Priprema poslovanja za predstojeće propise o sajber bezbednosti i privatnosti u 2025. godini

Bezbednosni pejzaž se brzo menja. Sa dinamičnim ubrzanjem digitalnih komunikacija, sajber napadi postaju sve sofisticiraniji, što podstiče strože propise za ublažavanje ovih pretnji. Dok se organizacije snalaze u mnoštvu tehnoloških složenosti i promenljivih propisa, od suštinskog je značaja da razumeju kako novi zakoni utiču na njih, što stvara veći pritisak na IT lidere.

Pogrešan balans može skupo da ih košta. Samo u 2023. godini, u EU je izrečeno približno 2,1 milijarda evra novčanih kazni zbog kršenja Opšte uredbe o zaštiti podataka (GDPR). Čak i u odsustvu proboja, nepripremljenost sistema i procedura za ovu novu stvarnost može da doda nepotrebne neefikasnosti i kašnjenja kada usaglašenost nije obavezni standard, što dovodi do povećanja troškova i obima posla.

Dakle, koliku brigu predstavljaju propisi o bezbednosti informacija?

Canon istraživanje je otkrilo da IT lideri dosledno ocenjuju bezbednost informacija kao jednu od svoje tri najizazovnije i vremenski najzahtevnije odgovornosti tokom poslednjih pet godina.

Zapravo, bezbednost informacija (33%) je ocenjena kao izazov broj jedan, a u stopu je prati održavanje usaglašenosti (25%). Kao takva, bezbednost informacija ostaje gorući problem jer regulatorne obaveze i tehnološka složenost nastavljaju da rastu.

Šta je na pomolu?

Broj propisa je u porastu, pri čemu EU i nacionalne vlade jačaju i proširuju obim bezbednosnih direktiva kako bi unapredile bezbednost informacija. Zbog toga je proširen broj industrija koje potpadaju pod zakonodavstvo, kao i jačanje mera izveštavanja i bezbednosti kako nove inicijative stupaju na snagu.

Ova „revolucija propisa“ će se nastaviti, što zahteva da gledate i planirate znatno unapred, kao i da se uhvatite u koštac sa uzbudljivim izazovima. Neki zahtevaju hitnu pažnju, kao što je DORA koja je stupila na snagu početkom 2025. godine i nalaže testiranje i praćenje otpornosti – što utiče na preduzeća, kao i na njihove klijente. Dok će drugi, poput Zakona o sajber otpornosti (Cyber Resilience Act), koji bi trebalo da stupi na snagu 2026. godine, a zatim u punu primenu 2027. godine, osigurati da usaglašenost ostane prioritet godinama koje dolaze.

NIS2 (Mreže i informacioni sistemi 2) takođe predstavlja ključni deo ove promene. Dizajniran da ojača sajber otpornost širom EU, NIS2 proširuje obim svog prethodnika (NIS) uvođenjem strožijih obaveza upravljanja rizicima i prijavljivanja incidenata, kao i poboljšanog regulatornog nadzora.

Priprema za budućnost

Da biste odgovorili na današnje izazove i prilagodili se sutrašnjem pejzažu bezbednosti informacija koji se razvija, ključna je saradnja sa partnerom koji ima stručnost i rešenja da osigura poslovanje za budućnost. Preduzeća mogu da se pripreme za nove propise, izbegavajući potencijalno skupe izmene u operacijama kako se približavaju rokovi za primenu, tako što će uzeti u obzir sledeće i usvojiti proaktivan pristup bezbednosti informacija.

1. Razumevanje zakona

Preduzeća moraju da imaju jasno razumevanje zakona koji se odnose na njihovo poslovanje, industriju i lokalni region, a to se može postići konsultovanjem sa relevantnim pravnim timovima ili stručnjacima u ovoj oblasti. Na taj način, organizacije će bolje razumeti implikacije i širi uticaj na poslovanje.

2. Skeniranje horizonta

Primena procesa za tekuće praćenje novih zakona i regulatornih trendova takođe je ključna. Ovim se može upravljati putem namenskog internog tima ili se može prepustiti stručnom dobavljaču, što organizacijama omogućava da predvide buduće zahteve i da se proaktivno prilagode.

3. Izgradnja interne stručnosti

Da bi se kretali kroz regulatorni pejzaž koji se menja, bezbednosni timovi će možda morati da se prošire – bilo angažovanjem ili obukom osoblja specijalizovanog za bezbednosnu usaglašenost, tumačenje zakona i primenu bezbednosnih kontrola. Ovo može imati uticaj na resurse, osoblje i budžete, u zavisnosti od nivoa potrebne adaptacije.

4. Razvoj snažnih bezbednosnih procesa

IT timovi takođe moraju da se prilagode i uspostave jasne procese za prijavljivanje ranjivosti, krpljenje, odgovor na incidente i obaveštavanje o proboju podataka, kao što to zahteva NIS2. Ovi procesi su od suštinskog značaja i trebalo bi da budu dokumentovani i redovno pregledani kako bi se osigurala usaglašenost. Tamo gde je potrebno, organizacije će možda morati da investiraju u dodatni softver i šire tehnologije koje podržavaju ove procese.

5. Upravljanje lancem snabdevanja

Dobavljači se možda nalaze izvan organizacije, ali njihovi procesi i usaglašenost izveštavanja i dalje mogu da imaju direktan uticaj na organizaciju. Važno je sarađivati sa dobavljačima, razumeti njihove bezbednosne prakse i sprovoditi revizije koje će pomoći da se osigura njihovo usklađivanje sa standardima usaglašenosti.

6. Prihvatanje transparentnog izveštavanja

Iako neki bezbednosni incidenti mogu imati značajan uticaj na poslovanje, važno je da zaposleni komuniciraju o rizicima koje otkriju i da se neguje kultura otvorenog prijavljivanja. Podsticanje internog prijavljivanja omogućiće organizaciji da uči iz grešaka i da se postave novi procesi, bez straha od odmazde.

Da li ste spremni?

Novi i predstojeći propisi predstavljaju pozitivnu snagu za potrošače i industriju bezbednosti u celini i na kraju će dovesti do bezbednijeg i transparentnijeg digitalnog pejzaža za preduzeća. Iako može postojati kratkoročni trošak, dugoročne prednosti prilagođavanja i prihvatanja proaktivnog pristupa propisima daleko nadmašuju izazove.

Povezani proizvodi i rešenja

uniFLOW Online

Napredno rešenje za bezbedno štampanje i skeniranje koje organizacijama omogućava da upravljaju kompletnim okruženjem za štampu kroz informatički oblak.

Usluge upravljanja štampanjem

Kreirajte optimizovanu, bezbednu i održivu infrastrukturu uređaja uz usluge i rešenja kompanije Canon za upravljanje štampanjem koji se pružaju na način koji vam odgovara: putem informatičkog oblaka, na lokaciji ili u hibridnom okruženju.

Dodatno istražite

Rešenja za upravljanje informacijama

Omogućite da vaši poslovni procesi teku nesmetano i bezbedno unutar organizacije, čime ćete poboljšati produktivnost i korisničko iskustvo, kao i osigurati bezbednost informacija i usaglašenost svoje organizacije, uz Canon rešenja za upravljanje informacijama.

Naša stručnost

Otkrijte kako spajamo našu stručnost u upravljanju informacijama i vodeće tehnologije na tržištu kako bismo vam pomogli da prevaziđete poslovne izazove.

Sajber higijena u doba AI tehnologije: zašto su osnove i dalje važne

Saznajte zašto je ugrađivanje snažnih bezbednosnih praksi u organizacionu kulturu i dalje jedna od najjačih odbrana od novog talasa sajber napada poboljšanih AI tehnologijom.