Tək bir ransomware hücumu təşkilatın təcavüzkarın pulunu ödəməyə razı olana və ya hücumdan xilas olmaq üçün başqa yol tapana qədər proqramları, sistemləri, Məlumatları və əməliyyatları donduraraq şirkətin əsas xidmətlərini dayandıra bilər. Hətta ən yaxşı ssenarilərdə belə hücum biznes üçün kritik Məlumatları məhv edə və ya güzəştə gedərək hədəf təşkilatı ransomware hadisəsindən sağ çıxdıqdan sonra belə zədələyə bilər.
Bu hücumlar daha mürəkkəbləşdikcə, onların təsiri də artır və təşkilatlar pis hazırlıqlı qalır. Ən böyük qlobal investisiya idarəetmə şirkətlərindən biri üçün bu təhlükələr onun biznesi üçün 1 nömrəli risk idi. Şirkət güclü müdafiə və aşkarlama imkanlarına malik olsa da, liderlər hər hücumçunu zərərsizləşdirməyin qeyri-mümkün olduğunu başa düşdülər və təşkilatın kiber-davamlı duruşunu yaxşılaşdırmaq üçün sərmayə qoymağın vaxtı gəldiyinə qərar verdilər.
Diqqətdə olan amillər
Təşkilatın əsas xidmətlərini qorumaq üçün düzgün yanaşma və həll yollarına ehtiyacı var idi və şirkət rəhbərləri kömək üçün Deloitte-ə müraciət etdilər. Deloitte müştəri vəsaitlərinə çıxış kimi əsas biznes üçün ən vacib xidmətləri müəyyən etmək üçün icraçı komanda ilə işlədi və həmin xidmətlərin əsas proseslər, proqramlar, sistemlər və Data ilə xəritələşdirilməsinə başladı. Bu iş həm biznesi, həm də texnologiya mühitini potensial ransomware hücumlarına cavab vermək və bərpa etmək üçün hazırlamaq üçün əsas olacaq.
İrəliləyərkən prioritet risklərin azaldılması istiqamətində sürətləndirmək idi. Təhdidlərin texniki xarakterini nəzərə alaraq, əsas xidmətlərin ayrılmış, təhlükəsiz və dəyişilməz mühitlərdə qorunması üçün kiberbərpa anbarının yerləşdirilməsi çox vacib idi. Belə bir həll ransomware hücumundan effektiv bərpanı təmin edə bilər; hücum xidmətləri poza bilsə də, onları məhv etmir.
Deloitte çoxlu anbarlar üçün tələblərin işlənib hazırlanması üçün təşkilatla işləmiş və həm binalarda, həm də bulud mühitlərində anbarların layihələndirilməsi və həyata keçirilməsi üçün alyanslarla əməkdaşlıq etmişdir. Deloitte həmçinin anbarlardan xidmətlərin çıxarılması, təmizlənməsi, sertifikatlaşdırılması və bərpasının mürəkkəb prosesini müəyyən etmək üçün bir sıra bərpa dərslikləri hazırlamışdır.
Anbarın hücumun qarşısını ala bilməyəcəyini və pozulmanın hələ də bir ehtimal olaraq qalacağını nəzərə alsaq, “pozulma” və “bərpa” arasındakı boşluğun aradan qaldırılması vacib bir ehtiyac idi. Bu tələbi yerinə yetirmək üçün Deloitte müvəqqəti biznes həlləri hazırlamaq üçün təşkilatın Rəhbərliyi ilə işləmişdir. Deloitte həmçinin insidentlərə reaksiya, böhranın idarə edilməsi, insidentlərin idarə edilməsi, biznesin davamlılığı və fəlakətin bərpası üzrə prosesləri təkmilləşdirməklə təşkilatın potensial kiber hadisələrə ümumi reaksiyasını artırmağa və sinxronlaşdırmağa kömək etdi. Bu hərtərəfli yanaşma şirkətə daxildə uyğunlaşmağa və gələcək hər hansı pozuntu zamanı əsas xidmətləri davam etdirməyə və bərpa etməyə imkan verməlidir.
Yeni kiber strategiyalar və metodlar yaratmaq üçün müştəri təşkilatı ilə işlədikdən sonra Deloitte təzyiq testi imkanlarına kömək etmək və təşkilati “əzələ yaddaşını” qurmaq üçün bir sıra texniki testlər və kibermüharibə oyunları keçirdi.
Kiber transformasiya nəticəsində təşkilat son nəticədə həm biznes, həm də texniki mühitə daha çox dayanıqlılıq qazandırdı və ransomware hücumuna hazırlığı yaxşılaşdırdı. Şirkət nəinki kiber risk profilini azaltdı, həm də biznes üçün əsas xidmətlər haqqında anlayışları təkmilləşdirdi və bu, daha geniş biznes transformasiyası təşəbbüslərini təmin etdi.
Əsas biznes xidmətləri, Məlumat və texnologiya haqqında daha dərin fikirlər
Kiber insidentlərə cavab vermək və onlardan bərpa etmək üçün təkmilləşdirilmiş nəzarətlər, planlar və oyun kitabları
Təkmilləşdirilmiş müəssisə koordinasiyası və gələcək hücumlarla mübarizə üçün təkmilləşdirilmiş dəqiqlik
Opens in new window
Kiber insidentlər üçün artan biznes dayanıqlığı və sürətləndirilmiş bərpa müddətləri
Müəssisə riskini azaldıb və biznesdə inamı artırdı
Opens in new window
Opens in new window