Nízky rozpočet, vysoké očakávania (7 min)
Kybernetická bezpečnosť sa dnes netýka len veľkých organizácií. Takmer polovica malých a stredných firiem už podľa dostupných dát zažila nejaký typ kybernetického incidentu, čo ukazuje, že riziko je reálne a veľmi rozšírené.
Do tejto diskusie zároveň vstupuje ďalšia aktuálna téma: môže byť L1 SOC v praxi nahradený AI? Automatizácia a AI dnes dokážu efektívne pokrývať veľkú časť rutinných detekčných a triážnych činností, čím sa mení ekonomika aj očakávania od bezpečnostných tímov. Je však otázne, či ide o plnohodnotnú náhradu, alebo skôr o posun role človeka smerom k dohľadu, interpretácii a riešeniu komplexnejších incidentov.
Kde firmy v kyberbezpečnosti zbytočne míňajú a ako sa dá veľa zlepšiť aj bez drahých nástrojov. Z praxe reakcie na incidenty zazneli jednoduché opatrenia, ktoré fungujú od záloh až po obmedzenie prihlásení podľa geolokácie. Nejde len o techniku, ale aj o ľudí, legislatívu a rozumné nastavenie monitoringu. Najčastejšie odtekajú peniaze za licencie a produkty, ktoré organizácia reálne nevyužije – kupujeme to, čo má „sused“, len aby sme pôsobili moderne. Rovnako nákladné je aj outsourcovanie bez jasnej komunikácie: ak partner nerozumie vašim potrebám, ani špičkový nástroj nepomôže. Popri tom sa zabúda na základy, napríklad na funkčné a overené zálohy, aby firma neostala bez dát pri útoku ransomvérom. Jednoduché politiky, ako obmedzenie prihlásení podľa geolokácie či práca s už dostupnými funkciami v službách, často prinesú viac ako ďalšia „krabica“.Za čo v kyberbezpečnosti zbytočne platíme