Vzhľadom na to, že sa počet systémov a v nich spracúvaných údajov neustále zvyšuje, schopnosť poskytovať relevantné údaje vedeniu je čoraz ťažšia. Aj napriek tomu, alebo práve preto, je kľúčové správne identifikovať relevantné hrozby, ktoré reflektujú zameranie a kultúru spoločnosti. Následne prichádza na rad pravidelné testovanie odolnosti voči potenciálnym kybernetickým hrozbám.
Ako byť neustále v obraze?
Užitočným nástrojom, ako „byť v obraze“, je napríklad medzinárodne uznávaný MITRE ATT&CK framework, ktorý sa opiera o celosvetovú komunitu združujúcu tisícky odborníkov na kybernetickú bezpečnosť. Tí si v rámci tejto globálne dostupnej databázy vymieňajú znalosti o kybernetických útokoch, hrozbách, najnovších taktikách/technikách protivníkov, ako aj o detekčných a obranných stratégiách. Vhodnou implementáciou uvedeného frameworku je možné nielen správne identifikovať reálne hrozby, ale aj navrhnúť automatické testovanie kybernetickej odolnosti pre konkrétnu spoločnosť. Touto kombináciou možno predchádzať kybernetickým útokom, merať efektivitu bezpečnostných technológií, ich konfigurácie a bezpečnostných procesov. Správnou implementáciou MITRE ATT&CK frameworku môžu manažéri informačnej bezpečnosti docieliť želané nastavenie systému riadenia bezpečnosti, vrátane efektívneho reportingu.
EY vám môže v oblasti kybernetickej bezpečnosti pomôcť, kontaktujte nás:
Juraj Richter z EY Slovensko alebo Petr Plecháček z EY Česká republika