Pojdi na glavno vsebino

Kibernetska odpornost: modna fraza ali evolucija informacijske varnosti?

24. 11. 2025

V zadnjih mesecih se izraz kibernetska odpornost pojavlja skoraj povsod, v predstavitvah, strateških načrtih in nastopih vodilnih na konferencah. Pogosto deluje kot modna fraza ali kot sinonim za informacijsko varnost, vendar to ne drži.

Kibernetska odpornost je namreč več kot nadgradnja informacijske varnosti, saj predstavlja drugačen pogled, kako organizacije preživijo digitalne krize in ohranijo delovanje, če se zgodi najhujše.

Informacijska varnost temelji na zaščiti sistemov in preprečevanju incidentov. Vendar v času, ko napadi niso več vprašanje »ali«, temveč »kdaj«, takšen pristop ni več dovolj. Kibernetska odpornost pa se začne tam, kjer se informacijska varnost konča, torej v trenutku, ko zaščita odpove. Sprejema dejstvo, da se bodo incidenti zgodili, in gradi sposobnost podjetja, da motnjo pravočasno zazna, se nanjo odzove, ohrani delovanje ključnih procesov in se čim prej vrne v običajno poslovanje.

Pri tem ne gre več samo za IT. Kibernetski incidenti povzročajo prekinitve proizvodnje in logistike, izpad storitev, motnje v oskrbovalnih verigah in težave v odnosih s strankami. Ko pade informacijski sistem, pade delovanje podjetja. Zato mora vodstvo odločiti, česa podjetje ne sme izgubiti, koliko časa lahko poslovanje stoji in koliko je smiselno investirati v odpornost.

Kibernetska odpornost postaja ključna tudi zaradi regulativ, kot so NIS2 in DORA ter zakonodaja na področju informacijske varnosti in kritične infrastrukture. Njihove zahteve ne sprašujejo, ali podjetje ima požarne pregrade in politike, temveč kako hitro lahko obnovi poslovanje, kako obvladuje odvisnost od IT dobaviteljev in ali je vodstvo usposobljeno za odločanje v kriznih razmerah.

V praksi kibernetska odpornost povezuje področja, ki so v podjetjih tradicionalno ločena: informacijsko varnost, upravljanje tveganj, krizno upravljanje, neprekinjenost poslovanja in varnostno kulturo.

Zato ni le nov buzzword, temveč ena od ključnih poslovnih potreb in sposobnosti digitalne dobe.

Več o informacijski varnosti in odpornosti ter kako ju dosežemo pa si lahko preberete v priročniku o upravljanju informacijskih tveganj.

Prijavite se na blog o upravljanju informacijskih tveganj!

V svetu nenehnih kibernetskih groženj in regulativnih zahtev je učinkovito upravljanje informacijskih tveganj pomembno za varnost in uspešnost vsake organizacije.

Z našim blogom boste pridobili:

Če vas navedeno zanima, nam zaupajte svoj elektronski naslov:

Spoštujemo vašo zasebnost, zato vaših podatkov nikoli ne bomo posredovali nobeni tretji osebi in bomo z njimi ravnali v skladu s politiko zasebnosti.