Mějte rizika pod kontrolou
Proaktivní řízení kybernetického rizika na úrovni vedení organizace je zásadní. Riziko kybernetické bezpečnosti ovlivňuje hodnotu akcií, fúze, ceny, reputaci, kulturu, zaměstnance, informace, kontrolu procesů, značku, technologie, finance atd. Jste přesvědčeni, že jste identifikovali klíčové informační aktivity a důkladně posoudili jejich zranitelnost vůči útoku? Jste si opravdu jisti, že této oblasti věnujete dostatečnou pozornost, nebo že jste ji dokonce neopomněli? Riziko je nedílnou součástí podnikání, a proto je definování a komunikace k řízení rizik zásadní, a to platí také pro oblast kybernetické bezpečnosti. Riziko kybernetických útoků je vysoké a škody mohou být fatální. Organizace se spoléhají na technologie, systémy a informace pro podporu svých obchodních cílů, a proto je důležité, aby i pro ně aplikovaly podobnou míru přísnosti na posouzení rizik jako třeba pro oblast finanční či provozní. Toho lze dosáhnout zavedením vhodného režimu řízení rizik v celé organizaci, který je aktivně podporován majiteli firem, představenstvem a manažery.
Definujte pravidla hry, strategii
Bez nastavení pravidel, a to samozřejmě i v oblasti informační bezpečnosti, nemůžete organizaci řídit. Vaše organizace by měla mít schválenou politiku zabezpečení informací, která poskytuje směřování a podporu informační bezpečnosti v souladu s obchodními potřebami a příslušnými zákony a předpisy. Tato bezpečností politika by měla být pravidelně kontrolována a aktualizována. Měla by jasně stanovit váš přístup k bezpečnosti včetně odpovědnosti a sledování souladu s nastavenými pravidly. Měli byste mít také zavedený proces, který zajistí, že budete přezkoumávat a schvalovat zásady a postupy před jejich implementací. Pokud tato pravidla hry nemáte stanovena, vystavujete se velmi vysokému riziku úspěšného kybernetického útoku. Mějte však vždy na zřeteli, že bezpečnostní politika ve vaší organizaci není dokument, kterému má rozumět úzká skupinka zasvěcených, ale dokument, který chápou všichni zaměstnanci.
Máte odpovědnost
Domníváte se, že vaše odpovědnost je pouze za výsledky a rozvoj společnosti? Počítačová bezpečnost je příliš často považována za problém IT, spíše než strategický problém, což je ale omyl. Vzhledem k rychle rostoucímu počtu kybernetických útoků může podcenění bezpečnosti vést k porušení povinností při správě majetku, což je jednoznačně deklarovaná povinnost vedení společnosti. K tomu můžete dále připočítat odpovědnosti související např. s GDPR. Je jasné, že nemůžete rozumět, pokud jde o IT, všemu, od toho máte lidi. Zaměřte se zejména na to, jaká je prevence proti vzniku bezpečnostních incidentů a jak včasná a účinná je detekce vzniklých bezpečnostních incidentů. Budujte ze své pozice povědomí, kontrolujte dodržování bezpečnostních pravidel a vynucujte jejich dodržování.
Důvěřujte, ale prověřujte
Pravděpodobně máte zaměstnance, kteří v dnešní moderní komunikační době pracují na dálku. Víte ale, že jsou jejich zařízení bezpečná? Že se bezpečně přihlašují? Mají přístup k zabezpečeným serverům při manipulaci s informacemi online? Jak máte zajištěno, že zaměstnanci, který již po vás nepracuje, byla odebrána přístupová práva do vašich systémů? Víte, jakou pozornost skutečně věnuje vaše IT oddělení bezpečnosti? Kontrolujte a hodnoťte základní postupy v oblasti kybernetické bezpečnosti, nenechávejte všechnu odpovědnost na vašich IT zaměstnancích. Toto zahrnuje zajištění toho, že máte ve vaší organizaci zabezpečená hesla, aktualizovaný software, pravidelně monitorujete technologická zařízení a dodržování bezpečnosti zaměstnanci či externisty ve vaší firmě. Informujte vaše zaměstnance a všechny, kdo pro vás pracují o riziku kybernetických hrozeb včetně možných potenciálních škod. Vzdělávejte je, důvěřujte jim, ale také prověřujte. Jedině tak můžete získat kontrolu.
Umožněte práci odkukoliv
Dnešní doba žádá, aby vaši zaměstnanci mohli pracovat odkudkoli a kdykoli. Moderní komunikační technologie tento přístup jednoznačně podporují. Umožněte vašim zaměstnancům flexibilitu, ale nezapomínejte na pravidla IT bezpečnosti, která je potřeba nastavit a dodržovat. Seznamte s nimi vaše zaměstnance, trvejte na nich a kontrolujte jejich dodržování. Vzdělávejte vaše zaměstnance v oblasti IT bezpečnosti a předejděte tak možným problémům.
Prevence především
I v oblasti bezpečnosti platí základní pravidlo, že vždy je lepší být připraven než řešit následné problémy, které mohou být pro některé organizace i likvidační. Díky dobrým preventivním bezpečnostním opatřením v oblasti IT můžete chránit vaše cash-flow, vaše data a data zákazníků a partnerů a také vaši pověst. Základem je zabránit výskytu hrozeb v první řadě řešením základních příčin, které tyto hrozby vytvářejí.