اختلالات دیگر محدود به بلایای طبیعی یا قطعی برق نیستند. بحرانیترین اختلالاتی که شرکتهای مدرن باید با آنها مقابله کنند، اکنون نامرئی هستند. حملات سایبری فزاینده، بهویژه باجافزارها و نقضهای پیچیده دادهها، بهطور کامل نحوه برخورد شرکتهای مدرن با مفهوم برنامهریزی تداوم کسبوکار را متحول کرده است. یک BCP که تنها برای رسیدگی به اختلالات فیزیکی طراحی شده است، اکنون در عصر جنگ دیجیتال منسوخ شده است.
برای ایجاد یک چارچوب مؤثر، اکنون ضروری است که استراتژیای توسعه داده شود که بر این فرض طراحی شده باشد که شرکت نقض خواهد شد و بر بهترین راهها برای محدود کردن زمان خرابی و ایجاد اعتماد تمرکز کند.

چشمانداز تهدیدات سایبری مدرن
شرکتهای مالی و سایر سازمانهای با امنیت بالا باید با محیط سایبری فزاینده خطرناک مقابله کنند. محیط سایبری دیگر محدود به سرقت دادههای حساس نیست. پیچیدگی فزاینده حملات سایبری اکنون منجر شده است که مهاجمان به دنبال اختلال در عملکرد کلی شرکت برای گروگانگیری آن باشند. محبوبیت فزاینده "باجافزار بهعنوان سرویس" اکنون منجر به حملات سایبری مکررتر شده است. این حملات اکنون به دنبال به خطر انداختن زیرساختهای حیاتی هستند.
این حملات سایبری به حملات جانبی تبدیل شدهاند که از یک دستگاه شروع میشوند اما بهزودی به هسته شبکه شرکت گسترش مییابند. ماهیت ایستای محیط سایبری دیگر برای مقابله با ماهیت پویای محیط سایبری مدرن کافی نیست. درک محیط سایبری مدرن برای درک این که محیط سایبری ایستا در نهایت شکست خواهد خورد، ضروری است. آزمون واقعی محیط سایبری، سرعتی است که عملکردهای اصلی شرکت میتوانند در طول یک محاصره فعال بازیابی شوند.
اجزای اصلی یک BCP دیجیتال محور
یک BCP که بهطور خاص برای زیرساخت دیجیتال طراحی شده است، بر یکپارچگی و جداسازی دادهها تمرکز میکند. روش رایج آینهسازی دادهها به یک مکان جایگزین مؤثر نیست اگر این مکان جایگزین بخشی از همان شبکه آلوده باشد. انعطافپذیری واقعی به معنای داشتن پشتیبانهای تغییرناپذیر است که نمیتوانند تغییر یابند یا حذف شوند. به این ترتیب، در هر زمان یک نقطه پاک برای بازیابی وجود دارد.
مسیرهای ارتباطی نیز باید افزونه شوند. هنگامی که سرورهای ایمیل در طول یک حمله آفلاین میشوند، نیاز به یک روش از پیش تعریفشده برای برقراری ارتباط و هماهنگی یک پاسخ مؤثر وجود دارد. این شامل تعریف مسیرهای اختیار واضح زمانی است که مسیرهای ارتباطی استاندارد شکست میخورند. هر دقیقهای که برای بحث درباره اینکه چه کسی مسئول است تلف میشود، دقیقهای است که مهاجمان برای تعمیق جایگاه خود در زیرساخت سازمان استفاده میکنند.
ادغام ارزیابی ریسک مبتنی بر هوش مصنوعی
در حالی که اقدامات واکنشی مهم هستند، شناسایی فعال آسیبپذیریها میتواند یک BCP را به یک نیروی فعال تبدیل کند. با ادغام نرمافزار ارزیابی ریسک مبتنی بر هوش مصنوعی، یک سازمان میتواند بهطور فعال ردپای دیجیتال خود را در همه زمانها اسکن کند. این سیستمها از هوش مصنوعی برای یادگیری اینکه رفتار "عادی" چگونه به نظر میرسد استفاده میکنند و مدیران را نسبت به فعالیتهای غیرعادی که ممکن است توسط انسانها متوجه نشده باشند، هشدار میدهند.
با شناسایی آسیبپذیریها قبل از اینکه بتوانند توسط مهاجمان استفاده شوند، یک سازمان میتواند شکافها را در دفاع خود ببندد یا مناطقی را که میتوانند برای نقض سیستمهای آن استفاده شوند، جداسازی کند. تمرکز از بازیابی ساده سیستمها به جلوگیری از تشدید بحران به سطوح فاجعهبار از همان ابتدا تغییر میکند. ابزارهایی مانند راهحلهای پیشرو باجافزار برای تداوم کسبوکار میتوانند شگفتیها ایجاد کنند.
گزارشدهی نظارتی و قوانین انطباق
پاسخ به یک حادثه امنیت سایبری فقط یک چالش فنی نیست؛ بلکه یک چالش قانونی نیز هست. با افزایش مداوم حوادث امنیت سایبری، نهادهای نظارتی بینالمللی در حال سختتر کردن الزامات گزارشدهی هستند و اغلب نیاز دارند که یک حادثه ظرف ساعاتی پس از کشف آن گزارش شود. یک BCP خوب باید شامل یک ماژول ویژه برای برخورد با قوانین انطباق قانونی و نظارتی باشد.
این بخش از برنامه باید شامل اطلاعات در مورد اینکه چه کسانی باید مطلع شوند و چه زمانی، بسته به حوزه قضایی و دادههایی که درگیر هستند، باشد. عدم رعایت این اطلاعرسانیها منجر به جریمههای مالی شدیدی خواهد شد که بسیار فراتر از تأثیر واقعی حمله است. داشتن الگوهای ارتباطی از پیش نوشتهشده و دسترسی فوری به مشاور حقوقی با تخصص در قانون سایبری برای قوانین انطباق فوری با این اطلاعرسانیها ضروری است.
تبدیل بازیابی بحران به مزیت استراتژیک
در نظر گرفتن بازیابی بحران به عنوان یک بیمهنامه یا مرکز هزینه، یک اشتباه تجاری است. در یک محیط تجاری که اعتماد یک ارز است، توانایی مقاومت و بازیابی از یک تهدید سایبری یک تمایزگر تجاری است. کسبوکارهایی که قادر به نشان دادن قدرت خود به شرکا، سرمایهگذاران و مشتریان هستند، میتوانند نشان دهند که دادهها و کسبوکار آنها ایمن است، علیرغم محیط تهدید خارجی. با سرمایهگذاری در یک BCP که واقعیتهای فعلی جنگ سایبری را تأیید میکند، کسبوکارها در حال ایجاد بستری هستند که امکان رشد پایدار کسبوکار را فراهم میکند!

