zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Kibernetička sigurnost nakon korone: Kompanije bi trebale koristiti model "svi su nepouzdani"

Poanta pristupa "svi su nepouzdani", odnosno Zero trust jest odmak od ideje potpunog povjerenja prema korporativnim mrežama, odnosno svim mrežama i pretpostavka da ništa nije povjerljivo ni sigurno dok se ne dokaže drukčije.

Hrvoje Jurman
Hrvoje Jurman | 19.06.2020. / 16:27 komentari

Podijeli

Kibernetička sigurnost (Foto: Getty images)

Napredak tehnologije i digitalna transformacija donijeli su brojne novitete, ali i promjene u načinu poslovanja mnogih kompanija, a te se promjene odnose i na zaštitu i kibernetičku sigurnost. Kako je zaštita izgledala prije 15-ak i više godina te kako se tijekom godina mijenjala, kao i što možemo očekivati u budućnosti nedavno je na digitalnom briefingu Microsofta govorio stručnjak za sigurnost Cyril Voison.

tri vijesti o kojima se priča Netflix, ilustracija Promjena za dio korisnika Od početka ožujka Netflix više neće biti dostupan na nekim uređajima Mogući izgled F-47 iz računalnog videa Pratt & Whtineyja? Predstavili novi motor, no... Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47 Opasan robot, ilustracija Vandalizam Rage Against the Machine: Sve je više napada na robote na ulicama

Pristup kibernetičkoj sigurnosti i zaštita kompanije prije 15-ak i više godina bili su prilično drukčiji u odnosu na vrijeme u kojem živimo i opisao ga je kao – dvorac. Sve koji su se nalazili unutar tog dvorca smatralo se vjerodostojnima te su ima imali pristup svim stvarima i dokumentima (za koje su ovlašteni naravno) u sustavu, dok su osobe koje nisu bile dio kompanije bile van toga dvorca i nisu imale mogućnost pristupa podacima. No takav tip zaštite više nije učinkovit jer danas napadači "ne razbijaju zidove dvoraca", već se koriste puno elegantnijim metoda pristupu dokumentima i datotekama u sustavu. Oni se tako mogu prijaviti koristeći podatke zaposlenika do kojih su došli krađom identiteta, phishingom i slično pa ih sustav tako prepoznaje kao vjerodostojne i osobe koje su dio kompanije.

Koliko je takav pristup opasan posebno se pokazalo tijekom koronakrize kada su zaposlenici u brojnim kompanijama počeli raditi od kuće i pristupati podacima kompanija izvana. U nekim kompanijama sustavi nisu bili dizajnirani za takav princip, kako ga je nazvao Cyril, otvorenog grada, već su bili napravljeni i zamišljeni da se koriste kao dvorac. Kako bi se pridržavali tog starog modela, kompanije koriste VPN, no ne vode računa o njegovim ograničenjima te kako VPN često ne može izdržati takav promet. Zbog toga, trebale bi se okrenuti pristupu Zero trust, odnosno "svi su nepouzdani".

"Svi su nepouzdani"

Poanta pristupa "svi su nepouzdani", odnosno Zero trust jest odmak od ideje potpunog povjerenja prema korporativnim mrežama, odnosno svim mrežama i pretpostavka da ništa nije povjerljivo ni sigurno dok se ne dokaže drukčije. Taj se pristup odnosi i na, među inim, prepoznavanje korisnika koji pristupaju aplikacijama. Npr. na temelju informacija poput podataka o samim korisnicima, njihovoj lokaciji, uređajima koje koriste i slično, mogu saznati ili pretpostaviti je li ponašanje normalno ili sumnjivo te uvidjeti neke anomalije koje ukazuju na opasnosti. Recimo, ako je kombinacija korisničkog imena i lozinke ukradena s nekim drugih servisa, ona se neće moći koristiti, već će se morati promijeniti i slično.

Tri su glavna principa Zero trust pristupa:

Eksplicitna provjera – nikome i ničemu ne vjerujemo dok to ne potvrdimo te se provjeravaju autentičnosti i ovlasti svih podataka, dok se provodi istraga svih potencijalnih anomalija prije davanja pristupa.

Korištenje pristupa s minimalnim ovlastima – odnosi se na dopuštanje pristupa samo informacijama koje su zaposlenicima zaista potrebne, kada im je to potrebno i na koliko dugo je potrebno. Dakle, podaci su dostupni zaista samo onda kada je to nužno, samo za određene zadatke i samo onim osobama kojima zaista trebaju.

Uračunato narušavanje sigurnosti – tu je riječ o implementaciji tehnologija s kojima će se ograničiti mogućnost napadačima da pristupaju podacima ili napreduju unutar informacijskog sustava. Tu je priprema za napade od velike važnosti jer je potrebna brza reakcija sigurnosnih stručnjaka kako bi se napad zaustavio prije nego se počini velika šteta. Također, potrebno je poseban naglasak staviti na arhitekturu sigurnosti unutar kompanija koja mora biti bazirana na zatvorenosti i izolaciji. Npr. ako se nešto dogodi u jednom dijelu kompanije, odnosno nekakav sigurnosni proboj, to se ne smije proširiti i na druge dijelove sustava i tvrtke

Sigurnost nakon korone

Što bi "novo normalno" o kojem već mjesecima čitamo moglo značiti za IT sigurnost? Prema Cyrilu, situacija se više neće vratiti u prijašnje stanje kakvo je vladalo prije pandemije. Kako je korona ostavila veliki trag i utjecala na promjena načina poslovanja, tako će se promijeniti i odnos prema sigurnosti. Kao prvo, povećat će se uloga clouda, a odmah s tim u vezi počet će se postavljati i pitanja sigurnosti oblaka, pri čemu će jedan od odgovora na to pitanje biti upravo spomenuti Zero trust pristup.

Također, mnoštvo kompanija i dalje će dijelu zaposlenika, potpuno ili djelomično, omogućiti rad od kuće. Cyril to smatra zabrinjavajućom činjenicom jer to znači da će te kompanije morati pristati na određene kompromise, ponajviše sigurnosne kompromise. Naime, bit će im najvažnije zaposlenicima omogućiti rad od kuće bez problema i ometanja, dok će sigurnost staviti u drugi plan.

Osim prilagodbe na novi način rada, koju su mnogi uspješno prošli proteklih mjeseci, rad od kuće zahtijevat će i dodatnu edukaciju korisnika i treninge. Također, od velike važnosti bit će i upravljanje uređajima i aplikacijama, pogotovo privatnim uređajima koje će zaposlenici koristiti za obavljanje posla, "opuštenije" korištenje VPN-a te, što je posebno važno, visina budžeta kompanija. Koronakriza uzrokovale je velike financijske probleme za mnoge kompanije, što bi se u budućnosti moglo odraziti na smanjenje investicija u sigurnost i kibernetičku zaštitu, što naravno, može uzrokovati brojne druge i opasnije probleme.

Za kraj, ovaj stručnjak za kibernetičku sigurnost naglasio je da će, za sigurniju budućnost, biti potrebna suradnja između kompanija unutar industrije, kao i suradnje s vladama, društvom pa čak i suradnja između konkurentskih kompanija na tržištu jer će hakerski napadi biti sve sofisticiraniji i opasniji.
 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Hrana za mačke i pse puna takozvanih "vječnih kemikalija", posebno riblja hrana
Otkriće japanskih znanstvenika
Hrana za mačke i pse puna takozvanih "vječnih kemikalija", posebno riblja hrana
Nije u pitanju nostalgija, nego nešto drugo: Raste potražnja za popularnim gadgetom iz prošlosti
Jeste li ga i vi koristili?
Nije u pitanju nostalgija, nego nešto drugo: Raste potražnja za popularnim gadgetom iz prošlosti
Bolesti jetre pogađaju do trećine odraslih u Hrvatskoj
Mnogi toga nisu ni svjesni
Bolesti jetre pogađaju do trećine odraslih u Hrvatskoj
Možete li prepoznati AI lice? Studija otkriva iznenađujuće podatke
Sve ih je više
Možete li prepoznati AI lice? Studija otkriva iznenađujuće podatke
Istraživanje napokon otkrilo koliko je štetno kad se svemirske letjelice raspadnu visoko u Zemljinoj atmosferi
VIše od pukog spektakla
Istraživanje napokon otkrilo koliko je štetno kad se svemirske letjelice raspadnu visoko u Zemljinoj atmosferi
Upozorenje poznatog senatora: “Kongres i američki narod vrlo su nespremni za tsunami koji dolazi”
Usporite tu stvar!
Upozorenje poznatog senatora: “Kongres i američki narod vrlo su nespremni za tsunami koji dolazi”
Od početka ožujka Netflix više neće biti dostupan na nekim uređajima
Promjena za dio korisnika
Od početka ožujka Netflix više neće biti dostupan na nekim uređajima
Rage Against the Machine: Sve je više napada na robote na ulicama
Vandalizam
Rage Against the Machine: Sve je više napada na robote na ulicama
Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47
Predstavili novi motor, no...
Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47
Mnogi će biti razočarani: Procurile informacije o AI gadgetima budućnosti koje razvija OpenAI
To je to?!
Mnogi će biti razočarani: Procurile informacije o AI gadgetima budućnosti koje razvija OpenAI
Najubojitiji američki vojni helikopter dobiva super moćno streljivo za borbu protiv dronova
Nadogradnja topa
Najubojitiji američki vojni helikopter dobiva super moćno streljivo za borbu protiv dronova
Sve do nedavno ovo je bilo sigurno i odlično plaćeno zanimanje, a sada je cijela industrija u “egzistencijalnoj krizi”
Dobro poznat razlog
Sve do nedavno ovo je bilo sigurno i odlično plaćeno zanimanje, a sada je cijela industrija u “egzistencijalnoj krizi”

Vezane vijesti

Ne propustite ni ovo

vijesti
Velika promjena u Europi: Unija u munjevitom roku dobiva novu članicu?
Zahvaljujući Trumpu
Velika promjena u Europi: Unija u munjevitom roku dobiva novu članicu?
Tri zračne luke u Moskvi obustavile promet zbog napada dronovima
ZRAČNA BLOKADA
Opsadno stanje u Rusiji: Tri zračne luke hitno zatvorene
Bolesti jetre pogađaju do trećine odraslih u Hrvatskoj
Među vodećim uzrocima smrtnosti
Bolest koja pogađa trećinu odraslih mnogi otkriju tek kad preraste u rak. Musić Milanović: "Stanje je češće kod tih osoba"
show
Kako izgleda i čime se bavi supruga Josipa Dabre?
aktualna tema
Kako izgleda i čime se bavi supruga Josipa Dabre? Zajedno imaju troje djece!
Otkriveno tko je nova djevojka Igora Kojića
razveo se prošle godine
Otkriveno tko je nova djevojka Igora Kojića, njen izgled privukao je svu pozornost
Humanitarne aktivnosti Kunala Nayyara
Svaka čast!
Obožavani glumac noću radi nešto što je dirnulo tisuće ljudi
zdravlje
Hrana koja smanjuje CRP: Što jesti da upala prođe prirodnim putem?
Piše nutricionistica
Hrana koja smanjuje CRP: Što jesti da upala prođe prirodnim putem?
Respiratorni sincicijski virus ili RSV: Koji su simptomi, koje su rizične skupine i kako se liječi?
Krivac za 60.000 smrti godišnje
Respiratorni sincicijski virus ili RSV: Koji su simptomi, koje su rizične skupine i kako se liječi?
6 zdravstvenih stanja kod kojih cink može prirodno pomoći
Esencijalni mineral
6 zdravstvenih stanja kod kojih cink može prirodno pomoći
zabava
Rekli konobaru da zaokruži na 70, a ono što je napravio oduševilo je internet
Zanimljivo
Rekli konobaru da zaokruži na 70, a ono što je napravio oduševilo je internet
Kamera uhvatila jezive nezgode, centimetri su ih dijelili od tragedije
Za dlaku!
Kamera uhvatila jezive nezgode, centimetri su ih dijelili od tragedije
"Samo na Balkanu": Zapeo u blatu, ali pravi kaos je nastao kad su ga pokušali spasiti
Jao…
"Samo na Balkanu": Zapeo u blatu, ali pravi kaos je nastao kad su ga pokušali spasiti
tech
Rage Against the Machine: Sve je više napada na robote na ulicama
Vandalizam
Rage Against the Machine: Sve je više napada na robote na ulicama
Od početka ožujka Netflix više neće biti dostupan na nekim uređajima
Promjena za dio korisnika
Od početka ožujka Netflix više neće biti dostupan na nekim uređajima
Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47
Predstavili novi motor, no...
Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47
sport
Krčmar nije mogao protiv velikog Humphriesa, evo koliku su mu zaradu donijele pobjede nad 15. i 24. na svijetu
DOBAR POČETAK SEZONE
Krčmar nije mogao protiv velikog Humphriesa, evo koliku su mu zaradu donijele pobjede nad 15. i 24. na svijetu
Barcin veliki šef teško optužen: Hrvatska u središtu skandala koji trese Španjolsku
Podigla se prašina
Barcin veliki šef teško optužen: Hrvatska u središtu skandala koji trese Španjolsku
Rekao je Viniciusu da je majmun, sada je saznao kaznu
službeno!
Rekao je Viniciusu da je majmun, sada je saznao kaznu
tv
Kumovi: Svojim je potezom postala narodni heroj!
KUMOVI
Kumovi: Svojim je potezom postala narodni heroj!
Tajne prošlosti: Dobila je ono što joj treba – Hoće li ga se napokon riješiti?
TAJNE PROŠLOSTI
Tajne prošlosti: Dobila je ono što joj treba – Hoće li ga se napokon riješiti?
U dobru i zlu: Ili će mu se osvetiti, ili će imati nju za ženu
U DOBRU I ZLU
U dobru i zlu: Ili će mu se osvetiti, ili će imati nju za ženu
putovanja
Ne peče se i uspijeva baš svaki put: Slojeviti kolač s keksima i kremom od vanilije
Jednostavno
Ne peče se i uspijeva baš svaki put: Slojeviti kolač s keksima i kremom od vanilije
Panoramski kotač - nasred fasade: Bio bi glavna atrakcija, samo da su bolje računali
Kakva ideja!
Panoramski kotač - nasred fasade: Bio bi glavna atrakcija, samo da su bolje računali
Turci ga obožavaju: Svilenkasta slastica od mlijeka koja slast duguje (blago rečeno) neuobičajenom sastojku za kolače
Podsjeća na tres leches
Turci je obožavaju: Svilenkasta slastica od mlijeka koja slast duguje (blago rečeno) neuobičajenom sastojku za kolače
novac
Zašto se u Australiji danas gotovo svaka druga kutija cigareta prodaje "ispod pulta"?
Dostupne svuda
Zašto se u Australiji danas gotovo svaka druga kutija cigareta prodaje "ispod pulta"?
Fortenovin Mercator je pisao nekim velikim slovenskim dobavljačima, oni su u šoku
Prekidi suradnje
Fortenovin Mercator je pisao nekim velikim slovenskim dobavljačima, oni su u šoku
Trump pretvorio život suca ICC-a u noćnu moru: "Blokirane su mi kreditne kartice, ne mogu rezervirati hotele"
Demonstracija moći
Trump pretvorio život suca ICC-a u noćnu moru: "Blokirane su mi kreditne kartice, ne mogu rezervirati hotele"
lifestyle
Ulična moda: Zagrebačko izdanje u mini suknji na pruge
MA, KAKVA JE
Predivna crnka Zagrebom prošetala u sjajnoj minici, cijelo izdanje je tip-top
Imena za dječake koja znače snaga
DIVNA SU
Predodređeni za hrabrost: 10 imena za dječake koja znače snagu
Imena za djevojčice koja znače snagu
SNAŽNO ZNAČENJE
Rođene da vode: 10 ženskih imena koja znače snagu
sve
Ulična moda: Zagrebačko izdanje u mini suknji na pruge
MA, KAKVA JE
Predivna crnka Zagrebom prošetala u sjajnoj minici, cijelo izdanje je tip-top
Imena za dječake koja znače snaga
DIVNA SU
Predodređeni za hrabrost: 10 imena za dječake koja znače snagu
Kako izgleda i čime se bavi supruga Josipa Dabre?
aktualna tema
Kako izgleda i čime se bavi supruga Josipa Dabre? Zajedno imaju troje djece!
 

Nastavi čitati

Tehnologija
iPod Nano
Jeste li ga i vi koristili?

Nije u pitanju nostalgija, nego nešto drugo: Raste potražnja za popularnim gadgetom iz prošlosti

piše Hrvoje Jurman
Tehnologija
Djevojka s digitalnom mapom lica, ilustracija
Sve ih je više

Možete li prepoznati AI lice? Studija otkriva iznenađujuće podatke

piše Hina
Tehnologija
Bernie Sanders i Ro Khanna na Stanfordu
Usporite tu stvar!

Upozorenje poznatog senatora: “Kongres i američki narod vrlo su nespremni za tsunami koji dolazi”

piše Hrvoje Jurman
Tehnologija
Igračke roboti, ilustracija
AI Washing

Altman tvrdi kako su kompanije počele iskorištavati AI kao izliku za otpuštanja

piše Hrvoje Jurman
Tehnologija
Praćenje šećera u krvi, ilustracija
AI4Health.Cro

Natječaj za AI rješenja pridržavanja terapije kod dijabetesa

piše Hina
Tehnologija
Opasan robot, ilustracija
Vandalizam

Rage Against the Machine: Sve je više napada na robote na ulicama

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima