Jej účelom je udržiavať dôležité misné alebo podnikové výstupy aj keď prevencia zlyhá. To vyžaduje pochopenie, ktoré funkcie zohrávajú úlohu, na čom závisia, koľko degradácie je tolerovateľné a ako organizácia získa späť dôveryhodnú prevádzku.
Odolnosť je navrhovaná naprieč systémami a operáciami skôr než pridaná ako jedna kontrola. Opatrenia môžu zahŕňať segmentáciu, diverzitu, redundanciu, redukované privilégiá, elegantnú degradáciu, alternatívne procesy, chránené zdroje obnovy, reakciu na incidenty a cvičenia. Samotná obnova nestačí: organizácie majú učiť sa z narušenia a adaptovať architektúru, priority a operačné postupy, keď sa závislosti a hrozby menia.
Kľúčové body
PredvídaťIdentifikovať kritické funkcie, závislosti, pravdepodobné nepriaznivé scenáre, minimálne životaschopné úrovne služieb a varovné indikátory.
Odolať a zotaviť saObmedziť blast radius, zachovať esenciálne schopnosti, udržiavať dôveryhodné komunikácie, obnovovať v prioritnom poradí a overovať bezpečnosť predtým, než normálna prevádzka pokračuje.
Adaptovať saCvičiť realistické zlyhania, merať výstupy, analyzovať incidenty a takmer-incidenty a meniť návrhy alebo operačné predpoklady, keď dôkazy odhalia slabosť.
Dôležité obmedzenieRedundancia negarantuje odolnosť, keď kópie zdieľajú rovnaký mód zlyhania, poverenia, dodávateľa alebo prístup útočníka. Tvrdenia potrebujú scenárové testovanie vrátane ľudí a tretích strán, nie len dostupnosť komponentov.