Poslovni podaci rijetko nestanu zbog jednog velikog, dramatičnog događaja. Češće problem počinje porukom koja izgleda uvjerljivo, pogrešno postavljenim pravom pristupa, neuspjelom nadogradnjom ili sigurnosnom kopijom koja se mjesecima nije pokušala vratiti. Budućnost zaštite podataka u poslovanju zato nije pitanje nabave još jednog alata, nego sposobnosti tvrtke da spriječi incident, brzo ga otkrije i nastavi raditi kada dio sustava zakaže.
Za direktora je posljedica jasna: izgubljeni podaci i nedostupni sustavi usporavaju prodaju, računovodstvo, proizvodnju, logistiku i komunikaciju s kupcima. Za IT odgovornu osobu izazov je širi – treba istodobno održavati dostupnost, kontrolirati pristupe, pratiti prijetnje i dokazati da se sustavi mogu oporaviti u prihvatljivom roku.
Budućnost zaštite podataka u poslovanju počinje otpornošću
Tradicionalni pristup zaštiti često se svodio na antivirusni program, vatrozid i povremenu izradu sigurnosne kopije. To su i dalje potrebni dijelovi sustava, ali više nisu dovoljni sami za sebe. Napadači ciljaju korisničke račune, e-poštu, udaljene pristupe i dobavljačke lance. Istodobno, poslovanje sve više ovisi o kombinaciji lokalnih servera, Microsoft 365 okruženja, cloud usluga i aplikacija koje međusobno razmjenjuju podatke.
Zbog toga se fokus pomiče s pitanja “kako spriječiti svaki incident” na pitanje “koliko brzo možemo ograničiti štetu i vratiti poslovanje u normalu”. To se naziva digitalna otpornost. Ne znači prihvaćanje rizika, nego njegovo realno upravljanje kroz slojeve zaštite, jasne odgovornosti i redovito testiranje.
Tvrtka koja može vratiti ključne podatke u nekoliko sati nalazi se u bitno boljoj poziciji od tvrtke koja tek nakon incidenta utvrđuje gdje su kopije, tko ima administratorski pristup i rade li potrebne licence ili serveri. Razlika nije samo tehnička. To je razlika između kontroliranog prekida rada i višednevne operativne blokade.
Identitet korisnika postaje glavna sigurnosna granica
Mrežni rub tvrtke više nije jedino mjesto na kojem treba provjeravati promet. Zaposlenici rade iz ureda, od kuće i na terenu, a poslovne aplikacije dostupne su preko interneta. U takvom okruženju korisnički račun postaje jedna od najvažnijih točaka zaštite.
Višefaktorska autentifikacija zato bi trebala biti standard za e-poštu, udaljeni pristup, administratorske račune i poslovne cloud servise. Sama lozinka, čak i kada je složena, nije dovoljna zaštita od krađe vjerodajnica. Dodatna potvrda prijave značajno smanjuje rizik da kompromitirani račun omogući neovlašten pristup sustavu.
Jednako je važan princip najmanjih potrebnih ovlasti. Zaposlenik treba imati pristup podacima i aplikacijama potrebnima za posao, ali ne i cijeloj mrežnoj infrastrukturi ili svim zajedničkim mapama. Administratorski računi trebaju biti odvojeni od svakodnevnih korisničkih računa, uz posebno stroga pravila korištenja i evidentiranja aktivnosti.
U praksi se problemi često pojavljuju nakon promjene radnog mjesta ili odlaska zaposlenika. Račun ostane aktivan, korisnik i dalje ima pristup zajedničkim dokumentima, a nitko ne provjeri dodijeljene ovlasti. Redovita revizija pristupa nije administrativna formalnost. Ona smanjuje broj mjesta s kojih može nastati sigurnosni incident.
Automatizacija pomaže, ali ne zamjenjuje odgovornost
Sustavi za upravljanje identitetima mogu automatizirati dio procesa dodjele i ukidanja pristupa. Međutim, kvalitetan rezultat i dalje ovisi o pravilima unutar organizacije. Netko mora odrediti tko odobrava pristup, koje su razine ovlasti prihvatljive i kako se postupa s vanjskim suradnicima.
Za manje i srednje tvrtke nije uvijek potrebno uvoditi složena rješenja odjednom. Razuman početak je pregled postojećih računa, uvođenje višefaktorske autentifikacije i jasno razdvajanje administratorskih ovlasti od redovitog rada.
Sigurnosne kopije moraju biti spremne za oporavak
Backup je vrijedan onoliko koliko je pouzdano moguće obnoviti podatke iz njega. Kopija koja postoji samo na istom serveru ili u istoj mreži kao izvorni podaci može biti nedostupna upravo kada je najpotrebnija. Isto vrijedi za kopije koje se izrađuju bez nadzora, ali se njihova uspješnost i mogućnost povrata nikada ne provjeravaju.
Dobra strategija obično uključuje više kopija podataka, različite medije ili lokacije te najmanje jednu kopiju zaštićenu od izmjena i brisanja. Koja će kombinacija biti prikladna ovisi o količini podataka, vrsti aplikacija, propusnosti veze i prihvatljivom vremenu prekida rada. Računovodstvena dokumentacija, baze poslovne aplikacije i datotečni server nemaju nužno iste zahtjeve za oporavkom.
Važno je razlikovati dva poslovna cilja. RPO određuje koliko podataka tvrtka smije izgubiti, primjerice rad unesen između dvije sigurnosne kopije. RTO određuje koliko dugo sustav smije biti nedostupan. Ako se narudžbe obrađuju u poslovnoj aplikaciji cijeli dan, noćna kopija možda nije dovoljna. Ako se radi o arhivi koja se rijetko mijenja, takav raspored može biti prihvatljiv.
Test povrata podataka treba uključivati više od otvaranja jedne datoteke. Potrebno je provjeriti može li se vratiti baza podataka, pokrenuti aplikacija, uspostaviti potrebne dozvole i omogućiti korisnicima nastavak rada. Upravo se tijekom takvih provjera otkrivaju nedostajući koraci, pogrešne konfiguracije i nerealna očekivanja o vremenu oporavka.
Nadzor i segmentacija ograničavaju štetu
Zaštita se ne temelji samo na sprječavanju ulaska u sustav. Potrebno je prepoznati neuobičajeno ponašanje dovoljno rano da se šteta ograniči. To može biti prijava s neuobičajene lokacije, veći broj neuspjelih prijava, nagli porast izmjena datoteka ili pokušaj pristupa resursima koji nisu dio redovitog posla korisnika.
Nadzor servera, mreže, sigurnosnih uređaja i korisničkih računa daje IT timu potrebnu vidljivost. Nije cilj zatrpati ljude upozorenjima, nego definirati koja odstupanja zahtijevaju provjeru i tko reagira. Za organizacije bez vlastitog sigurnosnog tima posebno je važno unaprijed dogovoriti eskalaciju i kontakt osobe.
Segmentacija mreže dodatno smanjuje posljedice incidenta. Kada su radne stanice, serveri, sigurnosne kopije i sustavi za upravljanje odvojeni prema funkciji, kompromitacija jednog dijela ne mora automatski značiti pristup svemu ostalom. Takva arhitektura traži planiranje i održavanje, ali u praksi znatno olakšava izolaciju problema.
Cloud ne uklanja odgovornost za podatke
Premještanje e-pošte, dokumenata ili aplikacija u cloud može povećati dostupnost i pojednostaviti održavanje, no ne uklanja potrebu za upravljanjem pristupima, konfiguracijom i kopijama podataka. Poslovni korisnik i dalje odlučuje tko vidi dokumente, koliko dugo se podaci čuvaju, kako se prati prijava i kako se reagira na sumnjivu aktivnost.
Posebnu pozornost treba dati postavkama dijeljenja dokumenata. Privremena poveznica za vanjskog suradnika može biti opravdana, ali trajni javni pristup osjetljivim dokumentima rijetko jest. Pravila dijeljenja trebaju pratiti stvarni način rada organizacije, bez nepotrebnog usporavanja zaposlenika i bez preširokih iznimaka.
Kod hibridnih okruženja, gdje dio sustava ostaje na lokalnoj infrastrukturi, a dio je u cloudu, potrebno je promatrati cijeli tok podataka. Sigurnost pojedine platforme ne jamči sigurnost procesa ako se podaci kopiraju na nezaštićene lokacije ili se pristup među sustavima ne nadzire.
Plan oporavka mora biti operativan dokument
Plan odgovora na incident često postoji kao dokument koji nitko nije otvorio od njegove izrade. Koristan plan je kraći, ažuran i prilagođen stvarnoj infrastrukturi. Treba jasno navesti tko donosi odluke, kako se izolira ugroženi uređaj, gdje se nalaze sigurnosne kopije, kojim se redoslijedom vraćaju ključni sustavi i kako se obavještavaju zaposlenici, kupci ili dobavljači kada je to potrebno.
Ne postoji univerzalan redoslijed oporavka. Proizvodna tvrtka može prvo trebati obnoviti sustav za planiranje proizvodnje, dok će uslužna organizacija prednost dati e-pošti, dokumentima i aplikaciji za rad s klijentima. Upravo zato plan treba temeljiti na poslovnim prioritetima, a ne samo na popisu servera.
Periodične vježbe korisne su i kada ne uključuju potpuni prekid rada. Dovoljno je simulirati nedostupnost jedne aplikacije, povrat odabranih podataka ili kompromitirani korisnički račun. Takve provjere pokazuju razumiju li svi svoju ulogu i jesu li tehničke pretpostavke za oporavak doista ispunjene.
Zaštita podataka razvijat će se kroz bolju automatizaciju, precizniji nadzor i sve strože upravljanje identitetima. Ipak, temelj ostaje isti: poznati podaci, kontrolirani pristupi, provjerene kopije i plan koji se može provesti pod pritiskom. Tvrtke koje te elemente održavaju kontinuirano ne čekaju incident da bi saznale koliko im je IT infrastruktura otporna.