Tim od osam ljudi, jedno utork ujutro, potpuna blokada
Malo poduzeće za e-trgovinu u Jaipuru naučilo je na teži način ono što mnogi vlasnici malih poduzeća još uvijek podcjenjuju: ransomware ne pravi razliku prema veličini tvrtke. Tim od osam ljudi bez dediciranog IT odjela došao je jednog utorka ujutro i zatekao svaku datoteku s narudžbama kupaca, svaki zapis o plaćanju i svaki podatak o zalihama zaključane iza zida enkripcije, uz priložen zahtjev za otkupninom.
To je stvarnost koja je cyber rizik osiguranje gurnula u mainstream raspravu za mala i srednja poduzeća. Osiguranje može pomoći pokriti financijske posljedice napada, od pregovora o otkupnini do troškova oporavka i pravne izloženosti. No incident u Jaipuru također ističe jaz koji samo osiguranje ne može zatvoriti: prevenciju. Polica isplaćuje nakon što je šteta već nastala. Ne sprječava ransomware da uopće sleti na dijeljeni disk.
Što cyber rizik osiguranje zapravo pokriva (i što ne pokriva)
Police cyber rizik osiguranja osmišljene su da ublaže financijski udarac proboja. Ovisno o polici, pokriće može uključivati troškove povezane s oporavkom podataka, prekidom poslovanja, obavještavanjem kupaca, a ponekad čak i plaćanjem otkupnine. Za malo poduzeće bez IT odjela taj financijski jastuk može biti razlika između ponovnog otvaranja i trajnog zatvaranja.
Ono što osiguranje obično ne čini jest sprječavanje napada. Ne zakrpa zastarjeli softver, ne segmentira ranjivu mrežu niti obučava zaposlenika da ne klikne zlonamjernu poveznicu. Osiguravatelji sve više zahtijevaju od poduzeća da dokažu osnovne sigurnosne prakse prije izdavanja police ili prije odobravanja odštetnog zahtjeva, što znači da bi se poduzeća koja osiguranje tretiraju kao svoju jedinu liniju obrane mogla naći nedovoljno osigurana ili, još gore, bez pokrića kada je to najvažnije.
Za malu operaciju poput one u Jaipuru ta je razlika iznimno važna. Osam zaposlenika koji vode posao e-trgovine vjerojatno nemaju proračun ni osoblje za sigurnosni operativni centar. No to ne znači da je smislena prevencija izvan dosega.
Prevencija ipak dolazi prva
Sigurnosni istraživači već su dugo isticali da se napadi ransomwareom često odvijaju unutar skučenog vremenskog okvira, ponekad s napadačima koji od početnog pristupa do potpune enkripcije prelaze za samo 72 sata. Razumijevanje tog vremenskog okvira ključno je jer oblikuje način na koji bi malo poduzeće trebalo reagirati, i prije i tijekom incidenta. Detaljniji pogled na kako se zaštititi od 72-satne prijetnje ransomwarea raščlanjuje faze tipičnog napada i rok za reakciju koji poduzeća zapravo imaju nakon što upad započne.
Nekoliko praktičnih, jeftinih mjera može znatno smanjiti izglede za incident s ransomwareom poput onog u Jaipuru:
- Koristite VPN za daljinski i administrativni pristup. Enkripcija veza između zaposlenika i poslovnih sustava smanjuje izloženost prijavnih podataka i internih podataka, osobito za timove bez dediciranog IT nadzora.
- Segmentirajte mrežu. Držanje sustava plaćanja, baza podataka o zalihama i općeg uredskog prometa na odvojenim mrežnim segmentima ograničava koliko se ransomware može proširiti ako je jedan uređaj kompromitiran.
- Obučite zaposlenike za prepoznavanje phishinga. Mnoge infekcije ransomwareom počinju jednim kliknutim linkom ili otvorenim privitkom. Osnovna, redovita obuka za mali tim malo košta i zatvara jednu od najčešćih ulaznih točaka.
- Održavajte izvanmrežne, testirane sigurnosne kopije. Redovite sigurnosne kopije koje nisu povezane s glavnom mrežom daju poduzeću put natrag do normalnog poslovanja bez potrebe za plaćanjem otkupnine.
- Primjenjujte ažuriranja softvera promptno. Zastarjeli sustavi ostaju jedan od najlakših ciljeva za napadače koji traže poznate ranjivosti.
Nijedna od tih mjera ne zahtijeva proračun na razini velikih poduzeća. Zahtijevaju dosljednost, koja je često ostvarivija za mali tim nego za veliki, birokratski.
Što to znači za vas
Ako vodite malo poduzeće, pouka iz Jaipura nije da je cyber rizik osiguranje nepotrebno. Riječ je o tome da osiguranje treba biti posljednji sloj obrane, a ne jedini. Uparite policu s konkretnim koracima prevencije: enkriptiranim vezama, segmentiranim sustavima, obučenim osobljem i pouzdanim sigurnosnim kopijama. Osiguranje štiti vaše financije nakon incidenta. Prevencija štiti vaše poslovanje od toga da se taj incident uopće dogodi.
Mala su poduzeća privlačne mete upravo zato što napadači pretpostavljaju da je obrana slaba. Zatvaranje tog jaza ne zahtijeva velik IT proračun, samo namjeran, kontinuiran trud.
Ključne poante
- Cyber rizik osiguranje pokriva financijske posljedice, a ne sam napad; tretirajte ga kao sigurnosnu mrežu, a ne štit.
- Razumijte skučeni vremenski okvir tipičnog napada ransomwareom kako biste znali brzo reagirati ako se dogodi.
- Primijenite osnovne zaštite sada: korištenje VPN-a za daljinski pristup, segmentaciju mreže, obuku o phishingu i izvanmrežne sigurnosne kopije.
- Pregledajte zahtjeve svoje police osiguranja; osiguravatelji sve više očekuju dokaz osnovne sigurnosne higijene prije ili tijekom odštetnog zahtjeva.
- Ne čekajte buđenje u utorak ujutro. Male, dosljedne sigurnosne navike često su učinkovitije od bilo kojeg pojedinačnog alata ili police.




