zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Kibernetička sigurnost nakon korone: Kompanije bi trebale koristiti model "svi su nepouzdani"

Poanta pristupa "svi su nepouzdani", odnosno Zero trust jest odmak od ideje potpunog povjerenja prema korporativnim mrežama, odnosno svim mrežama i pretpostavka da ništa nije povjerljivo ni sigurno dok se ne dokaže drukčije.

Hrvoje Jurman
Hrvoje Jurman | 19.06.2020. / 16:27 komentari

Podijeli

Kibernetička sigurnost (Foto: Getty images)

Napredak tehnologije i digitalna transformacija donijeli su brojne novitete, ali i promjene u načinu poslovanja mnogih kompanija, a te se promjene odnose i na zaštitu i kibernetičku sigurnost. Kako je zaštita izgledala prije 15-ak i više godina te kako se tijekom godina mijenjala, kao i što možemo očekivati u budućnosti nedavno je na digitalnom briefingu Microsofta govorio stručnjak za sigurnost Cyril Voison.

tri vijesti o kojima se priča JAS 39 Gripen Kako ostati relevantan? Šveđani žele svoje Gripen zrakoplove naoružati s mnoštvom jeftinih raketa koje su dokazano učinkovite protiv dronova Slanje datoteka između Androida i iPhonea putem Quick Share/Air Drop aplikacija i to nije sve Google je potvrdio ono što se dugo očekuje: Android i iPhone će uskoro moći direktno razmjenjivati datoteke Robot Moya Da se naježiš! VIDEO Upoznajte Moyu, humanoidnog robota koji pomiče realizam do neugodnih granica

Pristup kibernetičkoj sigurnosti i zaštita kompanije prije 15-ak i više godina bili su prilično drukčiji u odnosu na vrijeme u kojem živimo i opisao ga je kao – dvorac. Sve koji su se nalazili unutar tog dvorca smatralo se vjerodostojnima te su ima imali pristup svim stvarima i dokumentima (za koje su ovlašteni naravno) u sustavu, dok su osobe koje nisu bile dio kompanije bile van toga dvorca i nisu imale mogućnost pristupa podacima. No takav tip zaštite više nije učinkovit jer danas napadači "ne razbijaju zidove dvoraca", već se koriste puno elegantnijim metoda pristupu dokumentima i datotekama u sustavu. Oni se tako mogu prijaviti koristeći podatke zaposlenika do kojih su došli krađom identiteta, phishingom i slično pa ih sustav tako prepoznaje kao vjerodostojne i osobe koje su dio kompanije.

Koliko je takav pristup opasan posebno se pokazalo tijekom koronakrize kada su zaposlenici u brojnim kompanijama počeli raditi od kuće i pristupati podacima kompanija izvana. U nekim kompanijama sustavi nisu bili dizajnirani za takav princip, kako ga je nazvao Cyril, otvorenog grada, već su bili napravljeni i zamišljeni da se koriste kao dvorac. Kako bi se pridržavali tog starog modela, kompanije koriste VPN, no ne vode računa o njegovim ograničenjima te kako VPN često ne može izdržati takav promet. Zbog toga, trebale bi se okrenuti pristupu Zero trust, odnosno "svi su nepouzdani".

"Svi su nepouzdani"

Poanta pristupa "svi su nepouzdani", odnosno Zero trust jest odmak od ideje potpunog povjerenja prema korporativnim mrežama, odnosno svim mrežama i pretpostavka da ništa nije povjerljivo ni sigurno dok se ne dokaže drukčije. Taj se pristup odnosi i na, među inim, prepoznavanje korisnika koji pristupaju aplikacijama. Npr. na temelju informacija poput podataka o samim korisnicima, njihovoj lokaciji, uređajima koje koriste i slično, mogu saznati ili pretpostaviti je li ponašanje normalno ili sumnjivo te uvidjeti neke anomalije koje ukazuju na opasnosti. Recimo, ako je kombinacija korisničkog imena i lozinke ukradena s nekim drugih servisa, ona se neće moći koristiti, već će se morati promijeniti i slično.

Tri su glavna principa Zero trust pristupa:

Eksplicitna provjera – nikome i ničemu ne vjerujemo dok to ne potvrdimo te se provjeravaju autentičnosti i ovlasti svih podataka, dok se provodi istraga svih potencijalnih anomalija prije davanja pristupa.

Korištenje pristupa s minimalnim ovlastima – odnosi se na dopuštanje pristupa samo informacijama koje su zaposlenicima zaista potrebne, kada im je to potrebno i na koliko dugo je potrebno. Dakle, podaci su dostupni zaista samo onda kada je to nužno, samo za određene zadatke i samo onim osobama kojima zaista trebaju.

Uračunato narušavanje sigurnosti – tu je riječ o implementaciji tehnologija s kojima će se ograničiti mogućnost napadačima da pristupaju podacima ili napreduju unutar informacijskog sustava. Tu je priprema za napade od velike važnosti jer je potrebna brza reakcija sigurnosnih stručnjaka kako bi se napad zaustavio prije nego se počini velika šteta. Također, potrebno je poseban naglasak staviti na arhitekturu sigurnosti unutar kompanija koja mora biti bazirana na zatvorenosti i izolaciji. Npr. ako se nešto dogodi u jednom dijelu kompanije, odnosno nekakav sigurnosni proboj, to se ne smije proširiti i na druge dijelove sustava i tvrtke

Sigurnost nakon korone

Što bi "novo normalno" o kojem već mjesecima čitamo moglo značiti za IT sigurnost? Prema Cyrilu, situacija se više neće vratiti u prijašnje stanje kakvo je vladalo prije pandemije. Kako je korona ostavila veliki trag i utjecala na promjena načina poslovanja, tako će se promijeniti i odnos prema sigurnosti. Kao prvo, povećat će se uloga clouda, a odmah s tim u vezi počet će se postavljati i pitanja sigurnosti oblaka, pri čemu će jedan od odgovora na to pitanje biti upravo spomenuti Zero trust pristup.

Također, mnoštvo kompanija i dalje će dijelu zaposlenika, potpuno ili djelomično, omogućiti rad od kuće. Cyril to smatra zabrinjavajućom činjenicom jer to znači da će te kompanije morati pristati na određene kompromise, ponajviše sigurnosne kompromise. Naime, bit će im najvažnije zaposlenicima omogućiti rad od kuće bez problema i ometanja, dok će sigurnost staviti u drugi plan.

Osim prilagodbe na novi način rada, koju su mnogi uspješno prošli proteklih mjeseci, rad od kuće zahtijevat će i dodatnu edukaciju korisnika i treninge. Također, od velike važnosti bit će i upravljanje uređajima i aplikacijama, pogotovo privatnim uređajima koje će zaposlenici koristiti za obavljanje posla, "opuštenije" korištenje VPN-a te, što je posebno važno, visina budžeta kompanija. Koronakriza uzrokovale je velike financijske probleme za mnoge kompanije, što bi se u budućnosti moglo odraziti na smanjenje investicija u sigurnost i kibernetičku zaštitu, što naravno, može uzrokovati brojne druge i opasnije probleme.

Za kraj, ovaj stručnjak za kibernetičku sigurnost naglasio je da će, za sigurniju budućnost, biti potrebna suradnja između kompanija unutar industrije, kao i suradnje s vladama, društvom pa čak i suradnja između konkurentskih kompanija na tržištu jer će hakerski napadi biti sve sofisticiraniji i opasniji.
 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Otkrivena pozadina zabrinjavajuće objave: Ne, AI ne namjerava 2047. postati gospodar svih ljudi
Trolanje na najjače
Otkrivena pozadina zabrinjavajuće objave: Ne, AI ne namjerava 2047. postati gospodar svih ljudi
"Besplatno" nije uvijek besplatno: Između 100 i 200 tisuća građana u Hrvatskoj koristi servise s piratskim sadržajem
Dan sigurnijeg interneta
"Besplatno" nije uvijek besplatno: Između 100 i 200 tisuća građana u Hrvatskoj koristi servise s piratskim sadržajem
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Spektakularna snimka
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Kina četvrti put od 2020. lansirala višekratnu svemirsku letjelicu
Nastavljaju testiranje
Kina četvrti put od 2020. lansirala višekratnu svemirsku letjelicu
Uskoro stiže najjeftiniji model iPhonea: Evo što možemo očekivati
Predstavljanje uskoro
Uskoro stiže najjeftiniji model iPhonea: Evo što možemo očekivati
Prodaja čipova u svijetu dosegnut će u 2026. bilijun dolara
Nvidia na vrhu
Prodaja čipova u svijetu dosegnut će u 2026. bilijun dolara
Šveđani žele svoje Gripen zrakoplove naoružati s mnoštvom jeftinih raketa koje su dokazano učinkovite protiv dronova
Kako ostati relevantan?
Šveđani žele svoje Gripen zrakoplove naoružati s mnoštvom jeftinih raketa koje su dokazano učinkovite protiv dronova
Google je potvrdio ono što se dugo očekuje: Android i iPhone će uskoro moći direktno razmjenjivati datoteke
i to nije sve
Google je potvrdio ono što se dugo očekuje: Android i iPhone će uskoro moći direktno razmjenjivati datoteke
VIDEO Upoznajte Moyu, humanoidnog robota koji pomiče realizam do neugodnih granica
Da se naježiš!
VIDEO Upoznajte Moyu, humanoidnog robota koji pomiče realizam do neugodnih granica
Ukrajina će s Gripenima dobiti i projektil koji ruske zrakoplove može rušiti s vrlo velike udaljenosti
Stiže Meteor
Ukrajina će s Gripenima dobiti i projektil koji ruske zrakoplove može rušiti s vrlo velike udaljenosti
Zijevanje čini nešto posve neočekivano u našim mozgovima, a znanstvenici kažu: "Ovo uopće nismo očekivali"
Više od refleksa
Zijevanje čini nešto posve neočekivano u našim mozgovima, a znanstvenici kažu: "Ovo uopće nismo očekivali"
Iznenađenje iz svemira: Jupiter je zapravo manji nego se vjerovalo?
Najveći u Sunčevom sustavu
Iznenađenje iz svemira: Jupiter je zapravo manji nego se vjerovalo?

Vezane vijesti

Ne propustite ni ovo

vijesti
Autobus pun svatova sletio niz padinu sa visine od 200 metara: Najmanje 13 mrtvih i 34 ozlijeđenih
Drama u Nepalu
Autobus pun svatova sletio niz padinu s visine od 200 metara: Najmanje 13 mrtvih i 34 ozlijeđenih
Kaos u Dalmaciji, 50 ljudi se potuklo kod svetišta! "Letjele su šake i stolice, to je bilo divljanje"
masovna makljaža
Kaos u Dalmaciji, 50 ljudi se potuklo kod svetišta! "Letjele su šake i stolice, to je bilo divljanje"
Zapalio se vlak u Slavoniji: Putnici evakuirani
OGLASIO SE HŽ
VIDEO Zapalio se vlak u Slavoniji, u njemu je bilo 100 putnika: "Morali smo iskakati van, bilo je prestrašno"
show
Tko je Lindsey Vonn?
iza padova i medalja
Tko je Lindsey Vonn? Roditelji su sve ostavili zbog nje, a zbog ovog detalja atipična je sportašica
Zdravko Mamić s kćerima zagrljen plesao na pjesmu ''Ličiš na moga oca''
pogledajte video
Mamić na koncertu folk-zvijezde grlio kćeri na veliki hit pjevačice, zajedno su pjevali
Župa Uzašašća Gospodinova Novi Travnik pozvala na bojkot filma ''Svadba''
''Gdje je odgovornost?''
Svećenik iz Novog Travnika pozvao na bojkot filma ''Svadba'', koji obara rekorde diljem regije!
zdravlje
Soda bikarbona i prašak za pecivo: Većina ljudi ih koristi pogrešno – evo u čemu je stvarna razlika!
Sredstva za dizanje tijesta
Soda bikarbona i prašak za pecivo: Većina ljudi ih koristi pogrešno – evo u čemu je stvarna razlika!
Istina o popularnim lijekovima za mršavljenje koju rijetko tko spominje: Ovo se događa kad prestanete!
Analiza 37 ranijih studija
Istina o popularnim lijekovima za mršavljenje koju rijetko tko spominje: Ovo se događa kad prestanete!
Smrznuti špinat: Recepti zbog kojih ćete zaboraviti da ste ga kao dijete mrzili
Po preporuci nutricionistice
Smrznuti špinat: Recepti zbog kojih ćete zaboraviti da ste ga kao dijete mrzili
zabava
Zaljubljeni par za dlaku izbjegao tragediju, kamera zabilježila šokantni trenutak
Čovječe!
Zaljubljeni par za dlaku izbjegao tragediju, kamera zabilježila šokantni trenutak
Šokantna istina iza fotografije dječaka koji pada iz aviona na "najjezivijoj fotografiji ikada"
Tužna priča
Šokantna istina iza fotografije dječaka koji pada iz aviona na "najjezivijoj fotografiji ikada"
Novinara šokirao smijeh u studiju, a onda je shvatio o čemu se radi
Urnebesno
Novinara šokirao smijeh u studiju, a onda je shvatio o čemu se radi
tech
Šveđani žele svoje Gripen zrakoplove naoružati s mnoštvom jeftinih raketa koje su dokazano učinkovite protiv dronova
Kako ostati relevantan?
Šveđani žele svoje Gripen zrakoplove naoružati s mnoštvom jeftinih raketa koje su dokazano učinkovite protiv dronova
Google je potvrdio ono što se dugo očekuje: Android i iPhone će uskoro moći direktno razmjenjivati datoteke
i to nije sve
Google je potvrdio ono što se dugo očekuje: Android i iPhone će uskoro moći direktno razmjenjivati datoteke
VIDEO Upoznajte Moyu, humanoidnog robota koji pomiče realizam do neugodnih granica
Da se naježiš!
VIDEO Upoznajte Moyu, humanoidnog robota koji pomiče realizam do neugodnih granica
sport
Zlatko Dalić okupio vatrene u Italiji, Perišić se javio u komentarima: "Mi smrdimo"
Na okupu su
FOTO Dalić okupio vatrene u Italiji, Perišić se javio u komentarima: "Mi smrdimo"
17 godina od najveće rukometne tragedije, naš junak svjetskog srebra ju je čudom preživio
TUŽNA OBLJETNICA
17 godina od najveće rukometne tragedije, naš junak svjetskog srebra ju je čudom preživio
Otkrivene nove informacije o stanju Lindsey Vonn nakon teškog pada
Ružno je izgledalo
Otkrivene nove informacije o stanju Lindsey Vonn nakon teškog pada
tv
Neočekivane zaruke, mračne tajne i opasni planovi – saznajte što vas čeka u novim epizodama serije "U dobru i zlu"
U DOBRU I ZLU
Neočekivane zaruke, mračne tajne i opasni planovi – saznajte što vas čeka u novim epizodama serije "U dobru i zlu"
Kumovi: Kome će sve ljubav pokucati na vrata doznajte u novim epizodama serije "Kumovi"!
KUMOVI
Kome će sve ljubav pokucati na vrata doznajte u novim epizodama serije "Kumovi"!
Tajne prošlosti: ANKETA: Trebaju li Ilkim i Hajal oprostiti svojim roditeljima?
TAJNE PROŠLOSTI
ANKETA: Trebaju li Ilkim i Hajal oprostiti svojim roditeljima?
putovanja
Kviz općeg znanja: Možete li točno odgovoriti na ovih 15 pitanja?
Za znalce
Kviz općeg znanja: Možete li točno odgovoriti na ovih 15 pitanja?
Tjedni jelovnik brza jela od 2.2 do 8.2. 2026.
Tjedni jelovnik
7 prefinih jela za svaki dan ovoga tjedna koje se rade brzo i bez puno kompliciranja
Trik za krafne koje nisu masne
Male tajne majstora
Najvažnija stvar kod pečenja krafni, ako ovo napravite neće biti masne i teške
novac
Na 6000 metara dubine pronašli pravo blago. "Više nećemo biti ovisni o Kini"
Na dnu oceana
Na 6000 metara dubine pronašli pravo blago. "Više nećemo biti ovisni o Kini"
S više od 155 milijuna prodanih primjeraka, postao najuspješniji proizvod u povijesti
Svi ga znamo
S više od 155 milijuna prodanih primjeraka, postao najuspješniji proizvod u povijesti
Rusko gospodarstvo konačno stagnira. Što to znači za rat u Ukrajini – ali i za Putina?
Najgore prognoze od 2014.
Rusko gospodarstvo konačno stagnira. Što to znači za rat u Ukrajini – ali i za Putina?
lifestyle
Zagreb špica: Šarene Desigual traperica u zimskom street style izdanju
ODMAK OD KLASIKE
Izdanje iz Zagreba s trapericama kakve rijetko viđamo, baš su posebne
Ulična moda Zagreb lakirane čizme do koljena 2026.
Savršeno zimsko izdanje
Suknja je mrak, ali čizme plavokose dame sa zagrebačke špice su ono što privlači najviše pažnje
Bomboloni: Recept za talijanske mini krafne
ZA LJUBITELJE DIZANOG TIJESTA
Ni krafne ni fritule - isprobajte recept za talijanske bombolone, oduševit će vas
sve
Zlatko Dalić okupio vatrene u Italiji, Perišić se javio u komentarima: "Mi smrdimo"
Na okupu su
FOTO Dalić okupio vatrene u Italiji, Perišić se javio u komentarima: "Mi smrdimo"
Zagreb špica: Šarene Desigual traperica u zimskom street style izdanju
ODMAK OD KLASIKE
Izdanje iz Zagreba s trapericama kakve rijetko viđamo, baš su posebne
17 godina od najveće rukometne tragedije, naš junak svjetskog srebra ju je čudom preživio
TUŽNA OBLJETNICA
17 godina od najveće rukometne tragedije, naš junak svjetskog srebra ju je čudom preživio
 

Nastavi čitati

Tehnologija
Moltbook
Trolanje na najjače

Otkrivena pozadina zabrinjavajuće objave: Ne, AI ne namjerava 2047. postati gospodar svih ljudi

piše Hrvoje Jurman
Tehnologija
Gledanje televizije, ilustracija
Dan sigurnijeg interneta

"Besplatno" nije uvijek besplatno: Između 100 i 200 tisuća građana u Hrvatskoj koristi servise s piratskim sadržajem

piše Zimo
Tehnologija
Ukrajinski F-16 ruši ruski dron Geran-2
Spektakularna snimka

VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa

piše Branimir Vorša
Tehnologija
Lansiranje letjelice Shenzhou
Nastavljaju testiranje

Kina četvrti put od 2020. lansirala višekratnu svemirsku letjelicu

piše Hina
Tehnologija
iPhone, ilustracija
Predstavljanje uskoro

Uskoro stiže najjeftiniji model iPhonea: Evo što možemo očekivati

piše Hrvoje Jurman
Tehnologija
Čipovi u pametnom telefonu, ilustracija
Nvidia na vrhu

Prodaja čipova u svijetu dosegnut će u 2026. bilijun dolara

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima