Kibernetska odpornost: modna fraza ali evolucija informacijske varnosti?
24. 11. 2025V zadnjih mesecih se izraz kibernetska odpornost pojavlja skoraj povsod, v predstavitvah, strateških načrtih in nastopih vodilnih na konferencah. Pogosto deluje kot modna fraza ali kot sinonim za informacijsko varnost, vendar to ne drži.
Kibernetska odpornost je namreč več kot nadgradnja informacijske varnosti, saj predstavlja drugačen pogled, kako organizacije preživijo digitalne krize in ohranijo delovanje, če se zgodi najhujše.
Informacijska varnost temelji na zaščiti sistemov in preprečevanju incidentov. Vendar v času, ko napadi niso več vprašanje »ali«, temveč »kdaj«, takšen pristop ni več dovolj. Kibernetska odpornost pa se začne tam, kjer se informacijska varnost konča, torej v trenutku, ko zaščita odpove. Sprejema dejstvo, da se bodo incidenti zgodili, in gradi sposobnost podjetja, da motnjo pravočasno zazna, se nanjo odzove, ohrani delovanje ključnih procesov in se čim prej vrne v običajno poslovanje.
Pri tem ne gre več samo za IT. Kibernetski incidenti povzročajo prekinitve proizvodnje in logistike, izpad storitev, motnje v oskrbovalnih verigah in težave v odnosih s strankami. Ko pade informacijski sistem, pade delovanje podjetja. Zato mora vodstvo odločiti, česa podjetje ne sme izgubiti, koliko časa lahko poslovanje stoji in koliko je smiselno investirati v odpornost.
Kibernetska odpornost postaja ključna tudi zaradi regulativ, kot so NIS2 in DORA ter zakonodaja na področju informacijske varnosti in kritične infrastrukture. Njihove zahteve ne sprašujejo, ali podjetje ima požarne pregrade in politike, temveč kako hitro lahko obnovi poslovanje, kako obvladuje odvisnost od IT dobaviteljev in ali je vodstvo usposobljeno za odločanje v kriznih razmerah.
V praksi kibernetska odpornost povezuje področja, ki so v podjetjih tradicionalno ločena: informacijsko varnost, upravljanje tveganj, krizno upravljanje, neprekinjenost poslovanja in varnostno kulturo.
Zato ni le nov buzzword, temveč ena od ključnih poslovnih potreb in sposobnosti digitalne dobe.
Več o informacijski varnosti in odpornosti ter kako ju dosežemo pa si lahko preberete v priročniku o upravljanju informacijskih tveganj.
