Еще одна потенциальная проблема связана с противоречием между корпоративной безопасностью и непрерывностью операционных процессов. Типичный ответ на кибератаку – резкое отключение компьютерных систем. Но в этом случае операционная деятельность будет прервана, может произойти сбой в работе оборудования или даже его поломка. А есть отдельные агрегаты на крупных промышленных предприятиях, перезапуск которых занимает несколько дней согласно технической документации или остановка вовсе не предусмотрена и грозит полной заменой агрегата. При оценке киберрисков обычно рассчитывают вероятность атак и возможный ущерб от них. Однако необходимо учитывать также последствия самих мер, которые будут предприняты для ликвидации инцидента.
Поэтому в подготовке стратегии кибербезопасности должны участвовать не только IT-специалисты, но и эксперты по профилю предприятия. Их задача – определить, какие активы необходимо защитить от кибератак и как сделать это с наименьшими допустимыми потерями.