VMTech
Razgovarajmo

Koordinacija i vidljivost u odgovoru na sajber incidente

Koordinacija i vidljivost u odgovoru na sajber incidente

Plan nije isto što i spremnost

Istraživanje The State of Incident Response Readiness 2026, koje je Vanson Bourne sproveo među 600 viših donosilaca odluka o IT bezbednosti u januaru i februaru 2026, pokazuje da 73% organizacija ne bi bilo potpuno spremno za veliki sajber napad već sutra. U prethodnih 12 meseci napad je doživelo 76% organizacija, a 32% više od jednog.

Većina već ima planove, alate i tehničke timove, ali manje od 40% ispitanika ključne elemente odgovora smatra veoma efikasnim. Među njima su dokumentovani planovi, simulacione vežbe, lov na pretnje, digitalna forenzika i nadzor 24/7. Važno je da te sposobnosti rade zajedno kada odluke moraju biti brze.

Koordinacija ostaje usko grlo

Čak 90% organizacija očekuje teškoće pri koordinaciji zainteresovanih strana tokom ozbiljnog incidenta. Njih 75% navodi da kašnjenje ili neizvesnost oko uključivanja pravnog i komunikacionog tima usporavaju odlučivanje, dok 89% ukazuje na ograničeno učešće uprave ili odbora u pripremi i odlukama.

Pri proceni stvarne otpornosti treba otkriti operativne propuste koji lome reakciju na incidente, jer upravo na tim mestima timovi troše vreme na izveštavanje, razjašnjavanje ovlašćenja i čekanje odobrenja. Uloge, pragovi eskalacije i odgovornost za komunikaciju zato treba da budu utvrđeni i uvežbani pre krize.

Vidljivost povezuje tehnički i poslovni rizik

Tehnički problem je podjednako izražen: 78% ispitanika smatra da slepe tačke omogućavaju trajan pristup napadača i povećavaju rizik od ponovljenih incidenata. One mogu zahvatiti lokalnu infrastrukturu, javni oblak, krajnje uređaje, SaaS platforme, sisteme identiteta i operativnu tehnologiju.

Još 84% je zabrinuto zbog prelaska napadača iz korporativnog IT okruženja u OT ili ICS sisteme. U sektorima sa fizičkim operacijama posledice mogu zahvatiti proizvodnju, bezbednost, pružanje usluga i rokove oporavka, a ne samo podatke.

Za poslovanje spremnost treba da bude stalna operativna disciplina. Pre incidenta valja odrediti prava odlučivanja, uvežbati zajednički rad i proveriti vidljivost kroz važna okruženja. AI može ubrzati trijažu i istragu, ali ne zamenjuje koordinaciju, jasna ovlašćenja ni ljudski nadzor.

#cybersecurity#incidentresponse#riskmanagement#otsecurity
Otvorena analitika
Na sajtu 2 pregleda
min čitanja 2 02.08.2026
Instagram

Koordinacija i vidljivost u odgovoru na sajber incidente

Otvorite objavu na Instagramu ↗