Cyber kriminal i rizici koji su povezani sa bezbednošću na internetu odavno više nisu nova tema. Svakodnevno možemo da pročitamo o cyber napadima koji su pogodili velike kompanije ili državne institucije čak i na društvenim mrežama i portalima.
Šta kažu statistike?
Prema izveštaju Global Security Outlook Svetskog ekonomskog foruma za 2025. godinu, 72% organizacija izveštava o povećanju cyber rizika. Izveštaj navodi i da je digitalni prostor sve kompleksniji i teži za razumevanje i pravilnu zaštitu, na šta najviše utiču faktori kao što su digitalna transformacija, brza primena novih tehnologja, posebno baziranih na veštačkoj inteligenciji, kao i veliki nedostatak znanja i stručnog kadra. Vredan pomena je i rizik koji unosi supply chain, tj. mogućnost da ranjivost u sistem unese kompromitovani dobavljač ili zlonamerni kod u komponenatama trećih strana.
Došli smo do situacije gde je cyber kriminal doprineo globalnom finansijskom gubitku od 9.5 triliona dolara samo tokom prethodne godine. Broj incidenata iz godine u godinu raste, kao i njihova vrsta i složenost. U ovakvim uslovima, zaštititi svoje poslovanje postaje imperativ. Jedan incident može trajno uzdrmati odnose sa klijentima, dobavljačima i partnerima, a neretko dovesti i do pravnih i regulatornih posledica. Za poslovanje je od suštinskog značaja da se rizik prepozna i kvantifikuje, kako bi se procenio ekonomski, operativni i reputacioni uticaj, i adresirao na optimalan način.
U korak sa novim Ai baziranim tehnologijama
Veštačka inteligencija je takođe deo svakodnevnog života. Koristimo chat gpt i slične alate da nam predlože dobru seriju, salon za manikir u kraju, ali i da optimizujemo i ubrzamo neki biznis proces. Činjenično stanje je da AI već oblikuje donošenje poslovnih odluka.
Procenat organizacija koje očekuju da će AI imati značajan uticaj na cyber bezbednost je 66, a samo 37% organizacija ima procese za procenu sigurnosti AI alata pre njihove primene, što jeste činjenica koja zabrinjava. Zaposleni i dalje ostaju glavna meta deepfake napada, kao i fišing kampanja uopšte, organizacije će morati da preispitaju način na koji obučavaju i štite sve, od zaposlenih do najvišeg menadžmenta, i da zaštitu prilagode modernim trendovima.
Nedostatak stručnog kadra
Ogroman je broj kompanija koje ostaju ranjive zbog nedostatka ključnih veština. Od 2024. godine, jaz u sajber veštinama povećao se za 8%, pri čemu dve od tri organizacije prijavljuju umerene do kritične nedostatke veština, uključujući manjak ključnog kadra i stručnosti potrebne za praćenje standarda. Na svetskom nivou svega 14% organizacija veruje da trenutno raspolaže ljudima i veštinama koje su im potrebne u ovom domenu. Nedostatak kadra se meri milionima a određeni sektori su pogođeniji od drugih, obrazovanje, javna uprava, zdravstvo kao i mala i srednja preduzeća.
Kako Security Operations Centar može da pomogne?
Šta je u stvari Security Operations Centar? SOC je operativna jedinica koja funkcioniše 24/7, 365 dana u godini, stalno nadgledajući mreže, sisteme i korisničke aktivnosti. Njegova primarna funkcija je da otkrije anomalije i potencijalne pretnje pre nego što prerastu u ozbiljne incidente. Kombinuju se tehnologije, procesi i ljudi, čineći SOC centralnom tačkom za detekciju, analizu i reagovanje na bezbednosne događaje.
SOC možete posmatrati kao neku vrstu video nadzora vaših IT resursa. Kompanije uglavnom imaju instalirane kamere i alarme koji upozoravaju na neželjene upade u fizičke prostorije. Šta je sa digitalnim granicama? Kada security eksperti završe svoje poslove, da li neko sluša alarme i primećuje da je neko neprimećen ušao u baze podataka? SOC komandni centar ima zadatak da primeti svaki pokušaj neovlašćenog upada i da na svaki reaguje, čime se povećava cyber otposnost kompanije.
Kada kompanija ima funkcionalan SOC, ona ne ulaže samo u tehnologiju, već u kontinuitet poslovanja. U svetu gde svaki minut zastoja može značiti hiljade evra gubitka, sposobnost brzog reagovanja i preciznog upravljanja incidentima postaje direktan faktor finansijske stabilnosti. U PULSEC-u radimo na širenju svesti o važnosti cybersecurity-ja i shvatamo važnost bezbednosti čitavog digitalnog ekosistema.
Autor: Sanja Rakić, Menadžerka Security Operations Centra PULSEC
