zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Kibernetička sigurnost nakon korone: Kompanije bi trebale koristiti model "svi su nepouzdani"

Poanta pristupa "svi su nepouzdani", odnosno Zero trust jest odmak od ideje potpunog povjerenja prema korporativnim mrežama, odnosno svim mrežama i pretpostavka da ništa nije povjerljivo ni sigurno dok se ne dokaže drukčije.

Hrvoje Jurman
Hrvoje Jurman | 19.06.2020. / 16:27 komentari

Podijeli

Kibernetička sigurnost (Foto: Getty images)

Napredak tehnologije i digitalna transformacija donijeli su brojne novitete, ali i promjene u načinu poslovanja mnogih kompanija, a te se promjene odnose i na zaštitu i kibernetičku sigurnost. Kako je zaštita izgledala prije 15-ak i više godina te kako se tijekom godina mijenjala, kao i što možemo očekivati u budućnosti nedavno je na digitalnom briefingu Microsofta govorio stručnjak za sigurnost Cyril Voison.

tri vijesti o kojima se priča Tempest Pokretno i superprecizno VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova Zubi Novo istraživanje otkriva Želite doživjeti duboku starost? Tajna se skriva u vašim ustima Planet Mars To je bila najvažnija stvar Znanstvena zajednica digla uzbunu nakon američkog otkazivanja misije za povratak uzoraka s Marsa

Pristup kibernetičkoj sigurnosti i zaštita kompanije prije 15-ak i više godina bili su prilično drukčiji u odnosu na vrijeme u kojem živimo i opisao ga je kao – dvorac. Sve koji su se nalazili unutar tog dvorca smatralo se vjerodostojnima te su ima imali pristup svim stvarima i dokumentima (za koje su ovlašteni naravno) u sustavu, dok su osobe koje nisu bile dio kompanije bile van toga dvorca i nisu imale mogućnost pristupa podacima. No takav tip zaštite više nije učinkovit jer danas napadači "ne razbijaju zidove dvoraca", već se koriste puno elegantnijim metoda pristupu dokumentima i datotekama u sustavu. Oni se tako mogu prijaviti koristeći podatke zaposlenika do kojih su došli krađom identiteta, phishingom i slično pa ih sustav tako prepoznaje kao vjerodostojne i osobe koje su dio kompanije.

Koliko je takav pristup opasan posebno se pokazalo tijekom koronakrize kada su zaposlenici u brojnim kompanijama počeli raditi od kuće i pristupati podacima kompanija izvana. U nekim kompanijama sustavi nisu bili dizajnirani za takav princip, kako ga je nazvao Cyril, otvorenog grada, već su bili napravljeni i zamišljeni da se koriste kao dvorac. Kako bi se pridržavali tog starog modela, kompanije koriste VPN, no ne vode računa o njegovim ograničenjima te kako VPN često ne može izdržati takav promet. Zbog toga, trebale bi se okrenuti pristupu Zero trust, odnosno "svi su nepouzdani".

"Svi su nepouzdani"

Poanta pristupa "svi su nepouzdani", odnosno Zero trust jest odmak od ideje potpunog povjerenja prema korporativnim mrežama, odnosno svim mrežama i pretpostavka da ništa nije povjerljivo ni sigurno dok se ne dokaže drukčije. Taj se pristup odnosi i na, među inim, prepoznavanje korisnika koji pristupaju aplikacijama. Npr. na temelju informacija poput podataka o samim korisnicima, njihovoj lokaciji, uređajima koje koriste i slično, mogu saznati ili pretpostaviti je li ponašanje normalno ili sumnjivo te uvidjeti neke anomalije koje ukazuju na opasnosti. Recimo, ako je kombinacija korisničkog imena i lozinke ukradena s nekim drugih servisa, ona se neće moći koristiti, već će se morati promijeniti i slično.

Tri su glavna principa Zero trust pristupa:

Eksplicitna provjera – nikome i ničemu ne vjerujemo dok to ne potvrdimo te se provjeravaju autentičnosti i ovlasti svih podataka, dok se provodi istraga svih potencijalnih anomalija prije davanja pristupa.

Korištenje pristupa s minimalnim ovlastima – odnosi se na dopuštanje pristupa samo informacijama koje su zaposlenicima zaista potrebne, kada im je to potrebno i na koliko dugo je potrebno. Dakle, podaci su dostupni zaista samo onda kada je to nužno, samo za određene zadatke i samo onim osobama kojima zaista trebaju.

Uračunato narušavanje sigurnosti – tu je riječ o implementaciji tehnologija s kojima će se ograničiti mogućnost napadačima da pristupaju podacima ili napreduju unutar informacijskog sustava. Tu je priprema za napade od velike važnosti jer je potrebna brza reakcija sigurnosnih stručnjaka kako bi se napad zaustavio prije nego se počini velika šteta. Također, potrebno je poseban naglasak staviti na arhitekturu sigurnosti unutar kompanija koja mora biti bazirana na zatvorenosti i izolaciji. Npr. ako se nešto dogodi u jednom dijelu kompanije, odnosno nekakav sigurnosni proboj, to se ne smije proširiti i na druge dijelove sustava i tvrtke

Sigurnost nakon korone

Što bi "novo normalno" o kojem već mjesecima čitamo moglo značiti za IT sigurnost? Prema Cyrilu, situacija se više neće vratiti u prijašnje stanje kakvo je vladalo prije pandemije. Kako je korona ostavila veliki trag i utjecala na promjena načina poslovanja, tako će se promijeniti i odnos prema sigurnosti. Kao prvo, povećat će se uloga clouda, a odmah s tim u vezi počet će se postavljati i pitanja sigurnosti oblaka, pri čemu će jedan od odgovora na to pitanje biti upravo spomenuti Zero trust pristup.

Također, mnoštvo kompanija i dalje će dijelu zaposlenika, potpuno ili djelomično, omogućiti rad od kuće. Cyril to smatra zabrinjavajućom činjenicom jer to znači da će te kompanije morati pristati na određene kompromise, ponajviše sigurnosne kompromise. Naime, bit će im najvažnije zaposlenicima omogućiti rad od kuće bez problema i ometanja, dok će sigurnost staviti u drugi plan.

Osim prilagodbe na novi način rada, koju su mnogi uspješno prošli proteklih mjeseci, rad od kuće zahtijevat će i dodatnu edukaciju korisnika i treninge. Također, od velike važnosti bit će i upravljanje uređajima i aplikacijama, pogotovo privatnim uređajima koje će zaposlenici koristiti za obavljanje posla, "opuštenije" korištenje VPN-a te, što je posebno važno, visina budžeta kompanija. Koronakriza uzrokovale je velike financijske probleme za mnoge kompanije, što bi se u budućnosti moglo odraziti na smanjenje investicija u sigurnost i kibernetičku zaštitu, što naravno, može uzrokovati brojne druge i opasnije probleme.

Za kraj, ovaj stručnjak za kibernetičku sigurnost naglasio je da će, za sigurniju budućnost, biti potrebna suradnja između kompanija unutar industrije, kao i suradnje s vladama, društvom pa čak i suradnja između konkurentskih kompanija na tržištu jer će hakerski napadi biti sve sofisticiraniji i opasniji.
 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Zaboravite na velike i teške telefone: Znanstvenici pomoću "čipa za potrese" planiraju napraviti pravu revoluciju
I ne samo za telefone
Zaboravite na velike i teške telefone: Znanstvenici pomoću "čipa za potrese" planiraju napraviti pravu revoluciju
Pripremite se na velike promjene na TikToku: Jedna grupa korisnika mogla bi potpuno nestati
Nova tehnologija
Pripremite se na velike promjene na TikToku: Jedna grupa korisnika mogla bi potpuno nestati
NASA planira izgradnju nuklearnog reaktora na Mjesecu, no izazovi su ogromni
Bio bi to ogroman resurs
NASA planira izgradnju nuklearnog reaktora na Mjesecu, no izazovi su ogromni
Vijetnam gradi prvu vlastitu tvornicu čipova
Početak rada predviđen krajem 2027.
Vijetnam gradi prvu vlastitu tvornicu čipova
ChatGPT je sada postao i izravna konkurencija Google Translate servisu
Pokreuta posebna stranica za prevođenje
ChatGPT je sada postao i izravna konkurencija Google Translate servisu
Microsoft pod povećalom regulatora u Italiji i Švicarskoj
Moglo bi ih skupo stajati
Microsoft pod povećalom regulatora u Italiji i Švicarskoj
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Pokretno i superprecizno
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
FOTO Zagrebom se danas prošetala Tonka, prva hrvatska humanoidna robotica - i oduševila nas
Vedra i duhovita
FOTO Zagrebom se danas prošetala Tonka, prva hrvatska humanoidna robotica - i oduševila nas
Želite doživjeti duboku starost? Tajna se skriva u vašim ustima
Novo istraživanje otkriva
Želite doživjeti duboku starost? Tajna se skriva u vašim ustima
Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti
Sve zbog male greške u protokolu
Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti
Znanstvena zajednica digla uzbunu nakon američkog otkazivanja misije za povratak uzoraka s Marsa
To je bila najvažnija stvar
Znanstvena zajednica digla uzbunu nakon američkog otkazivanja misije za povratak uzoraka s Marsa
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost
Isključite je odmah!
Ovu opciju vjerojatno ni ne znate da imate na svom telefonu, a mogla bi ugroziti vašu sigurnost

Vezane vijesti

Ne propustite ni ovo

vijesti
Građane šokirao prizor na ulici, oglasio se stručnjak: "Nemojte se približavati niti paničariti"
iznenađenje u gradu
Građane šokirao prizor na ulici, oglasio se stručnjak: "Nemojte se približavati niti paničariti"
Obljetnica međunarodnog priznanja i mirne reintegracije
OBLJETNICA PRIZNANJA I REINTEGRACIJE
"Hrvati su se vratili u četničko leglo": Obilježava se jedna od najvećih pobjeda u Domovinskom ratu
U teškoj nesreći u Austriji stradao hrvatski vozač
Autocesta u Austriji
FOTO/VIDEO Zastrašujuće snimke nesreće u tunelu: Stradao hrvatski vozač, liječnici mu se bore za život
show
Stephan Lupino snimljen u javnom izlasku sa kćeri Zitom Lepen
ne vidimo je često
Prekrasna kći Stephana Lupina ukrala poglede u rijetkom javnom izlasku
Priča o Katie Price
a bila je tako lijepa!
Koliko je operacija previše? Crte lica koje su je proslavile sada su gotovo neprepoznatljive
Sydney Sweeney raspametila obožavatelje u novom traileru za ''Euphoriju''
mnogima je previše
Internet gori od burnih reakcija na nove golišave scene seks-bombe 21. stoljeća!
zdravlje
5 namirnica i pića koje treba izbjegavati ako uzimate lijekove za krvni tlak
Prema stručnjacima
5 namirnica i pića koje treba izbjegavati ako uzimate lijekove za krvni tlak
Sirup od lovora protiv kašlja: Prirodni recept koji smiruje suhi kašalj već nakon prve žličice
Rado će ga piti i djeca
Sirup od lovora protiv kašlja: Prirodni recept koji smiruje suhi kašalj već nakon prve žličice
Koliko se živi s rakom pluća? Ovo su stvarne šanse za preživljenje po stadijima bolesti
Imamo brojke
Koliko se živi s rakom pluća? Ovo su stvarne šanse za preživljenje po stadijima bolesti
zabava
Bake na mobitelu, a pogledajte što radi dječak u vlaku kod Zagreba!
Zamjena uloga
Bake na mobitelu, a pogledajte što radi dječak u vlaku kod Zagreba!
Klasično Balkaniranje! Pogledajte sitničavost oko parkirnog mjesta
Tko tu koga?
Klasično Balkaniranje! Pogledajte sitničavost oko parkirnog mjesta
Kviz otkriva tko stvarno zna, a tko samo dobro glumi!
Pokažite što znate!
Kviz otkriva tko stvarno zna, a tko samo dobro glumi!
tech
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
Pokretno i superprecizno
VIDEO Ukrajina ima novo i krajnje učinkovito oružje protiv najopasnijih ruskih dronova
FOTO Zagrebom se danas prošetala Tonka, prva hrvatska humanoidna robotica - i oduševila nas
Vedra i duhovita
FOTO Zagrebom se danas prošetala Tonka, prva hrvatska humanoidna robotica - i oduševila nas
Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti
Sve zbog male greške u protokolu
Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti
sport
Šok i nevjerica u Beogradu: Reprezentacija Malte pod istragom zbog namještanja utakmica
Sporna su dva susreta
Šok i nevjerica u Beogradu: Reprezentacija pod istragom zbog namještanja utakmica
Edin Džeko u Zagrebu dogovara spektakularan transfer!?
JE LI IZVEDIVO?
Edin Džeko u Zagrebu dogovara spektakularan transfer!?
RUKOMET 2026.: Hrvatska na Euru, raspored i satnice svih utakmica
EUROPSKO PRVENSTVO
RUKOMET 2026.: Hrvatska na Euru, raspored i satnice svih utakmica
tv
Tajne prošlosti: Kriju li se iza osmjeha zle namjere?
TAJNE PROŠLOSTI
Tajne prošlosti: Kriju li se iza osmjeha zle namjere?
Daleki grad: Gdje je kraj njezinoj okrutnosti?
DALEKI GRAD
Daleki grad: Gdje je kraj njezinoj okrutnosti?
U dobru i zlu: Pripremite se za nove epizode serije "U dobru i zlu" i prisjetite se što se posljednje dogodilo!
U DOBRU I ZLU
Pripremite se za nove epizode serije "U dobru i zlu" i prisjetite se što se posljednje dogodilo!
putovanja
Kviz općeg znanja: Za odvažne istraživače i neumorne entuzijaste
15 pitanja
Kviz općeg znanja: Za odvažne istraživače i neumorne entuzijaste
Zimsko povrtno varivo od kupusa recept
Za pola sata
Recept za superfino zimsko varivo od kupusa koje se može napraviti za smiješan novac
Kipuća voda u sudoperu začepljenje cijevi
Velika greška
Ne radite ovo s kipućom vodom kad kuhate tjesteninu, krumpir ili jaja
novac
Peta najmnogoljudnija zemlja prva će koristiti Trumpovu kriptovalutu za međunarodna plaćanja
Kriptodiplomacija
Peta najmnogoljudnija zemlja prva će koristiti Trumpovu kriptovalutu za međunarodna plaćanja
Jedna od najmoćnijih svjetskih banaka traži novog čelnika, godišnja plaća oko 20 milijuna eura
Posao snova
Jedna od najmoćnijih svjetskih banaka traži novog čelnika, godišnja plaća oko 20 milijuna eura
Ove dvije iritantne navike smatraju se manama, a zapravo su znak inteligencije
Psiholozi otkrivaju
Ove dvije iritantne navike smatraju se manama, a zapravo su znak inteligencije
lifestyle
Kako je izgledala kuhinja 1949. godine?
Teško je povjerovati
Internetom kruži video koji je iznenadio mnoge, pogledajte kako je izgledala kuhinja 1949.
Barbara Slade Jagodić o prilagođavanju djeci
Trebaju li djeca biti centar svijeta?
Kad sam bila mala, odrasli su bili glavni. Sad kad sam odrasla, djeca su glavna. Nešto ne valja
Najljepša mačka na svijetu je mačak Darlen iz Rusije
Laskava titula
Najljepša mačka na svijetu je Darlen, pogledajte kako je taj mačak svjestan svoje ljepote
sve
Šok i nevjerica u Beogradu: Reprezentacija Malte pod istragom zbog namještanja utakmica
Sporna su dva susreta
Šok i nevjerica u Beogradu: Reprezentacija pod istragom zbog namještanja utakmica
Stephan Lupino snimljen u javnom izlasku sa kćeri Zitom Lepen
ne vidimo je često
Prekrasna kći Stephana Lupina ukrala poglede u rijetkom javnom izlasku
Edin Džeko u Zagrebu dogovara spektakularan transfer!?
JE LI IZVEDIVO?
Edin Džeko u Zagrebu dogovara spektakularan transfer!?
 

Nastavi čitati

Tehnologija
Čipovi u pametnom telefonu, ilustracija
I ne samo za telefone

Zaboravite na velike i teške telefone: Znanstvenici pomoću "čipa za potrese" planiraju napraviti pravu revoluciju

piše Martina Čizmić
Tehnologija
Koncept fizijskog reaktora na Mjesecu
Bio bi to ogroman resurs

NASA planira izgradnju nuklearnog reaktora na Mjesecu, no izazovi su ogromni

piše Branimir Vorša
Tehnologija
Proizvodnja čipova, ilustracija
Početak rada predviđen krajem 2027.

Vijetnam gradi prvu vlastitu tvornicu čipova

piše Hina
Tehnologija
Microsoft
Moglo bi ih skupo stajati

Microsoft pod povećalom regulatora u Italiji i Švicarskoj

piše Hina
Tehnologija
Joby Aerial Taxi
Važna prekretnica

Zračni taksiji počinju komercijalne letove u Dubaiju do kraja godine

piše Hina
Tehnologija
Bežične slušalice, ilustracija
Sve zbog male greške u protokolu

Dovoljno je tek 15 sekundi da vas hakeri počnu prisluškivati, evo kako to spriječiti

piše Martina Čizmić
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima