Kako se zaštititi od cyber napada?

Prema mišljenju stručnjaka, dvije su najčešće vrste kibernetičkih napada:

  1. Phishing e-mailovi koji sadrže linkove ili privitke koji nakon otvaranja napadačima omogućavaju pristup osjetljivim podacima ili mrežnim resursima tvrtke.
  2. Ransomware napadi zloćudnim softverima koji zaključavaju važne poslovne podatke i zahtijevaju otkupninu za njihovo otključavanje. Cilj ovih napada je onemogućiti pristup web stranicama ili internetskim uslugama, često u kritičnim trenucima za poslovanje.

U oba slučaja, unutarnje prijetnje najčešće dolaze od zaposlenika koji, uglavnom zbog neopreznosti ili neznanja, mogu nenamjerno ili namjerno ugroziti sigurnost podataka.

Edukacija zaposlenika

“Ne postoji rješenje koje vas u potpunosti štiti od kibernetičkih napada, ali kontinuirana edukacija zaposlenika o rizicima i protokolima na temu kibernetičke sigurnosti, najbolja je zaštita od potencijalnih napada. Curenje podataka može se dogoditi na mnogo načina, a redovito informiranje zaposlenika o ovoj temi ključno je za zaštitu.”, kaže Krešimir Frančić, direktor Službe za neživotna osiguranja u Croatia osiguranju.

Sigurnost na internetu

Sigurnost na internetu jedan je od ključnih aspekata zaštite poslovanja. Prvi korak je interno razvijanje visoke razine svijesti o kibernetičkoj sigurnosti, koristeći sve raspoložive kanale – od direktne komunikacije, edukacije i slično. Uz to, potrebno je provoditi organizacijske, tehničke i procesne mjere te kontrole koje omogućavaju sigurnosno održavanje IT sustava i strogo kontrolirani pristup podacima. Tako će IT sustavi biti sigurni i dostupni za korištenje, a zaposlenici svjesni aktualnih prijetnji i spremni pravilno reagirati na njih.

Važnost osiguranja

Jedna od preventivnih mjera je i kvalitetno osiguranje koje vas može zaštititi od cijelog niza troškova povezanih s kibernetičkim rizicima – od pokrića troškova u slučaju prekida poslovanja, preko oporavka izgubljenih podataka, kibernetičkih iznuda pa sve do troškova pravne obrane i asistencije.

“Zamislite situaciju kibernetičkog napada. Znate li što točno napraviti? Koga kontaktirati, koga pozvati u pomoć, što je sve važno u tom trenutku provjeriti, spriječiti, zaustaviti? Koja je zakonska regulativa? A koji je prvi korak? Vjerujem da mnogi nemaju odgovore ni kada se dogodi uobičajena prometna nezgoda, a kamoli u ovakvim kompleksnim, osjetljivim i većini nepoznatim situacijama. No, ako ste osigurani, imate na raspolaganju tim vrhunskih stručnjaka za podršku i pomoć 24/7. Kibernetički incident moguće je brzo i jednostavno prijaviti samo jednim pozivom. Njime se aktiviraju operativno-sigurnosne provjere koje provode stručnjaci za računalnu sigurnost i forenziku, pravna i druga podrška poput obavještavanja pojedinaca čiji su podaci izloženi riziku, savjetovanje od strane stručnjaka za odnose s javnošću, i ostalo. Tu smo za vas u cijelom procesu kako biste zaustavili i umanjili štetu.”, objašnjava Krešimir Frančić.

Promjena perspektive

Prema našim informacijama, malo su narasli budžeti za kibernetičku sigurnost u organizacijama koje se spremaju na implementaciju novih regulatornih zahtjeva kao što su NIS2 i DORA. Raste broj organizacija koje troše 10 % i više IT budžeta na kibernetičku sigurnost. Uvjereni smo da će u narednom periodu doći do osvještavanja tržišta po ovom pitanju te sve većeg interesa za oblike zaštite, osobito u segmentu malog i srednjeg poduzetništva.

Želite zaštititi svoje poslovanje od kibernetičkih rizika?