07/07/2026
Kontrole u Excelu. Politike u Wordu. Dokazi za revizije skupljani ručno.
Ovo nije opis tvrtke koja se usklađuje sa Zakonom o kibenetičkoj sigurnosti.
Ovako je godinama izgledao radni dan CISO-a u bankarskom sektoru. Naša Kristina Oršanić Kopić bila je taj CISO.
Danas iz tog iskustva čita članak 29. ZKS-a. Onaj po kojem uprava duguje dokaz da rizike razumije i nadzire. Zapisnici, odluke, ulaganja, edukacije. Regulator to zove tragom odgovornosti.
Sigurnost ste dosad morali raditi. Sad je morate moći i dokazati.
Kristina danas sjedi s druge strane tog posla. Sve što je godinama slagala ručno, sada odrađuje naša vCISO platforma powered by Cynomi. GAP analiza, registar rizika, politike, izvještaji za upravu, procjena dobavljača. A od ove godine platforma zna i hrvatski okvir. ZKS i prateća Uredba ugrađeni su točno po člancima.
Kako, kad regulator ne gleda snimku stanja nego trend? Zašto niti platforma nije čarobna kutija? I kamo točno nestane 80 % administracije?
Na sva tri pitanja Kristina odgovara u intervjuu za ICTbusiness. Iz pozicije nekoga tko je odgovore godinama tražila ručno.
Cijeli intervju možete pročitati ovdje: https://lnkd.in/dja8t3fU