Preskočiť na hlavný obsah
Vitajte v Deloitte

Ak sme pre vás vybrali nesprávnu skúsenosť, zmeňte ju vyššie.

Riadenie odolnosti a krízový manažment

Moderné spoločnosti čelia mnohým hrozbám, ktoré môžu narušiť ich fungovanie, poškodiť reputáciu alebo ohroziť ich finančné zdravie, či už ide o kybernetické útoky, geopolitické konflikty, interné incidenty alebo prírodné katastrofy. Je kľúčové, aby boli firmy na tieto situácie pripravené a vedeli na ne primerane reagovať.

Naše služby v oblasti Crisis & Resilience (kríza a odolnosť) pomáhajú identifikovať a riadiť riziká, predchádzať krízovým situáciám a nastaviť účinné plány reakcie a obnovy. Začlenením odolnosti do každodenných procesov môžu spoločnosti lepšie čeliť prevádzkovej záťaži, regulačným požiadavkám aj technologickým výzvam.

Výzvy krízového riadenia

Medzi najčastejšie problémy, ktorým spoločnosti v dnešnom komplexnom a rýchlo sa meniacom prostredí čelia, patria:

Spektrum hrozieb, na ktoré je potrebné sa pripraviť, je čoraz rozmanitejšie. Týka sa to sofistikovanejších kybernetických útokov, prevádzkových porúch a zlyhaní, ale aj externých vplyvov, ako sú geopolitická nestabilita, klimatické javy či pandémie, ktoré môžu narušiť dodávateľské reťazce a výrazne ovplyvniť kontinuitu podnikania mnohých spoločností.

Dáta sa stávajú kľúčovými aktívami a zároveň slabým miestom v prípade, že nie sú dostatočne chránené. Efektívne riadenie životného cyklu dát, ich klasifikácia, kontrola prístupu a bezpečné zdieľanie v rámci organizácie aj mimo nej predstavujú výzvu, s ktorou sa musí vyrovnať mnoho firiem. S tým súvisia aj výzvy spojené s dátovou suverenitou (najmä v cloude) a efektívnym využívaním dostupných dát.

Presun do cloudu zvyšuje flexibilitu, ale aj zložitosť riadenia bezpečnosti, a to najmä pri využívaní viacerých poskytovateľov. Častým problémom je nedostatočné poznanie samotného prostredia, chyby v konfigurácii alebo nejasné rozdelenie zodpovedností medzi poskytovateľa a odberateľa. Nedostatky v oblasti governance a monitoringu môžu viesť k zraniteľnostiam, únikom dát alebo nesúladu s regulačnými požiadavkami.

Ucelený a pravidelne aktualizovaný plán krízového riadenia, ktorý definuje roly, zodpovednosti a konkrétne postupy v prípade mimoriadnej situácie, je základným kameňom efektívneho krízového manažmentu. Jeho absencia alebo neúplnosť môže viesť k oneskorenej reakcii na neočakávanú situáciu a k neefektívnemu rozhodovaniu, čo môže stupňovať dôsledky krízy a predĺžiť čas obnovy.

Dôležitosť proaktívneho prístupu k budovaniu odolnosti sa často podceňuje. Bez integrovaného prístupu k odolnosti a bez jasnej stratégie, ako chrániť svoju trhovú hodnotu, značku, dôveru zákazníkov a významné aktíva v prípade narušenia bežnej prevádzky, nie sú spoločnosti schopné účinne čeliť krízovým situáciám ani sa z nich rýchlo zotaviť.

Spolupráca s externými partnermi a dodávateľmi predstavuje významné riziko, ktoré by malo byť vo všetkých prípadoch dostatočne riadené. Medzi hlavné predpoklady efektívneho riadenia rizík tretích strán, najmä v prípadoch vysokej závislosti, patria jednotné kritériá na hodnotenie dodávateľov, nástroje na monitorovanie ich výkonnosti a jasne stanovené zmluvné záväzky a bezpečnostné záruky.

Zvyšujúci sa objem a komplexnosť regulačných požiadaviek (napr. DORA, NIS2, EU AI Act, EU Data Act) si vyžadujú systematický prístup k sledovaniu zmien, zavádzaniu opatrení a zabezpečeniu súladu s danými predpismi. Podcenenie dôležitosti posúdenia a analýzy vplyvu a nízka miera prepojenia medzi právnou, IKT a prevádzkovou zložkou pri zavádzaní požadovaných zmien môžu predstavovať zásadný kameň úrazu.

S čím môžeme pomôcť?

Náš tím odborníkov na kybernetickú bezpečnosť, riadenie rizík, implementáciu bezpečnostných prvkov a súlad s právnymi predpismi vám pomôže s viacerými činnosťami, ktoré vám zabezpečia lepšiu pripravenosť na krízové situácie a efektívnejší krízový manažment, a to najmä v týchto oblastiach:

• identifikácia a hodnotenie rizík relevantných pre vašu oblasť podnikania,

• zhodnotenie dodržiavania predpisov na základe gap analýzy vo vzťahu k príslušným regulačným požiadavkám vrátane nariadenia DORA, smernice NIS2 a zákona o kybernetickej bezpečnosti, smernice CER a zákona o kritickej infraštruktúre, aktu o umelej inteligencii (EU AI Act), aktu o údajoch (EU Data Act), aktu o kybernetickej odolnosti (Cyber Resilience Act) a ďalších,

• návrh akčných plánov,

• návrh a implementácia proaktívnych programov kontinuity prevádzky,

• vývoj a testovanie plánov reakcie a obnovy vrátane potenciálnych scenárov,

• posilnenie IKT infraštruktúry a zvýšenie odolnosti technológií a poskytovanie odbornej podpory a poradenstva,

• posilnenie opatrení fyzickej bezpečnosti,

• pomoc pri zhromažďovaní dôležitých dát.

Naše služby v oblasti krízového riadenia a odolnosti pokrývajú celý životný cyklus krízy – pomáhame klientom identifikovať a posúdiť krízy, ako aj im predchádzať, pripraviť sa na ne, efektívne na ne reagovať a rýchlo sa z nich zotaviť.