Table-top cvičení: připravte se na kybernetický útok dřív, než přijde
Když firemní systémy napadne ransomware, o závažnosti následků často rozhodují první hodiny po útoku. A také to, zda vedení firmy ví, co má dělat. Právě proto existují table-top cvičení. Jde o simulace krizových situací, při kterých si management v bezpečném prostředí vyzkouší reakci na hackerský útok, únik dat nebo dlouhodobý výpadek služeb.
Požární cvičení má digitální obdobu
Moderní budovy mají detektory kouře, sprinklery i únikové východy. Evakuační plány se pravidelně nacvičují, protože v okamžiku skutečného ohrožení záleží na tom, zda lidé vědí, co mají dělat.
U kybernetických incidentů by měl platit stejný princip. Firma může mít vyspělé bezpečnostní nástroje i zkušený IT tým. Pokud ale vedení neví, kdo komu hlásí incident, jak reagovat na požadavek výkupného nebo co sdělit zákazníkům, výsledkem bývá chaos místo koordinované reakce.

Nový zákon o kybernetické bezpečnosti navíc tuto odpovědnost výslovně přenáší na vedení organizací. Table-top cvičení je jedním z nejefektivnějších způsobů, jak se na tuto roli připravit.
Co cvičení testuje
Typický scénář může vypadat následovně: firemní systémy přestaly fungovat a IT potvrzuje ransomware. Co se děje dál?
Kdo o čem rozhoduje? Kdo komunikuje se zaměstnanci, zákazníky nebo médii? Budeme s útočníky vyjednávat, nebo výkupné odmítneme zaplatit? A než začneme obnovovat data, ověřili jsme, že zálohy nejsou kompromitované?
Podobné otázky table-top cvičení otevírá. Odhaluje slabá místa v krizových plánech, nejasné kompetence, chybějící recovery postupy nebo nedostatečnou koordinaci mezi jednotlivými odděleními.
Výstupem by vždy měla být konkrétní doporučení a opatření, která zvýší připravenost organizace na skutečný incident.
Kdo by měl cvičení absolvovat
Table-top cvičení je určeno především širšímu vedení firmy – od managementu přes právní oddělení až po pracovníky odpovědné za komunikaci.
Největší přínos má ve firmách, které již mají zpracované krizové plány a chtějí si ověřit, zda budou fungovat i v praxi. Pokud plány chybí, cvičení přinese důležitý poznatek: že je potřeba je nejprve vytvořit.
Důležité je také uvědomit si, že neexistuje jedno univerzální cvičení, které pokryje všechny možné scénáře. Každá organizace čelí jiným rizikům.
Může jít o ransomware, exfiltraci dat spojenou s hrozbou jejich zveřejnění, výpadek kritické služby, kompromitaci webových aplikací nebo podezření na interní zneužití dat. Smysl dává začít u scénářů, které jsou pro danou organizaci nejpravděpodobnější a zároveň nejzávažnější.
Nejlevnější způsob, jak odhalit chyby
Z pohledu poměru nákladů a přínosů patří table-top cvičení mezi nejefektivnější nástroje kybernetické odolnosti.
Pomáhá odhalit chyby dříve, než na ně upozorní skutečný útok. A rozdíl mezi dobře zvládnutým incidentem a situací, která skončí poškozením reputace, ztrátou zákazníků nebo milionovými škodami, často spočívá právě v tom, zda si vedení firmy podobnou situaci vyzkoušelo nanečisto.
Pokud chcete zjistit, jak by vaše organizace zvládla kybernetickou krizi, rádi pro vás table-top cvičení připravíme.
Máte zájem o table-top cvičení?
Pokud chcete zjistit, jak by vaše organizace zvládla kybernetickou krizi, rádi pro vás table-top cvičení připravíme.
Zpět na blog