ZRP
Tuca Zbarcea & Asociatii

Riscurile cibernetice cresc în contextul geopolitic actual. Companiile trebuie să-și revizuiască strategiile și să aloce eficient investițiile

11 Aprilie 2022   |   Mircea Bozga, Partener și Robert Girdoc, Senior Manager - PwC România

Având experiența ultimilor doi de pandemie în care atacurile cibernetice s-au intensificat și au devenit din ce în ce mai sofisticate, companiile sunt mai conștiente de riscuri, multe dintre ele și-au elaborat strategii și alocă bugete mai mari de investiții.

 
 
Riscul global al amenințării cibernetice se intensifică atunci când există conflicte sau tensiuni geopolitice, atacurile cibernetice sponsorizate de state escaladând în astfel de situații. Recent, președintele SUA a făcut apel la companiile și organizațiile private din SUA să-și „blocheze porțile digitale” fiind foarte posibile atacuri cibernetice în contextul războiului dintre Rusia și Ucraina. Însă avertismentul este valabil pentru toate organizațiile la nivel mondial, fiind esențial ca acestea să ia măsuri conforme cu gravitatea situației.

Astfel, companiile trebuie să monitorizeze permanent expunerea la riscurile cibernetice, să-și consolideze capacitățile de detectare a amenințărilor, să utilizeze o politică de parole puternice, să se asigure că patch-urile de securitate pot fi aplicate la timp și corespunzător și să securizeze backup-ul datelor.


De asemenea, definirea unor planuri adecvate de continuitate a afacerii și recuperare în caz de crize este primordială în gestionarea acestora. La fel de importante sunt și instruirea angajaților cu privire la rolul lor în prevenirea atacurilor cibernetice și raportarea oricărei activități cibernetice anormale sau rău intenționate către instituțiile locale de reglementare.

Având experiența ultimilor doi de pandemie în care atacurile cibernetice s-au intensificat și au devenit din ce în ce mai sofisticate, companiile sunt mai conștiente de riscuri, multe dintre ele și-au elaborat strategii și alocă bugete mai mari de investiții. Întrebarea este însă dacă aceste investiții sunt eficiente și pot răspunde tuturor vulnerabilităților care pot apărea.

Cum ar trebui alocate investițiile, pentru a fi eficiente în orice situație?

Potrivit  raportului Digital Trust Insights 2022 realizat de PwC, 69% dintre organizațiile la nivel global au bugete mai mari pentru investiții în securitatea cibernetică în acest an,  față de 55% în 2021. Totuși, deși investițiile în securitatea cibernetică au crescut foarte mult, cel mai adesea ele au fost defensive și reactive la multitudinea de amenințări din mediul digital, iar randamentele nu au fost cele scontate. Spre exemplu, doar 20% dintre companiile din Europa Centrală și de Est (ECE) spun că au văzut beneficii până în prezent în urma investițiilor efectuate, arată același raport.

Concluzia este că soluțiile de securitate cibernetice nu trebuie să răspundă doar provocărilor de azi, ci trebuie să adreseze vulnerabilitățile pe termen lung și la următoarea generație de amenințări. Deși deciziile de finanțare trebuie bazate pe propriul set de riscuri și nevoi, strategiile de investiții cibernetice nu sunt neapărat intuitive. Experiența PwC arată că 30-40% din investițiile cibernetice ar trebui să fie cheltuite pentru protecție, aproximativ 30% pentru detectare și aproximativ 30% pentru răspuns și recuperare.  Această abordare echilibrată a investițiilor constituie un punct de plecare în ceea ce privește modul în care ar trebui prioritizate investițiile și de ce.  

Experții PwC recomandă câteva strategii de investiții cibernetice eficiente:

Utilizarea inițiativelor cibernetice pentru a contribui la crearea și susținerea valorii, mai degrabă decât la simpla protecție a valorii.

În timp ce multe organizații se concentrează în continuare pe protecția valorii, există o nevoie tot mai mare de creare de valoare. Organizațiile care leagă strategia de afaceri de riscurile cibernetice se concentrează pe îmbunătățirea experienței clienților/angajaților, pe creșterea veniturilor și pe îmbunătățirea gestionării costurilor. Raportul Global Digital Trust Insights 2022 arată că mai mult de jumătate dintre directorii executivi au stabilit  obiective mai largi, legate de creștere, pentru echipele lor de securitate, în comparație cu așteptările mai restrânse, pe termen scurt, de apărare și control.
 
Tehnologiile nu trebuie să determine strategiile de investiții.
Achiziția de produse sau soluții individuale fără a avea un plan general de utilizare a acestora ar putea avea ca rezultat un amalgam de instrumente, cu funcții redundante, care  nu se pot sincroniza în mod corespunzător sau nu pot oferi o acoperire adecvată, ceea ce ar putea duce la o pierdere de timp și de bani. În ansamblu, investițiile ar trebui să asigure acoperirea celor mai mari riscuri ale companiei și atenuarea lacunelor majore și să construiască agilitatea pentru a lupta împotriva următoarei amenințări, potențial necunoscute.
 
Abordarea investițiilor bazată pe date.
 Când vine vorba de investiții cibernetice, nu există o strategie unică pentru toate companiile. Acestea pot opta pentru programe și procese concepute special pentru a răspunde nevoilor lor de securitate, indiferent de ceea ce fac concurenții sau de ce tehnologii sunt în prim plan.

Dar mai puțin de unul din trei respondenți la sondajul Global Digital Trust Insights 2022 realizat de PwC spun că au integrat instrumente de analiză și de business intelligence în modelul lor operațional pentru a lua decizii privind investițiile cibernetice și gestionarea riscurilor. Acești respondenți au obținut cel mai mic punctaj în ceea ce privește capacitatea lor de a transforma datele în insight-uri pentru cuantificarea riscurilor cibernetice, modelarea amenințărilor, crearea de scenarii și analiza predictivă - toate acestea fiind esențiale pentru decizii inteligente în materie de securitate cibernetică.

Cuantificarea riscului cibernetic ajută companiile să adopte o abordare sistematică pentru evaluarea noilor amenințări. De exemplu, permite unei companii orientate spre achiziții să evalueze oportunitățile de tranzacții mai rapid și mai sistematic, iar o instituție financiară poate evalua amenințările și vulnerabilitățile zilnic sau săptămânal pentru a proteja milioane de tranzacții pe zi și pentru a rămâne alertă dacă controalele lor sunt eficiente.

În concluzie, strategia de securitate cibernetică trebuie să fie vizionară, anticipând ceea ce va urma și pregătind terenul astfel încât inițiativele viitoare să fie implementate în siguranță. Și presupune regândirea bugetelor cibernetice, cuantificarea riscurilor cibernetice, construirea rezilienței și pregătirea echipelor de securitate pentru viitor.

 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


     

    Ascunde Reclama
     
     

    POSTEAZA UN COMENTARIU


    Nume *
    Email (nu va fi publicat) *
    Comentariu *
    Cod de securitate*







    * campuri obligatorii


    Articol 11606 / 20593
     

    Ascunde Reclama
     
    BREAKING NEWS
    ESENTIAL
    Echipa de Concurență a RTPR îmbină experiența cu precizia operațională, într-o formulă remarcată în Legal 500 și Chambers | De vorbă cu partenerii Valentin Berea și Roxana Ionescu despre modul de lucru care privilegiază consistența și rigoarea, cu rezultate ce confirmă profesionalismul și anvergura practicii
    NNDKP, Popescu & Asociații și ZRVP au cei mai mulți profesioniști listați în Benchmark Litigation - 2025. Ce avocați au intrat în liga „Litigation Stars” și prin ce s-au remarcat firmele aflate în plutonul de forță al practicii
    Mușat & Asociații confirmă, în Real Estate, forța unei echipe obișnuite să lucreze sub presiunea timpului și a reglementărilor, menținând proiectele pe un traseu sigur de la due diligence la implementare | De vorbă cu Monia Dobrescu (Partener) despre combinația de rigoare juridică, luciditate în evaluarea riscurilor și creativitate în soluții, într-o periodă plină de provocări
    NNDKP confirmă, prin practica de Litigii, că este prima opțiune pentru companiile care au nevoie de reprezentare în dosare cu miză de sute de milioane de euro, în instanțe și arbitraje la curți internaționale | De vorbă cu Emil Bivolaru (Partener Executiv) și Sorina Olaru (Partner) despre combinația dintre strategie, tehnologie și echipe capabile să ducă la capăt dosare complexe cu soluții favorabile, construite pe argumente solide, într-o piață a disputelor sofisticată
    Patru firme de avocați din România, evidențiate pentru activitatea în domeniul Competition ̸ Antitrust | NNDKP, CMS, TZA și D&B David și Baias au intrat în topul global al firmelor cu cea mai bună practică de concurență. Cine sunt avocații evidențiați de GCR 100 – 2026 și care au fost proiectele care au adus recunoaștere echipelor locale
    Filip & Company operează în segmentul cel mai sofisticat al pieței de Capital Markets, acolo unde se proiectează emisiuni pentru stat, bănci sistemice, companii listate și emitenți antreprenoriali, toate sub presiunea unui calendar strâns și a unor standarde de conformare ridicate | De vorbă cu Olga Niță (Partener) despre direcția pieței, proiectele-reper ale anului, modul în care funcționează ”laboratorul de soluții” și mecanismele interne care permit echipei să finalizeze, la timp și în siguranță, tranzacții extrem de sofisticate
    ZRVP, desemnată din nou „Firma de Avocatură a Anului din România” la Lexology Index Awards 2025 | Dr. Cosmin Vasile (Managing Partner): Un premiu obținut doi ani la rând spune un lucru simplu: că echipa merge în direcția bună. O astfel de recunoaștere confirmă nivelul profesional atins și, în același timp, ne obligă să rămânem la fel de exigenți
    Lexology Index: Arbitration - 2026 | Arbitrajul românesc nu mai este doar „prezent” în clasamentele globale, ci începe să-și contureze, în mod coerent, un ecosistem. Patru avocați, printre care Cosmin Vasile (ZRVP), Crenguța Leaua (LDDP) și Luminița Popa (Popa Legal) formează nucleul de influență al practicii. ZRVP Și LDDP au cei mai mulți profesioniști în categoriile Thought Leaders și Future Leaders. România devine un „hub” credibil în arbitrajul regional
    Fiscalitate ̸ Litigii Fiscale - Practica de Taxe a Kinstellar funcționează ca un „hub” integrat între drept, fiscalitate și finanțe, ce conturează un parcurs procedural previzibil, din faza de control al documentelor până la soluțiile finale ale instanței. Clienții beneficiază de pregătire proactivă, probatoriu robust și o echipă calibrată pentru litigii sofisticate | De vorbă cu Theodor Artenie (Counsel) și Raluca Botea (Counsel) despre tendințele ultimului an, prevenție, timing și modul de lucru al unei echipe recunoscute de directoarele internaționale
    Mușat & Asociații asistă cu succes asocierea DOGUS în adjudecarea și semnarea contractului pentru cel mai mare proiect de infrastructură derulat în ultimii ani de o autoritate publică în București
    Albota Law Firm își menține standardele ridicate în Real Estate cu o echipă alcătuită doar din avocați seniori, recunoscută constant în ghidurile internaționale. Practica are anvergură, ritm și disciplină, iar vizibilitatea internațională validează un mod de lucru orientat spre rezultat | De vorbă cu Oana Albota (Managing Partner) despre tendințele pieței, provocările perioadei modul în care lucrează echipa
    Filip & Company a asistat Banca Transilvania în cea mai mare emisiune de obligațiuni AT1 din Europa Centrală și de Est | Echipa de proiect, coordonată de Alexandru Bîrsan (managing partner)
     
    Citeste pe SeeNews Digital Network
    • BizBanker

    • BizLeader

        in curand...
    • SeeNews

      in curand...