Andrei Avădănei, CEO Bit Sentinel: Securitatea cibernetică nu mai este doar responsabilitatea departamentului IT, ci trebuie să fie o prioritate pe agenda managerilor. Rămâne însă întrebarea: departament intern de securitate sau externalizare?
Infracționalitatea cibernetică este o realitate dură în mediul de business, mai ales în contextul digitalizării și al muncii de la distanță. Dacă înainte aceasta era considerată o problemă a companiilor mari și foarte mari, acum, atacurile asupra IMM-urilor au crescut…
Infracționalitatea cibernetică este o realitate dură în mediul de business, mai ales în contextul digitalizării și al muncii de la distanță. Dacă înainte aceasta era considerată o problemă a companiilor mari și foarte mari, acum, atacurile asupra IMM-urilor au crescut considerabil, acestea fiind mai vulnerabile prin prisma lipsei de măsuri și soluții de securitate potrivite.
Deși consideră că nu sunt în ținta atacatorilor, de fapt, micile companii sunt folosite deseori de către infractorii cibernetici pentru a ajunge la companii mai mari, ceea ce creează pagube reputaționale greu de acoperit. De fapt, 43% dintre breșele de securitate au loc în cadrul companiilor mici, arată un raport Verizon. Apoi, numai costurile de remediere tehnică în primul an după un atac informațional pornesc de la 50.000 de euro și pot ajunge la 1 milion de euro în cazul companiilor românești fără sisteme de securitate implementate, potrivit datelor Bit Sentinel. Un asemenea nivel de costuri, deși nu include și bugetele de gestionare a reputației, poate închide un business sau îl poate zdruncina serios. În plus, o astfel de situație vine cu efecte pe termen lung asupra productivității, a prețurilor oferite clienților, dar și a moralului angajaților.
Așadar, o bună pregătire este esențială, mai ales în cazul micilor afaceri, atât de vulnerabile în contextul cibernetic actual. Dar ce presupune mai exact această pregătire? Pe de-o parte, o bună strategie de securitate începe de la resursele de bază ale organizației: angajații și infrastructura. După ce această nevoie de bază este acoperită, este nevoie de un plan de protecție și răspuns în cazul unui atac, realizat de experți în securitatea cibernetică. Ulterior, intervine nevoia de a avea o echipă bine antrenată, care să poată preveni sau acționa rapid. Și aici apare de cele mai multe ori dilema dacă e mai bine să dezvolți un departament specializat intern sau să externalizezi acest serviciu.
Identificarea, remedierea și răspunsul în timp real la incidentele de securitate din cadrul unei organizații reprezintă sarcina unui Centru Operațional de Securitate, cunoscut și sub denumirea de SOC. Mai exact, este o unitate operațională și funcțională permanent, cu experți în domeniu, disponibili și capabili să facă față oricărui tip de atac, pentru a proteja organizația.
Pe măsură ce numărul și complexitatea atacurilor cibernetice au crescut, companiile s-au confruntat cu o problemă și mai mare: lipsa specialiștilor. Fiind atât de greu de găsit, costurile generate de crearea unei astfel de unități sunt foarte ridicate, iar în cazul micilor afaceri, pot absorbi părți uriașe din bugetele operaționale, pe când serviciile de securitate cibernetică ar trebui să fie accesibile oricărui business.
Apoi, chiar dacă reușesc să adune o echipă de specialiști și să creeze un SOC, companiile trebuie să investească și în sisteme de gestionare a evenimentelor de securitate, în dezvoltarea unor planuri strategice, cu instrumente potrivite și adaptate business-ului. La toate acestea, se adaugă faptul că rolul unui SOC este să fie disponibil 24/7, pentru că atacurile nu au loc doar în timpul programului tipic de lucru.
Din analiza Bit Sentinel, costurile pentru un SOC intern pornesc de la 72.500 de euro, pentru o echipă cu program 9-5, formată din maximum 2 membri, și pot depăși 250.000 de euro pe an, pentru organizațiile cu până la 500 de angajați. În contrast, externalizarea serviciilor, prin ceea ce se numește SOC as a Service (sau SOCaaS), bugetele necesare variază între 15.000 și cel mult 125.000 de euro pe an.
În plus, principalul avantaj în a plăti pentru serviciile de securitate cibernetică ale unei companii specializate îl reprezintă accesul la expertiza unei echipe dedicate, pregătită să urmărească toate alertele, să identifice riscurile sau să intervină în timp real în cazul unui atac. Pe lângă serviciile de monitorizare și răspuns la incidente de securitate, companiile preferă și apelarea unui terț pentru un abonament de servicii complexe, de la servicii de scanare de vulnerabilități, pâna la consultanță în implementarea guvernanței, politicilor și procedurilor de securitate și așa mai departe. Foarte multe companii lasă această responsabilitate la echipa de IT, care are, de regulă, alte priorități în operațiunile zilnice și nici nu include întotdeauna specialiști în securitatea cibernetică.
Totodată, deși liderii sunt uneori reticenți în a ceda controlul asupra securității cibernetice a companiei, această practică s-a dovedit mult mai eficientă întrucât beneficiază de consultanță specializată și reușesc să implementeze strategii de securitate, care să le redea și mai mult controlul și siguranța că protecția este asigurată. Lucrând cu cineva care luptă zilnic contra amenințărilor cibernetice, oamenii din companii au și multe ocazii de a acumula cunoștințe despre vulnerabilități.
Mai mult decât atât, o companie dedicată acestor servicii vine deja cu infrastructura și tehnologiile necesare, pe care, dacă le-ar achiziționa și gestiona intern, o organizație ar cheltui mult mai mult. Serviciile SOCaaS sunt mai avantajoase pentru că pot fi personalizate în funcție de nevoile de business. Deci și costurile de abonament variază pe baza riscurilor și amenințărilor potențiale, a soluțiilor de securitate cibernetică și a altor particularități ale afacerii.
De asemenea, mai există și posibilitatea unei formule de tip hibrid, în care externalizarea serviciilor SOC se face pentru a completa serviciile existente intern, fie în funcție de program, de competențe sau de tehnologii.
În cadrul Bit Sentinel, din 2020, prin intermediul diviziei BSS-CERT, există unul dintre primele centre de tip SOCaaS disponibile pentru jucători din toate industriile, care au nevoie de sisteme complete de detecție, protecție și răspuns la incidente de securitate.