zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Kibernetička sigurnost nakon korone: Kompanije bi trebale koristiti model "svi su nepouzdani"

Poanta pristupa "svi su nepouzdani", odnosno Zero trust jest odmak od ideje potpunog povjerenja prema korporativnim mrežama, odnosno svim mrežama i pretpostavka da ništa nije povjerljivo ni sigurno dok se ne dokaže drukčije.

Hrvoje Jurman
Hrvoje Jurman | 19.06.2020. / 16:27 komentari

Podijeli

Kibernetička sigurnost (Foto: Getty images)

Napredak tehnologije i digitalna transformacija donijeli su brojne novitete, ali i promjene u načinu poslovanja mnogih kompanija, a te se promjene odnose i na zaštitu i kibernetičku sigurnost. Kako je zaštita izgledala prije 15-ak i više godina te kako se tijekom godina mijenjala, kao i što možemo očekivati u budućnosti nedavno je na digitalnom briefingu Microsofta govorio stručnjak za sigurnost Cyril Voison.

tri vijesti o kojima se priča Robotera robot Spretniji i od mnogih ljudi VIDEO Ovaj je robot dobio mač u ruke, a ono što je uslijedio ostavlja bez daha Natrij-ionska baterija, ilustracija Nova tehnologija Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa Ukrajinski F-16 ruši ruski dron Geran-2 Spektakularna snimka VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa

Pristup kibernetičkoj sigurnosti i zaštita kompanije prije 15-ak i više godina bili su prilično drukčiji u odnosu na vrijeme u kojem živimo i opisao ga je kao – dvorac. Sve koji su se nalazili unutar tog dvorca smatralo se vjerodostojnima te su ima imali pristup svim stvarima i dokumentima (za koje su ovlašteni naravno) u sustavu, dok su osobe koje nisu bile dio kompanije bile van toga dvorca i nisu imale mogućnost pristupa podacima. No takav tip zaštite više nije učinkovit jer danas napadači "ne razbijaju zidove dvoraca", već se koriste puno elegantnijim metoda pristupu dokumentima i datotekama u sustavu. Oni se tako mogu prijaviti koristeći podatke zaposlenika do kojih su došli krađom identiteta, phishingom i slično pa ih sustav tako prepoznaje kao vjerodostojne i osobe koje su dio kompanije.

Koliko je takav pristup opasan posebno se pokazalo tijekom koronakrize kada su zaposlenici u brojnim kompanijama počeli raditi od kuće i pristupati podacima kompanija izvana. U nekim kompanijama sustavi nisu bili dizajnirani za takav princip, kako ga je nazvao Cyril, otvorenog grada, već su bili napravljeni i zamišljeni da se koriste kao dvorac. Kako bi se pridržavali tog starog modela, kompanije koriste VPN, no ne vode računa o njegovim ograničenjima te kako VPN često ne može izdržati takav promet. Zbog toga, trebale bi se okrenuti pristupu Zero trust, odnosno "svi su nepouzdani".

"Svi su nepouzdani"

Poanta pristupa "svi su nepouzdani", odnosno Zero trust jest odmak od ideje potpunog povjerenja prema korporativnim mrežama, odnosno svim mrežama i pretpostavka da ništa nije povjerljivo ni sigurno dok se ne dokaže drukčije. Taj se pristup odnosi i na, među inim, prepoznavanje korisnika koji pristupaju aplikacijama. Npr. na temelju informacija poput podataka o samim korisnicima, njihovoj lokaciji, uređajima koje koriste i slično, mogu saznati ili pretpostaviti je li ponašanje normalno ili sumnjivo te uvidjeti neke anomalije koje ukazuju na opasnosti. Recimo, ako je kombinacija korisničkog imena i lozinke ukradena s nekim drugih servisa, ona se neće moći koristiti, već će se morati promijeniti i slično.

Tri su glavna principa Zero trust pristupa:

Eksplicitna provjera – nikome i ničemu ne vjerujemo dok to ne potvrdimo te se provjeravaju autentičnosti i ovlasti svih podataka, dok se provodi istraga svih potencijalnih anomalija prije davanja pristupa.

Korištenje pristupa s minimalnim ovlastima – odnosi se na dopuštanje pristupa samo informacijama koje su zaposlenicima zaista potrebne, kada im je to potrebno i na koliko dugo je potrebno. Dakle, podaci su dostupni zaista samo onda kada je to nužno, samo za određene zadatke i samo onim osobama kojima zaista trebaju.

Uračunato narušavanje sigurnosti – tu je riječ o implementaciji tehnologija s kojima će se ograničiti mogućnost napadačima da pristupaju podacima ili napreduju unutar informacijskog sustava. Tu je priprema za napade od velike važnosti jer je potrebna brza reakcija sigurnosnih stručnjaka kako bi se napad zaustavio prije nego se počini velika šteta. Također, potrebno je poseban naglasak staviti na arhitekturu sigurnosti unutar kompanija koja mora biti bazirana na zatvorenosti i izolaciji. Npr. ako se nešto dogodi u jednom dijelu kompanije, odnosno nekakav sigurnosni proboj, to se ne smije proširiti i na druge dijelove sustava i tvrtke

Sigurnost nakon korone

Što bi "novo normalno" o kojem već mjesecima čitamo moglo značiti za IT sigurnost? Prema Cyrilu, situacija se više neće vratiti u prijašnje stanje kakvo je vladalo prije pandemije. Kako je korona ostavila veliki trag i utjecala na promjena načina poslovanja, tako će se promijeniti i odnos prema sigurnosti. Kao prvo, povećat će se uloga clouda, a odmah s tim u vezi počet će se postavljati i pitanja sigurnosti oblaka, pri čemu će jedan od odgovora na to pitanje biti upravo spomenuti Zero trust pristup.

Također, mnoštvo kompanija i dalje će dijelu zaposlenika, potpuno ili djelomično, omogućiti rad od kuće. Cyril to smatra zabrinjavajućom činjenicom jer to znači da će te kompanije morati pristati na određene kompromise, ponajviše sigurnosne kompromise. Naime, bit će im najvažnije zaposlenicima omogućiti rad od kuće bez problema i ometanja, dok će sigurnost staviti u drugi plan.

Osim prilagodbe na novi način rada, koju su mnogi uspješno prošli proteklih mjeseci, rad od kuće zahtijevat će i dodatnu edukaciju korisnika i treninge. Također, od velike važnosti bit će i upravljanje uređajima i aplikacijama, pogotovo privatnim uređajima koje će zaposlenici koristiti za obavljanje posla, "opuštenije" korištenje VPN-a te, što je posebno važno, visina budžeta kompanija. Koronakriza uzrokovale je velike financijske probleme za mnoge kompanije, što bi se u budućnosti moglo odraziti na smanjenje investicija u sigurnost i kibernetičku zaštitu, što naravno, može uzrokovati brojne druge i opasnije probleme.

Za kraj, ovaj stručnjak za kibernetičku sigurnost naglasio je da će, za sigurniju budućnost, biti potrebna suradnja između kompanija unutar industrije, kao i suradnje s vladama, društvom pa čak i suradnja između konkurentskih kompanija na tržištu jer će hakerski napadi biti sve sofisticiraniji i opasniji.
 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Stručnjaci upozoravaju na “zabrinjavajuće” medicinske savjete Googleove umjetne inteligencije
AI pregled
Stručnjaci upozoravaju na “zabrinjavajuće” medicinske savjete Googleove umjetne inteligencije
Apple najavio novu konferenciju: Stižu jeftinija računala i najjeftiniji iPhone
“Posebno Appleovo iskustvo”
Apple najavio novu konferenciju: Stižu jeftinija računala i najjeftiniji iPhone
Indijski div najavljuje 100 milijardi dolara ulaganja u podatkovne centre
Adani Enterprises
Indijski div najavljuje 100 milijardi dolara ulaganja u podatkovne centre
Španjolska istražuje X, Metu i TikTok zbog "širenja dječje pornografije"
"Nekažnjivost ovih divova mora prestati"
Španjolska istražuje X, Metu i TikTok zbog "širenja dječje pornografije"
Nizozemski državni tajnik za obranu o F-35 zrakoplovu: "Reći ću nešto što nikada ne bih smio, ali ipak hoću"
Kontroverzna izjava
Nizozemski državni tajnik za obranu o F-35 zrakoplovu: "Reći ću nešto što nikada ne bih smio, ali ipak hoću"
Hladan tuš za sve koji su htjeli kupiti PlayStation 6 sljedeće godine
Loše vijesti i iz Nintenda
Hladan tuš za sve koji su htjeli kupiti PlayStation 6 sljedeće godine
VIDEO Ovaj je robot dobio mač u ruke, a ono što je uslijedio ostavlja bez daha
Spretniji i od mnogih ljudi
VIDEO Ovaj je robot dobio mač u ruke, a ono što je uslijedio ostavlja bez daha
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Nova tehnologija
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Umjesto da propadaju na odlagalištima, istrošene baterije električnih automobila mogu poslužiti nečem iznimno bitnom
Kineski znanstvenici tvrde
Umjesto da propadaju na odlagalištima, istrošene baterije električnih automobila mogu poslužiti nečem iznimno bitnom
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Spektakularna snimka
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan
Premijera u BiH
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan
Amerikanci predstavili podvodni dron koji, ukratko, može gotovo sve
Sustav Lamprey
Amerikanci predstavili podvodni dron koji, ukratko, može gotovo sve

Vezane vijesti

Ne propustite ni ovo

vijesti
Dvoje poginulih u užasnoj nesreći, među njima i djevojčica (3): Potonuo turistički brod, traga se za nestalima
U Amazoni
Strašna tragedija na poznatoj turističkoj atrakciji: Ima mrtvih, poginula djevojčica (3), sedam osoba nestalo
Satelitske snimke potvrdile položaj udarne skupine, hoće li Trump napasti? "Ovo nije samo priprema za napade"
Pripreme uoči pregovora
Satelitske snimke pokazale nešto veliko, sprema se poseban udar? "Ovo nije samo priprema za napade"
Uz Dabru pjevali i svirali i policajci? Jedan se sam prijavio
Slavlje na pokladama
Na snimci s Dabrom svirali i policajci: Jedan se sam javio
show
Ana Bekuta zapjevala u zagrebačkoj Areni na Valentinovo
pogledajte fotke
Kakvo iznenađenje! Srpskoj pjevačici u Areni Zagreb pridružila se naša legendarna glazbenica
Mirko Šenkovski Džeronimo na koncertu Ane Bekute odao počast Halidu Bešliću
najemotivniji trenutak večeri
Ma da se naježiš: Tisuće u Zagrebu pjevale u čast Halidu Bešliću na koncertu regionalne zvijezde
Ella Dvornik javila se s Malte u halterima
"Najbolji look ikad!"
Ella Dvornik u halterima se javila s daleke destinacije koja za nju ima posebno značenje
zdravlje
Bakina tajna protiv zimske iscrpljenosti: Recept koji podupire štitnjaču i imunitet
Ako vam je stalno hladno i debljate se
Bakina tajna protiv zimske iscrpljenosti: Recept koji podupire štitnjaču i imunitet
Zašto nikad ne biste trebali izlijevati kipuću vodu u kuhinjski sudoper?
Nije dobra ideja
Zašto nikad ne biste trebali izlijevati kipuću vodu u kuhinjski sudoper?
Čak 91 % veći rizik od raka debelog crijeva: Ova navika može vas skupo stajati!
Alarmantni podaci nove studije
Čak 91 % veći rizik od raka debelog crijeva: Ova navika može vas skupo stajati!
zabava
Mnogi zapnu već na trećem pitanju kviza. Možete li vi do kraja?
Pokažite što znate!
Mnogi zapnu već na trećem pitanju kviza. Možete li vi do kraja?
Nitko im ne bi vjerovao da ne postoji snimka: Motociklisti doživjeli bizarnu nesreću
Čudo neviđeno
Nitko im ne bi vjerovao da ne postoji snimka: Motociklisti doživjeli bizarnu nesreću
Bebina reakcija postala hit, provjerite zašto je snimka nasmijala milijune
LOL
Bebina reakcija postala hit, provjerite zašto je snimka nasmijala milijune
tech
VIDEO Ovaj je robot dobio mač u ruke, a ono što je uslijedio ostavlja bez daha
Spretniji i od mnogih ljudi
VIDEO Ovaj je robot dobio mač u ruke, a ono što je uslijedio ostavlja bez daha
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Nova tehnologija
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Umjesto da propadaju na odlagalištima, istrošene baterije električnih automobila mogu poslužiti nečem iznimno bitnom
Kineski znanstvenici tvrde
Umjesto da propadaju na odlagalištima, istrošene baterije električnih automobila mogu poslužiti nečem iznimno bitnom
sport
Nizozemska klizačica mogla bi zaraditi milijun dolara zbog ovog dekoltea
Viralna kraljica Igara
Nizozemska klizačica mogla bi zaraditi milijun dolara zbog ovog dekoltea
Senzacionalan rezultat Bosne i Hercegovine u slalomu na Olimpijskim igrama
OPA!
Senzacionalan rezultat Bosne i Hercegovine u slalomu na Olimpijskim igrama
Startao na olimpijskom slalomu pa namjerno promašio prva vrata i ležerno odskijao do cilja
ikona na skijama
Startao na olimpijskom slalomu pa namjerno promašio prva vrata i ležerno odskijao do cilja
tv
Kumovi: Nitko ju nije mogao zaustaviti - napala je novinare
KUMOVI
Kumovi: Nitko ju nije mogao zaustaviti - napala je novinare
Kumovi: Ima li kraja njegovoj dobroti?
KUMOVI
Kumovi: Ima li kraja njegovoj dobroti?
Tajne prošlosti: Izbacio ju je iz kuće jer ne želi da ona narušava zdravlje njihove djece
TAJNE PROŠLOSTI
Izbacio ju je iz kuće jer ne želi da ona narušava zdravlje njihove djece
putovanja
Tjedni jelovnik fina jela na žlicu od 16.2. do 22.2. 2026.
Tjedni jelovnik
7 finih jela za svaki dan ovoga tjedna – tako su ukusna, a pripremaju se bez puno filozofiranja
Eko selo Žumberak kako izgleda danas
Eko selo Žumberak
Pogledajte kako izgleda zapušteno i napušteno izletište u blizini Zagreba koje je bilo popularno u 90-ima
Identitet i otpor: Tradicija bosanskih Hrvata koja vuče korijene još od Ilira
Identitet i otpor
Znate li što je sicanje ili križićanje? Tradicija bosanskih Hrvata koja vuče korijene još od Ilira
novac
Kako je talijanska obitelj od gorkog digestiva izgradila biznis koji godišnje donosi 500 milijuna dolara
Već šest generacija
Kako je talijanska obitelj od gorkog digestiva izgradila biznis koji godišnje donosi 500 milijuna dolara
Od "jednoroga" do prodaje: Najveća europska craft pivovara u velikim problemima
Pritisak investitora
Od "jednoroga" do prodaje: Najveća europska craft pivovara u velikim problemima
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
Licitiraju čak 22 osobe
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
lifestyle
Imena za djevojčice koja znače snaga
SNAŽNO ZNAČENJE
Rođene da vode: 10 ženskih imena koja znače snagu
Kraljica Rania u izdanju koje odiše elegancijom
WOW!
Izdanje kraljice Ranije toliko je jednostavno, a toliko divno. Poželjet ćete ga kopirati
Pomrčina Sunca 17. veljače uzdrmat će horoskop: Ovi znakovi najjače će osjetiti njezin utjecaj
sprema se pomrčina
Pomrčina Sunca 17. veljače uzdrmat će horoskop: Ovi znakovi najjače će osjetiti njezin utjecaj
sve
Ana Bekuta zapjevala u zagrebačkoj Areni na Valentinovo
pogledajte fotke
Kakvo iznenađenje! Srpskoj pjevačici u Areni Zagreb pridružila se naša legendarna glazbenica
Nizozemska klizačica mogla bi zaraditi milijun dolara zbog ovog dekoltea
Viralna kraljica Igara
Nizozemska klizačica mogla bi zaraditi milijun dolara zbog ovog dekoltea
Senzacionalan rezultat Bosne i Hercegovine u slalomu na Olimpijskim igrama
OPA!
Senzacionalan rezultat Bosne i Hercegovine u slalomu na Olimpijskim igrama
 

Nastavi čitati

Tehnologija
Umjetna inteligencija, ilustracija
AI pregled

Stručnjaci upozoravaju na “zabrinjavajuće” medicinske savjete Googleove umjetne inteligencije

piše Hrvoje Jurman
Tehnologija
Apple
“Posebno Appleovo iskustvo”

Apple najavio novu konferenciju: Stižu jeftinija računala i najjeftiniji iPhone

piše Hrvoje Jurman
Tehnologija
F-35
Kontroverzna izjava

Nizozemski državni tajnik za obranu o F-35 zrakoplovu: "Reći ću nešto što nikada ne bih smio, ali ipak hoću"

piše Branimir Vorša
Tehnologija
PlayStation 5
Loše vijesti i iz Nintenda

Hladan tuš za sve koji su htjeli kupiti PlayStation 6 sljedeće godine

piše Hrvoje Jurman
Tehnologija
Društvene mreže, ilustracija
Premijer najavio borbu

Velika Britanija želi stati na kraj “ovisničkim elementima” društvenih mreža

piše Hrvoje Jurman
Tehnologija
AI generira kod. ilustracija
AI agenti mogu sve

Umjetna inteligencija bi mogla ozbiljno ugroziti i programere: "Postavite jasne kriterije i AI će zapjevati za vas"

piše Branimir Vorša
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima