Digitaalne usaldus: miks on see tänapäeva organisatsioonide jaoks kriitilise tähtsusega
Miks vastupanuvõime, hea juhtimine ja sõltumatu hindamine kujundavad ettevõtluse tulevikku
„Organisatsioonid vajavad kindlustunnet, et nende süsteemid, tooted ja andmed püsivad turvalised, usaldusväärsed ning vastupidavad ka siis, kui midagi läheb valesti,“ ütleb Kiwa globaalse digitaal- ja küberturbelahenduste valdkonna juht Jonas Van Hove. „Seda laiemat käsitlust nimetab Kiwa digitaalseks usalduseks (Trust in Digital).“
Tänapäeval ei ole digitaalne usaldus enam pelgalt IT-osakonna ülesanne, vaid strateegiline äriküsimus ja laiem ühiskondlik väljakutse. See hõlmab juhtimist, talitluspidevust ning sidusrühmade usaldust organisatsioonides, väärtusahelates ja tervetes turusüsteemides.
Selles artiklis vaatleme, kuidas digitaalne usaldus on arenenud, mis seda suunab ning kuidas organisatsioonid saavad tõendada oma klientidele, investoritele ja teistele sidusrühmadele, et nad on usaldusväärsed digitaalsed partnerid kõige laiemas tähenduses.
Riistvarast kõikjale: kuidas digitaalne usaldus on muutunud
Väidet „kõik on ühendatud“ võib pidada klišeeks, kuid see peegeldab tänapäeva reaalsust. Digitaliseerimise tõttu toetuvad ettevõtted ja organisatsioonid, sealhulgas ka need, mida ei peeta eriti uuenduslikuks, andmetele ja ühendatud toodetele. Üha enam kasutatakse infrastruktuuris asjade interneti (IoT) lahendusi ning järjest suuremat rolli mängivad autonoomsed tehisintellektil põhinevad süsteemid.
Selge piir operatsioonitehnoloogia (OT) ja infotehnoloogia (IT) vahel on kadunud. Tootmisliin, mis kunagi töötas käsitsi juhitavate seadmete abil, kogub nüüd ise andmeid ühendatud andurite kaudu. Hoone küttesüsteem ei ole enam lihtsalt eraldiseisev tehniline lahendus, vaid osa organisatsiooni digitaalsest ökosüsteemist. Ka igapäevased koduseadmed, alates termostaadist kuni külmikuni, muutuvad digitaalseteks suhtluskanaliteks.
Koos ühendatuse kasvuga on suurenenud ka ootused ja riskid. Digitaalne usaldus on arenenud ettevõttesisese IT-funktsiooni vastutusest strateegiliseks võimekuseks, mis mõjutab hankeotsuseid, vastavust regulatiivsetele nõuetele ning klientide usaldust.
Üha sagedamini oodatakse organisatsioonidelt mitte ainult oma süsteemide kaitsmist, vaid ka panustamist laiemate digitaalsete ökosüsteemide vastupidavusse. See aitab tugevdada usaldust järjest enam ühendatud väärtusahelates ja turusüsteemides.
See muutus on oluliselt laiendanud digitaalse usalduse tähendust. Enam ei piisa ainult kliendiandmete kaitsmisest või veebilehe vastavusest Euroopa Liidu isikuandmete kaitse üldmäärusele (GDPR). Digitaalne usaldus tähendab muu hulgas seda, et ühendatud sõidukit oleks võimalik ohutult kasutada ka juhul, kui selle tarkvara satub ohtu, et elektrivõrk püsiks tasakaalus ja töökorras isegi siis, kui tuule- või päikeseparkide vastu korraldatakse küberrünnak, ning et haiglad suudaksid jätkata operatsioonide tegemist ka olukorras, kus patsiendiandmetele puudub ajutiselt ligipääs.
Digitaalne usaldus mõjutab otseselt organisatsiooni tegevuse järjepidevust, mainet, ohutust, klientide usaldust ning laiemalt ka ühiskonna ja majanduse stabiilsust.
Kui digitaliseerimine puudutab kõike meie ümber, siis sõltub ettevõtte turvalisus ja usaldusväärsus suurel määral sellest, kui usaldusväärsed on selle digitaalsed süsteemid. Küberturvalisus ja üldine ohutus on tänapäeval lahutamatult seotud. Kuid küberturvalisus on vaid üks osa tervikust.
Sellise usalduse loomine, mida organisatsioonid tänapäeval vajavad, tähendab vastupidavate süsteemide kujundamist, mis suudavad toimida turvaliselt, usaldusväärselt ja eesmärgipäraselt ka häirete, katkestuste või kriisiolukordade ajal.
Mis kujundab digitaalset usaldust?
Kiiresti muutuv digitaalne maailm kasvatab vajadust usaldusväärsete, turvaliste ja vastupidavate digitaalsete lahenduste järele.
Mida see teie organisatsiooni jaoks tähendab?
Sõltumata teie tegevusvaldkonnast, toodetest või teenustest mõjutab kasvav vajadus digitaalse usaldusväärsuse järele otseselt ka teie organisatsiooni.
Kui kasutate ühendatud seadmeid või nutikaid tooteid, kaasneb iga tehnoloogiaga ka potentsiaalne digitaalne risk. Isegi näiliselt lihtsad seadmed võivad muutuda küberrünnakute sisenemispunktiks, kui nende kavandamisel ja arendamisel ei ole piisavalt tähelepanu pööratud vastupanuvõimele ja turvalisusele.
Sama kehtib ka operatsioonitehnoloogia (OT) kohta. Tööstuslike juhtimissüsteemide vastu suunatud küberintsidendid võivad mõjutada ohutust, põhjustada tootmiskatkestusi ning kahjustada keskkonda.
Mida enam on organisatsioonid omavahel seotud, seda vähem saab keskenduda ainult oma süsteemide turvalisusele. Vajadus usaldusväärsuse ja töökindluse järele ulatub kaugemale ettevõtte enda tegevusest. Tehnoloogiapartnerid, tarnijad, kliendid ja muud sidusrühmad ning nende kasutatavad andme-, automatiseerimis- ja tehisintellektilahendused toovad kaasa uusi riske ja suurendavad võimalike haavatavuste hulka.
Mujal tekkinud nõrkused võivad avaldada otsest mõju ka teie ettevõttele. Iga sidusrühm, kellega olete seotud, isegi kaudselt, on osa teie riskiprofiilist.
Nagu Jonas Van Hove märgib: „Kui kõik on omavahel ühendatud, on võimalik ründepind suurem kui kunagi varem.“
Vastupanuvõime suurendamine sõltumatu hindamise abil
Digitaalsed riskid arenevad edasi ning andmelekked ja küberrünnakud jäävad paratamatuks reaalsuseks. Kas või seetõttu, et küberkurjategijad ei pea järgima samu reegleid ja nõudeid, mille järgi ettevõtted tegutsevad.
Pelgast nõuetele vastamisest enam ei piisa. Organisatsioonid peavad kavandama oma tegevust pikaajalise vastupanuvõime tagamiseks. See tähendab juhtimissüsteemide, testimise, sertifitseerimise, turvatestide (red team assessment) ja ekspertide nõustamise ühendamist, et tuvastada riskid enne, kui neist saavad tegelikud probleemid.
Jonas Van Hove sõnul:
„Sertifikaat üksi ei muuda organisatsiooni vastupidavaks, kuid see on oluline alguspunkt. See sunnib esitama õigeid küsimusi ja alustama vastupidavate süsteemide loomist.“
Üha enam vajavad ettevõtted lisaks sisemistele protsessidele ka usaldusväärset sõltumatut kinnitust, et nende süsteemid, tooted ja tegevused on töökindlad ja usaldusväärsed.
Sõltumatu hindamine annab vajalikku kindlust, aidates samal ajal:
- tõendada vastavust nõuetele;
- tugevdada juhtimissüsteeme;
- suurendada klientide usaldust;
- vastata regulaatorite ootustele;
- tugevdada suhteid partneritega.
Jonase sõnul seisneb Kiwa tugevus funktsionaalse ohutuse, küberturvalisuse ja sõltumatu hindamise ühendamises.
„Vähesed organisatsioonid suudavad ühendada füüsilise ohutuse, digitaalse vastupanuvõime ja regulatiivsete nõuete mõistmise sama praktilisel viisil.“
Selline multidistsiplinaarne lähenemine võimaldab Kiwal kombineerida põhjalikke valdkonnateadmisi uusimate küberturvalisuse kompetentsidega. Ühendades globaalse tehnilise ekspertiisi kohaliku sektori tundmisega, aitab Kiwa organisatsioonidel täita tehnilisi, regulatiivseid ja ärilisi nõudeid eri piirkondades.
Näiteks saavad Kiwa veemajanduse eksperdid teha koostööd küberturvalisuse spetsialistidega, et mõista nii süsteemide praktilist toimimist kui ka nende turvalist kaitsmist digitaalsete ohtude eest.
Kuidas Kiwa saab aidata?
Kiwa toetab organisatsioone laia valiku hindamis-, verifitseerimis-, testimis- ja sertifitseerimisteenustega, mis vastavad erinevatele digitaalse küpsuse tasemetele, sealhulgas:
- IT-süsteemid
- IoT ja ühendatud tooted
- operatsioonitehnoloogia (OT)
- andme- ja tehisintellekti juhtimine
- koolitused ja teadlikkuse tõstmine
Nii kohalikult kui ka rahvusvaheliselt tegutsevad organisatsioonid saavad kasu ühtsetest teenustest, mida osutavad eksperdid, kes tunnevad kohalikke õigusakte, sektori nõudeid ja igapäevase tegevuse eripärasid.
Digitaalse usalduse tulevik
Digitaalne usaldus ja usaldusväärsus muutuvad järjest olulisemaks, kuna tooted, süsteemid ja tarneahelad muutuvad üha autonoomsemaks ning omavahel rohkem ühendatuks.
Ainuüksi tehisintellekti kiire areng ja kasutuselevõtt loob täiesti uusi väljakutseid.
„Tehisintellekt ei käitu nii ennustatavalt nagu traditsiooniline tarkvara,“ selgitab Jonas Van Hove. „Kui mudeli toimimine muutub või andmeid manipuleeritakse ning selle tulemusel tekivad vigased väljundid, muutub probleemi algpõhjuse leidmine keerulisemaks. Seetõttu on AI kasutamisel ülioluline ajakohane logimine ja tugev andmehaldus, mis aitavad hoida otsustusprotsessid läbipaistvad ja tõhusad.“
Jonas soovitab käsitleda digitaalset usaldust eelkõige organisatsiooni vastupanuvõime küsimusena, mitte ainult tehnilise väljakutsena.
„Looge vastupanuvõimelised süsteemid juba enne intsidentide toimumist, mitte ärge keskenduge üksnes probleemidele reageerimisele pärast nende juhtumist.“
Tulevikuks valmis organisatsioonid:
- mõistavad oma riske;
- kavandavad tegevuse järjepidevust;
- testivad oma eeldusi;
- kasutavad sõltumatut hindamist usalduse tugevdamiseks klientide, partnerite ja regulaatorite silmis.
Nad mõistavad, et digitaalne usaldus ei tähenda ainult nõuetele vastamist, vaid võimekate ja vastupidavate organisatsioonide loomist, mis suudavad kohaneda pidevalt muutuvate tehnoloogiate, ohtude ja regulatiivsete nõuetega.
Sõltumatu hindamine ja sertifitseerimine on olulised vahendid, mis aitavad muuta digitaalse usalduse eesmärgid mõõdetavateks tulemusteks. Alates infoturbest ja privaatsusest kuni tehisintellekti juhtimise ja talitluspidevuseni pakuvad rahvusvaheliselt tunnustatud standardid organisatsioonidele praktilisi raamistikke juhtimise tugevdamiseks, usaldusväärsuse tõendamiseks ja tulevaste regulatiivsete nõuete täitmiseks valmistumiseks.
Järgmises artiklis vaatleme lähemalt, kuidas Kiwa ja NQA (Kiwa ettevõte) aitavad muuta digitaalse usalduse praktilisteks hindamis- ja sertifitseerimisprogrammideks, toetades organisatsioone sobivate standardite valikul, sertifitseerimistegevuste koordineerimisel ning pikaajalise vastupanuvõime suurendamisel.