
В последните години, Киберсигурността се превърна в изцяло стратегически въпрос За правителства, бизнеси и граждани. Масовата дигитализация, облачните изчисления, дистанционната работа и възходът на интернет на нещата (IoT) откриха широк спектър от възможности, но също така разшириха полето за действие на нападателите. Днес вече не говорим само за досадни вируси, а за... сложни кибератаки, ransomware (как да защитите вашите данни), дигитален шпионаж и операции, ръководени дори от държави.
При този сценарий, простото инсталиране на антивирусен софтуер и стискането на палци вече не е достатъчно. Важно е да имате добре обмислена стратегия за киберсигурност, документирана и съобразена с бизнес целите и с националните и европейските политики. Тази стратегия трябва да интегрира технологии, процеси, управление, обучение и сътрудничество, от ниво Европейски съюз до малките и средни предприятия (МСП), които продават онлайн.
Какво точно представлява стратегията за киберсигурност?
а стратегия за киберсигурност По същество това е структуриран план, който определя как дадена организация, публична администрация или дори държава защитава своите информационни системи, мрежи, данни и цифрови активи в лицето на киберзаплахите. Това не е просто теоретичен документ: това е рамката, която ръководи инвестиционните решения, приоритетите, отговорностите и как да се реагира, когато нещо се обърка.
От оперативна гледна точка, добрата стратегия диктува как ще се правят нещата управлявайте рисковете, запазвайте целостта и наличността на системитеи за защита на чувствителна информация от неоторизиран достъп, изтичане или промяна. В случая с публичните институции или държавите, тази стратегия е допълнително издигната до ниво на национална сигурност, отбрана, дипломация и защита на критична инфраструктура.
За бизнеса, по-специално, стратегията за киберсигурност свързва ежедневните технологични операции с осезаеми проблеми, като например непрекъснатост на бизнеса, репутация на марката, регулаторни санкции и доверие на клиенти и партньориБез тази рамка мерките за сигурност често са изолирани кръпки и импровизирани реакции, които идват твърде късно.
Защо стратегията за киберсигурност е от съществено значение днес
Масовото приемане на дигитални решения през последните години беше брутално. Преходът към електронна търговия, автоматизация, облак (облачен суверенитетИ дистанционната работа се ускори още повече с пандемията. Много организации внезапно разшириха мрежовата си инфраструктура, внедриха Wi-Fi навсякъде и свързаха всякакви устройства, без да са развили защитните си системи със същите темпове.
В същото време, Хората са интегрирали онлайн света в почти всичко.Онлайн банкиране, пазаруване, социални медии, смарт устройства у дома, дистанционна работа от мобилни телефони и лични лаптопи… Всичко това е увеличило входните точки за нападателите, които логично са се възползвали от момента.
В този контекст те се появиха със сила. Заплахи като ransomware, кражба на самоличност, измами с чужда самоличност и масови или целенасочени фишинг кампанииКиберпрестъпниците са усъвършенствали техниките си, докато много организации продължават да разчитат на основни или остарели мерки за сигурност. Резултатът: по-чести и по-сериозни инциденти с пряко въздействие както върху финансите, така и върху репутацията.
Въпреки че осведомеността се е подобрила и все повече организации имат политики и контроли за сигурност, Заплахите се развиват ежедневно и рискът никога не пада до нулаВинаги ще има човешка грешка, неправилни конфигурации или новооткрити уязвимости. Ето защо, да има ясна, ревизираема стратегия, подкрепена от ръководството Това вече не е опция: това е изискване да продължим да работим с известно спокойствие.
Освен това, на европейско и национално ниво се признава, че Киберпространството е критична област за сигурността и технологичния суверенитетОт Брюксел до правителствата на провинциите се одобряват специфични стратегии, директиви и планове, за да се гарантира сигурна и устойчива дигитализация.
Визията на Европейския съюз за киберсигурност
Европейската комисия и върховният представител по външните работи представиха Стратегия на ЕС за киберсигурност който отговаря на все по-сложен сценарий на заплаха. Основната идея е, че Съюзът трябва да ръководи сигурна дигитализация, с най-високи стандарти и строги регулации за основни услуги и критична инфраструктура.
Тази европейска стратегия се стреми да използва пълния потенциал на ЕС за укрепване на неговите технологичен суверенитетТова се разбира като способността да се вземат решения и да се контролират ключовите технологии без прекомерна зависимост от трети страни, като същевременно се укрепва устойчивостта на всички свързани услуги и продукти. За да се постигне това, стратегията предлага следното четирите основни кибер общности —вътрешен пазар, сили за сигурност, дипломация и отбрана — работят по много по-координиран начин.
Вътрешното сътрудничество се допълва от укрепване на международно сътрудничество с партньори, които споделят демократичните ценности, върховенството на закона и зачитането на правата на човекаЦелта е да се премине към глобално киберпространство, което е отворено, но също така сигурно и стабилно, където има ясни правила и съвместен капацитет за реагиране на големи атаки.
На практика стратегията на ЕС се фокусира върху три основни области: Устойчивост, технологичен суверенитет и лидерство; оперативни способности за предотвратяване, възпиране и реагиране; и международно сътрудничество за поддържане на отворено киберпространствоВ подкрепа на това, ЕС е отделил много по-високо ниво на инвестиции, отколкото в предишни периоди, като е увеличил четири пъти сумите, отпуснати за цифровия преход и киберсигурността.
Един забележителен елемент е предложението за Съвместно кибер звено способни да координират реакцията при големи инциденти, използвайки ресурсите и експертния опит на държавите членки и европейските институции. Идеята е, че в случай на сериозна атака, Отговорът на ЕС трябва да бъде наистина колективен, а не некоординиран сбор от индивидуални усилия..
Националната стратегия за киберсигурност в Испания
В Испания Стратегия за национална сигурност за 2021 г. То признава киберпространството като един от основните рискове за сигурността на страната. Оттам нататък последва поредица от различни събития. Национални стратегии за киберсигурност (2013 г., 2019 г. и процедурата за нова ENCS), които определят курса на националната политика по този въпрос.
Стратегията от 2019 г. послужи като ръководство за преминаване към Надеждно киберпространство на национално, европейско и международно нивоВъпреки това, през последните години се наблюдава безпрецедентно разширяване на пейзажа на заплахите: увеличение на киберинцидентите, атаки от държавни и недържавни субекти и специален фокус върху критични активи, като например публични администрации, основна инфраструктура и оператори на основни услуги.
Към това се добавят и нововъзникващи технологични предизвикателства, като например ускорено развитие на изкуствения интелект (киберсигурност в код, генериран от изкуствен интелект), което може да бъде както защитен инструмент, така и нов път за атака, и еволюцията на квантови изчисления, с потенциал за разбиване на настоящите алгоритми за криптиранеВсичко това налага актуализирането на националната стратегическа рамка, за да се съобрази с технологичните и регулаторните промени.
В това отношение новата Национална стратегия трябва да бъде тясно координирана с европейските насоки: Европейската стратегия за киберсигурност от 2020 г., политиката на ЕС за киберзащита от 2022 г. и други секторни политики като например тези, свързани с 5G мрежи, сертифициране, защита на подводни кабели или инициативи като т. нар. „квантов пакт“.
Ключов стълб е Директива (ЕС) 2022/2555, известна като NIS2което изисква от държавите членки да поддържат високо и общо ниво на киберсигурност. NIS2 описва елементи, които трябва да бъдат включени в националните стратегии: Политики срещу ransomware, насърчаване на активна киберзащита и специфични мерки за защита на цифровите обществени услугиВ Испания транспонирането му се осъществява чрез законопроект за координация и управление в киберсигурността, който предвижда създаването на Национален център за киберсигурност.
Освен това новата стратегия ще бъде координирана с други регламенти, като например Закон за киберсигурността на 5G, Националната схема за сигурност на 5G мрежите и услугите и европейското законодателство относно киберустойчивост и киберсолидарностТой ще включва и насоки от организации като ENISA, Европейския център за компетентност в киберсигурността, ОССЕ и ITU и ще насърчава Научноизследователска и развойна дейност, която използва иновативни технологии, като същевременно зачита защитата на данните.
Как се разработва новата Национална стратегия за киберсигурност
Процедурата за създаване на новата ENCS в Испания е ясно определена. Съветът за национална сигурност е в крайна сметка отговорен за подготовката, чрез Национален съвет за киберсигурност като специализиран орган. Това от своя страна представлява Техническа работна група кой изготвя различните версии.
Представители на всички съответни министерства и държавни агенции могат да участват в тази група, при условие че тя бъде одобрена от Националния съвет по киберсигурност. Автономните общности и автономните градове също участват, участвайки чрез Секторната конференция по въпросите на националната сигурност.
Процесът включва и Събиране на мнения от експерти в гражданското общество, частния сектор и академичните средиИзползвайки своя научен и технически опит, Министерството на вътрешната сигурност координира тези фази, събира обратна връзка по проектите и гарантира, че окончателният текст отразява възможно най-широкия консенсус.
Основните фази са: изготвяне на проекта от Техническата група, консултация с външни експерти, представяне на проекта на Секторната конференция за събиране на предложения от автономните общности и представяне на окончателния текст на Националния съвет по киберсигурност. След като бъде одобрен, документът се представя на Съвет за национална сигурност за официалното му одобрение.
Що се отнася до съдържанието, новата стратегия следва анализирайте текущия контекст на заплахите за националната киберсигурностИдентифициране на ключови рискове, определяне на стратегически цели и необходими ресурси, както и дефиниране на планове за действие за смекчаване на тези рискове. Всичко това трябва да се извършва в съответствие със съществуващите европейски и национални разпоредби и политики, като се вземат предвид предишна работа по публично-частно сътрудничество, като например тези на Националния форум за киберсигурност.
Национален план за киберсигурност и изграждане на капацитет
Наред със стратегическата рамка, Испания стартира Национален план за киберсигурност координиран от Министерството на вътрешната сигурност. Този план включва близо 150 инициативи за период от три години и има бюджет, надвишаващ 1.000 милиона евро, като го очертава и в отговора на икономическите и социалните последици от войната в Украйна.
Сред най-подходящите мерки се открояват следните: Създаване на национална платформа за уведомяване и мониторинг на киберинциденти и заплахиТова ще улесни обмена на информация в реално време между публични и частни организации. Целта е да се подобрят възможностите за ранно откриване и съвместно реагиране.
Друго ключово действие е стимулирането на Център за операции по киберсигурност към Генералната държавна администрация и нейните публични органикойто ще действа като център за мониторинг и реагиране в рамките на публичните администрации. Ще бъде разработен и [звено/система/и др.] интегрирана система от показатели за киберсигурност на национално ниво (по-открита наблюдаемост), за да се измери нивото на защита и развитието на заплахите.
Планът включва също така Укрепване на инфраструктурата за киберсигурност в автономните общности и градове, както и в местните образувания, както и силен тласък на киберсигурността на МСП, микропредприятия и самонаети лицакоито обикновено са най-уязвими. Освен това целта е да се насърчи по-висока култура на киберсигурност в обществоточрез кампании и действия за повишаване на осведомеността.
Накрая се установява система Мониторинг и контрол на ПланаТова ни позволява да проследяваме напредъка на мерките и да изготвяме годишен доклад за оценка. Това ни дава възможност да коригираме приоритетите и да гарантираме, че инвестициите ще доведат до конкретни резултати.
Ключови компоненти на корпоративната стратегия за киберсигурност
В света на бизнеса, една солидна стратегия обикновено се основава на няколко основни стълба. Накратко, можем да говорим за десет основни компонента който трябва да присъства в почти всяка организация, адаптиран към нейния размер и сектор.
Първият блок е Оценка на рисковетеЦелта тук е да се определи кои активи са критични (системи, данни, процеси), кои заплахи са най-вероятни (зловреден софтуер, фишинг, рансъмуер, вътрешни заплахи) и какво би било потенциалното въздействие, ако нещо се обърка. Оттам нататък се оценяват вероятностите и ефектите, за да се приоритизират усилията.
Вторият компонент е политики и процедури за сигурностНаличието на инструменти не е достатъчно: трябва да определите как се използват, как се обработват инциденти, кой какво прави и как се осигурява спазването на разпоредби като GDPR, HIPAA или индустриални стандарти. Тези политики трябва да бъдат написани, актуализирани и комуникирани в цялата организация.
Трето, откриваме, технологии и инструменти на защита. Говорим за защитни стени, системи за откриване и предотвратяване на прониквания (IDS/IPS), криптиране на данни по време на пренос и в състояние на съхранение, решения за контрол на достъпа и управление на самоличността (с многофакторно удостоверяване и достъп, базиран на роли), както и инструменти за защита от зловреден софтуер и защита на крайните точки.
Друг съществен стълб е осведоменост и обучение по безопасностЕдно от най-слабите места често е човешкият фактор, така че е ключово да се осигуряват редовни обучения, симулации на фишинг атаки и кампании, които насърчават истинска култура на сигурност, където всеки служител разбира стойността на следването на най-добрите практики.
Също така е важно да имате механизми за непрекъснато наблюдение и откриванеТова включва събиране и анализ на лог файлове, мрежов трафик и потребителска активност, използвайки решения като SIEM, способни да идентифицират аномалии в реално време и да задействат предупреждения, които позволяват реакция, преди щетите да станат по-големи.
Стратегията трябва да включва и план за реагиране при инциденти и възстановяванеТоест, ясна процедура за това какво да се прави, когато бъде открита атака: как да се ограничи тя, как да се съобщи вътрешно и на трети страни, как да се координира с властите и как да се възстановят системите и данните (включително резервни копия и планове за възстановяване след бедствия).
От регулаторна гледна точка, компанията трябва да интегрира правни и съображения за съответствиеТова включва гарантиране, че мерките за сигурност отговарят на законите за защита на данните, изискванията на индустрията и договорите с клиенти и доставчици, подкрепено от редовни одити и прегледи на политиките.
Друг ключов компонент е тестове и периодични актуализацииОрганизациите трябва да провеждат оценки на уязвимостите, тестове за проникване, управление на корекции и редовни прегледи на стратегиите, за да се адаптират към нововъзникващите заплахи и технологии.
La сътрудничество и обмен на информация Сътрудничеството с други компании, асоциации и специализирани общности помага за предвиждане на възникващи рискове чрез споделяне на най-добри практики и информация за заплахите. И накрая, всичко това трябва да бъде оформено в рамките на ясно управление с подкрепата на ръководствотокъдето висшето ръководство насърчава киберсигурността като стратегически приоритет и определя ролите и отговорностите на всички нива.
Как да разработим стратегия за киберсигурност стъпка по стъпка
Процесът на проектиране на стратегия за киберсигурност Не се различава толкова много от другите стратегически бизнес плановеОбикновено се организира в четири основни етапа: идентифициране и оценка, избор на контрамерки, определяне на пътна карта и накрая, изпълнение.
Във фазата на идентификация и оценкаОпределят се цели и задачи за сигурност, установяват се показатели за успех, изброяват се активите, които трябва да бъдат защитени (напр. финансови системи, клиентски данни или интелектуална собственост), идентифицират се известни уязвимости и потенциални заплахи и им се присвоява вероятност и въздействие за класифициране.
Следва етапът на избор на контрамеркиТози раздел анализира наличните на пазара софтуерни решения, разходите за тяхното внедряване и поддръжка, както и тяхното съответствие в организацията. Често се използват специализирани външни доставчици. Едновременно с това се преглеждат и коригират вътрешни политики и процедури, за да се засилят мерките за смекчаване и предотвратяване на последиците.
Третият етап се състои от разработете стратегията и пътната картаТова включва определяне на план за изпълнение с въздействие върху няколко области: човешки ресурси (разпределение на персонала, планове за обучение и кампании за повишаване на осведомеността), технологична и физическа инфраструктура (например контрол на достъпа до критични зони) и повтарящи се дейности, необходими за поддържане на стратегията актуална.
Накрая прилагането на стратегията Подхожда се към него като към проект за управление на промените: детайлно планиране, срокове, бюджети, внедряване на технологии, корекции на инфраструктурата, внедряване на програми за обучение и т.н. И, което е важно, това не е „еднократен проект“: Стратегията трябва да се преразглежда често, особено когато се въвеждат нови IoT процеси, системи или устройства. които разширяват повърхността на атака.
Големи компании срещу МСП: разлики в стратегията за киберсигурност
Основните цели са едни и същи за всяка организация: за предотвратяване на щети, произтичащи от инциденти, които компрометират системи и данниОсновната разлика между големите компании и малките предприятия е мащабът, както по отношение на ресурсите, така и на експозицията. Това значително влияе върху начина, по който се проектира и прилага стратегията за киберсигурност.
Относно налични ресурсиГолемите компании обикновено разполагат със специализирани екипи по ИТ и киберсигурност, значителни бюджети и възможност да инвестират в центрове за операции по сигурност (SOC), разузнаване за заплахи и 24/7 наблюдение. Малките и средни предприятия, от друга страна, често разчитат на малък ИТ екип, който прави всичко, или възлагат част от сигурността на външни доставчици, което ограничава техните възможности за усъвършенствано откриване.
По отношение на видове заплахиГолемите организации са по-привлекателни цели за сложни атаки като антивирусни атаки (APT), инциденти във веригата за доставки или атаки, спонсорирани от държавата, с потенциал за големи нарушения на данните или саботаж. По-малките компании са склонни да страдат от по-„голям обем“ атаки като фишинг, рансъмуер или социално инженерство, именно защото нападателите знаят, че много от тях нямат стабилна защита.
El въздействие на инцидент Опитът също е различен. Една голяма компания може да се сблъска със значителни загуби, регулаторни глоби и щети по репутацията си, но обикновено разполага с финансовите и оперативни ресурси за възстановяване. За едно малко или средно предприятие сериозна атака може сериозно да компрометира неговата жизнеспособност, да доведе до продължителни временни затваряния или дори до окончателно затваряне, ако икономическото въздействие е прекомерно и няма достатъчно застраховка или резерви.
Относно инфраструктура за сигурностГолемите организации са склонни да имат сложни ИТ архитектури, с множество локации, хибридни облачни среди и международни операции, което разширява тяхната повърхност за атака. Ето защо те инвестират в усъвършенствани инструменти като EDR, IDS, SIEM и централизирани платформи за управление. Малките и средни предприятия, от друга страна, обикновено имат по-прости инфраструктури, но понякога им липсват основни неща като добро криптиране, надеждни резервни копия или сигурни конфигурации на своите облачни услуги.
В областта на осведоменост на служителитеГолемите компании обикновено внедряват редовни програми за обучение, симулации на фишинг и вътрешни кампании, за да поддържат сигурността основен приоритет на всички нива на организацията. Много малки и средни предприятия, с по-малко ресурси, отделят по-малко време за обучение и техните екипи са по-уязвими към основни измами, въпреки че дори едно компрометирано удостоверение за самоличност може да доведе до сериозен инцидент.
El нормативно съответствие Въздействието също варира. Големите компании обикновено са обект на плетеница от регулации (PCI-DSS, HIPAA, SOX, GDPR и др.) и имат специализирани екипи по правни въпроси и съответствие. Малките и средни предприятия може да имат по-малко формални изисквания, но това не ги освобождава от спазване на законодателството за защита на данните или други специфични за индустрията разпоредби и те често подценяват този аспект, поемайки ненужни правни и финансови рискове.
Относно инструменти за киберсигурностГолемите корпорации могат да внедрят пакети на корпоративно ниво, да провеждат чести тестове за проникване и да изпълняват упражнения с червени екипи. Много малки предприятия трябва да разчитат на по-достъпни решения или пакети „всичко в едно“, въпреки че чрез ефективно комбиниране на елементи като VPN, защитни стени, антивирусен софтуер и мениджъри на пароли може да се постигне разумно ниво на сигурност на ниска цена.
Накрая се наблюдават разлики в реагиране при инциденти и възстановяванеГолемите компании обикновено имат официални екипи за реагиране при инциденти, киберзастраховка и подробни планове за непрекъснатост на бизнеса. В много малки и средни предприятия обаче реакцията е по-реактивна и импровизирана, което води до по-голямо време на престой, загуба на данни и по-големи трудности при възстановяване на нормалните операции след атака.
Практически насоки за изграждане на стратегия във вашия бизнес
Отвъд европейската или националната рамка, всяка компания трябва да адаптира тези идеи към своята специфична реалност. Първата стъпка е разбиране на специфичния пейзаж на заплахите в организациятасектор, размер, местоположение, използване на облачни услуги или интернет на нещата, вид обработвани данни, история на претърпени атаки или подобни инциденти в компании в същата област и налични източници на информация за заплахите.
Тогава става ключово оценка на текущата зрялост на киберсигурносттаТова включва инвентаризация на ИТ инфраструктурата (сървъри, приложения, устройства, мрежи, облачни услуги), класифициране на данните според тяхната чувствителност (финансова, здравна, лична и др.) и анализ на това кои контроли за сигурност вече са внедрени и кои липсват, за да се постигне разумно ниво на защита, като се вземат за основа признатите стандарти.
За да избегнете започването от нулата, това е много полезно. разчитат на съществуващите рамки и стандартиАко организацията е обект на специфични разпоредби, изискванията на HIPAA, PCI DSS, GDPR или други закони за поверителност ефективно диктуват част от процеса. Освен това, стандарти като ISO 27001 или SOC 2или рамки като NIST рамка за киберсигурност или контролите на CIS, които предоставят структурирани добри практики, съобразени с множество разпоредби.
Ключов принцип е балансиране на превенцията и откриванетоВъпреки че много стратегии исторически са се фокусирали върху откриването на заплахи, за да се реагира навреме, реалността е, че когато бъде подаден сигнал, нападателят вече е вътре. Съвременната стратегия има за цел да предотврати, доколкото е възможно, най-вероятните вектори на атака, допълвайки тези мерки с надеждни възможности за откриване и реагиране на онези, които неизбежно се промъкнат.
Друг централен елемент е дизайнът на Архитектура на киберсигурността, базирана на Zero Trust и защита в дълбочинаМоделът с нулево доверие предполага, че не се предоставя автоматично заявка за достъп, като непрекъснато се проверяват самоличности, контексти и разрешения. Защитата в дълбочина комбинира няколко слоя сигурност, така че ако една бариера се провали, друга може да открие или спре нападателя.
И накрая, се препоръчва консолидиране на инфраструктурата за сигурност Винаги, когато е възможно. Наличието на твърде много несвързани инструменти води до умора в екипите по сигурност, слепи зони и припокривания. Интегрирането на решения в рамките на по-унифицирана платформа подобрява видимостта, автоматизира реакциите, намалява общите разходи за притежание и позволява по-добро използване на наличните човешки ресурси.
Киберустойчивост: крайъгълният камък на съвременната стратегия
В настоящия контекст приоритетът вече не е само предотвратяването на атаки, а да се гарантира възможността за продължаване на дейността, дори когато човек успееТова е известно като киберустойчивост: способността за съпротива, абсорбиране, адаптиране и възстановяване от инциденти в киберпространството, като се минимизира въздействието върху бизнеса или основните услуги.
Ясен пример е теренът на електронна пощаТова е един от предпочитаните канали за нападателите да внедряват ransomware, spear-phishing, фишинг или кражба на идентификационни данни. Организациите се нуждаят и от двете. силна периметърна защита и усъвършенствани филтри за заплахи като например решения, които гарантират непрекъснатост на услугите и бързо възстановяване на данните, ако нещо се обърка. Примери от реалния свят за пощенски ангажимент Те показват важността на всеобхватните мерки.
В този контекст специализираните доставчици предлагат Облачни услуги, които съчетават сигурност, непрекъснатост, архивиране и обучениеСред най-ценните възможности са: усъвършенствана защита от заплахи (откриване на зловреден софтуер, фишинг, изтичане на данни), непрекъснатост на имейла, така че потребителите да могат да продължат да работят по време на инциденти, външно архивиране, за да има винаги достъпни копия и да се опрости съответствието и електронното откриване, както и програми за повишаване на осведомеността, които превръщат потребителя в „човешка защитна стена“.
Този подход подсилва идеята, че ефективната стратегия за киберсигурност трябва Излезте отвъд отделните инструменти и разгледайте целия цикъл: предотвратяване, откриване, реагиране и възстановяванеКрайната цел е основният бизнес на организацията да не се срине поради инцидент, а по-скоро да може да бъде поддържан, адаптиран и да се поучат от случилото се, за да излезе по-силна.
Постоянно променящият се пейзаж на заплахите, регулаторният натиск и нарастващата цифрова зависимост означават, че Цялостна стратегия за киберсигурност, съобразена с европейските и националните политики, съобразена с размера на организацията и ръководена от ръководството Това ще бъде критичен фактор за оцеляване и конкурентоспособност. Тези, които приемат това предизвикателство сериозно, комбинират надеждни технологии с най-добри практики и обучение и разчитат на признати рамки и публично-частно сътрудничество, ще бъдат в много по-добра позиция да се справят с предизвикателствата на киберпространството през следващите години.