ZRP
Tuca Zbarcea & Asociatii

Cum îți pregătești organizația să răspundă unei potențiale crize cibernetice?

27 Septembrie 2022   |   Sergiu Zaharia, Director Cyber Strategy Advisory, și Raluca Anton, Senior Manager, Managementul Riscului, Deloitte România

Având în vedere nivelul de complexitate la care au ajuns atacurile cibernetice în ultimii ani, organizațiile trebuie să ia în considerare includerea unor exerciții de simulare a crizelor în strategiile de securitate.

 
 
Organizațiile, din sectorul public sau privat, trebuie să aibă în vedere implementarea unei strategii de securitate, menită să asigure pe termen lung rezistența proceselor esențiale ale acestora la atacuri cibernetice țintite sau oportuniste. Pe de altă parte, asigurarea unei apărări perfecte este un obiectiv dificil de atins, având în vedere că aceasta necesită mobilizarea de resurse financiare considerabile, dar și umane, aspect care a devenit o provocare pentru organizații din cauza lipsei deja cronice de experți în domeniul securității cibernetice.

În acest sens, exercițiile de simulare a crizelor cibernetice ar trebui să se regăsească periodic ca o prioritate pe agenda tuturor companiilor, în special ca o măsură de limitare a impactului asupra reputației și a aspectelor de natură legală și operațională, dar nu în ultimul rând financiară, în cazul nefericit al unui atac major reușit asupra unor procese critice sau al scurgerilor neautorizate de date (data exfiltration) strict reglementate.

Deși crizele cibernetice se înscriu în categoria evenimentelor rare care pot apărea în cadrul unei organizații, acestea au de cele mai multe ori un impact major. Studiile Deloitte arată că, în cele mai multe cazuri, acest impact produce efecte care nu sunt exclusiv de natură cibernetică, ci se pot extinde în arii care nu sunt legate în mod tradițional de domeniul securității cibernetice. De exemplu, efectele unui incident cu valențe de criză pot avea un impact negativ și asupra retenției angajaților, pot cauza pierderea încrederii clienților, dar și prejudicii asupra reputației companiei, cu potențial de transformare într-o criză mediatică.


Care sunt aspectele pe care companiile le pot exersa într-o simulare a unei crize cibernetice?

În timpul exersării unui incident de natură cibernetică, este aproape imposibil să simulezi și adrenalina specifică unei situații reale. În plus, anumite decizii cheie, luate în situații de criză cu totul unice, pot fi cu greu replicate prin simulări.

Pe de altă parte, sunt aspecte care pot fi instruite, iar unul dintre cele mai importante paliere este cel care privește luarea deciziilor cheie cu privire la criza respectivă. Este esențial de stabilit persoana sau grupul de persoane care pot lua aceste hotărâri în situații de criză și criteriile în funcție de care acestea sunt desemnate. În mare parte, acest rol decizional revine membrilor din top managementul unei companii și este atribuit în funcție de natura impactului pe care o decizie o poate avea asupra organizației. Spre exemplu, oprirea temporară a producției unei companii ar trebui să fie o decizie luată de directorul general.

Zona de comunicare poate, de asemenea, fi exersată într-un scenariu de criză cibernetică. Modalitatea și momentul în care se comunică cu autoritățile, angajații, presa sau pe rețelele sociale, platforme care au o capacitate uriașă de a amplifica mesajele către clienți care ar putea fi afectați de criza cibernetică, sunt aspecte care pot fi exersate în cadrul simulării și perfecționate ulterior dacă este necesar. Acțiunile celulei de comunicare necesită coordonarea cu cele desfășurate de alte echipe, parte din echipa multidisciplinară responsabilă de răspunsul la criză, deoarece o desincronizare ar putea avea un puternic impact asupra reputației companiei.

În momentul simulării unui incident cibernetic major, pot fi exersate și aspectele care țin de partea de răspuns la incidente din punct de vedere juridic. Organizațiile trebuie să știe în ce moment raportează incidentul către autorități, care sunt pașii de urmat în cazul în care criza respectivă are efecte asupra unor date cu caracter personal, dacă trebuie făcută o plângere penală și cum anume trebuie aceasta redactată, dacă implică sau nu și experții în forensics, interni, dacă există, sau externi.

Nu în ultimul rând, în funcție de natura crizei cibernetice, planul de continuitate a afacerii poate să constituie un punct important din cadrul exercițiului. Spre exemplu, simularea unui incident cu puternic impact asupra sistemelor critice poate reprezenta un moment bun pentru a cunoaște și observa capacitatea de reacție a unor departamente, precum cel de IT, și pentru a evalua dacă are sens activarea planului de continuitate sau al planului de recuperare în caz de dezastru.

De ce este importantă organizarea unui exercițiu de simularea a unei crize cibernetice?  

Având în vedere nivelul de complexitate la care au ajuns atacurile cibernetice în ultimii ani, organizațiile trebuie să ia în considerare includerea unor exerciții de simulare a crizelor în strategiile de securitate.

Cu ajutorul unui exercițiu de simulare concertat și care redă fidel scenariul unui atac cibernetic transformat în criză, o companie poate înțelege ce capacitate are de a răspunde amenințărilor din ce în ce mai diverse și complexe, într-o eră a progresului transformării digitale. 

Nu în ultimul rând, un exercițiu de simulare este o oportunitate de a îmbunătăți, dacă este necesar, unele aspecte care țin de procesele de management al crizelor pentru a preveni nu numai compromiterea activelor companiei, ci și a angajaților acesteia, clienților și partenerilor săi de business.   

 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


     

    Ascunde Reclama
     
     

    POSTEAZA UN COMENTARIU


    Nume *
    Email (nu va fi publicat) *
    Comentariu *
    Cod de securitate*







    * campuri obligatorii


    Articol 2450 / 8654
     

    Ascunde Reclama
     
    BREAKING NEWS
    ESENTIAL
    LegiTeam: Reff & Associates is looking for a 3-5 years Atorney at Law | Dispute Resolution
    LegiTeam: Reff & Associates is looking for a 0-3 years Atorney at Law | Dispute Resolution
    După un an plin, în care s-au implicat în peste 20 de tranzacții, avocații de M&A de la PNSA au acum în lucru peste zece mandate „cu greutate” | Silviu Stoica, partener: ”Există un interes crescut al fondurilor de private equity, dar și al investitorilor strategici și instituționali. Avem proiecte în cele mai variate domenii”
    Echipa integrată a KPMG Legal & Tax obține în fața Curții de Apel Ploiești anularea măsurii nelegale de stabilire a sediului fix în România a unui important jucător în industria fashion, precum și obligațiile fiscale aferente în valoare de 1,5 mil. €
    CMS asistă Iberdrola în vânzarea activelor sale eoliene din România. Cumpărătorul i-a avut alături pe avocații firmei Bohâlțeanu & Asociații
    Studenții din București s-au impus și în acest an în cadrul Hexagonul Facultăților de Drept
    RTPR a fost desemnată „Firma de avocatură a anului în România” la Chambers Europe Awards 2024. Costin Tărăcilă, Managing Partner: Premiul are o semnificație și mai mare în contextul în care sărbătorim 20 de ani de activitate și este o mărturie a muncii de echipă impecabile și a abilităților excepționale ale avocaților noștri
    Clifford Chance Badea câștigă Premiul IFLR Casa de Avocatură a Anului în România | Clifford Chance este Firma internațională de avocatură a anului și câștigă 12 premii la IFLR Europe Awards 2024
    Ziua Mondială a Proprietății Intelectuale, sărbătorită și prin Concursul de Procese Simulate în Dreptul Proprietății Intelectuale, ediția a doua. Ana-Maria Baciu (Managing Partner Simion & Baciu): „Este o mare bucurie să putem contribui la ascensiunea viitoarelor talente în domeniul dreptului proprietății intelectuale. Ne-au bucurat energia și pasiunea pe care le-am simțit din partea concurenților, ceea ce a făcut ca această competiție să fie încă o experiență memorabilă pentru toți cei implicați”
    Kinstellar consiliază divizia de ospitalitate a grupului House of Julius Meinl în achiziția istoricului Hotel Ambasador din centrul Bucureștiului. Victor Constantinescu, Managing Partner al biroului din București: ”Aceasta a fost de departe una dintre cele mai complicate tranzacții, cu numeroase părți, cu multe persoane implicate, necesitând abilități de negociere și o structurare inteligentă pentru a fi semnată”
    Cine sunt și cum gândesc profesioniștii evidențiați de Legal 500 în GC Powerlist Romania | De vorbă cu Alexandru Dinuță, Legal and Administrative Manager - Amromco Energy: ” Cred că un grup profesional atât de important nu poate evolua cu adevărat doar în virtutea inerției, ci trebuie să existe o coeziune reală. Competiția și concurența în anumite limite sunt clar productive, dar în final noi toți trebuie să fim, în primul rând, colegi de breaslă și nu adversari, chiar dacă lucrăm pentru un concurent de pe piață”
    Avocații ZRVP au în derulare, de la începutul anului, cinci proiecte de M&A în domeniul energiei regenerabile şi alte câteva tranzacţii în alte sectoare economice | Anca Danilescu, Partener Senior: Nu doar profitabilitatea sau perspectivele de business ale societăţii – ţintă decid soarta unei tranzacţii, ci şi „sănătatea” juridică a acesteia, ceea ce face ca profesionalismul avocaţilor implicaţi în tranzacţie să încline semnificativ balanţa spre un final sau altul al respectivului proiect
     
    Citeste pe SeeNews Digital Network
    • BizBanker

    • BizLeader

        in curand...
    • SeeNews

      in curand...