Companiile trebuie să își schimbe prioritățile în ceea ce privește securitatea cibernetică, mutându-și atenția de la simpla evitare a atacurilor către reziliența operațională. Această abordare presupune dezvoltarea capacității de a absorbi șocul provocat de o breșă, menținerea serviciilor critice în funcțiune și revenirea rapidă în activitate. Mădălin Dumitru, CEO al SCUT, a subliniat această necesitate în cadrul conferinței ZF & Orange Business - Reziliența operațională: de la panică la control.
Conform expertului, industria s-a concentrat ani de zile pe identificarea vulnerabilităților pentru a le remedia înainte de exploatarea de către atacatori. Deși securitatea proactivă și identificarea punctelor slabe rămân elemente obligatorii, acestea nu mai pot reprezenta singurul obiectiv al unei organizații. Mădălin Dumitru, care activează de aproape 28 de ani în domeniu, consideră că focusul trebuie mutat spre capacitatea de răspuns efectiv în fața unui incident.
Reziliența operațională nu trebuie privită ca o sarcină exclusivă a departamentului IT, ci ca o strategie de nivel înalt, proprie conducerii. Mădălin Dumitru recomandă implementarea exercițiilor de tip „tabletop”, prin care echipa de management este testată în condiții simulate. În aceste exerciții, liderii trebuie să ia decizii rapide pe baza unor acțiuni prestabilite, asigurându-se că planurile de intervenție nu rămân doar pe hârtie sau în documente.
Managementul trebuie să înțeleagă că diferența dintre panică și control rezidă în cunoașterea procedurilor de urgență. Panica apare atunci când organizația nu știe cum să reacționeze în fața necunoscutului, în timp ce controlul este asigurat prin acțiuni executate pe „pilot automat”. CEO al SCUT a comparat situația cu un incendiu, menționând că monitorizarea și detecția sunt inutile dacă nu există un răspuns concret pentru a stinge pericolul.
SCUT, compania de securitate cibernetică deținută de Orange România, a fost lansată în octombrie 2025 împreună cu Orange Cyberdefense. Această entitate își propune să ofere servicii de protecție și către companiile mici și mijlocii, segment care anterior nu își permitea astfel de soluții. Compania utilizează informații globale despre tacticile atacatorilor pentru a proteja echipamente și a oferi securitate clienților locali.
Contextul securității digitale rămâne unul critic, având în vedere riscurile de fraude financiare și atacuri cibernetice care pot afecta rapid activele companiilor. În acest peisaj tehnologic, capacitatea de a gestiona rapid pierderile și de a restabili operațiunile este esențială pentru supraviețuirea economică, mai ales în fața unor metode de atac tot mai sofisticate care vizează rapiditatea tranzacțiilor și integritatea conturilor.