Procjena tehnoloških i sigurnosnih rizika

S obzirom na trenutačni razvoj međunarodne situacije i popratnih geopolitičkih okvira, ukazala se potreba dodatne razrade procjene tehnoloških i sigurnosnih rizika o kojima trebaju skrbiti vlasnici informacijskih sustava. Slijedom zbivanja, postavlja se pitanje o sigurnosti korištenja informacijskih tehnologija čiji su proizvođači iz područja pogođenih ratnim i kriznim okolnostima, kao i ostalim uvjetima koji disruptivno utječu na mogućnosti normalne komunikacije, isporuke roba i usluga, davanja podrške korisnicima, održavanja tražene razine sigurnosti proizvoda i usluga, itd.

Prema trenutačno dostupnim podacima ne postoje objektivni dokazi o mogućim kompromitacijama i nefunkcionalnostima proizvoda i usluga koje pružaju proizvođači iz područja pogođenih ratnim i kriznim okolnostima, niti su dostupni indikatori o potencijalnim nedozvoljenim ili neželjenim operacijama i radnjama. No bez obzira, sukladno eskalaciji međunarodnih sukoba i kriza, preporuča se provođenje procjene rizika koja u obzir uzima trenutno stanje i potencijalnu provedbu mjera za prilagodbu.

Od brojnih informacijskih tehnologija, najveće pitanje postavlja se u radu rješenja koja ostvaruju visoku razinu uvida u rad računalnih sustava i mreža s obzirom na važnost tih sustava u svakodnevnom radu tehničkih rješenja i digitalne infrastrukture. Mogućnost da se posljedice aktualnih sukoba i kriza odraze na sposobnost proizvođača da osigurava pouzdanost i efikasnost svojih proizvoda nije isključena.

Preporučamo vlasnicima informacijskih sustava provedbu žurne i detaljne analize rizika, kako bi se procijenilo postojanje potencijalnog rizika koji proizlazi iz korištenih rješenja za informacijsku sigurnost, pri čemu je potrebno osigurati da se niti u kojem trenu ne oslabe organizacijske mogućnosti za prevenciju ugroza informacijskih sustava.
 
Preporučamo da se posebna pozornost posveti navedenim vrstama rješenja prilikom procjene rizika:
  • Sigurnost uređaja: antivirus, antimalware, EDR aplikacije,
  • Web application firewall (WAF),
  • Sigurnosna rješenja za poslužitelje elektroničke pošte,
  • Sigurnost cloud rješenja.