Foto: Mircea Bozga
Criza sanitară generată de pandemia de coronavirus a pus o presiune deosebită pe companii, în special pe departamentele IT, care au fost nevoite să găsească "peste noapte" soluții pentru asigurarea continuității afacerii în noile condiții. Cum au funcționat planurile de continuitate a afacerii (Business Continuity Plan) în cadrul companiilor și cum ar trebui să se pregătească companiile în viitor pentru a răspunde eficient unor situații de criză? Mircea Bozga, Partener PwC România, confirmă că, în această criză atipică generată de pandemie, cele mai multe companii au avut dificultăți în activarea sau implementarea planului pentru continuarea activității în parametrii normali. Și explică și de ce. Conform lui: ”deși premisa unei pandemii globale se afla pe lista riscurilor posibile, alături de crize financiare, atacuri cibernetice sau dezastre naturale, situația aceasta nu a fost printre cele mai comune dezastre sau crize luate în considerare de companii atunci când au elaborat un astfel de plan de continuitate, iar pagubele generate de acest eveniment s-au dovedit semnificative pentru unele organizații”. Drept urmare, în aceste condiții, companiile trebuie să țină cont de mai multe aspecte în pregătirea planului de continuitate. Iar acestea, recomandă Mircea Bozga, ar fi: Planificare - evaluarea impactului asupra activității de afaceri astfel încât să identifice procesele critice, necesitățile de personal și tehnologiile sau aplicațiile IT dependente. Adaptare și monitorizare - Planurile de continuitate a afacerii și recuperare în caz de dezastru trebuie să fie adaptate necesităților fiecărei companii, conform identificării acestora în analiza de impact asupra afacerii. Evaluare și îmbunătățire - Revizuirea periodică și testarea planurilor trebuie realizată după mai multe scenarii, care să includă și participarea sau incapacitatea participării factorilor de decizie din companii. Crearea unei culturi de rezistență - Deși definirea unor planuri adecvate de continuitate a afacerii și recuperare în caz de dezastru este primordială în gestionarea evenimentelor de criză, crearea unei culturi “de rezistență” în cadrul companiei este cea mai eficientă metodă de a adresa răspunsul la aceste evenimente. Asigurați-vă că aveți oameni talentați angajați pentru a îndeplini angajamentele cu clienții și că sunt educați corespunzător cu privire la scenariile de gestionare a crizelor. Vigilența, igiena cibernetică și conștientizarea amenințărilor, cele mai eficiente scuturi împotriva atacurilor Noile realități ale "muncii de oriunde" (remote work) au adus cu sine o suită de provocări cibernetice suplimentare pentru companii și au oferit atacatorilor cibernetici o arie mult mai extinsă de atac și vectori de atac suplimentari. Expert în analiza situațiilor de risc, Mircea Bozga oferă câteva sfaturi și recomandări de uz general pentru companii și pentru departamentele IT, pentru a se proteja de atacurile cibernetice în noile realități. ”Pandemia a evidențiat încă o dată că atacurile cibernetice au devenit din ce în ce mai elaborate. Campaniile de inginerie socială care au exploatat teama de coronavirus s-au lansat la începutul acestui an și s-au răspândit la fel de repede ca pandemia. Cele mai eficiente scuturi de protecție împotriva atacurilor cibernetice rămân vigilența utilizatorilor, asigurarea unei igiene cibernetice corespunzătoare și conștientizarea continuă a amenințărilor din mediul online, care sunt prezente la tot pasul. Un lucru important este și separarea vieții private de cea de la birou în această perioadă - confidențialitatea conversațiilor, a parolelor, desfășurarea activității profesionale doar cu telefoanele, tabletele, calculatoarele, adresele de mail de la birou etc”. Alte măsuri mai importante în cazul remote work, propune el:- Stabilirea unor proceduri clare cu privire la munca de acasă.
- Informarea/instruirea angajaților să fie vigilenți la posibile atacuri sociale și cibernetice.
- Oferirea de soluții de acces eficiente și securizate la sistemele interne, și asigurarea suportului tehnic în caz de nevoie.
- Asigurarea unui protocol solid care trebuie urmat în cazul unui incident cibernetic.
- Verificarea actualizărilor software-ului folosit și că schimbările în infrastructura IT aferente lucrului de acasă nu cresc riscul unui atac cibernetic.
- Folosirea semnăturilor electronice pentru documentele oficiale.
- Angajații care lucrează de acasă trebuie să verifice că rețeaua Wi-Fi la care sunt conectați este bine securizată și să-și ia măsuri de confidențialitate.