Pojdi na glavno vsebino

Simulacija odločanja uprave ali vodstva v primeru kibernetskega incidenta

To ni preizkus znanja, saj ne gre za pravilne odgovore, temveč za boljše ali slabše poslovne odločitve.

ALI JE VAŠA UPRAVA PRIPRAVLJENA NA KIBERNETSKO KRIZO?

Če bi jutri kibernetski incident, kot je vdor v omrežje ali izsiljevalski napad, ustavil ključne sisteme in procese vašega podjetja, bi morala uprava v prvih urah sprejeti odločitve, ki lahko vplivajo na:

  • neprekinjenost poslovanja,
  • regulatorne obveznosti,
  • pravno odgovornost vodstva,
  • ugled podjetja.

Večina organizacij ima sicer uvedene tehnične varnostne ukrepe, vendar vodstvo pogosto še nikoli ni odločalo v takšnih okoliščinah.

Odločitve vodstva v prvih urah pa lahko posledice občutno zmanjšajo ali povečajo.

KAKŠNA JE REALNOST KIBERNETSKIH INCIDENTOV?

Kibernetski incidenti danes ne predstavljajo zgolj tehničnega problema, temveč so možnost poslovne krize.

6196 kibernetskih incidentov
je bilo obravnavanih v Sloveniji v letu 2025.

skoraj 780 težjih incidentov
kot so vdori v poslovne sisteme in izsiljevalski napadi.

40 milijonov EUR škode
je bilo po ocenah Policije posledica kibernetskega kriminala.

*Viri: SI-CERT in Policija.

POGOSTA VPRAŠANJA ZA VODSTVO

Če pride do resnega kibernetskega incidenta, mora uprava ali vodstvo v kratkem času sprejeti odločitve, kot so:

Ali ustavimo ključne informacijske sisteme?

Izklop sistemov lahko omeji širjenje incidenta, vendar lahko hkrati ustavi proizvodnjo ali poslovanje podjetja.

Kdaj obvestimo regulatorja ali nadzorni organ?

Prehitro ali prepozno obveščanje lahko povzroči regulatorna ali reputacijska tveganja.

Kako komuniciramo z zaposlenimi, strankami in mediji?

Neusklajena komunikacija lahko dodatno poveča negotovost in škodo za ugled podjetja.

Ali razmislimo o plačilu odkupnine?

Odločitev vključuje poslovna, pravna in etična vprašanja ter pogosto zahteva hitro presojo vodstva.

Kdo vodi odziv organizacije?

V številnih organizacijah se šele med incidentom pokaže, ali so vloge in odgovornosti jasno določene.

KAJ JE SIMULACIJA ODLOČANJA?

Simulacija je vodena vaja, pri kateri se vodstvo sooči z realističnim scenarijem kibernetskega incidenta.

Incident se med simulacijo postopno razvija, vodstvo pa mora sprejemati odločitve na podlagi nepopolnih informacij in časovnega pritiska.

Simulacija je osredotočena na odločanje vodstva in ne na tehnične podrobnosti.

Razprava in ugotovitve pa so namenjene izključno izboljšanju pripravljenosti organizacije.

#1 PRIMER VPRAŠANJA ZA SIMULACIJO

Opis situacije:

Ponedeljek ob 8:20 direktor informatike (CIO) sporoči, da je prišlo do vdora v omrežje. Napad se širi na več strežnikov, nekateri poslovni sistemi ne delujejo. IT predlaga takojšen izklop dela omrežja, da se prepreči širjenje napada, kar bi pomenilo, da:

  • ključni informacijski sistemi ne bi delovali vsaj 24 ur,
  • proizvodnja ali storitve bi bile začasno ustavljene.

Vprašanje za upravo:

Kako naj podjetje ukrepa?

A. Takoj odobrite izklop prizadetega dela omrežja, da se prepreči nadaljnje širjenje napada, tudi če to začasno ustavi poslovanje.

B. Poskusite omejiti napad samo na prizadete sisteme in nadaljujete poslovanje, dokler je to mogoče.

C. Počakate na dodatno analizo IT oddelka, preden sprejmete odločitev o izklopu sistemov.

D. Vzpostavite krizno skupino in sprejmete odločitev šele po oceni poslovnega vpliva na podjetje.

E. Nadaljujete poslovanje brez večjih sprememb, dokler ni potrjeno, da napad resno ogroža ključne sisteme.

#2 PRIMER VPRAŠANJA ZA SIMULACIJO

Opis situacije:

Napadalci zahtevajo 2 milijona € odkupnine. Trdijo, da so šifrirali več strežnikov in kopirali podatke strank. Če odkupnine ne plačate v 24 urah, bodo podatke brezplačno poslali konkurenčnim podjetjem.

Vprašanje za upravo:

Kako naj podjetje ukrepa?

A. Odkupnino takoj zavrnemo in začnemo obnovo sistemov.

B. Plačilo odkupnine obravnavamo kot poslovno odločitev glede na škodo.

C. Poskusimo se pogajati z napadalci.

D. Počakamo na dodatne informacije IT oddelka.

E. Odločitev sprejmemo šele po pravni in regulatorni analizi.

KOMU JE SIMULACIJA NAMENJENA?

Simulacija je namenjena vodstvu organizacije, kot so:

  • predsednik in člani uprave
  • predsednik ali predstavnik nadzornega sveta ali organa
  • generalni direktor
  • direktorji ključnih področij

Optimalno število udeležencev: 4–6 oseb.

NAČIN IZVEDBE

 

Osnovna simulacija

Napredna simulacija

Razširjena simulacija

Trajanje

90 minut

120 minut

180 minut

Število scenarijev

1

1

2

Število odločitev uprave

15

20

25

Kompleksnost scenarija

Osnovno

Napredno

Zahtevno

Ocena uspešnosti odločitev

Analiza odločitev

-

Priporočila za izboljšave

-

Cena: od 3.900 € brez DDV

Vključuje: 

  • prilagoditev vprašanj in odgovorov dejavnosti naročnika
  • pripravo simulacijskega gradiva
  • izvedbo simulacije na lokaciji naročnika
  • materialne stoške (npr. potne stroške)

KAJ ORGANIZACIJA PRIDOBI?

Simulacija omogoča, da uprava preveri:

  • ali so vloge in odgovornosti dovolj jasno določene,
  • kako hitro in usklajeno poteka odločanje,
  • ali so krizni postopki učinkoviti,
  • kje obstajajo organizacijske ali komunikacijske možnosti za izboljšave.

NASLEDNJI KORAK

Če želite preveriti, kako bi se vaše podjetje odzvalo na kibernetski incident, za več informacij ali dogovor o izvedbi simulacije pišite na naslov: jure.habbe@upravljanjetveganj.si ali pokličite na številko 041 917 059.

Prijavite se na blog o upravljanju informacijskih tveganj!

V svetu nenehnih kibernetskih groženj in regulativnih zahtev je učinkovito upravljanje informacijskih tveganj pomembno za varnost in uspešnost vsake organizacije.

Z našim blogom boste pridobili:

Če vas navedeno zanima, nam zaupajte svoj elektronski naslov:

Spoštujemo vašo zasebnost, zato vaših podatkov nikoli ne bomo posredovali nobeni tretji osebi in bomo z njimi ravnali v skladu s politiko zasebnosti.