{"id":6634,"date":"2023-04-12T15:34:39","date_gmt":"2023-04-12T15:34:39","guid":{"rendered":"https:\/\/www.bmap.si\/?p=6634"},"modified":"2023-04-12T15:34:41","modified_gmt":"2023-04-12T15:34:41","slug":"kibernetske-groznje-v-razlicnih-industrijah","status":"publish","type":"post","link":"https:\/\/www.bmap.si\/en\/2023\/04\/12\/kibernetske-groznje-v-razlicnih-industrijah\/","title":{"rendered":"Kibernetske gro\u017enje v razli\u010dnih industrijah"},"content":{"rendered":"<p>Zadnja Aon-ova raziskava upravljanja tveganji po svetu ka\u017ee, da so kibernetske gro\u017enje glavno tveganje s katerimi se soo\u010dajo podjetja v razli\u010dnih panogah, vklju\u010dno z gro\u017enjami kot so kompromitiranje poslovnega e-po\u0161tnega ra\u010duna, motnje v dobavni verigi in napadi z odkupnino. Digitalna agilnost je potrebna za konkuren\u010dnost na trgu, vendar pa predstavlja tudi pomembna tveganja, ki jih je treba nasloviti z izbolj\u0161ano vidnostjo omre\u017eja in varnostnimi kontrolami. Organizacije, ki delujejo v panogah s potencialom za izpostavljenost podatkov, morajo vzdr\u017eevati visoko raven kibernetske zrelosti, da se izognejo regulatornim kaznim in \u0161kodi na ugledu. Hitro premikanje v digitalni agilnosti lahko ustvarja kompleksne dobavne verige, ki povzro\u010dajo dodatna varnostna tveganja. Nepredvideni zunanji dejavniki, kot so pandemije in geopoliti\u010dne razmere, lahko tudi pospe\u0161ijo programe digitalne transformacije, kar pove\u010duje kibernetska tveganja za organizacije z manj zrelo digitalno infrastrukturo in kibernetsko higieno.&nbsp;<\/p>\n\n\n\n<p>\u010clanek raziskuje vpliv teh izzivov na sektorje bio tehnologije, finan\u010dnih institucij, tehnologije, medijev in komunikacij ter prehrambenih, agroindustrijskih in sektorja pija\u010d.<\/p>\n\n\n\n<p><strong>Biotehnologija \u2013 Varnost je najbolj\u0161e zdravljenje<\/strong><\/p>\n\n\n\n<p>Bio znanost (biotehnologija) se s svojimi kompleksnimi dobavnimi verigami in kriti\u010dnimi podatki soo\u010da z mno\u017eico tveganj na podro\u010dju kibernetske varnosti, vklju\u010dno z \u00bbizfiltriranjem\u00ab ob\u010dutljivih informacij in krajo intelektualne lastnine. Sektor se soo\u010da tudi s tveganji na podro\u010dju varnosti podatkov med zdru\u017eevanjem in prevzemi, medtem ko lahko vdori v organizacije, ki proizvajajo medicinske pripomo\u010dke, ogrozijo \u017eivljenja ljudi, ki potrebujejo nujno oskrbo z opremo, kot so sr\u010dni spodbujevalniki in inzulinske \u010drpalke. Vodilna podjetja v industriji so \u017ee vlo\u017eila veliko sredstev v kibernetsko varnost, vklju\u010dno z naprednimi orodji, nalo\u017ebami v kadre, razvojem procesov in drugimi viri, vendar pa morajo podjetja \u0161e veliko narediti, \u010de \u017eelijo ostati korak pred nevarnimi gro\u017enjami. Storitve, kot so testiranje \u00bbRde\u010de ekipe\u00ab in simulacija napadalcev (poleg tradicionalnega preizku\u0161anja vdora), lahko pomagajo simulirati dejanski kibernetski napad in podpreti prepoznavanje gro\u017eenj in ranljivosti, preden postanejo resni\u010dnost. Kontrole varnosti organizacije &#8211; \u0161e posebej nove &#8211; je treba preveriti s testiranjem in ocenjevanjem. Priporo\u010dljivo je tudi ocenjevanje tveganj zaposlenih od znotraj, da se oceni in omili nara\u0161\u010dajo\u010do gro\u017enjo zlonamernih zaposlenih.<\/p>\n\n\n\n<p><strong>Finan\u010dne institucije &#8211;\u00a0Strogi ukrepi za dragocene podatke<\/strong><\/p>\n\n\n\n<p>Vodilni v finan\u010dni industriji vidijo kibernetske gro\u017enje kot najresnej\u0161o nevarnost za finan\u010dne institucije (FI) in \u0161ir\u0161i ban\u010dni sistem, saj so te institucije tar\u010da \u0161tevilnih napadov in vdorov. FI so podvr\u017eene strogim regulativnim zahtevam glede zasebnosti in za\u0161\u010dite podatkov, neupo\u0161tevanje teh zahtev pa lahko privede do kazni, sankcij in \u0161kode za ugled. FI so pogosto vodilne pri uvedbi novih trendov na podro\u010dju kibernetske varnosti, vendar lahko migracija na storitve, ki temeljijo na oblaku ali storitve programske opreme kot storitve (SaaS), predstavlja ve\u010dje tveganje. Redne ocene infrastrukture kibernetske varnosti v oblaku in nadzor nad kibernetsko varnostjo tretjih oseb so potrebni za obravnavo teh tveganj in izbolj\u0161anje splo\u0161ne kibernetske zrelosti.<\/p>\n\n\n\n<p><strong>Tehnologija, mediji in komunikacije &#8211; Klic k bolj\u0161im varnostnim sistemom<\/strong><\/p>\n\n\n\n<p>Sektor tehnologije, medijev in komunikacij (TMK) se soo\u010da s pomembnimi tveganji, vklju\u010dno s sistemskim tveganjem zaradi povezanosti notranjih in sistemov dobaviteljev. Ohranjanje naprednih kontrol tveganja kibernetske varnosti je klju\u010dno za TMK podjetja, da se izognejo tveganjem za ugled in izgubo strank. Testiranje aplikacij in pregled izvorne kode lahko pomaga identificirati ranljivosti, ki bi lahko ogrozile podatke strank. Sektor je ranljiv za DDoS napade, zlonamerne programe in kr\u0161itve zasebnosti, zavarovalnice pa postavljajo vse stro\u017eje zahteve glede spremljanja omre\u017eja in upravljanja z zasebnostjo. Zagotavljanje varnosti klju\u010dnih dobaviteljev in ekosistemov dobavne verige je pomembno, vsi viri pa bi se morali izobra\u017eevati o najbolj\u0161ih praksah kibernetske varnosti, pogoste ocene pa bi morale zagotavljati skladnost s politikami in postopki za kibernetsko varnost.<\/p>\n\n\n\n<p>73% organizacij v tehnolo\u0161kem, medijskem in telekomunikacijskem sektorju pri\u010dakuje, da bodo kibernetska varnost in\u00a0spori\u00a0glede podatkov predstavljali tveganje za njihovo organizacijo v letu 2023.<\/p>\n\n\n\n<p><strong>Prehrambena industrija, agro\u017eivilstvo in industrija pija\u010d<\/strong><\/p>\n\n\n\n<p>Sektor hrane, agro\u017eivilstva in pija\u010d se soo\u010da z ve\u010djim nadzorom in vi\u0161jimi cenami zavarovanja zaradi percepcije, da je to nevarna industrija. Organizacije v teh sektorjih imajo pogosto konzervativni pristop k kibernetski varnosti, kar ote\u017euje pridobitev zavarovalnega kritja. Vendar sektor kljub temu predstavlja \u0161tevilna tveganja, vklju\u010dno z za\u0161\u010dito intelektualne lastnine, motnjami v dobavnih verigah in napadi z izsiljevalskimi virusi. Dobavne verige v sektorju so kompleksne, globalne in mo\u010dno avtomatizirane, motnje pa lahko povzro\u010dijo pomembne stro\u0161ke prekinitve poslovanja. Za zmanj\u0161anje tveganj morajo organizacije v teh sektorjih izbolj\u0161ati svoje notranje kontrole kibernetske varnosti z dodajanjem osnovnih varnostnih kontrol, potrditvijo obstoja specifi\u010dnih na\u010drtov za odziv na incidente, izvajanjem usposabljanja zaposlenih in rednim testiranjem njihovih sistemov in kontrol. Izbolj\u0161anje kibernetske varnosti ne le pomaga pri prepre\u010devanju in obvladovanju kibernetskih napadov, ampak pomaga tudi organizacijam v teh sektorjih pridobiti kritje na zahtevnem trgu kibernetskih zavarovanj.<\/p>\n\n\n\n<p><strong>Na\u010drtovanje va\u0161ega naslednjega koraka v kibernetski varnosti.<\/strong><\/p>\n\n\n\n<p>Podjetja v razli\u010dnih industrijah potrebujejo u\u010dinkovite strategije in ve\u0161\u010dine za simulacijo in obrambo pred kibernetskimi gro\u017enjami. Usposabljanje zaposlenih, pridobivanje vpogleda v izpostavljenost poslovanja ter dostop do pravega kadra in zavarovanja lahko zmanj\u0161ajo tveganje in za\u0161\u010ditijo pred sedanjimi in prihodnjimi izpostavljenostmi. Ne glede na kibernetsko zrelost, morajo neprestano pregledovati, izbolj\u0161evati in vlagati v varnost, da bi ostala korak pred tekmeci v iskanju bolj\u0161ih kibernetskih re\u0161itev. V nestabilnih trgih se podjetja ne smejo ustaviti in zamuditi prilo\u017enosti, ki jih nova tehnologija prina\u0161a za pove\u010danje tr\u017enega dostopa in izbolj\u0161anje u\u010dinkovitosti. Namesto tega morajo najti ravnovesje v tempu tehnolo\u0161kih sprememb, ki jim omogo\u010da obvladovanje pomembnih kibernetskih tveganj na poti. Sodelovanje z ustreznimi svetovalnimi podjetji organizacijam omogo\u010da doseganje dobre za\u0161\u010dite in pripravljenosti na kibernetske gro\u017enje v razli\u010dnih geografskih obmo\u010djih, industrijah in projektih.<\/p>\n\n\n\n<p><strong>Povzetek: na kaj je potrebno&nbsp;&nbsp;posvetiti pozornost in upo\u0161tevati<\/strong>:<\/p>\n\n\n\n<p>&nbsp;\u2022 Odziv na incidente<\/p>\n\n\n\n<p>&nbsp;\u2022 Ocena tveganja notranjih gro\u017eenj in temeljito testiranje<\/p>\n\n\n\n<p>&nbsp;\u2022 Proaktivne storitve za zmanj\u0161anje tveganja kibernetskega napada<\/p>\n\n\n\n<p>&nbsp;\u2022 Pripravljenost in upravljanje z napadi z izsiljevalskim virusom, zlonamernimi programi in goljufijami prek elektronske po\u0161te<\/p>\n\n\n\n<p>&nbsp;\u2022 Izbolj\u0161anje razporeditve tveganj prek kombinacije kibernetskega svetovanja in prenosa tveganj prek zavarovalnih mo\u017enosti<\/p>\n\n\n\n<p>\u00a0\u2022 Razvijanje vrednostnih predlogov za zaposlene in inovativnih digitalnih procesov za zmanj\u0161anje stro\u0161kov pridobivanja raznolike tehnolo\u0161kega kadra, ki je potreben za za\u0161\u010dito sredstev.<\/p>\n\n\n\n<p>Kibernetski kriminal naj bi leta 2023 po vsem svetu povzro\u010dil stro\u0161ke v vi\u0161ini 8 bilijonov USD.<\/p>\n\n\n\n<p>Povzeto po Aon.<\/p>","protected":false},"excerpt":{"rendered":"<p>Zadnja Aon-ova raziskava upravljanja tveganji po svetu ka\u017ee, da so kibernetske gro\u017enje glavno tveganje s katerimi se soo\u010dajo podjetja v razli\u010dnih panogah, vklju\u010dno z gro\u017enjami kot so kompromitiranje poslovnega e-po\u0161tnega ra\u010duna, motnje v dobavni verigi in napadi z odkupnino. Digitalna agilnost je potrebna za konkuren\u010dnost na trgu, vendar pa predstavlja tudi pomembna tveganja, ki jih [&hellip;]<\/p>","protected":false},"author":1,"featured_media":6636,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-6634","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.bmap.si\/en\/wp-json\/wp\/v2\/posts\/6634","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.bmap.si\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.bmap.si\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.bmap.si\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.bmap.si\/en\/wp-json\/wp\/v2\/comments?post=6634"}],"version-history":[{"count":0,"href":"https:\/\/www.bmap.si\/en\/wp-json\/wp\/v2\/posts\/6634\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.bmap.si\/en\/wp-json\/wp\/v2\/media\/6636"}],"wp:attachment":[{"href":"https:\/\/www.bmap.si\/en\/wp-json\/wp\/v2\/media?parent=6634"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.bmap.si\/en\/wp-json\/wp\/v2\/categories?post=6634"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.bmap.si\/en\/wp-json\/wp\/v2\/tags?post=6634"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}