U organizaciji HUP-ICT Udruge održan je HUP Cyber Praktikum pod nazivom "Iskustvom, vježbom i edukacijom do kibernetički otpornog poslovanja", koji je u Zagrebu okupio stručnjake iz privatnog i javnog sektora.
"Kibernetički incident može u vrlo kratkom vremenu zaustaviti poslovanje, ugroziti podatke, odnose s kupcima i partnerima, financije i reputaciju poduzeća. Upravo zato kibernetička sigurnost više nije odgovornost samo IT odjela, već jedno od važnih pitanja upravljanja poslovanjem", istaknula je direktorica HUP-ICT Udruge Jasminka Martinović.
Skup je bio posvećen približavanju kibernetičke sigurnosti poslovnoj stvarnosti kroz konkretna iskustva, simulaciju incidenta i praktične odgovore umjesto teorije.
"Kibernetička sigurnost više nije isključivo pitanje IT stručnjaka, nego jedan od ključnih preduvjeta kontinuiteta poslovanja, zaštite podataka, povjerenja korisnika i ugleda svake organizacije. U okolnostima ubrzanog razvoja novih tehnologija, sve složenijih prijetnji i rastućih regulatornih zahtjeva, najbolju obranu ne čini samo tehnologija, nego i znanje, pripremljenost te suradnja javnog i privatnog sektora. Upravo razmjenom iskustava, edukacijom i izgradnjom snažnih partnerstava možemo povećati otpornost hrvatskoga gospodarstva na kibernetičke rizike što činimo kontinuirano u zadnje tri godine kroz rad HUP Koordinacije za kibernetičku sigurnost", izjavila je u ime HUP-Koordinacije za kibernetičku sigurnost Martina Dragičević.
Glavni fokus događanja bio je na pripremi za incident, donošenju odluka, zaštiti poslovanja i ugleda te komunikaciji s dionicima i institucijama.
Središnji dio programa bila je Table Top vježba pod nazivom "Kako upravljati kibernetičkim incidentom?", koju su vodili Andro Galinović i Jurica Čular iz Infobipa te Riko Luša iz Končara, uz sudjelovanje predstavnika Nacionalnog centra za kibernetičku sigurnost. Kroz interaktivnu simulaciju sudionici su prolazili zakonske obaveze prijave, procjenu razmjera incidenta, komunikaciju i posljedice krivog postupanja, čime je naglašeno da organizacije spremnost moraju provjeravati kroz vježbu, a ne samo kroz procedure.
"Jedan od najstrašnijih aspekta kibernetičkog incidenta za mnoge kompanije je navigacija kroz regulatornu kompleksnost i implikacija prijave incidenta regulatoru. Postoji puno predrasuda oko ovog postupka te manjak razumijevanja oko toga zašto su, uz zakonsku obavezu i odgovornost, prijava i dijeljenje informacija korisni za cjelokupno društvo. Kroz ovu vježbu željeli smo sudionicima pružiti novi pogled i bolje razumijevanje procesa te im, uz izravnu podršku Nacionalnog centra za kibernetičku sigurnost, pojasniti često nejasne rubne slučajeve. Cilj je bio osigurati da kompanije u slučaju kibernetičkog incidenta jasno razumiju kada, kome i na koji način incident trebaju prijaviti", naglasio je direktor korporativne sigurnosti u Infobipu Andro Galinović.
Posebna je pozornost posvećena malim i srednjim poduzećima koja se nose sa sve većim sigurnosnim zahtjevima uz ograničene resurse. O određivanju prioriteta i koracima za povećanje otpornosti SME sektora govorio je Luka Matić iz NEP-054, dok su predstavnici Zavoda za sigurnost informacijskih sustava i Marko Žalac iz Deloittea predstavili primjenu novog regulatornog okvira, nadzore i revizije prema Uredbi o kibernetičkoj sigurnosti.
Tomislav Bronzin iz Citusa okupljenima je približio odluke koje uprave i vlasnici trebaju donijeti prije incidenta kako bi smanjili posljedice na poslovanje.
Cyber Praktikum je zaključen razgovorom s Vlatkom Marčan iz Nacionalnog koordinacijskog centra za kibernetičku sigurnost o dostupnoj podršci, edukaciji i mogućnostima financiranja projekata, uz zaključnu poruku da se kibernetička otpornost gradi prije incidenta kroz pripremu ljudi, jasne odgovornosti, procese i njihovo redovito testiranje.