Skip to content

CISOd kui de facto toimepidevusjuhid: ennetamiselt äritegevuse jätkuvuseni

Kokkuvõtteks: Ettevõtted peavad toimepidevust uuesti määratlema: äritegevuse jätkuvuse võrdväärsed komponendid ei ole ainult tööaeg, vaid ka andmekaitse ja aktsepteeritav andmekao tolerants.

CISOd võtavad üha enam vastutust äritegevuse toimepidevuse ja taastamise eest – seda arengut käsitlevad teadlikult ka erialaorganisatsioonid nagu Gartner, mis omakorda mõjutab arutelusid juhatuste tasandil.

CISOde rollikäsitlus on juba ammu kasvanud puhtast ennetusest kaugemale. John Bruggeman, OnX ja CBTS konsultant-CISO, võtab mõtteviisi nihke kokku: kogenud IT-taustaga CISOd mõtlevad operatiivselt kättesaadavuse kategooriates – „Kuidas tagada, et me ei ole täielikult maas?” 30-aastase kogemusega väga erineva suurusega organisatsioonides (75-st kuni 40 000 töötajani) tunneb Bruggeman mõlemat äärmust. Toimepidevus on CISOde jaoks olnud teema alati, ent nüüd nimetatakse seda otsesõnu ja tõstetakse fookusesse.

Selle tähelepanu põhjus on reaalne: pärast CrowdStrike’i ülemaailmset tõrget 2024. aasta suvel lõi ettevõte toimepidevusjuhi (Chief Resilience Officer) ametikoha – selge signaal klientidele, järelevalveasutustele ja investoritele. Kaugeltki mitte kõik ettevõtted ei järgi seda eeskuju; enamikus organisatsioonides langeb see mandaat CISO õlule. Bruggeman väidab, et mõisteid nagu „toimepidevus” tuleks teadlikult juhatuse aruteludesse tuua, et kindlustada eelarveid. „Kui Gartner sellest räägib, räägivad ka tegevjuht ja juhatus – ja siis järgneb rahastus.” Ümbersõnastamine „varukoopiast” „toimepidevaks” end ära tasub.

Aimee Cardwell, konsultant ning Transcendi CIO/CISO in Residence, hoiatab siiski liiga kitsa määratluse eest. Toimepidevus ei tähenda ainult kättesaadavuse taastamist, vaid ka kaitset andmekao eest tokeniseerimise või krüpteerimise abil. Seni on neid aspekte käsitletud ebavõrdselt: ettevõtted keskendusid kiirele taastoimimisele, jättes sageli tähelepanuta küsimuse, kus tundlikud andmed asuvad ja kui haavatavad need on.

Tasakaal nihkub sõltuvalt ärivaldkonnast. Rangelt reguleeritud sektorid nagu finants- ja tervishoiusektor seavad andmekaitse tööaja tagamisest tähtsamaks – andmekadu kahjustab kaubamärki püsivamalt kui kahepäevane katkestus. Ettevõtted, kellel puuduvad eriti tundlikud andmed (näiteks Amazon oma tokeniseeritud krediitkaartidega), saavad endale lubada tööaja esikohale seadmist: iga minut seisakuaega maksab miljoneid. Cardwell nõuab, et CISOd määratleksid selged andmekao tolerantsid – mitte ainult taastamisaja, vaid ka aktsepteeritava andmekao stsenaariumide osas nii koguse kui laadi poolest.


Allikas: www.csoonline.com · Avaldatud 27. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: