Pregătirea companiilor pentru atacurile cibernetice trebuie să se concentreze pe exersarea celui mai rău scenariu posibil, nu doar pe prevenție. Această abordare este recomandată de Charl van der Walt, Head of Security Research la Orange Cyberdefense, în cadrul evenimentului ZF Tech Day. Strategia trebuie să prioritizeze reziliența, adică capacitatea afacerii de a supraviețui și de a reveni la starea inițială după un incident de securitate major.
Charl van der Walt subliniază că tehnologia este doar un instrument, iar securitatea nu se rezumă la achiziția de produse noi. El avertizează că complexitatea sistemelor, precum adăugarea unor platforme de inteligență artificială, crește nivelul de vulnerabilitate. Pentru o pregătire eficientă, firmele trebuie să treacă de la simpla scriere a unor pași pe hârtie la exerciții reale, care să reflecte scenarii din lumea reală, asemănătoare antrenamentelor militare.
Mădălin Dumitru, CEO al SCUT, explică faptul că companiile dețin adesea numeroase soluții de securitate și tablouri de bord, dar le lipsește o privire de ansamblu unificată. Această fragmentare creează puncte oarbe pe care atacatorii le pot exploata, fiind suficientă o singură vulnerabilitate pentru a produce pagube monumentale. Mădălin Dumitru menționează că, în timp ce sistemele devin mai performante, factorul uman rămâne un punct critic de vulnerabilitate.
Reziliența operațională este definită de Mădălin Dumitru ca capacitatea de a absorbi șocul unui atac și de a menține serviciile critice funcționale. Controlul în fața panicii este oferit de existența unui plan de reziliență bine stabilit. Pentru a facilita accesul la măsuri de siguranță, SCUT propune trei piloni esențiali: analize cibernetice periodice, instruirea continuă a angajaților și utilizarea unui serviciu de monitorizare, detecție și răspuns (MDR).
Datele din raportul Security Navigator 2026 al Orange Cyberdefense arată o evoluție alarmantă a amenințărilor la nivel global. Numărul victimelor extorcării cibernetice s-a triplat începând cu anul 2020 și a înregistrat o creștere de 44,5% în anul 2025. Raportul, bazat pe analiza a peste 139.000 de incidente între octombrie 2024 și septembrie 2025, evidențiază faptul că firmele mici și mijlocii, cu între 1 și 249 de angajați, suferă două treimi din totalul atacurilor.
Contextul actual al securității digitale este marcat de un mediu ostil, în care companiile pot deveni ținte ale hacktiviști cu motivații ideologice sau ale infractorilor. Securitatea cibernetică a încetat să fie doar un proiect de IT, devenind o obligație legală pentru organizații. Într-un peisaj tehnologic în continuă expansiune, capacitatea de reacție rapidă și menținerea continuității activității sunt esențiale pentru supraviețuirea economică a oricărei entități.