Ako vyzerá odolná organizácia voči kybernetickým útokom? Diskusia expertov ukázala, že nejde len o súlad s požiadavkami, ale o kultúru, ľudí, trénovanie a schopnosť obnovy po incidente. V ére rýchlo sa meniacej AI je dôležité zvládnuť brzdiť aj zrýchľovať naraz.
Ľudia, školenia a „nenápadná“ bezpečnosť
Bezpečnostné tímy zvyknú byť nepopulárne, pretože sprísňujú pravidlá a obmedzenia, ktoré používateľom komplikujú pohodlie. Pomáha však otvorená komunikácia, školenia s príkladmi z praxe a spätná väzba po phishingových testoch, kde sa chyby využijú na učenie, nie na „sekirovanie“. Používatelia si tak prenesú zásady aj domov a lepšie rozpoznajú sofistikované podvody. S rastúcou dostupnosťou AI budú útoky rýchlejšie a presnejšie, preto sa sieťové „skrutky“ budú musieť ďalej uťahovať.
Cieľom je, aby bezpečnosť fungovala spoľahlivo v pozadí a nerušila prácu – bankár má riešiť hypotéku a primár pacienta, nie nastavenia počítača. Základná kyberhygiena a návyky by sa mali učiť už v školách, aby ďalšia generácia prichádzala pripravená. Menej stresu pre používateľov a viac automatizácie v pozadí zvyšujú ochotu pravidlá dodržiavať.
Prevencia verzus obnova: dve strany jednej mince
Dnes neexistuje úplne „nehacknuteľná“ organizácia, preto treba investovať do prevencie aj do rýchlej obnovy služieb. Zálohy majú zmysel iba vtedy, ak je overené, že sa z nich dá spoľahlivo obnoviť a že sa nevracajú do kompromitovaného prostredia. Naivná viera, že „máme perfektné zálohy a ideme ďalej“, neplatí, ak útočník v sieti zanechal zadné vrátka. Plány kontinuity preto patria aj mimo napadnutej infraštruktúry a treba ich pravidelne testovať.
Veľké organizácie cvičia koordinované scenáre, menšie by mali mať aspoň aktuálnu dokumentáciu aktív a jasne určené velenie pri zásahu, lebo vždy príde aj improvizácia. Indikátory útoku bývajú nenápadné: neobvyklé správanie účtov, podozrivé požiadavky na overenie či náhle zvýšený šum v upozorneniach môžu zakrývať hlavnú aktivitu útočníka. Štát zvyšuje odolnosť legislatívou a podporou tímov reakcie na incidenty; napríklad na Ministerstve financií už funguje akreditovaný CERT s ambíciou stať sa sektorovým. Napokon, AI mení tempo aj povahu hrozieb, preto je dôležité myslieť na „brzdový systém“ aj „airbagy“ – od prevencie až po obnovu.