Vodje za informacijsko varnost (CISO) so preobremenjeni s kompleksnimi izzivi varovanja občutljivih javnih podatkov, saj se kibernetski napadi stopnjujejo
Za vodje informacijske varnosti (CISO) v vladi in javnem sektorju (Gov/PS) so izzivi varovanja občutljivih podatkov in kritičnih sistemov večji kot kdaj koli prej. Zaradi edinstvene narave in količine podatkov, s katerimi te organizacije ravnajo, so še posebej ranljive. Potencialni vpliv kršitve sega daleč preko finančnih izgub. V mnogih primerih so ogrožene blaginja državljanov, javna varnost in celo nacionalna varnost.
Vodje CISO v vladnih in javnih organizacijah se soočajo s kompleksno mrežo izzivov. V zadnjih petih letih so hitro spreminjajoči se geopolitični dogodki in naraščajoče napetosti povzročili povečanje kibernetskih napadov na kritično infrastrukturo. Sektor se zdaj osredotoča na izboljšanje odpornosti in zmanjšanje povezanih tveganj, saj starejše IT infrastrukture odpirajo vrata številnim ranljivostim, ki jih lahko izkoristijo nasprotniki. Kljub prizadevanjem za posodobitev in zavarovanje teh sistemov ostajata sama kompleksnost in obseg naloge nepremagljiva. Pravzaprav je po raziskavah KPMG pomanjkanje razumevanja ali zaupanja vanje zmanjšalo samozavest 65 odstotkov vladnih in javnih organizacij glede vlaganja v ta orodja.1
Poleg nenehnega iskanja ravnovesja med obravnavanjem starih sistemov morajo vodje CISO v tem sektorju slediti tudi hitremu razvoju novih tehnologij, kot so umetna inteligenca (UI), tehnologija veriženja blokov in kvantno računalništvo. Dejstvo, da se vodje CISO že soočajo s proračunskimi omejitvami in omejitvami virov, še otežuje privabljanje in ohranjanje usposobljenih strokovnjakov za kibernetsko varnost, predstavlja popolno nevihto kibernetskih izzivov, s katerimi se morajo organizacije spopasti.
Tudi regulativna krajina postaja vse bolj zapletena. V Evropi bodo na primer prihajajoči predpisi o kibernetski varnosti, kot so Zakon o digitalni operativni odpornosti (DORA), Direktiva NIS2 in Zakon o kibernetski odpornosti, v prihodnjih mesecih in letih vplivali na tisoče podjetij in vladnih organizacij. Ta regulativna utrujenost je lahko ogromna. Sredi teh izzivov morajo vodje varnostnih služb (CISO) najti načine za okrepitev odpornosti in pripravo na neizogibne kibernetske incidente. To zahteva premik v miselnosti od zgolj preventivnega pristopa k pristopu, ki vključuje tudi odkrivanje, odzivanje in okrevanje.
To poročilo raziskuje izzive, priložnosti in akcijske točke za vodje varnosti v tem širokem sektorju. Z razumevanjem edinstvenih tveganj in zahtev ter s proaktivnim pristopom do kibernetske varnosti lahko CISO pomagajo zaščititi kritična sredstva in podatke, ki so temelj javnih institucij.