Za glavne službenike za informacijsku sigurnost (CISO-e) u vladinim i javnim sektorima, izazovi zaštite osjetljivih podataka i ključnih sustava nikada nisu bili veći. Zbog jedinstvene prirode i količine podataka kojima ove organizacije upravljaju, posebno su ranjive. Potencijalni utjecaj sigurnosnog proboja nadilazi financijske gubitke – u mnogim slučajevima ugroženi su dobrobit građana, javna sigurnost pa čak i nacionalna sigurnost.
CISO-i u vladinim i javnim organizacijama suočeni su sa složenom mrežom izazova. Tijekom posljednjih pet godina, brze geopolitičke promjene i rastuće napetosti doveli su do povećanja broja kibernetičkih napada na kritičnu infrastrukturu. Sektor se sada fokusira na poboljšanje otpornosti i smanjenje rizika povezanih sa zastarjelim IT sustavima, koji otvaraju vrata brojnim ranjivostima koje protivnici mogu iskoristiti. Unatoč naporima da se ti sustavi moderniziraju i osiguraju, sama složenost i opseg zadatka ostaju zastrašujući. Prema istraživanju KPMG-a, nedostatak razumijevanja ili povjerenja u nove tehnologije kibernetičke sigurnosti doveo je do toga da 65 posto organizacija u javnom sektoru ima manje povjerenja u ulaganje u takve alate.1
Osim stalnog balansiranja između zastarjelih sustava, CISO-i u ovom sektoru moraju pratiti i brz razvoj novih tehnologija poput umjetne inteligencije (AI), blockchaina i kvantnog računalstva. Istovremeno se suočavaju s ograničenim proračunima i nedostatkom resursa, što dodatno otežava privlačenje i zadržavanje stručnjaka za kibernetičku sigurnost – stvarajući savršenu oluju izazova koje organizacije moraju savladati.
Regulatorni okvir također postaje sve složeniji. U Europi, primjerice, nadolazeći propisi poput Uredbe o digitalnoj operativnoj otpornosti (DORA), Direktive NIS2 i Akta o kibernetičkoj otpornosti utjecat će na tisuće tvrtki i vladinih organizacija u nadolazećim mjesecima i godinama. Ova regulatorna iscrpljenost može biti preplavljujuća. Usred svih tih izazova, CISO-i moraju pronaći načine za jačanje otpornosti i pripremu za neizbježne kibernetičke incidente. To zahtijeva promjenu pristupa – s isključivo preventivnog na onaj koji uključuje i otkrivanje, odgovor i oporavak.
Ovo izvješće istražuje izazove, prilike i konkretne korake za sigurnosne lidere u ovom širokom sektoru. Razumijevanjem jedinstvenih rizika i potreba te proaktivnim pristupom kibernetičkoj sigurnosti, CISO-i mogu pomoći u zaštiti ključnih resursa i podataka koji su temelj javnih institucija.