Cyberaanvallen waardoor de mogelijkheid om snel cruciale gegevens te verplaatsen een essentieel punt wordt voor bedrijven in Europa. Zweedse organisaties Ze lopen het risico onvoorbereid te zijn op een ernstige IT-crisis als hun systemen uitvallen door een cyberaanval, een systeemstoring of een geopolitiek conflict.
Tegenwoordig is een back-up alleen niet meer voldoende. Organisaties moeten direct kunnen handelen wanneer een incident wordt gedetecteerd. Volgens experts moeten bedrijven in staat zijn om een evacuatie van kritieke gegevens te initiëren. binnen tien minuten. Anders riskeren bedrijven lange periodes van uitval, financiële verliezen en ernstige schade aan het vertrouwen van klanten en partners.
Afhankelijkheid van de cloud brengt nieuwe risico's met zich mee.
De afgelopen jaren hebben veel bedrijven grote delen van hun IT-systemen naar publieke cloudplatformen verplaatst. Deze ontwikkeling heeft gezorgd voor flexibiliteit, schaalbaarheid en snellere innovatie. Tegelijkertijd heeft het echter ook nieuwe afhankelijkheden gecreëerd.
Wanneer organisaties hun volledige infrastructuur op één cloudprovider bouwen, kan het lastig zijn om snel data te verplaatsen of systemen te herstellen als er iets misgaat. In complexe omgevingen die gebouwd zijn op containerplatformen en geautomatiseerd zijn, kan dit problemen opleveren. DevOps Door deze processen kan het herstellen van complete omgevingen aanzienlijk langer duren dan gepland.
Dit betekent dat veel bedrijven in de praktijk geen duidelijk plan hebben voor hoe ze moeten handelen als hun primaire platform plotseling niet meer beschikbaar is.
De gevaarlijke illusie dat alles opnieuw kan worden opgebouwd.
Bij de ontwikkeling van moderne systemen bestaat vaak de opvatting dat systemen snel opnieuw kunnen worden opgebouwd vanuit code en geautomatiseerde pipelines.
Deskundigen waarschuwen echter dat dit een gevaarlijke illusie kan zijn.
Historisch gezien hebben veel organisaties de risico's in hun IT-omgevingen onderschat. Vroeger dachten sommige bedrijven dat rampenplannen overbodig waren, omdat servers eenvoudig opnieuw geïnstalleerd konden worden. Tegenwoordig wordt hetzelfde argument gebruikt in de cloudwereld, waar alles automatisch opnieuw gecreëerd kan worden.
Het probleem is dat de werkelijkheid vaak complexer is dan de theorie. Zodra een aanval plaatsvindt, kunnen systeemafhankelijkheden, gebrek aan documentatie en afhankelijkheid van de cloud het herstel veel moeilijker maken dan gepland.
EU-regelgeving stimuleert de eisen op het gebied van veerkracht.
Nieuwe Europese regelgeving die DORA En NIS2 Dit stelt ook hogere eisen aan het vermogen van organisaties om IT-incidenten af te handelen en cruciale informatie te beschermen.
De regelgeving gaat niet alleen over cyberbeveiliging, maar ook over operationele veerkracht. Organisaties moeten in staat zijn om te blijven functioneren, zelfs als er iets misgaat.
In de praktijk betekent dit dat organisaties moeten
• Duidelijke incidentplannen
• werkende back-upstrategieën
• offline kopieën van cruciale gegevens
• Regelmatige tests van herstelprocessen
Bedrijven die deze processen niet beheersen, lopen het risico op zowel wettelijke sancties als aanzienlijke financiële verliezen in geval van een ernstig incident.
Tien minuten tot plan B
Een belangrijke aanbeveling van beveiligingsexperts is dat organisaties een plan B moeten hebben voor hun gegevens.
Dit betekent dat bedrijven snel in staat moeten zijn om...
1. Identificeer welke systemen bedrijfskritisch zijn.
2. Begin met datamigratie of -isolatie.
3. Het herstellen van diensten in een alternatieve omgeving
Het doel is dat dit proces binnen tien minuten na de detectie van een incident kan starten.
Een ander cruciaal onderdeel is een offline back-up die niet toegankelijk is voor aanvallers. Desondanks beschikken veel organisaties nog steeds niet over dergelijke oplossingen.
Toekomstige risico's van AI en verborgen afhankelijkheden
De snelle ontwikkeling van AI-gebaseerde systemen brengt ook nieuwe soorten risico's met zich mee.
Geautomatiseerde AI-agenten kunnen afhankelijkheden creëren in IT-omgevingen waarover de organisatie niet volledig controle heeft. Als een dergelijke functie niet meer werkt, kan het lastig zijn om het systeem opnieuw op te bouwen, omdat je niet precies weet hoe het oorspronkelijk is gebouwd.
Dit maakt de eisen ten aanzien van documentatie, redundantie en geteste herstelstrategieën des te belangrijker.
Van cyberbeveiliging naar cyberweerbaarheid.
De moderne beveiligingsstrategie draait daarom niet alleen om het voorkomen van aanvallen, maar ook om het kunnen afhandelen ervan wanneer ze zich voordoen.
Organisaties moeten de focus verleggen van bescherming naar veerkracht. Dit betekent dat ze in staat moeten zijn om inbreuken snel te detecteren, de schade te beperken en de bedrijfsvoering te herstellen zonder verdere verstoring.
Voor Zweedse bedrijven kan de mogelijkheid om cruciale data binnen enkele minuten te verplaatsen of te herstellen van doorslaggevend belang zijn bij de volgende grote cybercrisis.








