Специалисты JET CSIRT опубликовали аналитический материал «Восстановление как стратегический аспект киберустойчивости бизнеса», в котором подчеркнули: для большинства российских компаний план восстановления после атак остается слабым звеном в системе информационной безопасности.
Согласно исследованию, более половины организаций считают, что обеспечение непрерывности бизнеса - задача исключительно ИТ-подразделений. Однако на практике реагирование на инциденты чаще происходит «по факту», без заранее отработанных сценариев и процедур. Только 40% компаний готовы публично сообщать о киберинцидентах, предпочитая ограничиваться внутренними расследованиями.
Эксперты отмечают, что такой подход повышает риски длительных простоев, потери доверия клиентов и санкций со стороны регуляторов. В отчете указывается: восстановление должно рассматриваться как стратегическая часть киберустойчивости, а не как техническая задача.
JET CSIRT рекомендует организациям внедрять регулярное тестирование планов восстановления, закреплять ответственность между бизнес-подразделениями и ИТ-службами, а также заранее выстраивать коммуникацию с партнерами и подрядчиками. Отдельное внимание следует уделять репутационным рискам: компании, которые открыто сообщают о происшествиях и демонстрируют готовность к их последствиям, восстанавливают доверие рынка значительно быстрее.