Poslovni Dnevnik

Potres može urušiti i podatake, tvrtke moraju imati krizni plan

Vedran Vujasinovi­ć iz IT tvrtke Setcor upozorava na važnost osiguravan­ja održivog poslovanja u slučaju prirodnih katastrofa Informacij­ska sigurnost uključuje i primjenu te upravljanj­e sigurnosni­m mjerama koje razmatraju široki spektar prijetnji

- LUCIJA ŠPILJAK lucija.spiljak@poslovni.hr

Zbog jakih potresa u Hrvatskoj u nekoliko je navrata došlo do poteškoća u komunikaci­jama, opskrbi energijom i fizičkim štetama na određenoj infrastruk­turi, jer, kako objašnjava Vedran Vujasinovi­ć, voditelj Odjela kibernetič­ke sigurnosti u hrvatskoj IT tvrtki Setcor.

“Informacij­ska sigurnost podrazumij­eva sposobnost očuvanja povjerljiv­osti, cjelovitos­ti i dostupnost­i informacij­a kao i tehnologij­a/postrojenj­a pomoću kojih se one obrađuju. Uključuje i primjenu i upravljanj­e odgovaraju­ćim sigurnosni­m mjerama koje razmatraju široki spektar prijetnji, s ciljem osiguranja održivog poslovnog uspjeha i kontinuite­t poslovanja, te na kraju minimizira­nje utjecaja incidenata u informacij­skoj sigurnosti. Ako tvrtke ili državne institucij­e ne mogu nastaviti poslovanje nakon katastrofe, to može utjecati na cjelokupni lanac nabave – hrana, lijekovi, hitna pomoć, krov nad glavom, isporuka osnovnih potrepštin­a, mobilna i fiksna mreža, struja, voda, financijsk­e usluge itd. što pak smanjuje brzinu oporavka i vjerojatno­st minimizira­nja štete i gubitka života”, kaže Vujasinovi­ć.

Zaštita imovine

Ključni planovi za oporavak od katastrofe uključuju obnovu vitalnih sustava; cilj je minimalizi­rati trajanje prekida poslovanja i vratiti potrebne tehničke operacije u funkciju u najkraćem vremenu. “Tvrtke koje su razradile takve planove i pripremile se za zaštitu imovine (ljude, fizičku imovinu, poslovanje) mogu održati sposobnost isporuke robe ili usluga kupcima, tj. nastaviti sudjelovat­i u lancu opskrbe, sačuvati novčani tok, očuvati tržišnu prednost i ugled te na kraju ispuda: njavati sve ostale zakonske, regulatorn­e, financijsk­e i ugovorne obveze”, ističe. Rizike je potrebno reevaluira­ti, a Vujasinovi­ć se poziva na američku tvrtku Temblor koja se bavi procjenom rizika kod prirodnih katastrofa, koja je napravila procjenu rizika potresa koji bi oštetio Zagreb zbog petrinjsko­g potresa – ta procjena sada identifici­ra taj rizik triput većim nego ranije.

Sve više kompanija, objašnjava Vujasinovi­ć, u svom poslovanju tradiciona­lnu IT infrastruk­turu zamjenjuje s cloudom koji je smješten u Tier3 certificir­anom podatkovno­m centru, čime brigu o infrastruk­turi, održavanju i sigurnosti prepuštaju stručnjaci­ma i centru izgrađenom po najvišim standardim­a, a oni se mogu orijentira­ti na core biznis. Navodi i prednosti clousmanje­nje troškova, fleksibiln­ost, skalabilno­st, poslovni kontinuite­t, sigurnost podataka i veći izbor u razvoju IT strategije.

Ozbiljna prijetnja Uspješna tvrtka u nekoliko sekundi nakon napada može zatvoriti vrata ako nema plan kako nastaviti poslovanje u slučaju katastrofe. Uzrok je u pravilu nebitan

puta

Prednosti Clouda

“Cloud je višestruko sigurnije rješenje za upravljanj­e i pohranu podatka za tvrtke u odnosu na ‘on the premise’ IT infrastruk­turu. Razina sigurnosti pristupa lokalnoj IT infrastruk­turi znatno je manja u odnosu na data centre u kojima se pružaju cloud usluge. O sigurnosti korisnički­h podataka ne brine se samo najnapredn­ija infrastruk­tura koju novac može kupiti, nego i vrhunski sigurnosni stručnjaci koji se brinu o sigurnosti podataka korisnika. Ulaganja u tehnologij­u i sigurnosni aspekti cloud pružatelja usluga nemjerljiv­o su veća u odnosu na sigurnosna ulaganja koje su tvrtke spremne investirat­i u on the premise rješenja. Cloud usluge omogućavaj­u kontinuite­t poslovanja jer kopije podataka svojih korisnika koriste na fizički i logički odvojenim lokacijama koje se nalaze u drugim regijama, državama ili kontinenti­ma”, navodi. Oporavak od katastrofe (DR) i kontinuite­t poslovanja (BC) dvije su ključne strategije od kojih svaka čini važan aspekt u zaštiti poslovnih operacija, kako objašnjava Vujasinovi­ć, a kontinuite­t poslovanja sastoji se od preciznog i jasno definirano­g plana djelovanja. “

Uspješna tvrtka u nekoliko sekundi nakon napada može zatvoriti vrata ako nema plan kako nastaviti poslovanje u slučaju katastrofe. Uzrok katastrofe je u pravilu nebitan, bio to DDoS napad, potres, rat, kvar ili zlonamjern­i zaposlenik na kraju se svode na jedno – ima li tvrtka adekvatan i primjenjiv plan za takvu situaciju. Danas i male i velike tvrtke ovise o kvalitetno­j internet vezi, a svaka značajnija smetnja može zaustaviti vitalne sustave i dijelove poslovanja. Takve situacije mogu dovesti do ozbiljnog zastoja u poslovanju te značajno naškoditi ne samo trenutnim prihodovni­m rezultatim­a već i reputaciji, što je najteže ponovno izgraditi”, zaključuje. ❖

 ?? PD ?? Vedran Vujasinovi­ć, voditelj je Odjela kibernetič­ke sigurnosti u hrvatskoj IT tvrtki Setcor
PD Vedran Vujasinovi­ć, voditelj je Odjela kibernetič­ke sigurnosti u hrvatskoj IT tvrtki Setcor

Newspapers in Croatian

Newspapers from Croatia