zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Kibernetička sigurnost nakon korone: Kompanije bi trebale koristiti model "svi su nepouzdani"

Poanta pristupa "svi su nepouzdani", odnosno Zero trust jest odmak od ideje potpunog povjerenja prema korporativnim mrežama, odnosno svim mrežama i pretpostavka da ništa nije povjerljivo ni sigurno dok se ne dokaže drukčije.

Hrvoje Jurman
Hrvoje Jurman | 19.06.2020. / 16:27 komentari

Podijeli

Kibernetička sigurnost (Foto: Getty images)

Napredak tehnologije i digitalna transformacija donijeli su brojne novitete, ali i promjene u načinu poslovanja mnogih kompanija, a te se promjene odnose i na zaštitu i kibernetičku sigurnost. Kako je zaštita izgledala prije 15-ak i više godina te kako se tijekom godina mijenjala, kao i što možemo očekivati u budućnosti nedavno je na digitalnom briefingu Microsofta govorio stručnjak za sigurnost Cyril Voison.

tri vijesti o kojima se priča Pilula, ilustracija Promjena pristupa Lijek koji ne ubija, nego liječi rak? Znanstvenici pokazali da jednostavna tableta može smiriti izrazito agresivan oblik raka Roomba, ilustracija Jeste koristili njihove proizvode? Bankrot kompanije koja je popularna i u Hrvatskoj: "To je tragedija za potrošače" Alpe, ilustracija Visoko na litici Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina

Pristup kibernetičkoj sigurnosti i zaštita kompanije prije 15-ak i više godina bili su prilično drukčiji u odnosu na vrijeme u kojem živimo i opisao ga je kao – dvorac. Sve koji su se nalazili unutar tog dvorca smatralo se vjerodostojnima te su ima imali pristup svim stvarima i dokumentima (za koje su ovlašteni naravno) u sustavu, dok su osobe koje nisu bile dio kompanije bile van toga dvorca i nisu imale mogućnost pristupa podacima. No takav tip zaštite više nije učinkovit jer danas napadači "ne razbijaju zidove dvoraca", već se koriste puno elegantnijim metoda pristupu dokumentima i datotekama u sustavu. Oni se tako mogu prijaviti koristeći podatke zaposlenika do kojih su došli krađom identiteta, phishingom i slično pa ih sustav tako prepoznaje kao vjerodostojne i osobe koje su dio kompanije.

Koliko je takav pristup opasan posebno se pokazalo tijekom koronakrize kada su zaposlenici u brojnim kompanijama počeli raditi od kuće i pristupati podacima kompanija izvana. U nekim kompanijama sustavi nisu bili dizajnirani za takav princip, kako ga je nazvao Cyril, otvorenog grada, već su bili napravljeni i zamišljeni da se koriste kao dvorac. Kako bi se pridržavali tog starog modela, kompanije koriste VPN, no ne vode računa o njegovim ograničenjima te kako VPN često ne može izdržati takav promet. Zbog toga, trebale bi se okrenuti pristupu Zero trust, odnosno "svi su nepouzdani".

"Svi su nepouzdani"

Poanta pristupa "svi su nepouzdani", odnosno Zero trust jest odmak od ideje potpunog povjerenja prema korporativnim mrežama, odnosno svim mrežama i pretpostavka da ništa nije povjerljivo ni sigurno dok se ne dokaže drukčije. Taj se pristup odnosi i na, među inim, prepoznavanje korisnika koji pristupaju aplikacijama. Npr. na temelju informacija poput podataka o samim korisnicima, njihovoj lokaciji, uređajima koje koriste i slično, mogu saznati ili pretpostaviti je li ponašanje normalno ili sumnjivo te uvidjeti neke anomalije koje ukazuju na opasnosti. Recimo, ako je kombinacija korisničkog imena i lozinke ukradena s nekim drugih servisa, ona se neće moći koristiti, već će se morati promijeniti i slično.

Tri su glavna principa Zero trust pristupa:

Eksplicitna provjera – nikome i ničemu ne vjerujemo dok to ne potvrdimo te se provjeravaju autentičnosti i ovlasti svih podataka, dok se provodi istraga svih potencijalnih anomalija prije davanja pristupa.

Korištenje pristupa s minimalnim ovlastima – odnosi se na dopuštanje pristupa samo informacijama koje su zaposlenicima zaista potrebne, kada im je to potrebno i na koliko dugo je potrebno. Dakle, podaci su dostupni zaista samo onda kada je to nužno, samo za određene zadatke i samo onim osobama kojima zaista trebaju.

Uračunato narušavanje sigurnosti – tu je riječ o implementaciji tehnologija s kojima će se ograničiti mogućnost napadačima da pristupaju podacima ili napreduju unutar informacijskog sustava. Tu je priprema za napade od velike važnosti jer je potrebna brza reakcija sigurnosnih stručnjaka kako bi se napad zaustavio prije nego se počini velika šteta. Također, potrebno je poseban naglasak staviti na arhitekturu sigurnosti unutar kompanija koja mora biti bazirana na zatvorenosti i izolaciji. Npr. ako se nešto dogodi u jednom dijelu kompanije, odnosno nekakav sigurnosni proboj, to se ne smije proširiti i na druge dijelove sustava i tvrtke

Sigurnost nakon korone

Što bi "novo normalno" o kojem već mjesecima čitamo moglo značiti za IT sigurnost? Prema Cyrilu, situacija se više neće vratiti u prijašnje stanje kakvo je vladalo prije pandemije. Kako je korona ostavila veliki trag i utjecala na promjena načina poslovanja, tako će se promijeniti i odnos prema sigurnosti. Kao prvo, povećat će se uloga clouda, a odmah s tim u vezi počet će se postavljati i pitanja sigurnosti oblaka, pri čemu će jedan od odgovora na to pitanje biti upravo spomenuti Zero trust pristup.

Također, mnoštvo kompanija i dalje će dijelu zaposlenika, potpuno ili djelomično, omogućiti rad od kuće. Cyril to smatra zabrinjavajućom činjenicom jer to znači da će te kompanije morati pristati na određene kompromise, ponajviše sigurnosne kompromise. Naime, bit će im najvažnije zaposlenicima omogućiti rad od kuće bez problema i ometanja, dok će sigurnost staviti u drugi plan.

Osim prilagodbe na novi način rada, koju su mnogi uspješno prošli proteklih mjeseci, rad od kuće zahtijevat će i dodatnu edukaciju korisnika i treninge. Također, od velike važnosti bit će i upravljanje uređajima i aplikacijama, pogotovo privatnim uređajima koje će zaposlenici koristiti za obavljanje posla, "opuštenije" korištenje VPN-a te, što je posebno važno, visina budžeta kompanija. Koronakriza uzrokovale je velike financijske probleme za mnoge kompanije, što bi se u budućnosti moglo odraziti na smanjenje investicija u sigurnost i kibernetičku zaštitu, što naravno, može uzrokovati brojne druge i opasnije probleme.

Za kraj, ovaj stručnjak za kibernetičku sigurnost naglasio je da će, za sigurniju budućnost, biti potrebna suradnja između kompanija unutar industrije, kao i suradnje s vladama, društvom pa čak i suradnja između konkurentskih kompanija na tržištu jer će hakerski napadi biti sve sofisticiraniji i opasniji.
 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Austrijski sud odlučio: Metin model personaliziranih oglasa nezakonit
Krše GDPR
Austrijski sud odlučio: Metin model personaliziranih oglasa nezakonit
Zabrinjavajući podaci: Četvrtina djece od 10 do 16 godina prima seksualne poruke online
Nužno poduzeti nešto
Zabrinjavajući podaci: Četvrtina djece od 10 do 16 godina prima seksualne poruke online
Ništa od vodika kao "zelene" alternative? Znanstvenici upozoravaju na novi problem
Klimatske promjene
Ništa od vodika kao "zelene" alternative? Znanstvenici upozoravaju na novi problem
Meta testira novu pretplatu za Facebook: Jeste li spremni platiti 9,99 mjesečno za ovo?
Za sad u fazi testa
Meta testira novu pretplatu za Facebook: Jeste li spremni platiti 9,99 mjesečno za ovo?
Hrvati masovno traže ovaj uređaj, a razlog je i više nego dobar
Misle unaprijed
Hrvati masovno traže ovaj uređaj, a razlog je i više nego dobar
Znanstvenici napravili sat koji mjeri vrijeme na Marsu, evo zašto je to bitno
Nakon Mjeseca...
Znanstvenici napravili sat koji mjeri vrijeme na Marsu, evo zašto je to bitno
Lijek koji ne ubija, nego liječi rak? Znanstvenici pokazali da jednostavna tableta može smiriti izrazito agresivan oblik raka
Promjena pristupa
Lijek koji ne ubija, nego liječi rak? Znanstvenici pokazali da jednostavna tableta može smiriti izrazito agresivan oblik raka
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
Visoko na litici
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
Bankrot kompanije koja je popularna i u Hrvatskoj: To je “tragedija za potrošače”
Jeste koristili njihove proizvode?
Bankrot kompanije koja je popularna i u Hrvatskoj: "To je tragedija za potrošače"
Novi dokazi pokazuju da Uran i Neptun nisu planeti kakvi mislimo da jesu
Srušene pretpostavke?
Novi dokazi pokazuju da Uran i Neptun nisu planeti kakvi mislimo da jesu
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
AI će odlučivati o životima?
Američka vojska će se za veću ubojitost na bojištu oslanjati na umjetnu inteligenciju, a Googleov Gemini je prvi u redu
Kemikalija pronađena u jednoj vrsti čokolade povezana sa sporijim biološkim starenjem
Vrlo uzbudljivo otkriće
Kemikalija pronađena u jednoj vrsti čokolade povezana sa sporijim biološkim starenjem

Vezane vijesti

Ne propustite ni ovo

vijesti
Zbog povišene razine pesticida povlači se grožđica sušena
Provjerite zalihe
Povlači se popularno voće: Oprez, mogli biste se otrovati!
Šincekovi negiraju optužbe u slučaju nelegalnog odlaganja otpada
Novi detalji
Dnevnik Nove TV doznaje: Nove optužbe na račun posrnulog državnog inspektora
Medvjedi napadaju stoku u Muškovcima
Učestali napadi
Muškovci pod opsadom, teroriziraju ih već mjesecima: "U dva sata poslije ponoći ustala sam i čujem da se nešto..."
show
Tko je Šejla Ramović, sestra Džejle Ramović?
vidite li sličnost?
Znate li tko je ovo? Sama gradi karijeru, a sestra je velike regionalne zvijezde
Maja Šuput, Bloom i Saša Kopljar na koncertu ''Želim život''
posebna večer
Ruku pod ruku: Maja Šuput na koncert Želim život stigla je s posebnom pratnjom
Justus Reid dao ugraditi kuhinju u kuću koju je kupio za 5000 eura
sve je stalo!
Amerikanca koji obnavlja kuću u Hrvatskoj dočekalo iznenađenje: "Nisam mislio da je moguće!"
zdravlje
Opasni virus već se širi prije blagdana: Stručnjaci upozoravaju na jednu od najgorih sezona dosad
Oprez!
Opasni virus već se širi prije blagdana: Stručnjaci upozoravaju na jednu od najgorih sezona dosad
Znanstvenici otkrili: Samo jedna večernja navika može vam dramatično sniziti krvni tlak!
Važno!
Znanstvenici otkrili: Samo jedna večernja navika može vam dramatično sniziti krvni tlak!
Kava i upala mjehura: Jedan gutljaj može biti dovoljan da pokrene simptome?
Istina koju ne želite čuti, ali morate
Kava i upala mjehura: Jedan gutljaj može biti dovoljan da pokrene simptome?
zabava
Kitovi opkolili brod, pogledajte veličanstveni prizor od kojeg zastaje dah
Čarobna priroda
Kitovi opkolili brod, pogledajte veličanstveni prizor od kojeg zastaje dah
Divovski pas najveća je maza na svijetu, svi bi htjeli ovakvog nježnog diva
Preslatko!
Divovski pas najveća je maza na svijetu, svi bi htjeli ovakvog nježnog diva
Školarci iz Rijeke doživjeli nezaboravan susret, snimka raznježila gledatelje
Uljepšalo im dan
Školarci iz Rijeke doživjeli nezaboravan susret, snimka raznježila gledatelje
tech
Lijek koji ne ubija, nego liječi rak? Znanstvenici pokazali da jednostavna tableta može smiriti izrazito agresivan oblik raka
Promjena pristupa
Lijek koji ne ubija, nego liječi rak? Znanstvenici pokazali da jednostavna tableta može smiriti izrazito agresivan oblik raka
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
Visoko na litici
Fotograf tražio jelene, a nabasao na spektakularno otkriće staro 200 milijuna godina
Bankrot kompanije koja je popularna i u Hrvatskoj: To je “tragedija za potrošače”
Jeste koristili njihove proizvode?
Bankrot kompanije koja je popularna i u Hrvatskoj: "To je tragedija za potrošače"
sport
Allegri ostavio Modrića na klupi pa platio porazom: Napoli rutinski do finala Superkupa
Kockao se
Allegri donio odluku o Modriću, gadno mu se obila o glavu: Milan izbačen iz Superkupa
Edgar Gonzalez napušta Hajduk
Neočekivani razlaz
Iznenađujući odlazak s Poljuda: Pojačanje iz Španjolske napušta Hajduk
Transfermarkt: Vuškoviću cijena skočila 122 posto, samo je Joško Gvardol skuplji od Hrvata
brutalno!
Transfermarkt: Vuškoviću cijena skočila 122 posto, samo je Joško Gvardol skuplji od Hrvata
tv
MasterChef: Kuhanje završilo suzama, ali ne radosnicama! "Prvi put sam imala super ideju!"
OSMI STRES TEST
Kuhanje završilo suzama, ali ne radosnicama! "Prvi put sam imala super ideju!"
MasterChef: Barbara nakon odlaska iz showa priznala: "Ja se apsolutno nisam pripremila za MasterChef"
PONOSNA NA SEBE!
Barbara nakon odlaska iz showa priznala: "Ja se apsolutno nisam pripremila za MasterChef"
MasterChef: Vatra u MasterChefu znači samo jedno – Barbara je u blizini! "Nisam piroman!"
UPS!
Vatra u MasterChefu znači samo jedno – Barbara je u blizini! "Nisam piroman!"
putovanja
Hit-sendviči zbog kojih Splićani stoje u redovima konačno u Zagrebu
Focaccina
Hit-sendviči zbog kojih Splićani stoje u redovima stigli i u Zagreb
Novi kviz općeg znanja: Za one koji se ne boje suočavanja s istinom
15 pitanja
Novi kviz općeg znanja: Za one koji se ne boje suočavanja s istinom
U Gorskom kotaru: Crna planinska koliba za ljubitelje svježeg zraka, osame i malih luksuza
Black Cabin Lokve
U Gorskom kotaru: Crna planinska koliba za ljubitelje svježeg zraka, osame i malih luksuza
novac
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Najveći slovenski vojni brod Triglav moderniziran u Iskra brodogradilištu u Šibeniku
prije roka
Najveći slovenski vojni brod Triglav moderniziran u Iskra brodogradilištu u Šibeniku
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
uspjeh iz susjedstva
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
lifestyle
Kolači koji mogu stajati
Suhi, sitni, prefini
Planirate peći kolače za vikend? Ovi kolači mogu stajati sve do Božića, imamo 20 recepata
Opasni virus već se širi prije blagdana: Stručnjaci upozoravaju na jednu od najgorih sezona dosad
Oprez!
Opasni virus već se širi prije blagdana: Stručnjaci upozoravaju na jednu od najgorih sezona dosad
Severina u oversized sakou, cvjetnoj suknji i smeđim čizmama
Savršen spoj
Kad vidite kakvu suknju Severina nosi zimi, znat ćete da ste je s razlogom proglasile kraljicom stila
sve
Kolači koji mogu stajati
Suhi, sitni, prefini
Planirate peći kolače za vikend? Ovi kolači mogu stajati sve do Božića, imamo 20 recepata
Hit-sendviči zbog kojih Splićani stoje u redovima konačno u Zagrebu
Focaccina
Hit-sendviči zbog kojih Splićani stoje u redovima stigli i u Zagreb
Kitovi opkolili brod, pogledajte veličanstveni prizor od kojeg zastaje dah
Čarobna priroda
Kitovi opkolili brod, pogledajte veličanstveni prizor od kojeg zastaje dah
 

Nastavi čitati

Tehnologija
Djevojčica gleda u ekran računala, ilustracija
Nužno poduzeti nešto

Zabrinjavajući podaci: Četvrtina djece od 10 do 16 godina prima seksualne poruke online

piše Hina
Tehnologija
Mobilni telefoni, ilustracija
Misle unaprijed

Hrvati masovno traže ovaj uređaj, a razlog je i više nego dobar

piše Martina Čizmić
Tehnologija
Ukrajinski dronovi presretači
Ozbiljna brojka

Ukrajina postigla paritet: Sada proizvode 1000 presretača dnevno, specijalno namijenjenih rušenju ruskih Geran dronova

piše Branimir Vorša
Tehnologija
Kyrie Irving i robot
Neki se nisu digli

VIDEO U susretu košarkaša i robota, nitko nije očekivao ovakav ishod: "Moja greška"

piše Martina Čizmić
Tehnologija
Firefox, ilustracija
Bit će pitanje izbora

Iz Mozille objavili plan kojim misle vratiti popularnost Firefoxa

piše Hrvoje Jurman
Tehnologija
Sateliti Starlink
Zanimljiva ideja

Patent otkrio planove: Tesla će Starlinkove antene integrirati u krov automobila?

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima