zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Kibernetička sigurnost nakon korone: Kompanije bi trebale koristiti model "svi su nepouzdani"

Poanta pristupa "svi su nepouzdani", odnosno Zero trust jest odmak od ideje potpunog povjerenja prema korporativnim mrežama, odnosno svim mrežama i pretpostavka da ništa nije povjerljivo ni sigurno dok se ne dokaže drukčije.

Hrvoje Jurman
Hrvoje Jurman | 19.06.2020. / 16:27 komentari

Podijeli

Kibernetička sigurnost (Foto: Getty images)

Napredak tehnologije i digitalna transformacija donijeli su brojne novitete, ali i promjene u načinu poslovanja mnogih kompanija, a te se promjene odnose i na zaštitu i kibernetičku sigurnost. Kako je zaštita izgledala prije 15-ak i više godina te kako se tijekom godina mijenjala, kao i što možemo očekivati u budućnosti nedavno je na digitalnom briefingu Microsofta govorio stručnjak za sigurnost Cyril Voison.

tri vijesti o kojima se priča Pad asteroida, ilustracija Sad znamo i to NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena Televizor, ilustracija Naglasak na iskustvu Umjetna inteligencija mijenja sve: Kako će izgledati televizori u budućnosti? Šokantan sadržaj na telefonu, ilustracija Uznemirujuće Zastrašujući trend širi se internetom: Jeste li naišli na ovakve videozapise na društvenim mrežama?

Pristup kibernetičkoj sigurnosti i zaštita kompanije prije 15-ak i više godina bili su prilično drukčiji u odnosu na vrijeme u kojem živimo i opisao ga je kao – dvorac. Sve koji su se nalazili unutar tog dvorca smatralo se vjerodostojnima te su ima imali pristup svim stvarima i dokumentima (za koje su ovlašteni naravno) u sustavu, dok su osobe koje nisu bile dio kompanije bile van toga dvorca i nisu imale mogućnost pristupa podacima. No takav tip zaštite više nije učinkovit jer danas napadači "ne razbijaju zidove dvoraca", već se koriste puno elegantnijim metoda pristupu dokumentima i datotekama u sustavu. Oni se tako mogu prijaviti koristeći podatke zaposlenika do kojih su došli krađom identiteta, phishingom i slično pa ih sustav tako prepoznaje kao vjerodostojne i osobe koje su dio kompanije.

Koliko je takav pristup opasan posebno se pokazalo tijekom koronakrize kada su zaposlenici u brojnim kompanijama počeli raditi od kuće i pristupati podacima kompanija izvana. U nekim kompanijama sustavi nisu bili dizajnirani za takav princip, kako ga je nazvao Cyril, otvorenog grada, već su bili napravljeni i zamišljeni da se koriste kao dvorac. Kako bi se pridržavali tog starog modela, kompanije koriste VPN, no ne vode računa o njegovim ograničenjima te kako VPN često ne može izdržati takav promet. Zbog toga, trebale bi se okrenuti pristupu Zero trust, odnosno "svi su nepouzdani".

"Svi su nepouzdani"

Poanta pristupa "svi su nepouzdani", odnosno Zero trust jest odmak od ideje potpunog povjerenja prema korporativnim mrežama, odnosno svim mrežama i pretpostavka da ništa nije povjerljivo ni sigurno dok se ne dokaže drukčije. Taj se pristup odnosi i na, među inim, prepoznavanje korisnika koji pristupaju aplikacijama. Npr. na temelju informacija poput podataka o samim korisnicima, njihovoj lokaciji, uređajima koje koriste i slično, mogu saznati ili pretpostaviti je li ponašanje normalno ili sumnjivo te uvidjeti neke anomalije koje ukazuju na opasnosti. Recimo, ako je kombinacija korisničkog imena i lozinke ukradena s nekim drugih servisa, ona se neće moći koristiti, već će se morati promijeniti i slično.

Tri su glavna principa Zero trust pristupa:

Eksplicitna provjera – nikome i ničemu ne vjerujemo dok to ne potvrdimo te se provjeravaju autentičnosti i ovlasti svih podataka, dok se provodi istraga svih potencijalnih anomalija prije davanja pristupa.

Korištenje pristupa s minimalnim ovlastima – odnosi se na dopuštanje pristupa samo informacijama koje su zaposlenicima zaista potrebne, kada im je to potrebno i na koliko dugo je potrebno. Dakle, podaci su dostupni zaista samo onda kada je to nužno, samo za određene zadatke i samo onim osobama kojima zaista trebaju.

Uračunato narušavanje sigurnosti – tu je riječ o implementaciji tehnologija s kojima će se ograničiti mogućnost napadačima da pristupaju podacima ili napreduju unutar informacijskog sustava. Tu je priprema za napade od velike važnosti jer je potrebna brza reakcija sigurnosnih stručnjaka kako bi se napad zaustavio prije nego se počini velika šteta. Također, potrebno je poseban naglasak staviti na arhitekturu sigurnosti unutar kompanija koja mora biti bazirana na zatvorenosti i izolaciji. Npr. ako se nešto dogodi u jednom dijelu kompanije, odnosno nekakav sigurnosni proboj, to se ne smije proširiti i na druge dijelove sustava i tvrtke

Sigurnost nakon korone

Što bi "novo normalno" o kojem već mjesecima čitamo moglo značiti za IT sigurnost? Prema Cyrilu, situacija se više neće vratiti u prijašnje stanje kakvo je vladalo prije pandemije. Kako je korona ostavila veliki trag i utjecala na promjena načina poslovanja, tako će se promijeniti i odnos prema sigurnosti. Kao prvo, povećat će se uloga clouda, a odmah s tim u vezi počet će se postavljati i pitanja sigurnosti oblaka, pri čemu će jedan od odgovora na to pitanje biti upravo spomenuti Zero trust pristup.

Također, mnoštvo kompanija i dalje će dijelu zaposlenika, potpuno ili djelomično, omogućiti rad od kuće. Cyril to smatra zabrinjavajućom činjenicom jer to znači da će te kompanije morati pristati na određene kompromise, ponajviše sigurnosne kompromise. Naime, bit će im najvažnije zaposlenicima omogućiti rad od kuće bez problema i ometanja, dok će sigurnost staviti u drugi plan.

Osim prilagodbe na novi način rada, koju su mnogi uspješno prošli proteklih mjeseci, rad od kuće zahtijevat će i dodatnu edukaciju korisnika i treninge. Također, od velike važnosti bit će i upravljanje uređajima i aplikacijama, pogotovo privatnim uređajima koje će zaposlenici koristiti za obavljanje posla, "opuštenije" korištenje VPN-a te, što je posebno važno, visina budžeta kompanija. Koronakriza uzrokovale je velike financijske probleme za mnoge kompanije, što bi se u budućnosti moglo odraziti na smanjenje investicija u sigurnost i kibernetičku zaštitu, što naravno, može uzrokovati brojne druge i opasnije probleme.

Za kraj, ovaj stručnjak za kibernetičku sigurnost naglasio je da će, za sigurniju budućnost, biti potrebna suradnja između kompanija unutar industrije, kao i suradnje s vladama, društvom pa čak i suradnja između konkurentskih kompanija na tržištu jer će hakerski napadi biti sve sofisticiraniji i opasniji.
 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
NSK ulazi u novo poglavlje digitalne transformacije: Korisnicima će u pretragama pomagati umjetna inteligencija
Bukinet
NSK ulazi u novo poglavlje digitalne transformacije: Korisnicima će u pretragama pomagati umjetna inteligencija
10 mitova o tehnologiji u koje trebate prestati vjerovati već danas
Da riješimo nedoumice
10 mitova o tehnologiji u koje trebate prestati vjerovati već danas
Radikalna nova vrsta akceleratora čestica mogla bi transformirati znanost
Puno dostupnija tehnologija
Radikalna nova vrsta akceleratora čestica mogla bi transformirati znanost
Deepfake prijevare haraju: Nemojte vjerovati Taylor Swift kad vam želi prodati kriptovalute
Ni Hrvati nisu imuni
Deepfake prijevare haraju: Nemojte vjerovati Taylor Swift kad vam želi prodati kriptovalute
Tesla traži od dobavljača da izbjegavaju kineske dijelove za američke automobile
Zbog carina
Tesla traži od dobavljača da izbjegavaju kineske dijelove za američke automobile
RECENZIJA Xiaomi Watch S4 (41 mm) - malo kućište skriva puno zanimljivih značajki
Dobar, pouzdan i džepu prihvatljiv
RECENZIJA Xiaomi Watch S4 (41 mm) - malo kućište skriva puno zanimljivih značajki
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Sad znamo i to
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Umjetna inteligencija mijenja sve: Kako će izgledati televizori u budućnosti?
Naglasak na iskustvu
Umjetna inteligencija mijenja sve: Kako će izgledati televizori u budućnosti?
Ovaj telefon trebao je pokrenuti novi trend na tržištu, no korisnici su mu pokazali palac dolje
Odustali od nasljednika?
Ovaj telefon trebao je pokrenuti novi trend na tržištu, no korisnici su mu pokazali palac dolje
Zastrašujući trend širi se internetom: Jeste li naišli na ovakve videozapise na društvenim mrežama?
Uznemirujuće
Zastrašujući trend širi se internetom: Jeste li naišli na ovakve videozapise na društvenim mrežama?
Već prva snimka opservatorija Vera C. Rubin zapanjila astronome i otkrila skrivenu tajnu jedne poznate galaksije
Tek je počeo s radom
Već prva snimka opservatorija Vera C. Rubin zapanjila astronome i otkrila skrivenu tajnu jedne poznate galaksije
Kakvo bizarno objašnjenje šefa kompanije: Otpustili su 14 tisuća ljudi, ali ne zbog ušteda ili primjene AI-a
Vjerujete li im?
Kakvo bizarno objašnjenje šefa kompanije: Otpustili su 14 tisuća ljudi, ali ne zbog ušteda ili primjene AI-a

Vezane vijesti

Ne propustite ni ovo

vijesti
Tjedan pojačanog nadzora kamiona i autobusa: Policija posebnu pozornost posvećuje vozilima za prijevoz djece
ROADPOL
Od sutra velika akcija prometne policije u cijeloj zemlji: Evo koga će posebno kontrolirati
Zbog prijetnje bombom potpuno blokiran glavni trg u Grazu
prijetnja
Okončana drama u središtu Graza
Aleksandar Vučić o naftnoj krizi: "Prijeti nam kolaps! Hrvati nisu htjeli čekati niti sekundu"
padaju i ostavke?
Vučić na izvanrednoj sjednici: "Prijeti nam kolaps! Dobili smo rok, a Hrvati nisu htjeli čekati niti sekundu"
show
Znate li da je Doris Dragović ujna Iris Livaje, supruge Marka Livaje
bila joj je na vjenčanju
Znate li kojoj poznatoj Hrvatici je Doris Dragović ujna?
Stela Rade prekinula koncert Senidah
"ne možeš ne primijetiti"
Drama u Zagrebu: Stela Rade prekinula nastup regionalne zvijezde zbog hitne intervencije
Jadranka Matković snimljena na zagrebačkoj špici
život je nije mazio
Naša legendarna glumica viđena u javnosti nakon dugo vremena
zdravlje
Kad probava stane: Što piti da se tijelo opet pokrene?
Pokrovitelj Donat
Kad probava stane: Što piti da se tijelo opet pokrene?
Najgori karcinomi: 5 najpodmuklijih vrsta raka koje gotovo nitko ne prepozna dok nije prekasno
Onkolozi upozoravaju
Najgori karcinomi: 5 najpodmuklijih vrsta raka koje gotovo nitko ne prepozna dok nije prekasno
Visoko osjetljivo dijete: 12 znakova koji otkrivaju da imate malo empatično čudo
Piše psihologinja
Visoko osjetljivo dijete: 12 znakova koji otkrivaju da imate malo empatično čudo
zabava
Ovakva kupaonica postoji samo u Bosni! Pogledajte neuobičajeni dizajn
Dosjetljivo
Ovakva kupaonica postoji samo u Bosni! Pogledajte neuobičajeni dizajn
"Zašto je još nisi uspavala?": Njezina životinja nije za svačiji ukus, pogledajte što sve izvodi
Nije joj lako
"Zašto je još nisi uspavala?": Njezina životinja nije za svačiji ukus, pogledajte što sve izvodi
Neki se ozbiljno spremaju za zimu, pogledajte samo ulov ovog Golfa
Što kažete?
Neki se ozbiljno spremaju za zimu, pogledajte samo ulov ovog Golfa
tech
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Sad znamo i to
NASA-ino superračunalo provelo 400.000 simulacija i sve upućuju na istu godinu u kojoj će Zemlja biti uništena
Umjetna inteligencija mijenja sve: Kako će izgledati televizori u budućnosti?
Naglasak na iskustvu
Umjetna inteligencija mijenja sve: Kako će izgledati televizori u budućnosti?
Ovaj telefon trebao je pokrenuti novi trend na tržištu, no korisnici su mu pokazali palac dolje
Odustali od nasljednika?
Ovaj telefon trebao je pokrenuti novi trend na tržištu, no korisnici su mu pokazali palac dolje
sport
Bosna i Hercegovina bruji o reakciji hrvatskog komentatora
Sjajan potez
VIDEO Bosna i Hercegovina bruji o reakciji hrvatskog komentatora: "Kakav čovjek"
Irska u nadoknadi srušila Mađarsku i oduzela im mjesto za doigravanje
90+6
VIDEO Povijesna drama u kvalifikacijama za SP: Mađarska duboko u nadoknadi ostala bez svega
Rumunji grme nakon poraza u Zenici: "Vjerujemo da će FIFA poduzeti nužne mjere..."
Savez poručio
Rumunji grme nakon poraza u Zenici: "Spremamo tužbu, a posebno nas je pogodilo..."
tv
U dobru i zlu: Lošim iznenađenjima nema kraja – što će sve poći po zlu ne propustite saznati u novim epizodama serije "U dobru i zlu"
U DOBRU I ZLU
Lošim iznenađenjima nema kraja – što će sve poći po zlu ne propustite saznati u novim epizodama serije "U dobru i zlu"
Supertalent: Audicijski nastup u dvanaestoj sezoni Supertalenta - Gabriel Hernandez
KAKAV SHOW!
Zombi apokalipsa! Mi smo skočili još dalje nego Maja! Jeste li se i vi prestrašili?!
MasterChef: TOP 13 - tko vas je dosad najviše iznenadio svojim napretkom? Riješite anketu!
JEDAN MOŽE POBIJEDITI
TOP 13 - tko vas je dosad najviše iznenadio svojim napretkom? Riješite anketu!
putovanja
Rakija "liječi sve bolesti": 5 stvari koje niste znali o najpopularnijem piću s Balkana
Vatrena voda
Rakija "liječi sve bolesti": 5 stvari koje niste znali o najpopularnijem piću s Balkana
Castagnole: Božanski recept za fritule na talijanski način
Venecijanske fritule
Castagnole: Božanski recept za fritule na talijanski način
Na dva sata od Zagreba: Toplo jezero u kojem je osobit gušt kupati se zimi
Najveće u Europi!
Sat vremena od granice: Toplo jezero u kojem je osobit gušt kupati se zimi
novac
Nije više za život: Smrtonosno zagađenje u metropoli godišnje odnese više od 17.000 života
Grad koji ubija
Nije više za život: Smrtonosno zagađenje u metropoli godišnje odnese više od 17.000 života
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Ovo je najbolji sir na svijetu. "Velik je, zbog njega bi se ljudi mogli iskreno uzbuditi"
Ovo je najbolji sir na svijetu. "Velik je, zbog njega bi se ljudi mogli iskreno uzbuditi"
lifestyle
Ulična moda Zagreb u minici i visokim čizmama
I ženstvene čizme
Prva minica zagrebačke špice: Kombinacija s tankim najlonkama koju je teško ne primijetiti
Sanja Musić Milanović u metalik suknji i uskom kožnjaku
Izdanje za kazalište
Sanja Musić Milanović: Fantastična suknja uz koju uski kožnjak pristaje baš zakon
Bloom Tatarinov u zimskom ugođaju
Spreman za zimu i Božić
Bloom Tatarinov fotografirao se na čarobnom mjestu, a pogledajte kako se slatko sredio u toplom kožnjaku
sve
Rakija "liječi sve bolesti": 5 stvari koje niste znali o najpopularnijem piću s Balkana
Vatrena voda
Rakija "liječi sve bolesti": 5 stvari koje niste znali o najpopularnijem piću s Balkana
Ulična moda Zagreb u minici i visokim čizmama
I ženstvene čizme
Prva minica zagrebačke špice: Kombinacija s tankim najlonkama koju je teško ne primijetiti
Bosna i Hercegovina bruji o reakciji hrvatskog komentatora
Sjajan potez
VIDEO Bosna i Hercegovina bruji o reakciji hrvatskog komentatora: "Kakav čovjek"
 

Nastavi čitati

Tehnologija
Knjižnica, ilustracija
Bukinet

NSK ulazi u novo poglavlje digitalne transformacije: Korisnicima će u pretragama pomagati umjetna inteligencija

piše Martina Čizmić
Tehnologija
Sumnja, ilustracija
Da riješimo nedoumice

10 mitova o tehnologiji u koje trebate prestati vjerovati već danas

piše Martina Čizmić
Tehnologija
Taylor Swift
Ni Hrvati nisu imuni

Deepfake prijevare haraju: Nemojte vjerovati Taylor Swift kad vam želi prodati kriptovalute

piše Martina Čizmić
Tehnologija
Tesla, ilustracija
Zbog carina

Tesla traži od dobavljača da izbjegavaju kineske dijelove za američke automobile

piše Hina
Tehnologija
Xiaomi Watch S4 (41 mm) - 5
Dobar, pouzdan i džepu prihvatljiv

RECENZIJA Xiaomi Watch S4 (41 mm) - malo kućište skriva puno zanimljivih značajki

piše Martina Čizmić
Tehnologija
Dijete se igra, ilustracija
Upozorenje uoči Božića

Zastrašujuće otkriće: "Da sam roditelj, ne bih dala svojoj djeci pristup igračkama s umjetnom inteligencijom"

piše Martina Čizmić
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima