Šta nam 22.000 incidenata govori o našoj spremnosti za sajber napade i eventualna curenja podataka
Autorski tekst na CSO Online osvrće se na Verizonov 2026 DBIR izveštaj i, na osnovu sagledanih rezultata, poziva u pamet organizacije širom sveta, jer statistika ne laže. Izveštaj je analizirao više od 22.000 potvrđenih curenja podataka u 145 zemalja, a eksploatacija ranjivosti je po prvi put izbila na vrh kao početni vektor napada, sa 31% potvrđenih slučajeva. Medijan vremena za sanaciju kritične ranjivosti popeo se na 43 dana, dok je broj kritičnih ranjivosti porastao za 50% u odnosu na prethodnu godinu. Ransomware se pojavio u 48% potvrđenih curenja, a među slučajevima gde je veličina organizacije poznata, 96% žrtava bila su mala i srednja preduzeća. Tekst posebno naglašava incidente povezane sa dobavljačima, partnerima ili servis provajderima koji su činili 48% potvrđenih slučajeva, što je rast od 60% u odnosu na prethodnu godinu.
Prvo — kad je eksploatacija ranjivosti glavni vektor ulaska, a nama u proseku treba 43 dana da je zakrpimo, jasno je da prevencija sama po sebi nije dovoljna. Pitanje nije da li će nešto proći, nego koliko brzo možemo da odreagujemo. Drugo, za sve one koji misle da su mali, nebitni i neprimetni — po izveštaju, vi ste žrtve u 96% slučajeva. Napadač ne bira po veličini, nego po tome ko kasni i ko nije uvežban. Plan odgovora sa kojim se upoznajete tek kad nebo gori nije plan, već na oluji suncobran. Naposletku, vi birate da li ćete u incidentu donositi odluke ili ih izmišljati pod pritiskom.
- Sprovesti ransomware tabletop koji ne staje na pitanju plaćanja, već pokriva rad bez primarnih sistema, komunikaciju, pravni deo i odluke o objavi
- Uvežbati scenario kompromitovanog dobavljača: šta pitati, koje evidencije tražiti, kako komunicirati sa korisnicima i kako ne spaliti saradnju dok istraga traje
- Redovno raditi tehničke vežbe trijaže: identifikacija pogođenih sistema, blast radius, izolacija, povratak servisa i koordinacija više timova pod vremenskim pritiskom
- Prioritizovati poznato eksploatisane ranjivosti iz CISA KEV kataloga i meriti koliko dana stvarno prolazi od detekcije do sanacije
- Proveriti da li incident response plan ima imena, kontakte, ovlašćenja i rezervne kanale komunikacije, a ne samo lepo napisane faze