zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Kibernetička sigurnost nakon korone: Kompanije bi trebale koristiti model "svi su nepouzdani"

Poanta pristupa "svi su nepouzdani", odnosno Zero trust jest odmak od ideje potpunog povjerenja prema korporativnim mrežama, odnosno svim mrežama i pretpostavka da ništa nije povjerljivo ni sigurno dok se ne dokaže drukčije.

Hrvoje Jurman
Hrvoje Jurman | 19.06.2020. / 16:27 komentari

Podijeli

Kibernetička sigurnost (Foto: Getty images)

Napredak tehnologije i digitalna transformacija donijeli su brojne novitete, ali i promjene u načinu poslovanja mnogih kompanija, a te se promjene odnose i na zaštitu i kibernetičku sigurnost. Kako je zaštita izgledala prije 15-ak i više godina te kako se tijekom godina mijenjala, kao i što možemo očekivati u budućnosti nedavno je na digitalnom briefingu Microsofta govorio stručnjak za sigurnost Cyril Voison.

tri vijesti o kojima se priča Robotera robot Spretniji i od mnogih ljudi VIDEO Ovaj je robot dobio mač u ruke, a ono što je uslijedio ostavlja bez daha Natrij-ionska baterija, ilustracija Nova tehnologija Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa Ukrajinski F-16 ruši ruski dron Geran-2 Spektakularna snimka VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa

Pristup kibernetičkoj sigurnosti i zaštita kompanije prije 15-ak i više godina bili su prilično drukčiji u odnosu na vrijeme u kojem živimo i opisao ga je kao – dvorac. Sve koji su se nalazili unutar tog dvorca smatralo se vjerodostojnima te su ima imali pristup svim stvarima i dokumentima (za koje su ovlašteni naravno) u sustavu, dok su osobe koje nisu bile dio kompanije bile van toga dvorca i nisu imale mogućnost pristupa podacima. No takav tip zaštite više nije učinkovit jer danas napadači "ne razbijaju zidove dvoraca", već se koriste puno elegantnijim metoda pristupu dokumentima i datotekama u sustavu. Oni se tako mogu prijaviti koristeći podatke zaposlenika do kojih su došli krađom identiteta, phishingom i slično pa ih sustav tako prepoznaje kao vjerodostojne i osobe koje su dio kompanije.

Koliko je takav pristup opasan posebno se pokazalo tijekom koronakrize kada su zaposlenici u brojnim kompanijama počeli raditi od kuće i pristupati podacima kompanija izvana. U nekim kompanijama sustavi nisu bili dizajnirani za takav princip, kako ga je nazvao Cyril, otvorenog grada, već su bili napravljeni i zamišljeni da se koriste kao dvorac. Kako bi se pridržavali tog starog modela, kompanije koriste VPN, no ne vode računa o njegovim ograničenjima te kako VPN često ne može izdržati takav promet. Zbog toga, trebale bi se okrenuti pristupu Zero trust, odnosno "svi su nepouzdani".

"Svi su nepouzdani"

Poanta pristupa "svi su nepouzdani", odnosno Zero trust jest odmak od ideje potpunog povjerenja prema korporativnim mrežama, odnosno svim mrežama i pretpostavka da ništa nije povjerljivo ni sigurno dok se ne dokaže drukčije. Taj se pristup odnosi i na, među inim, prepoznavanje korisnika koji pristupaju aplikacijama. Npr. na temelju informacija poput podataka o samim korisnicima, njihovoj lokaciji, uređajima koje koriste i slično, mogu saznati ili pretpostaviti je li ponašanje normalno ili sumnjivo te uvidjeti neke anomalije koje ukazuju na opasnosti. Recimo, ako je kombinacija korisničkog imena i lozinke ukradena s nekim drugih servisa, ona se neće moći koristiti, već će se morati promijeniti i slično.

Tri su glavna principa Zero trust pristupa:

Eksplicitna provjera – nikome i ničemu ne vjerujemo dok to ne potvrdimo te se provjeravaju autentičnosti i ovlasti svih podataka, dok se provodi istraga svih potencijalnih anomalija prije davanja pristupa.

Korištenje pristupa s minimalnim ovlastima – odnosi se na dopuštanje pristupa samo informacijama koje su zaposlenicima zaista potrebne, kada im je to potrebno i na koliko dugo je potrebno. Dakle, podaci su dostupni zaista samo onda kada je to nužno, samo za određene zadatke i samo onim osobama kojima zaista trebaju.

Uračunato narušavanje sigurnosti – tu je riječ o implementaciji tehnologija s kojima će se ograničiti mogućnost napadačima da pristupaju podacima ili napreduju unutar informacijskog sustava. Tu je priprema za napade od velike važnosti jer je potrebna brza reakcija sigurnosnih stručnjaka kako bi se napad zaustavio prije nego se počini velika šteta. Također, potrebno je poseban naglasak staviti na arhitekturu sigurnosti unutar kompanija koja mora biti bazirana na zatvorenosti i izolaciji. Npr. ako se nešto dogodi u jednom dijelu kompanije, odnosno nekakav sigurnosni proboj, to se ne smije proširiti i na druge dijelove sustava i tvrtke

Sigurnost nakon korone

Što bi "novo normalno" o kojem već mjesecima čitamo moglo značiti za IT sigurnost? Prema Cyrilu, situacija se više neće vratiti u prijašnje stanje kakvo je vladalo prije pandemije. Kako je korona ostavila veliki trag i utjecala na promjena načina poslovanja, tako će se promijeniti i odnos prema sigurnosti. Kao prvo, povećat će se uloga clouda, a odmah s tim u vezi počet će se postavljati i pitanja sigurnosti oblaka, pri čemu će jedan od odgovora na to pitanje biti upravo spomenuti Zero trust pristup.

Također, mnoštvo kompanija i dalje će dijelu zaposlenika, potpuno ili djelomično, omogućiti rad od kuće. Cyril to smatra zabrinjavajućom činjenicom jer to znači da će te kompanije morati pristati na određene kompromise, ponajviše sigurnosne kompromise. Naime, bit će im najvažnije zaposlenicima omogućiti rad od kuće bez problema i ometanja, dok će sigurnost staviti u drugi plan.

Osim prilagodbe na novi način rada, koju su mnogi uspješno prošli proteklih mjeseci, rad od kuće zahtijevat će i dodatnu edukaciju korisnika i treninge. Također, od velike važnosti bit će i upravljanje uređajima i aplikacijama, pogotovo privatnim uređajima koje će zaposlenici koristiti za obavljanje posla, "opuštenije" korištenje VPN-a te, što je posebno važno, visina budžeta kompanija. Koronakriza uzrokovale je velike financijske probleme za mnoge kompanije, što bi se u budućnosti moglo odraziti na smanjenje investicija u sigurnost i kibernetičku zaštitu, što naravno, može uzrokovati brojne druge i opasnije probleme.

Za kraj, ovaj stručnjak za kibernetičku sigurnost naglasio je da će, za sigurniju budućnost, biti potrebna suradnja između kompanija unutar industrije, kao i suradnje s vladama, društvom pa čak i suradnja između konkurentskih kompanija na tržištu jer će hakerski napadi biti sve sofisticiraniji i opasniji.
 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Volite spavati uz "umirujuće zvukove"? Novo istraživanje ima loše vijesti za vas
Čim više tišine, tim bolje
Volite spavati uz "umirujuće zvukove"? Novo istraživanje ima loše vijesti za vas
Problemi s platformom X: Tisuće korisnika ostale bez pristupa
Ne zna se razlog
Problemi s platformom X: Tisuće korisnika ostale bez pristupa
Velika Britanija želi stati na kraj “ovisničkim elementima” društvenih mreža
Premijer najavio borbu
Velika Britanija želi stati na kraj “ovisničkim elementima” društvenih mreža
Umjetna inteligencija bi mogla ozbiljno ugroziti i programere: "Postavite jasne kriterije i AI će zapjevati za vas"
AI agenti mogu sve
Umjetna inteligencija bi mogla ozbiljno ugroziti i programere: "Postavite jasne kriterije i AI će zapjevati za vas"
SAD prvi put prevezao nuklearni mikroreaktor zračnim putem
Žele ih operativne što prije
SAD prvi put prevezao nuklearni mikroreaktor zračnim putem
AI potpuno mijenja pravila igre: Najbolji developeri u Spotifyu od prosinca nisu napisali niti jednu liniju koda
Samo umjetna inteligencija
AI potpuno mijenja pravila igre: Najbolji developeri u Spotifyu od prosinca nisu napisali niti jednu liniju koda
VIDEO Ovaj je robot dobio mač u ruke, a ono što je uslijedio ostavlja bez daha
Spretniji i od mnogih ljudi
VIDEO Ovaj je robot dobio mač u ruke, a ono što je uslijedio ostavlja bez daha
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Nova tehnologija
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Jedno od najvećih arheoloških otkrića u svijetu u 2025. godini pruža revolucionarne uvide u povijest mumifikacije
Otkriće svjetskih razmjera
Jedno od najvećih arheoloških otkrića u svijetu u 2025. godini pruža revolucionarne uvide u povijest mumifikacije
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Spektakularna snimka
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan
Premijera u BiH
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan
Amerikanci predstavili podvodni dron koji, ukratko, može gotovo sve
Sustav Lamprey
Amerikanci predstavili podvodni dron koji, ukratko, može gotovo sve

Vezane vijesti

Ne propustite ni ovo

vijesti
Dvoje poginulih u užasnoj nesreći, među njima i djevojčica (3): Potonuo turistički brod, traga se za nestalima
U Amazoni
Strašna tragedija na poznatoj turističkoj atrakciji: Ima mrtvih, poginula djevojčica (3), sedam osoba nestalo
Jak vjetar i snježni nanosi u Sloveniji
Mnogi otkopavali automobile
FOTO Susjede zameo snijeg: Snažan vjetar rušio stabla i trgao krovove
Preokret u Saboru: Plenković potvrdio da mijenja Piletićevu odluku o inkluzivnom dodatku
bez isprike
Plenković potvrdio da mijenja Piletićevu odluku o inkluzivnom dodatku
show
Mirko Šenkovski Džeronimo na koncertu Ane Bekute odao počast Halidu Bešliću
najemotivniji trenutak večeri
Ma da se naježiš: Tisuće u Zagrebu pjevale u čast Halidu Bešliću na koncertu regionalne zvijezde
Ana Bekuta zapjevala u zagrebačkoj Areni na Valentinovo
pogledajte fotke
Kakvo iznenađenje! Srpskoj pjevačici u Areni Zagreb pridružila se naša legendarna glazbenica
Igor Šeregi prošetao špicom s buketom ruža u rukama
oženili se prošlo ljeto
Tko je supruga hrvatskog redatelja čiji film obara rekorde? Na Valentinovo je špicom prošao s velikim buketom
zdravlje
Čak 91 % veći rizik od raka debelog crijeva: Ova navika može vas skupo stajati!
Alarmantni podaci nove studije
Čak 91 % veći rizik od raka debelog crijeva: Ova navika može vas skupo stajati!
Histerektomija: Kada se radi, kako izgleda, koliko traje oporavak i kakve su posljedice?
Piše liječnica
Histerektomija: Kada se radi, kako izgleda, koliko traje oporavak i kakve su posljedice?
Bakina tajna protiv zimske iscrpljenosti: Recept koji podupire štitnjaču i imunitet
Ako vam je stalno hladno i debljate se
Bakina tajna protiv zimske iscrpljenosti: Recept koji podupire štitnjaču i imunitet
zabava
Mnogi zapnu već na trećem pitanju kviza. Možete li vi do kraja?
Pokažite što znate!
Mnogi zapnu već na trećem pitanju kviza. Možete li vi do kraja?
Bebina reakcija postala hit, provjerite zašto je snimka nasmijala milijune
LOL
Bebina reakcija postala hit, provjerite zašto je snimka nasmijala milijune
Zanimljiv rad semafora u Zagrebu nasmijao društvene mreže! "Nije ni čudo što prolaze na crveno"
Zanimljivo
Zanimljiv rad semafora u Zagrebu nasmijao društvene mreže! "Nije ni čudo što prolaze na crveno"
tech
VIDEO Ovaj je robot dobio mač u ruke, a ono što je uslijedio ostavlja bez daha
Spretniji i od mnogih ljudi
VIDEO Ovaj je robot dobio mač u ruke, a ono što je uslijedio ostavlja bez daha
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Nova tehnologija
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan
Premijera u BiH
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan
sport
Startao na olimpijskom slalomu pa namjerno promašio prva vrata i ležerno odskijao do cilja
ikona na skijama
Startao na olimpijskom slalomu pa namjerno promašio prva vrata i ležerno odskijao do cilja
Senzacionalan rezultat Bosne i Hercegovine u slalomu na Olimpijskim igrama
OPA!
Senzacionalan rezultat Bosne i Hercegovine u slalomu na Olimpijskim igrama
Eden Hazard - donedavno superzvijezda, a sada taksist i otac petero djece
Velemajstor i hedonist
Realov najveći promašaj: Nekoć superzvijezda, a sada taksist i otac petero djece
tv
U dobru i zlu: Ovo bi mogao biti rođendan za pamćenje – čeka ju nezaboravan poklon
U DOBRU I ZLU
U dobru i zlu: Ovo bi mogao biti rođendan za pamćenje – čeka ju nezaboravan poklon
Tajne prošlosti: Pronašla je dokumente koje nije smjela, a za sve je kriva njezina majka
TAJNE PROŠLOSTI
Tajne prošlosti: Pronašla je dokumente koje nije smjela, a za sve je kriva njezina majka
Kumovi: Ima li kraja njegovoj dobroti?
KUMOVI
Kumovi: Ima li kraja njegovoj dobroti?
putovanja
Tjedni jelovnik fina jela na žlicu od 16.2. do 22.2. 2026.
Tjedni jelovnik
7 finih jela za svaki dan ovoga tjedna – tako su ukusna, a pripremaju se bez puno filozofiranja
Identitet i otpor: Tradicija bosanskih Hrvata koja vuče korijene još od Ilira
Identitet i otpor
Znate li što je sicanje ili križićanje? Tradicija bosanskih Hrvata koja vuče korijene još od Ilira
Pogledajte izbliza: Da Vincijevo remek-djelo koje je vojska - ožbukala i prefarbalaLeonardo da Vinci Castello Sforzesco
Put Milana
Pogledajte izbliza: Da Vincijevo remek-djelo koje je vojska - ožbukala i prebojala
novac
Od "jednoroga" do prodaje: Najveća europska craft pivovara u velikim problemima
Pritisak investitora
Od "jednoroga" do prodaje: Najveća europska craft pivovara u velikim problemima
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
Licitiraju čak 22 osobe
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
Ova dva milijardera razvijaja softver koji može upravljati svime - od zrakoplova i tenkova do automobila
Jedan za sve
Ova dvojica milijardera razvijaju softver koji može upravljati svime - od zrakoplova i tenkova do automobila
lifestyle
Kraljica Rania u izdanju koje odiše elegancijom
WOW!
Izdanje kraljice Ranije toliko je jednostavno, a toliko divno. Poželjet ćete ga kopirati
Pomrčina Sunca 17. veljače uzdrmat će horoskop: Ovi znakovi najjače će osjetiti njezin utjecaj
sprema se pomrčina
Pomrčina Sunca 17. veljače uzdrmat će horoskop: Ovi znakovi najjače će osjetiti njezin utjecaj
Recept za brze krafne bez dizanja
GOTOVE ZA TREN
Najbrže domaće krafne ikad: Bez dizanja, bez čekanja, gotove za 20 minuta
sve
Startao na olimpijskom slalomu pa namjerno promašio prva vrata i ležerno odskijao do cilja
ikona na skijama
Startao na olimpijskom slalomu pa namjerno promašio prva vrata i ležerno odskijao do cilja
Senzacionalan rezultat Bosne i Hercegovine u slalomu na Olimpijskim igrama
OPA!
Senzacionalan rezultat Bosne i Hercegovine u slalomu na Olimpijskim igrama
Mirko Šenkovski Džeronimo na koncertu Ane Bekute odao počast Halidu Bešliću
najemotivniji trenutak večeri
Ma da se naježiš: Tisuće u Zagrebu pjevale u čast Halidu Bešliću na koncertu regionalne zvijezde
 

Nastavi čitati

Tehnologija
Društvene mreže, ilustracija
Premijer najavio borbu

Velika Britanija želi stati na kraj “ovisničkim elementima” društvenih mreža

piše Hrvoje Jurman
Tehnologija
AI generira kod. ilustracija
AI agenti mogu sve

Umjetna inteligencija bi mogla ozbiljno ugroziti i programere: "Postavite jasne kriterije i AI će zapjevati za vas"

piše Branimir Vorša
Tehnologija
Mali nuklearni reaktor, ilustracija
Žele ih operativne što prije

SAD prvi put prevezao nuklearni mikroreaktor zračnim putem

piše Hina
Tehnologija
Spotify
Samo umjetna inteligencija

AI potpuno mijenja pravila igre: Najbolji developeri u Spotifyu od prosinca nisu napisali niti jednu liniju koda

piše Hrvoje Jurman
Tehnologija
Verne autonomno vozilo
Evolucija robotaksija

Istraživanje otkrilo zanimljive trendove: Robotaksiji će prvo osvojiti Kinu i SAD, Europa će kasniti

piše Hina
Tehnologija
Mark Zuckerberg
Poznati planovi

Hoće li Zuckerberg zadati posljednji čavao u lijes privatnosti?

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima