Tekst: Amina Mujnovic og Håkon Haugsten Hansen
Forretningskontinuitet, best kjent som Business Continuity på engelsk, er definert som en proaktiv måte å håndtere kritiske situasjoner, hvor konsekvensen av forstyrrelser minimeres. En kontinuitetsplan kan hjelpe en organisasjon med å identifisere en rekke cyberrelaterte risikoer og vise hvordan disse kan begrenses, eller unngås. Med andre ord er organisasjonskontinuitet evnen til å opprettholde essensielle funksjoner under og etter en kritisk hendelse.
Forretningskontinuitet blir ofte delt inn i tre viktige elementer som er med på å skape en sterkere beredt organisasjon, og disse er:
Det dukker stadig opp flere eksterne og interne grunner til at cybersikkerhet bør vektlegges for å sikre god kontinuitet i organisasjoner. Trussellandskapet er i konstant utvikling hvor kriminelle har blitt mer organiserte og tilpasningsdyktige, og angrep har blitt ytterlig vilkårlige. Med andre ord er eksterne drivere hovedgrunnen til at forretningskontinuitet er viktig, og noen kjente er:
I tillegg til eksterne drivere har man organisasjonsforandringer, økt digitalisering og teknologiske trender, som etablerer viktigheten av forretningskontinuitet. Det er nødvendig at organisasjoner tilpasser seg de nye teknologiene som er med på å effektivisere forretninger, men denne økingen i teknologisk avhengighet fører samtidig med seg mange sårbarheter, som nevnt over.
Både eksterne og interne drivere kan påvirke organisasjonens oppetid når et cyberangrep inntreffer eller annen hendelse oppstår. For eksempel vil organisasjoner innen olje-og energibransjen (ER&I) oppleve at nedetid medfører store økonomiske konsekvenser, men dersom organisasjonen er forberedt vil denne risikoen minimeres. Med andre ord, noen hendelser kan ikke unngås, men det er mulig å minimere konsekvensene og styrke gjenopprettingsfasen.
Reisen med å bygge og opprettholde forretningskontinuitet og motstandsdyktighet er unik for hver organisasjon. Forretningskontinuitet vektlegger angrepsberedskap, med håndtering og effektiv gjennomretting etter. Gjenoppretting etter et angrep krever bred kunnskap og kapabiliteter. Juridisk, lederskap, kommunikasjon og gransking er noen eksempler på nødvendige kapabiliteter å ha tilgjengelig. I Deloitte har vi profesjonelle erfarne som støtter organisasjoner på tvers av fasene av en hendelse. Ta kontakt for å lære mer om hvordan vi kan støtte din organisasjon.
Tjenester: Cybersikkerhet