Cyberangrep noe som gjør muligheten til raskt å flytte kritiske data til et avgjørende problem for selskaper i Europa. Svenske organisasjoner risikere å være uforberedt på en alvorlig IT-krise hvis systemene deres blir slått ut av et cyberangrep, et systemkollaps eller en geopolitisk konflikt.
I dag er det ikke lenger nok å bare ha en sikkerhetskopi. Organisasjoner må kunne handle umiddelbart når en hendelse oppdages. Ifølge eksperter bør bedrifter kunne iverksette en evakuering av kritiske data. innen ti minutter. Ellers risikerer bedrifter lange nedetider, økonomiske tap og alvorlig skade på kunders og partneres tillit.
Skyavhengighet skaper nye risikoer
De siste årene har mange selskaper flyttet store deler av IT-systemene sine til offentlige skyplattformer. Denne utviklingen har gitt fleksibilitet, skalerbarhet og raskere innovasjon. Samtidig har den skapt nye avhengigheter.
Når organisasjoner bygger hele infrastrukturen sin på én enkelt skyleverandør, kan det være vanskelig å raskt flytte data eller gjenopprette systemer hvis noe går galt. I komplekse miljøer bygget på containerplattformer og automatisert DevOps prosesser, kan gjenoppretting av hele miljøer ta betydelig lengre tid enn planlagt.
Dette betyr at mange selskaper i praksis mangler en klar plan for hvordan de skal handle dersom deres primære plattform plutselig blir utilgjengelig.
Den farlige illusjonen om at alt kan gjenoppbygges
I moderne systemutvikling er det ofte en oppfatning at systemer raskt kan gjenoppbygges fra kode og automatiserte pipelines.
Eksperter advarer imidlertid om at dette kan være en farlig illusjon.
Historisk sett har mange organisasjoner undervurdert risikoene i IT-miljøene sine. Tidligere trodde noen selskaper at katastrofeplaner var unødvendige fordi servere enkelt kunne installeres på nytt. I dag brukes det samme argumentet i skyverdenen, hvor alt kan gjenskapes automatisk.
Problemet er at virkeligheten ofte er mer kompleks enn teorien. Når et angrep først har skjedd, kan systemavhengigheter, mangel på dokumentasjon og skylåsing gjøre gjenoppretting mye vanskeligere enn planlagt.
EU-forskrifter driver krav til robusthet
Nye europeiske forskrifter som DORA og NIS2 stiller også høyere krav til organisasjoners evne til å håndtere IT-hendelser og beskytte kritisk informasjon.
Regelverket handler ikke bare om cybersikkerhet, men også om operasjonell robusthet. Organisasjoner må kunne fortsette driften selv når noe går galt.
I praksis betyr dette at organisasjoner må
• tydelige hendelsesplaner
• fungerende sikkerhetskopieringsstrategier
• frakoblede kopier av kritiske data
• regelmessig testing av gjenopprettingsprosesser
Selskaper som mangler disse prosessene risikerer både regulatoriske konsekvenser og betydelige økonomiske tap ved en større hendelse.
Ti minutter til plan B
En viktig anbefaling fra sikkerhetseksperter er at organisasjoner må ha en plan B for dataene sine.
Dette betyr at selskaper raskt skal kunne
1 identifisere hvilke systemer som er forretningskritiske
2 starte datamigrering eller isolering
3 Gjenopprette tjenester i et alternativt miljø
Målet er at denne prosessen skal kunne starte innen ti minutter etter at en hendelse er oppdaget.
En annen viktig komponent er å ha en offline sikkerhetskopi som ikke kan nås av angripere. Til tross for dette mangler mange organisasjoner fortsatt slike løsninger.
Fremtidige risikoer AI og skjulte avhengigheter
Den raske utviklingen av AI-baserte systemer skaper også nye typer risikoer.
Automatiserte AI-agenter kan skape avhengigheter i IT-miljøer som organisasjonen ikke har full kontroll over. Hvis en slik funksjon slutter å virke, kan det være vanskelig å gjenskape systemet fordi man ikke vet nøyaktig hvordan det ble bygget i utgangspunktet.
Dette gjør kravene til dokumentasjon, redundans og testede gjenopprettingsstrategier enda viktigere.
Fra cyberbeskyttelse til cyberrobusthet
Den moderne sikkerhetsstrategien handler derfor ikke bare om å forhindre angrep, men også om å kunne håndtere dem når de oppstår.
Organisasjoner må gå fra et fokus på beskyttelse til et fokus på robusthet. Dette betyr å kunne oppdage sikkerhetsbrudd raskt, begrense skade og gjenopprette driften uten ytterligere avbrudd.
For svenske selskaper kan muligheten til å flytte eller gjenopprette kritiske data i løpet av minutter være avgjørende når den neste store cyberkrisen inntreffer.








