This is the Trace Id: 00bef5119ae6ba9fa0b8e075375cd574

Microsoft Security Spotlight Series: Vodič za računalnu otpornost

Tamnoplava naslovnica s bijelim tekstom: Microsoft Security Cyber Resilience Guide.

Pregled

Kad jedno upozorenje može poremetiti cijelo poslovanje, računalna otpornost može biti razlika između krize i kontroliranog oporavka. Zamislite ovo: poruka e-pošte koja izgleda legitimno prolazi kroz filtre, korisnik klikne, a napadač dobiva uporište. Za organizaciju usmjerenu na otpornost, taj trenutak pokreće uvježban plan djelovanja – izolaciju, komunikaciju i oporavak – kako bi poslovanje nastavilo funkcionirati. Za druge, to može biti početak utrke s vremenom.

Ovaj vodič mijenja pristup sigurnosti iz načina razmišljanja „zaustavite svaki napad” u način razmišljanja „pripremite se, reagirajte i oporavite se” – utemeljen na okviru NIST Cybersecurity Framework i oblikovan stvarnim iskustvima iz Inicijative za sigurnu budućnost Microsofta (SFI) te iskustvima korisnika.

Razvijajuće okruženje računalnih prijetnji

Ove statistike iz Microsoftova izvješća o digitalnoj zaštiti za 2025. ističu neke od najčešćih putova do ugroženosti:

  • 28 % sigurnosnih incidenata započinje krađom identiteta ili socijalnim inženjeringom, a dodatnih 18 % nezakrpanih web resursa.
  • Krađa identiteta pogonjena umjetnom inteligencijom sada postiže stopu klikova od 54 %.
  • 33 % incidenata koje je Microsoft istražio uključivalo je iznudu.

Računalna otpornost nije samo tehnički izazov, to je i organizacijski izazov.

Okvir za putovanje: NIST-ov životni ciklus računalne sigurnosti

NIST Cybersecurity Framework pruža smjernice koje organizacijama pomažu izgraditi jasnu, strukturiranu strategiju usmjerenu na pet funkcija: Identifikacija, Zaštita, Otkrivanje, Reagiranje i Oporavak – uz upravljanje kao temelj cijelog pristupa.

  • Identificiranje: Upoznajte što imate u svom poslovnom okruženju i što je važno kako biste mogli učinkovito upravljati rizikom za sustave, ljude, imovinu i podatke. 
  • Zaštita: Uspostavite zaštitne mjere koje sprječavaju ili smanjuju utjecaj računalnog incidenta.
  • Otkrijte: Polazeći od pretpostavke ugrožavanja u skladu s načelima Zero Trust modela, ugradite alate i procese za brzo prepoznavanje anomalija, provala i drugih računalnih incidenata.
  • Reagiranje: Izradite i uvježbajte plan postupanja u slučaju incidenta. Jasno definirane uloge, ciljana upozorenja i centralizirano upravljanje ranjivostima mogu ubrzati izolaciju prijetnje.
  • Oporavak: Uspostavite robusne strategije kako biste brzo vratili poslovanje u pogon. Vrati operacije iz provjerenih, nepromjenjivih sigurnosnih kopija i potvrđenih postupaka oporavka, kako biste ponovo bili na mreži za nekoliko sati, a ne dana.
Kružni zeleni oblik s crnim tekstom koji navodi IDENTIFY, RECOVER, RESPOND, PROTECT i DETECT.
NIST Cybersecurity Framework prikazuje pet funkcija: Identificiraj, Zaštiti, Detektiraj, Odgovori i Oporavi, uz središnju funkciju "Upravljaj" u svojom središtu.

Od strategije do provedbe

Nakon što postavite strategiju računalne otpornosti, ovi koraci pomažu da je provedete u praksi:

  • Priprema: Izgradite tim za otpornost koji okuplja predstavnike sigurnosti, IT-ja, pravnog odjela, komunikacija, financija i ključnih poslovnih jedinica. Definirajte uloge, unaprijed odobrite ovlasti odlučivanja, utvrdite putove eskalacije i uspostavite komunikaciju izvan standardnih kanala te predloške poruka za dionike.
  • Zaštita: Primijenite temeljna načela modela „svi su nepouzdani” i izričito provjeravajte s pomoću višestruke provjere autentičnosti, primijenite pristup s najmanjim potrebnim privilegijama i pretpostavite ugrožavanje.
  • Provedba: Testirajte svoj priručnik za računalnu otpornost kako biste bili sigurni da funkcionira. Vježbajte kroz realistične stolne i operativne vježbe uživo. Uključite netehničke timove kako biste provjerili ručne tijekove rada. Zabilježite naučene lekcije u izvješćima nakon akcije i kontinuirano unaprjeđujte pristup.
  • Reagiranje & Oporavak: Kada dođe do incidenta, upotrijebite svoj priručnik s unaprijed definiranim koracima komunikacije i izolacije. Dajte prednost vraćanju kritičnih funkcija iz sigurnosnih kopija, provjerite integritet i revidirajte svoj priručnik na temelju stečenih spoznaja.

Pretvorite otpornost u konkurentsku prednost

Računalna otpornost nije jednokratan napor, već kontinuirano putovanje. Kada pripremu i oporavak postave kao jednako važne prioritete, organizacije se mogu sigurnije snaći u današnjem promjenjivom okruženju prijetnji i pretvoriti otpornost u konkurentsku prednost.

Više ovakvih sadržaja

Skupina medicinskih stručnjaka gleda u tablet.

Rješavanje ucjenjivačkog softvera usmjerenog na zdravstvenu skrb. Zajedno.

Zdravstveni sektor u SAD-u suočava se s eskalacijom prijetnji ucjenjivačkim softverom, što opterećuje bolnice, narušava skrb o pacijentima i naglašava hitnu potrebu za snažnijom računalnom otpornošću.
Žena sjedi za stolom s prijenosnim računalom.

Stvaranje kulture usmjerene na sigurnost

Zaposlenici su naša prva i posljednja linija obrane. Osnažite ih resursima koji će im pomoći da sigurno i pametno djeluju u digitalnom okruženju.
Bijeli crtež papira u omotnici s riječju Novo na plavoj pozadini.

Preuzmite CISO Digest

Budite korak ispred uz stručne uvide, trendove u djelatnosti i istraživanja sigurnosti u ovom dvomjesečnom serijalu e-pošte.

Pratite Microsoft Security

Hrvatski (Hrvatska) Zaštita privatnosti podataka o zdravlju potrošača Kontaktirajte Microsoft Zaštita privatnosti Upravljanje kolačićima Uvjeti korištenja Zaštitni znakovi O našim oglasima EU Compliance DoCs