Danas ključ nije predmet u džepu. To je korisnički nalog, administratorska privilegija, pristup aplikaciji, elektronskoj pošti ili poslovnom sistemu. Ako se ne ugasi na vrijeme, ostaje otvoren mnogo duže nego što bilo ko primijeti.
Najveći problem je što takav ključ ne zvecka u džepu i ne vidi se na stolu.
Lako je znati ko radi u firmi. Mnogo je teže znati ko sve može pristupiti njenim sistemima.
Promjena radnog mjesta ne znači uvijek i promjenu ovlašćenja. Završetak projekta ne znači uvijek kraj pristupa partnera. Stari nalog može ostati aktivan samo zato što ga niko nije ugasio.
Pojedinačno, to može izgledati bezazleno. Zajedno, takvi propusti postaju ozbiljan sigurnosni rizik.
Napad rijetko izgleda kao filmski upad u sistem. Češće počinje tiho, porukom na koju neko klikne, ukradenim podacima za prijavu ili starim pristupom koji je ostao aktivan.
Kada napadač dobije pristup, meta nije nužno računar. Meta su podaci, aplikacije, procesi i sistemi bez kojih poslovanje ne može normalno da funkcioniše.
Zato bezbjednost nije samo pitanje kako spriječiti ulazak. Važno je znati šta se dešava poslije i koliko dugo neželjeni pristup može ostati neprimijećen.
Ransomware se često vidi tek kada je šteta već nastala. Fajlovi su zaključani, sistemi ne rade, a poslovanje staje.
Tada rezervna kopija prestaje biti tehnička stavka i postaje pitanje opstanka poslovanja.
Isto važi za plan oporavka. Njegova vrijednost ne mjeri se time koliko dobro izgleda na papiru, nego time da li funkcioniše kada je najpotrebniji.
Stari nalog, preširoka administratorska privilegija ili partnerski pristup koji je nadživio saradnju ne moraju izgledati opasno. Upravo zato jesu opasni. Ne traže pažnju, ne smetaju svakodnevno i često ih primijetimo tek kada postanu ulaz.