Назад на старомодните методи
За момент, во средината на јули, бројни организации беа принудени да заборават на современите компјутерски системи и да се свртат кон старите методи на работа базирани на хартија.Слични сценарија беа забележани и во минатото.
Прегледувајќи ги написите за претходните сајбер напади и ИТ неуспесите, ќе најдете бројни примери на организации кои, соочени со дигитално нарушување, морале да „се вратат на пенкалото и хартијата“. Британските општи лекари, персоналот за менувачница на Travelex, медицинските лица во болницата во Руан во Франција и работниците на советот во Линколншир, сите доживеале слични сценарија.
Иако ова може да изгледа како очајнички потег, некои експерти за сајбер безбедност сега ги советуваат компаниите да планираат можност за префрлување на процеси базирани на хартија во случај на дефект на ИТ.Наместо да се справуваме со такви ситуации импровизирани, работата без технологија треба да се практикува редовно за да се направи транзицијата од компјутер на хартија што е можно полесно.
Лекции од минатите напади: Примерот на Норск Хидро
Една од компаниите која ја знае вредноста на методите на хартија е норвешката компанија Норск Хидро, производител на алуминиум и обновлива енергија. Во 2019 година, компанијата беше жртва на напад со откуп кој го блокираше пристапот за повеќе од 20.000 компјутери. Одбивајќи да го платат откупот, повеќе од 35.000 вработени од 40 земји мораа да најдат алтернативни начини за извршување на својата работа.
„Тоа беше неверојатна креативност“, се сеќава Халвор Моланд, портпарол на Хидро. Вработените од подрум извадиле стари прирачници со упатства за производство на алуминиумски производи. Во некои погони, за среќа, печателе нарачки непосредно пред нападот.
Иако производството падна за 50 отсто во некои погони, компанијата успеа да продолжи со работа. Некои фабрики дури купуваа компјутери и печатачи од локалните продавници за да можат да ги испечатат потребните информации за работниците.
„Моравме да ги ископаме и старите факс-машини“, се сеќава Моланд.
Неговиот совет до бизнисите е едноставен – секогаш печатете ги клучните информации, како телефонски броеви или листи за проверка, за да можете да продолжите да работите во случај на сајбер напад.
Планирање за неизбежни ИТ неуспеси
Крис Батлер, директор за отпорност во специјалистот за обновување при катастрофи Databarracks, вели дека повеќе компании ја препознаваат важноста на рачните методи на работа поради сериозноста на неодамнешните сајбер напади. Некои клиенти сега дури подготвуваат „пакети за враќање од катастрофи“ со хартиени обрасци и факсови, во случај нивните дигитални системи да станат недостапни.
Батлер, исто така, препорачува компаниите да организираат сесии за обука на кои вработените вежбаат да работат со флипчарти, односно табли за презентации наместо компјутери, за да видат дали можат да ја завршат работата без технологија. За некои организации, хартијата може да има и безбедносни предности. Делови од американскиот судски систем, на пример, бараат одредени документи да се поднесуваат или на хартија или на безбедни, шифрирани уреди.
Ограничувања и алтернативи
Иако хартијата може да биде корисна замена, таа има свои ограничувања. Како што истакнува Герет Мот од Институтот за кралски Обединети услуги, системите базирани на хартија не се идеални за поголеми операции бидејќи се побавни од компјутерската технологија и тешко е да се координираат голем број вработени низ повеќе канцеларии.
Но, практикувањето алтернативни методи на работа може да помогне. д-р. Мот, кој ги истражувал ефектите од симулациите на ИТ неуспех, вели дека компаниите кои спроведувале такви симулации честопати биле подобро подготвени за вистински сајбер инциденти.
Покрај хартијата, некои компании имаат и други стратегии. На пример, една компанија купи „Chromebook кутии“ во случај нивните вработени да треба да работат без пристап до корпоративната мрежа.
Исто така, компаниите треба да имаат резервни податоци зачувани надвор од главниот систем, така што во случај на напад на откупнина, клучните информации да бидат заштитени и да не се изгубат.