Az elmúlt két év incidensadatai alapján a szervezetek többsége nem azért veszít milliókat, mert nincs védelme, hanem mert nincs előre tesztelt helyreállítási forgatókönyve. A modern támadások több lépcsősek: adatlopás, titkosítás, szolgáltatásmegtagadás és reputációs nyomás egy időben jelenik meg.
A prevention-only modell korlátai
A hagyományos modell a támadás megállítására optimalizál, de kevés figyelmet fordít arra, mi történik, ha a támadó egy kontrollon átjut. Ilyenkor az üzleti kockázatot nem a behatolás ténye, hanem a leállás időtartama határozza meg.
- Mennyi idő alatt áll vissza az üzletileg kritikus 20% rendszer?
- Van-e szerepkörönként kiosztott incident-playbook?
- Az utolsó teljes restore-próba mikor történt és milyen eredménnyel?
A kiberreziliencia nem azt jelenti, hogy nincs incidens. Azt jelenti, hogy az incidens nem állítja meg az üzletet.
Mit jelent ez a gyakorlatban?
A professzionális működéshez prevention + detection + recovery háromszög kell. A recovery oldalon ez konkrét RTO/RPO célértékeket, immutable mentést és negyedéves helyreállítási gyakorlatot jelent. Ezt a szemléletet építjük be a ViVeSec Box tudástár anyagaiba is.
