zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Kibernetička sigurnost nakon korone: Kompanije bi trebale koristiti model "svi su nepouzdani"

Poanta pristupa "svi su nepouzdani", odnosno Zero trust jest odmak od ideje potpunog povjerenja prema korporativnim mrežama, odnosno svim mrežama i pretpostavka da ništa nije povjerljivo ni sigurno dok se ne dokaže drukčije.

Hrvoje Jurman
Hrvoje Jurman | 19.06.2020. / 16:27 komentari

Podijeli

Kibernetička sigurnost (Foto: Getty images)

Napredak tehnologije i digitalna transformacija donijeli su brojne novitete, ali i promjene u načinu poslovanja mnogih kompanija, a te se promjene odnose i na zaštitu i kibernetičku sigurnost. Kako je zaštita izgledala prije 15-ak i više godina te kako se tijekom godina mijenjala, kao i što možemo očekivati u budućnosti nedavno je na digitalnom briefingu Microsofta govorio stručnjak za sigurnost Cyril Voison.

tri vijesti o kojima se priča Pogled na Zemlju s Mjeseca, ilustracija Otkriveni skriveni nabori Mjesec podrhtava više nego što se dosad mislilo, a to nije dobra vijest za njegovo trajno koloniziranje Umjetnički prikaz WOH G64 1500 puta veća od Sunca Jedna od najvećih zvijezda u našem svemiru sprema spektakularnu eksploziju, pitanje je samo kada Brodogradilište Bohai u Kini Strogo čuvan projekt Novi kineski vojni adut snimljen u brodogradilištu iz svemira i uskoro bi mogao biti spreman za porinuće

Pristup kibernetičkoj sigurnosti i zaštita kompanije prije 15-ak i više godina bili su prilično drukčiji u odnosu na vrijeme u kojem živimo i opisao ga je kao – dvorac. Sve koji su se nalazili unutar tog dvorca smatralo se vjerodostojnima te su ima imali pristup svim stvarima i dokumentima (za koje su ovlašteni naravno) u sustavu, dok su osobe koje nisu bile dio kompanije bile van toga dvorca i nisu imale mogućnost pristupa podacima. No takav tip zaštite više nije učinkovit jer danas napadači "ne razbijaju zidove dvoraca", već se koriste puno elegantnijim metoda pristupu dokumentima i datotekama u sustavu. Oni se tako mogu prijaviti koristeći podatke zaposlenika do kojih su došli krađom identiteta, phishingom i slično pa ih sustav tako prepoznaje kao vjerodostojne i osobe koje su dio kompanije.

Koliko je takav pristup opasan posebno se pokazalo tijekom koronakrize kada su zaposlenici u brojnim kompanijama počeli raditi od kuće i pristupati podacima kompanija izvana. U nekim kompanijama sustavi nisu bili dizajnirani za takav princip, kako ga je nazvao Cyril, otvorenog grada, već su bili napravljeni i zamišljeni da se koriste kao dvorac. Kako bi se pridržavali tog starog modela, kompanije koriste VPN, no ne vode računa o njegovim ograničenjima te kako VPN često ne može izdržati takav promet. Zbog toga, trebale bi se okrenuti pristupu Zero trust, odnosno "svi su nepouzdani".

"Svi su nepouzdani"

Poanta pristupa "svi su nepouzdani", odnosno Zero trust jest odmak od ideje potpunog povjerenja prema korporativnim mrežama, odnosno svim mrežama i pretpostavka da ništa nije povjerljivo ni sigurno dok se ne dokaže drukčije. Taj se pristup odnosi i na, među inim, prepoznavanje korisnika koji pristupaju aplikacijama. Npr. na temelju informacija poput podataka o samim korisnicima, njihovoj lokaciji, uređajima koje koriste i slično, mogu saznati ili pretpostaviti je li ponašanje normalno ili sumnjivo te uvidjeti neke anomalije koje ukazuju na opasnosti. Recimo, ako je kombinacija korisničkog imena i lozinke ukradena s nekim drugih servisa, ona se neće moći koristiti, već će se morati promijeniti i slično.

Tri su glavna principa Zero trust pristupa:

Eksplicitna provjera – nikome i ničemu ne vjerujemo dok to ne potvrdimo te se provjeravaju autentičnosti i ovlasti svih podataka, dok se provodi istraga svih potencijalnih anomalija prije davanja pristupa.

Korištenje pristupa s minimalnim ovlastima – odnosi se na dopuštanje pristupa samo informacijama koje su zaposlenicima zaista potrebne, kada im je to potrebno i na koliko dugo je potrebno. Dakle, podaci su dostupni zaista samo onda kada je to nužno, samo za određene zadatke i samo onim osobama kojima zaista trebaju.

Uračunato narušavanje sigurnosti – tu je riječ o implementaciji tehnologija s kojima će se ograničiti mogućnost napadačima da pristupaju podacima ili napreduju unutar informacijskog sustava. Tu je priprema za napade od velike važnosti jer je potrebna brza reakcija sigurnosnih stručnjaka kako bi se napad zaustavio prije nego se počini velika šteta. Također, potrebno je poseban naglasak staviti na arhitekturu sigurnosti unutar kompanija koja mora biti bazirana na zatvorenosti i izolaciji. Npr. ako se nešto dogodi u jednom dijelu kompanije, odnosno nekakav sigurnosni proboj, to se ne smije proširiti i na druge dijelove sustava i tvrtke

Sigurnost nakon korone

Što bi "novo normalno" o kojem već mjesecima čitamo moglo značiti za IT sigurnost? Prema Cyrilu, situacija se više neće vratiti u prijašnje stanje kakvo je vladalo prije pandemije. Kako je korona ostavila veliki trag i utjecala na promjena načina poslovanja, tako će se promijeniti i odnos prema sigurnosti. Kao prvo, povećat će se uloga clouda, a odmah s tim u vezi počet će se postavljati i pitanja sigurnosti oblaka, pri čemu će jedan od odgovora na to pitanje biti upravo spomenuti Zero trust pristup.

Također, mnoštvo kompanija i dalje će dijelu zaposlenika, potpuno ili djelomično, omogućiti rad od kuće. Cyril to smatra zabrinjavajućom činjenicom jer to znači da će te kompanije morati pristati na određene kompromise, ponajviše sigurnosne kompromise. Naime, bit će im najvažnije zaposlenicima omogućiti rad od kuće bez problema i ometanja, dok će sigurnost staviti u drugi plan.

Osim prilagodbe na novi način rada, koju su mnogi uspješno prošli proteklih mjeseci, rad od kuće zahtijevat će i dodatnu edukaciju korisnika i treninge. Također, od velike važnosti bit će i upravljanje uređajima i aplikacijama, pogotovo privatnim uređajima koje će zaposlenici koristiti za obavljanje posla, "opuštenije" korištenje VPN-a te, što je posebno važno, visina budžeta kompanija. Koronakriza uzrokovale je velike financijske probleme za mnoge kompanije, što bi se u budućnosti moglo odraziti na smanjenje investicija u sigurnost i kibernetičku zaštitu, što naravno, može uzrokovati brojne druge i opasnije probleme.

Za kraj, ovaj stručnjak za kibernetičku sigurnost naglasio je da će, za sigurniju budućnost, biti potrebna suradnja između kompanija unutar industrije, kao i suradnje s vladama, društvom pa čak i suradnja između konkurentskih kompanija na tržištu jer će hakerski napadi biti sve sofisticiraniji i opasniji.
 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Znanstvenici su prvi put “čuli” munju na Marsu
Oktriven "zviždač"
Znanstvenici su prvi put “čuli” munju na Marsu
Britanska studija pokazuje da umjetna inteligencija bira nuklearnu eskalaciju u 95 posto simulacija ratnih igara
Držati podalje od "crvenog gumba"
Britanska studija pokazuje da umjetna inteligencija bira nuklearnu eskalaciju u 95 posto simulacija ratnih igara
Trump naredio američkim agencijama da odbace Anthropicov AI
Ogroman udarac
Kraj za Anthropic? Trump naredio američkoj vladi da više ne koristi AI modele te tvrtke
Njemačka naveliko ulaže u naoružavanje vojske napadačkim dronovima
Poučeni ratom u Ukrajini
Njemačka naveliko ulaže u naoružavanje vojske napadačkim dronovima
Bivši kandidat za predsjednika SAD-a upozorava na nadolazeću “apokalipsu poslova”
Pesimist
Bivši kandidat za predsjednika SAD-a upozorava na nadolazeću “apokalipsu poslova”
Rimski nadgrobni spomenik star gotovo 2000 godina otkriven u američkom vrtu
Zanimljiva priča
Rimski nadgrobni spomenik star gotovo 2000 godina otkriven u američkom vrtu
Mjesec podrhtava više nego što se dosad mislilo, a to nije dobra vijest za njegovo trajno koloniziranje
Otkriveni skriveni nabori
Mjesec podrhtava više nego što se dosad mislilo, a to nije dobra vijest za njegovo trajno koloniziranje
Novi kineski vojni adut snimljen u brodogradilištu iz svemira i uskoro bi mogao biti spreman za porinuće
Strogo čuvan projekt
Novi kineski vojni adut snimljen u brodogradilištu iz svemira i uskoro bi mogao biti spreman za porinuće
Jedna od najvećih zvijezda u našem svemiru sprema spektakularnu eksploziju, pitanje je samo kada?
1500 puta veća od Sunca
Jedna od najvećih zvijezda u našem svemiru sprema spektakularnu eksploziju, pitanje je samo kada
Kinezi napravili ekološku bateriju koja u teoriji može trajati stoljećima
Revolucija u pohrani energije?
Kinezi napravili ekološku bateriju koja u teoriji može trajati stoljećima
Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47
Predstavili novi motor, no...
Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47
Britanska studija pokazuje da umjetna inteligencija bira nuklearnu eskalaciju u 95 posto simulacija ratnih igara
Držati podalje od "crvenog gumba"
Britanska studija pokazuje da umjetna inteligencija bira nuklearnu eskalaciju u 95 posto simulacija ratnih igara

Vezane vijesti

Ne propustite ni ovo

vijesti
Užas na ulicama: "Prestrašeni smo, užasnuti. Djeca mi se tresu, nemamo kamo otići, ovdje ćemo umrijeti"
napad amerike i izraela na iran
Užas na ulicama: "Prestrašeni smo, užasnuti. Djeca mi se tresu, nemamo kamo otići, ovdje ćemo umrijeti"
Izrael napao Iran
LAVLJA RIKA i epski gnjev
VIDEO Kaos na Bliskom istoku, odjekuju eksplozije: Netanyahu poslao znakovitu poruku
Tržište nekretnina pred novom podjelom: Energetski razred postaje jedan od ključnih faktora za cijenu nekretnine
direktiva
Stižu nova pravila za nekretnine: Ono što većina ignorira postat će jedan od glavnih faktora cijene, neki bi mogli puno izgubiti
show
Nenad Tatarinov na Instagramu otkrio zašto je postao agent za nekretnine
''Privukla me i...''
Bivši suprug Maje Šuput otkrio zašto je napravio veliku životnu prekretnicu!
Viktorija Rađa čestitala sinu Roku rođendan
nasljednici
Kako izgledaju sinovi Dina i Viktorije Rađe? Odrasli su u dvojicu prekrasnih mladića
Maja Šuput i Šime Elez udružili snage: Nakon Pariza zajedno snimaju novi projekt u Splitu
pohvalili se!
Maja i Šime udružili snage: Nakon Pariza u Splitu skupa spremaju nešto novo!
zdravlje
Primjer jelovnika za starije osobe koji smanjuje umor, vrtoglavicu i poboljšava probavu
Donosi nutricionistica Zrinka Babić
Primjer jelovnika za starije osobe koji smanjuje umor, vrtoglavicu i poboljšava probavu
Zamija i presađivanje: Kada je pravo vrijeme i kako ubrzati rast?
najzahvalnija biljka za interijer
Zamija i presađivanje: Kada je pravo vrijeme i kako ubrzati rast?
Popularne injekcije za mršavljenje pod povećalom: Ovu nuspojavu ne smijete ignorirati
Doživjele su ogromNU popularnost
Popularne injekcije za mršavljenje pod povećalom: Ovu nuspojavu ne smijete ignorirati
zabava
Spustili kameru na dno Velike plave rupe i došli do šokantnog otkrića!
Predivno i prestrašno
Spustili kameru na dno Velike plave rupe i došli do šokantnog otkrića!
Ovaj vozač iz Splita misli da su pravila za druge – pogledajte kako je parkirao!
Wow!
Ovaj vozač iz Splita misli da su pravila za druge – pogledajte kako je parkirao!
Svaki Europljanin treba imati barem 7 točnih odgovora u kvizu o Europi
Pokažite što znate!
Svaki Europljanin treba imati barem 7 točnih odgovora u kvizu o Europi
tech
Mjesec podrhtava više nego što se dosad mislilo, a to nije dobra vijest za njegovo trajno koloniziranje
Otkriveni skriveni nabori
Mjesec podrhtava više nego što se dosad mislilo, a to nije dobra vijest za njegovo trajno koloniziranje
Novi kineski vojni adut snimljen u brodogradilištu iz svemira i uskoro bi mogao biti spreman za porinuće
Strogo čuvan projekt
Novi kineski vojni adut snimljen u brodogradilištu iz svemira i uskoro bi mogao biti spreman za porinuće
Jedna od najvećih zvijezda u našem svemiru sprema spektakularnu eksploziju, pitanje je samo kada?
1500 puta veća od Sunca
Jedna od najvećih zvijezda u našem svemiru sprema spektakularnu eksploziju, pitanje je samo kada
sport
VIDEO Kaos nakon borbe u Slavonskom Brodu: "Ne možeš doći u Hrvatsku i ovo napraviti"
Incident u kavezu
VIDEO Kaos nakon borbe u Slavonskom Brodu: "Ne možeš doći u Hrvatsku i ovo napraviti"
Spektakularni golovi u Varaždinu: Hajduku samo bod, Dinamo može otići na +7
Drama u završnici
Spektakularni golovi u Varaždinu: Hajduku samo bod, Dinamo može otići na +7
Vlada Republike Hrvatske bojkotira otvaranje Zimskih paraolimpijskih igara
U znak solidarnosti
Vlada Republike Hrvatske bojkotira otvaranje Zimskih paraolimpijskih igara
tv
Tajne prošlosti: Došao je kraj – Odlučili su stati pred kamere i svima reći istinu
TAJNE PROŠLOSTI
Došao je kraj – Odlučili su stati pred kamere i svima reći istinu
U dobru i zlu: ANKETA: Tko je zapravo Petrin otac?
U DOBRU I ZLU
ANKETA: Tko je zapravo Petrin otac?
Dok jedni strahuju od razvoda, drugi skrivaju istinu, a netko svjedoči trenutku koji nije smio vidjeti –Evo što vaš očekuje novim epizodama serije "Kumovi"
KUMOVI
Dok jedni strahuju od razvoda, drugi skrivaju istinu, a netko svjedoči trenutku koji nije smio vidjeti –Evo što vaš očekuje novim epizodama serije "Kumovi"
putovanja
Trebao je biti najdulji u Hrvatskoj: Tunel u kojem se danas pozdravljaju planinari
Na Sljeme
Trebao je biti najdulji u Hrvatskoj: Tunel u kojem se danas pozdravljaju planinari
Kviz općeg znanja: Izazivamo vas da na sva pitanja odgovorite točno!
15 pitanja
Kviz općeg znanja: Izazivamo vas da na sva pitanja odgovorite točno!
Sunce zove u Istru: Lijepi mali gradovi koji su savršeni za jednodnevni izlet
Idemo u unutrašnjost
Sunce zove u Istru: Lijepi mali gradovi koji su savršeni za jednodnevni izlet
novac
Putnici poznatu aviokompaniju proglasili najgorom: Svaki treći imao je problema tijekom leta
Velika anketa
Putnici poznatu aviokompaniju proglasili najgorom: Svaki treći imao je problema tijekom leta
Ovo je makedonski automobil napravljen u Kini. Krenule su prednarudžbe, no priča je neobična
Električni mini
Ovo je makedonski automobil napravljen u Kini. Krenule su prednarudžbe, no priča je neobična
Božo Šaravanja: Wiener uskoro otvara polikliniku u Novom Zagrebu
Od chatbota do polikinike
Božo Šaravanja: Wiener uskoro otvara polikliniku u Novom Zagrebu
lifestyle
Zagreb špica: Bijele tenisice u proljetnom street style izdanju
NAJPOPULARNIJI MODEL
Ljepotica iz Zagreba u tenisicama koje će za par dana zavladati špicom
Ana Gruica Uglešić u Adidas jortsu
Urbano i mladenački
Sportske kratke hlače od 40 eura mogu se nositi sa štiklom - Ani Gruici Uglešić sjajno stoji ta kombinacija
Kolač mjeseca: Brzinaki kolač s jabukama bez miksera
Kolač mjeseca
Kolač od jabuka: Ovakve recepte ste najviše pripremale u veljači, evo jedan bez vage
sve
Zagreb špica: Bijele tenisice u proljetnom street style izdanju
NAJPOPULARNIJI MODEL
Ljepotica iz Zagreba u tenisicama koje će za par dana zavladati špicom
Nenad Tatarinov na Instagramu otkrio zašto je postao agent za nekretnine
''Privukla me i...''
Bivši suprug Maje Šuput otkrio zašto je napravio veliku životnu prekretnicu!
Viktorija Rađa čestitala sinu Roku rođendan
nasljednici
Kako izgledaju sinovi Dina i Viktorije Rađe? Odrasli su u dvojicu prekrasnih mladića
 

Nastavi čitati

Tehnologija
Donald Trump
Ogroman udarac

Kraj za Anthropic? Trump naredio američkoj vladi da više ne koristi AI modele te tvrtke

piše Hina
Tehnologija
Andrew Yang
Pesimist

Bivši kandidat za predsjednika SAD-a upozorava na nadolazeću “apokalipsu poslova”

piše Hrvoje Jurman
Tehnologija
Internetska domena, ilustracija
Upisano gotovo 140 tisuća hr domena

Hrvatska domena je izuzetno tražena, a znate li da ju možete dobiti besplatno?

piše Martina Čizmić
Tehnologija
Guglanje, ilustracija
Na tržištu Europe

Google priprema velike promjene na svojoj tražilici

piše Hrvoje Jurman
Tehnologija
Dječak i robot uče zajedno, ilustracija
Novo istraživanje

Desetak posto tinejdžera koristi AI za većinu ili čak sve školske obveze i zadaće

piše Hrvoje Jurman
Tehnologija
Brodogradilište Bohai u Kini
Strogo čuvan projekt

Novi kineski vojni adut snimljen u brodogradilištu iz svemira i uskoro bi mogao biti spreman za porinuće

piše Branimir Vorša
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima