Companiile trebuie să se pregătească pentru cel mai rău scenariu cibernetic
Cine este Mădălin Dumitru, CEO al SCUT, și ce structură a lansat Orange România?
Securitatea digitală nu mai poate fi tratată exclusiv ca o problemă tehnică de prevenție, ci trebuie privită prin prisma capacității de rezistență și recuperare.
Culture picks:
Așa cum subliniază specialiștii din domeniul apărării cibernetice, pregătirea adecvată pentru un posibil atac presupune exercitarea constantă a scenariului cel mai defavorabil în care se poate trezi o organizație.
Într-un mediu în care o singură breșă de securitate este suficientă pentru ca agresorii să obțină acces, companiile trebuie să redefinească modul în care abordează protecția datelor și a sistemelor lor.
Potrivit datelor prezentate în raportul Security Navigator 2026, elaborat de Orange Cyberdefense, presiunea exercitată asupra firmelor este în continuă creștere. Numărul victimelor extorcerii cibernetice a înregistrat o triplare începând cu anul 2020, iar la nivel global, în anul 2025, s-a observat o creștere de 44,5%. Oamenii de afaceri trebuie să fie conștienți de faptul că întreprinderile mici și mijlocie suportă aproximativ două treimi din totalul atacurilor, ceea ce le conferă o vulnerabilitate semnificativă.
De aceea, focusul strategic ar trebui să se deplaseze de la simpla evitare a incidentelor către construirea unei reziliențe operaționale solide.
Mădălin Dumitru, CEO al companiei SCUT, structură lansată de Orange România în parteneriat cu Orange Cyberdefense, a oferit o definiție clară a acestui concept.
Reziliența operațională reprezintă capacitatea unei entități de a absorbi șocul provocat de un atac cibernetic, de a asigura continuitatea serviciilor esențiale și de a reveni rapid la starea normală de funcționare.
Pentru profesioniștii din acest sector, este o certitudine că orice companie va fi vizată la un moment dat, iar diferența o face modul de reacție. Controlul situației nu apare spontan, ci rezultă din existența unui plan bine definit. Când o organizație știe exact ce are de făcut în momentul critic, panica este înlocuită de acțiuni raționale, ghidate de planul de reziliență.
Această abordare a fost tematica centrală a summitului recent organizat de Orange Business, Scut și ZF, intitulat „De la panică la control”. Discuțiile au evidențiat importanța trecerii de la o mentalitate defensivă pasivă la una activă și pregătită. Charl van der Walt, Head of Security Research la Orange Cyberdefense, a insistat asupra necesității antrenamentului practic. El a comparat procesul cu metoda militară: te antrenezi exact așa cum te aștepți să lupți. Un exercițiu de securitate nu este util dacă se limitează la scrierea unor pași teoretici pe o foaie de hârtie.
Este imperativ să se simuleze cu adevărat scenariul cel mai grav, reflectând condițiile din lumea reală, astfel încât echipa să fie capabilă să reacționeze eficient și să își recupereze operaționalitatea în cel mai scurt timp.
Charl van der Walt subliniază nevoie de schimbare de atitudine corporativă!
Charl van der Walt a mai subliniat necesitatea unei schimbări de atitudine la nivelul conducerilor corporative.
Firmele trebuie să recunoască faptul că evoluează într-un mediu ostil, unde sunt implicate direct sau indirect în confruntări cu actori geopolitici, hacktiviști motivați ideologic sau grupuri de infractori cibernetici.
Indiferent de preferințele lor, organizațiile fac parte din această luptă nevăzută.
Prin urmare, recomandarea principală este ca fiecare firmă să visualizeze concret cel mai rău caz posibil și să exerseze pașii necesari pentru a gestiona acea criză, maximizând șansele de supraviețuire și de recuperare rapidă.
În contextul actual, Mădălin Dumitru a mai precizat că securitatea cibernetică nu mai este doar un proiect intern al departamentului de IT, ci a devenit o obligație legală și o componentă vitală a afacerii. El a descris spațiul digital ca fiind unul disputat, unde fiecare jucător își caută avantajul. Primul pas fundamental este conștientizarea riscului: multe firme încă cred că sunt invizibile pentru atacatori, deși realitatea statistică spune contrariul.
O anecdotă ilustrativă a fost prezentată de CEO-ul SCUT pentru a demonstra puterea experienței trăite.
El a relatat cazul unei companii anonime, asupra căreia echipa sa a efectuat simulări de atacuri cibernetice controlate. Surprinzător, nu a fost identificată nicio vulnerabilitate tehnică majoră. Echipa a trecut apoi la teste de inginerie socială, încercând să păcălească angajații, dar și aici nu a avut succes.
Abia după o discuție detaliată cu proprietarul și angajații, s-a descoperit secretul acestei rezistențe neobișnuite. Proprietarul fusese victima unui atac cibernetic devastator în trecut, care lăsase pagube enorme și lăsase afacerea vechie în incapacitate de funcționare.
După ce a relansat o nouă entitate, el a angajat persoane care, la rândul lor, fuseseră afectate de incidente cibernetice, fie în cariera profesională, fie în viața personală.
Această experiență comună a instaurat în cultura organizației o metodologie de Pentru a înțelege de ce reziliența este crucială, specialiștii sugerează ca incidentele de securitate să fie analizate ca fiind impacturi directe asupra afacerii. Întrebarea cheie nu este cum să prevenim fiecare posibil atac, ci ce resurse, produse, servicii și expertiză sunt necesare pentru ca afacerea să supraviețuiască unui eșec major.
Securitatea nu pornește de la lista de achiziții tehnice, ci de la definirea clară a ceea ce înseamnă să te simți în siguranță pentru o organizație specifică.
More stories: