Globalna pandemia spowodowana przez COVID-19 zakłóca działalność firm na całym świecie i zmusza wiele osób do szybkiego wdrożenia planów awaryjnych. Równocześnie dla świata cyberprzestępców jest to lukratywna okazja, aby czerpać zyski z chaosu.
Nawet po ustąpieniu pandemii wiele organizacji nie będzie mogło po prostu wrócić do normalnego działania. Większość poniesie znaczne straty i będzie zmuszona wprowadzić trwałe zmiany w długim okresie. Na przykład: wiele firm może:
- zacząć zapewniać więcej możliwości pracy zdalnej,
- opracowywać bardziej kompleksowe i integracyjne plany,
- wprowadzać nowe środki w celu przeciwdziałania utracie zysków.
Mamy nadzieję, że pomożemy Twojej firmie dostosować się do przyszłości – byś miał pewność, że już dziś zapewniasz odpowiednie zabezpieczenia cyberbezpieczeństwa. Wykorzystajmy lekcje, które wszyscy wyciągnęliśmy z tej pandemii, aby stać się bardziej przygotowanym w przyszłości.
Gotowość i planowanie
Większość organizacji ma już podstawowy plan na wypadek sytuacji krótkoterminowych, takich jak utrata władzy i niewielkie katastrofy naturalne. Ale jak widzimy w przypadku COVID-19, utrzymanie operacji przez długi okres czasu podczas tak powszechnego kryzysu wymaga wielu dodatkowych przygotowań.
Planowanie awaryjne wykracza poza codzienne procedury stosowane w celu ochrony systemów i ich danych. Plan ciągłości różni się od typowego planu reagowania na zagrożenia cybernetyczne i obejmuje wiele innych elementów układanki. COVID-19 ujawnia, jak ważną rolę odgrywa cyberbezpieczeństwo w planowaniu katastrof, jednak wiele organizacji przeoczyło to i obecnie boryka się z konsekwencjami.
Zasady dotyczące pracy w domu
Wiele firm zostało przyłapanych na próbach wdrożenia odpowiednich zasad w celu stworzenia środowiska pracy z domu, aby utrzymać swoją działalność w czasie COVID-19. Nawet osoby z wcześniej istniejącymi zdalnymi operacjami walczyły o przejście na to środowisko w pełni.
Kwestie do rozwiązania podczas tworzenia zasad
Określ, które role są najbardziej istotne dla ciągłości działalności, a następnie oceń, które z tych ról można przekształcić w rolę zdalną. Nie zapominaj, że niektóre role nie mogą być w pełni zdalne, niektóre role wymagają przebywania w miejscu pracy, ale spróbuj to zminimalizować.
Dowiedz się, jakie role są konieczne na miejscu. Może to obejmować role związane z IT i bezpieczeństwem, jeśli Twoja firma ma własne centrum danych lub centrum operacji bezpieczeństwa. Czego można oczekiwać od nowo odkrytych pracowników zdalnych? Twoja firma musi być przygotowana na uderzenie w produktywność na początku zmiany w pracy zdalnej, szczególnie dla tych pracowników, którzy zazwyczaj nie pracują zdalnie. Szybka zmiana na tryb zdalny może być dużym dostosowaniem, szczególnie w czasach kryzysu.
Bezpieczeństwo cybernetyczne
W czasach kryzysu i desperacji cyberprzestępcy wykorzystują swoją „ofiarę” częściej niż kiedykolwiek wcześniej. Nastąpiła duża rebelia e-mailowych kampanii phishingowych wykorzystujących obecną globalną pandemię. Należy wzmocnić solidne zasady dotyczące haseł i zawsze doradzać pracownikom, aby nie używali osobistych haseł ani kodów PIN do kont firmowych.