibernetičke otpornosti u SME sektoru.
Predstavnici Zavoda za sigurnost informacijskih sustava (ZSIS) i Marko Žalac iz Deloittea govorili su o regulatornom okviru, nadzorima i revizijama prema Uredbi o kibernetičkoj sigurnosti te pripremama organizacija za nove zahtjeve.
Tomislav Bronzin iz Citusa osvrnuo se na odluke koje vlasnici, direktori i uprave trebaju donijeti prije incidenta te na važnost unaprijed definirane odgovornosti i pripreme.
Cyber Praktikum zaključen je razgovorom s Vlatkom Marčan iz Nacionalnog koordinacijskog centra za kibernetičku sigurnost (NKS) o podršci dostupnoj hrvatskim organizacijama, uključujući edukaciju, razvoj kompetencija te mogućnosti financiranja projekata i aktivnosti povezanih s kibernetičkom sigurnošću.
Zaključak događanja bio je da se otpornost na kibernetičke incidente gradi prije njihova nastanka, kroz pripremu zaposlenika, jasno definirane odgovornosti, uspostavljene procese i njihovo redovito testiranje.
Foto: HUP