zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Kibernetička sigurnost nakon korone: Kompanije bi trebale koristiti model "svi su nepouzdani"

Poanta pristupa "svi su nepouzdani", odnosno Zero trust jest odmak od ideje potpunog povjerenja prema korporativnim mrežama, odnosno svim mrežama i pretpostavka da ništa nije povjerljivo ni sigurno dok se ne dokaže drukčije.

Hrvoje Jurman
Hrvoje Jurman | 19.06.2020. / 16:27 komentari

Podijeli

Kibernetička sigurnost (Foto: Getty images)

Napredak tehnologije i digitalna transformacija donijeli su brojne novitete, ali i promjene u načinu poslovanja mnogih kompanija, a te se promjene odnose i na zaštitu i kibernetičku sigurnost. Kako je zaštita izgledala prije 15-ak i više godina te kako se tijekom godina mijenjala, kao i što možemo očekivati u budućnosti nedavno je na digitalnom briefingu Microsofta govorio stručnjak za sigurnost Cyril Voison.

tri vijesti o kojima se priča Ukrajinski F-16 ruši ruski dron Geran-2 Spektakularna snimka VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa Interijer Audijeva automobila Pohvalno Audijev potez potvrđuje novi trend automobilske industrije AI i novac, ilustracija Kakva cifra! Misli da je dobro prošao: Poduzetnik platio čak 70 milijuna dolara za domenu

Pristup kibernetičkoj sigurnosti i zaštita kompanije prije 15-ak i više godina bili su prilično drukčiji u odnosu na vrijeme u kojem živimo i opisao ga je kao – dvorac. Sve koji su se nalazili unutar tog dvorca smatralo se vjerodostojnima te su ima imali pristup svim stvarima i dokumentima (za koje su ovlašteni naravno) u sustavu, dok su osobe koje nisu bile dio kompanije bile van toga dvorca i nisu imale mogućnost pristupa podacima. No takav tip zaštite više nije učinkovit jer danas napadači "ne razbijaju zidove dvoraca", već se koriste puno elegantnijim metoda pristupu dokumentima i datotekama u sustavu. Oni se tako mogu prijaviti koristeći podatke zaposlenika do kojih su došli krađom identiteta, phishingom i slično pa ih sustav tako prepoznaje kao vjerodostojne i osobe koje su dio kompanije.

Koliko je takav pristup opasan posebno se pokazalo tijekom koronakrize kada su zaposlenici u brojnim kompanijama počeli raditi od kuće i pristupati podacima kompanija izvana. U nekim kompanijama sustavi nisu bili dizajnirani za takav princip, kako ga je nazvao Cyril, otvorenog grada, već su bili napravljeni i zamišljeni da se koriste kao dvorac. Kako bi se pridržavali tog starog modela, kompanije koriste VPN, no ne vode računa o njegovim ograničenjima te kako VPN često ne može izdržati takav promet. Zbog toga, trebale bi se okrenuti pristupu Zero trust, odnosno "svi su nepouzdani".

"Svi su nepouzdani"

Poanta pristupa "svi su nepouzdani", odnosno Zero trust jest odmak od ideje potpunog povjerenja prema korporativnim mrežama, odnosno svim mrežama i pretpostavka da ništa nije povjerljivo ni sigurno dok se ne dokaže drukčije. Taj se pristup odnosi i na, među inim, prepoznavanje korisnika koji pristupaju aplikacijama. Npr. na temelju informacija poput podataka o samim korisnicima, njihovoj lokaciji, uređajima koje koriste i slično, mogu saznati ili pretpostaviti je li ponašanje normalno ili sumnjivo te uvidjeti neke anomalije koje ukazuju na opasnosti. Recimo, ako je kombinacija korisničkog imena i lozinke ukradena s nekim drugih servisa, ona se neće moći koristiti, već će se morati promijeniti i slično.

Tri su glavna principa Zero trust pristupa:

Eksplicitna provjera – nikome i ničemu ne vjerujemo dok to ne potvrdimo te se provjeravaju autentičnosti i ovlasti svih podataka, dok se provodi istraga svih potencijalnih anomalija prije davanja pristupa.

Korištenje pristupa s minimalnim ovlastima – odnosi se na dopuštanje pristupa samo informacijama koje su zaposlenicima zaista potrebne, kada im je to potrebno i na koliko dugo je potrebno. Dakle, podaci su dostupni zaista samo onda kada je to nužno, samo za određene zadatke i samo onim osobama kojima zaista trebaju.

Uračunato narušavanje sigurnosti – tu je riječ o implementaciji tehnologija s kojima će se ograničiti mogućnost napadačima da pristupaju podacima ili napreduju unutar informacijskog sustava. Tu je priprema za napade od velike važnosti jer je potrebna brza reakcija sigurnosnih stručnjaka kako bi se napad zaustavio prije nego se počini velika šteta. Također, potrebno je poseban naglasak staviti na arhitekturu sigurnosti unutar kompanija koja mora biti bazirana na zatvorenosti i izolaciji. Npr. ako se nešto dogodi u jednom dijelu kompanije, odnosno nekakav sigurnosni proboj, to se ne smije proširiti i na druge dijelove sustava i tvrtke

Sigurnost nakon korone

Što bi "novo normalno" o kojem već mjesecima čitamo moglo značiti za IT sigurnost? Prema Cyrilu, situacija se više neće vratiti u prijašnje stanje kakvo je vladalo prije pandemije. Kako je korona ostavila veliki trag i utjecala na promjena načina poslovanja, tako će se promijeniti i odnos prema sigurnosti. Kao prvo, povećat će se uloga clouda, a odmah s tim u vezi počet će se postavljati i pitanja sigurnosti oblaka, pri čemu će jedan od odgovora na to pitanje biti upravo spomenuti Zero trust pristup.

Također, mnoštvo kompanija i dalje će dijelu zaposlenika, potpuno ili djelomično, omogućiti rad od kuće. Cyril to smatra zabrinjavajućom činjenicom jer to znači da će te kompanije morati pristati na određene kompromise, ponajviše sigurnosne kompromise. Naime, bit će im najvažnije zaposlenicima omogućiti rad od kuće bez problema i ometanja, dok će sigurnost staviti u drugi plan.

Osim prilagodbe na novi način rada, koju su mnogi uspješno prošli proteklih mjeseci, rad od kuće zahtijevat će i dodatnu edukaciju korisnika i treninge. Također, od velike važnosti bit će i upravljanje uređajima i aplikacijama, pogotovo privatnim uređajima koje će zaposlenici koristiti za obavljanje posla, "opuštenije" korištenje VPN-a te, što je posebno važno, visina budžeta kompanija. Koronakriza uzrokovale je velike financijske probleme za mnoge kompanije, što bi se u budućnosti moglo odraziti na smanjenje investicija u sigurnost i kibernetičku zaštitu, što naravno, može uzrokovati brojne druge i opasnije probleme.

Za kraj, ovaj stručnjak za kibernetičku sigurnost naglasio je da će, za sigurniju budućnost, biti potrebna suradnja između kompanija unutar industrije, kao i suradnje s vladama, društvom pa čak i suradnja između konkurentskih kompanija na tržištu jer će hakerski napadi biti sve sofisticiraniji i opasniji.
 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
“Svijet gleda, došao je trenutak suočavanja za Metu”: Ostvaruje se noćna mora Marka Zuckerberga
Počinje suđenje
“Svijet gleda, došao je trenutak suočavanja za Metu”: Ostvaruje se noćna mora Marka Zuckerberga
Infobip slavi 20 godina: Od SMS-ova do AI-first rješenja
Najavljuju i što nas čeka
Infobip slavi 20 godina: Od SMS-ova do AI-first rješenja
Pronađen protein koji usporava starenje mozga
Borba protiv kognitivnog pada
Pronađen protein koji usporava starenje mozga
Broj korisnika Spotifya premašio 750 milijuna
Raste i broj pretplatnika
Broj korisnika Spotifya premašio 750 milijuna
Od zračnih sustava za nadzor, do ubojitog oružja: Američka vojska shvatila što mora napraviti sa svojim malim bespilotnim letjelicama
Poučeni ukrajinskim iskustvom
Od zračnih sustava za nadzor, do ubojitog oružja: Američka vojska shvatila što mora napraviti sa svojim malim bespilotnim letjelicama
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan
Premijera u BiH
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Spektakularna snimka
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Misli da je dobro prošao: Poduzetnik platio čak 70 milijuna dolara za domenu
Kakva cifra!
Misli da je dobro prošao: Poduzetnik platio čak 70 milijuna dolara za domenu
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Nova tehnologija
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Musk poručio Bezosu da slobodno sleti na Mjesec prije njega, jer njegov cilj je više od dnevnih naslovnica
Stvar perspektive
Musk poručio Bezosu da slobodno sleti na Mjesec prije njega, jer njegov cilj je više od dnevnih naslovnica
Audijev potez potvrđuje novi trend automobilske industrije
Pohvalno
Audijev potez potvrđuje novi trend automobilske industrije
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan
Premijera u BiH
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan

Vezane vijesti

Ne propustite ni ovo

vijesti
Nakon što je kažnjen na GP-u Gradiška, Stanivuković pisao Hrvatskoj
NAKON KAZNE
Banjolučki gradonačelnik pisao Hrvatskoj: "Vjerujem da nam ne želite poslati poruku..."
Tijela Dragana i Marka pronađena u vikendici na Drini
Loznica tuguje
Dragan i Marko radili su u vikendici, ujutro su ih pronašli mrtve
Vojni helikopter Južne Koreje srušio se tijekom obuke, dvoje poginulih
ISTRAŽUJE SE UZROK
FOTO Srušio se vojni helikopter tijekom obuke: Poginula je posada
show
Kevin James sam sjedio na tribinama na Super Bowlu, evo zašto
što se to dogodilo?
Ovaj prizor s tribina potpuno je zasjenio sportsku priču: ''Zašto mu nitko ne pomogne?''
Neočekivani okršaj na mrežama: Severina uzvratila Mladenu Grdoviću
''svi znamo da si loš momak''
Na čijoj ste strani? Prepucavanje Severine i Grdovića zapalilo društvene mreže
Georgina Rodríguez pokazala je djelić luksuznog života s Ronaldom
ima se, može se!
Georgina pokazala djelić luksuznog života koji vodi s Ronaldom nakon što je postao prvi nogometaš milijarder
zdravlje
Crna plomba na zubu: EU je zabranjuje! Evo zašto biste je trebali zamijeniti što prije
Je li stvarno opasna po zdravlje?
Crna plomba na zubu: EU je zabranjuje! Evo zašto biste je trebali zamijeniti što prije
Soda bikarbona i prašak za pecivo: Većina ljudi ih koristi pogrešno – evo u čemu je stvarna razlika!
Sredstva za dizanje tijesta
Soda bikarbona i prašak za pecivo: Većina ljudi ih koristi pogrešno – evo u čemu je stvarna razlika!
Manjak ovog vitamina povezan je s većim rizikom od teških respiratornih infekcija!
Alarmantni podaci nove studije
Manjak ovog vitamina povezan je s većim rizikom od teških respiratornih infekcija!
zabava
Sredio je Golfa, a kad pogledate što je napisao na branik, vidjet ćete zašto je toliko popularan
Urnebesno
Sredio je Golfa, a kad pogledate što je napisao na branik, vidjet ćete zašto je toliko popularan
Radi u vrtiću za pse, a njezin odlazak s posla rastopio je srca gledatelja
Wow!
Radi u vrtiću za pse, a njezin odlazak s posla rastopio je srca gledatelja
"Ovo ima samo na balkanskim cestama": Snimka iz Srbije dobro nasmijala gledatelje
Jao…
"Ovo ima samo na balkanskim cestama": Snimka iz Srbije dobro nasmijala gledatelje
tech
Misli da je dobro prošao: Poduzetnik platio čak 70 milijuna dolara za domenu
Kakva cifra!
Misli da je dobro prošao: Poduzetnik platio čak 70 milijuna dolara za domenu
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Nova tehnologija
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Musk poručio Bezosu da slobodno sleti na Mjesec prije njega, jer njegov cilj je više od dnevnih naslovnica
Stvar perspektive
Musk poručio Bezosu da slobodno sleti na Mjesec prije njega, jer njegov cilj je više od dnevnih naslovnica
sport
Dani Carvajal napušta Real Madrid na kraju sezone: Modrićev rekord izgledno siguran
Nedodirljivi rekord
Besmrtnost Luke Modrića u povijesti Reala sve je bliže: Pala je velika odluka u Madridu
VIDEO Težak pad kineske olimpijke! Nepomično je ležala, tribinama je zavladala tišina
SCENE DRAME
VIDEO Težak pad kineske olimpijke! Nepomično je ležala, tribinama je zavladala tišina
Preminuo nogometaš (28) Xisco Quesada čija je priča sve dirnula u srce
Nakon teške bolesti
Preminuo nogometaš (28) čija je priča sve dirnula u srce: Oženio se 48 sati nakon dijagnoze
tv
Kumovi: U Kumove se vraća Mirna Mihelčić
KUMOVI
U Kumove se vraća Mirna Mihelčić
Tajne prošlosti: Je li prodala ponos i postala ljubavnica?
TAJNE PROŠLOSTI
Tajne prošlosti: Je li prodala ponos i postala ljubavnica?
Tvoje lice zvuči poznato uskoro stiže s jubilarnom 10. sezonom!
TVOJE LICE ZVUČI POZNATO
Tvoje lice zvuči poznato uskoro stiže s jubilarnom 10. sezonom!
putovanja
Tjedni jelovnik jeftina jela od 9.2. do 15.2. 2026.
Tjedni jelovnik
7 prefinih jela za svaki dan ovoga tjedna koji se mogu napraviti za smiješne novce
Rolada od Nutelle recept
Najlakši recept
Ovu roladu od Nutelle tako je lako napraviti, a okus je – čista fantazija
Bez prženja, bez nereda i savršeno meke: Talijanske mesne okruglice iz pećnice
Jednostavno
Bez prženja, bez nereda i savršeno meke: Talijanske mesne okruglice iz pećnice
novac
Vlasnik karlovačke pivovare najavio 6000 otkaza i potragu za novim direktorom
Veliki rezovi
Vlasnik karlovačke pivovare najavio 6000 otkaza i potragu za novim direktorom
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
Licitiraju čak 22 osobe
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
Znate li koliko koštaju olimpijski kostimi za umjetničko klizanje? Cijena će vas iznenaditi
Pravo bogatstvo
Znate li koliko koštaju olimpijski kostimi za umjetničko klizanje? Cijena će vas iznenaditi
lifestyle
U ovim mjesecima rađaju se najinteligentnije osobe na svijetu
Jeste li među njima?
U ovim mjesecima rađaju se najinteligentnije osobe na svijetu
Popis recepata za jednostavna jela
Nema čega nema
Tražite ideju za jednostavan ručak? Imamo više od 30 recepata bez kompliciranja
Amal Clooney u Milanu u Versaceu 2026.
A čizme tek?!
I najkraća minica može izgledati profinjeno – Amal Clooney najbolji je dokaz
sve
Dani Carvajal napušta Real Madrid na kraju sezone: Modrićev rekord izgledno siguran
Nedodirljivi rekord
Besmrtnost Luke Modrića u povijesti Reala sve je bliže: Pala je velika odluka u Madridu
Kevin James sam sjedio na tribinama na Super Bowlu, evo zašto
što se to dogodilo?
Ovaj prizor s tribina potpuno je zasjenio sportsku priču: ''Zašto mu nitko ne pomogne?''
VIDEO Težak pad kineske olimpijke! Nepomično je ležala, tribinama je zavladala tišina
SCENE DRAME
VIDEO Težak pad kineske olimpijke! Nepomično je ležala, tribinama je zavladala tišina
 

Nastavi čitati

Tehnologija
Spotify
Raste i broj pretplatnika

Broj korisnika Spotifya premašio 750 milijuna

piše Hrvoje Jurman
Tehnologija
Američki vojnik nosi dron za presretanje
Poučeni ukrajinskim iskustvom

Od zračnih sustava za nadzor, do ubojitog oružja: Američka vojska shvatila što mora napraviti sa svojim malim bespilotnim letjelicama

piše Branimir Vorša
Tehnologija
Stari most u Mostaru
Premijera u BiH

Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan

piše Hina
Tehnologija
Hrvatski vojnici na obuci za upravljanje FPV dronovima
Drone Wall postaje stvarnost

Europska komisija predstavila akcijski plan za suzbijanje prijetnji dronovima: Veća ulaganja, zajedničke vježbe i korištenje AI

piše Martina Čizmić
Tehnologija
Muškarac na telefonu, illustracija
Još jedna prijevara u nizu

Preuzeli kontrolu nad mobitelom i s računa skinuli ukupno 5000 eura

piše Hina
Tehnologija
Pretraživanje interneta, ilustracija
Proširena mogućnost

Kako znati jesu li vaši osobni podaci "procurili" na internet? Google može pomoći

piše Martina Čizmić
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima