zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Kibernetička sigurnost nakon korone: Kompanije bi trebale koristiti model "svi su nepouzdani"

Poanta pristupa "svi su nepouzdani", odnosno Zero trust jest odmak od ideje potpunog povjerenja prema korporativnim mrežama, odnosno svim mrežama i pretpostavka da ništa nije povjerljivo ni sigurno dok se ne dokaže drukčije.

Hrvoje Jurman
Hrvoje Jurman | 19.06.2020. / 16:27 komentari

Podijeli

Kibernetička sigurnost (Foto: Getty images)

Napredak tehnologije i digitalna transformacija donijeli su brojne novitete, ali i promjene u načinu poslovanja mnogih kompanija, a te se promjene odnose i na zaštitu i kibernetičku sigurnost. Kako je zaštita izgledala prije 15-ak i više godina te kako se tijekom godina mijenjala, kao i što možemo očekivati u budućnosti nedavno je na digitalnom briefingu Microsofta govorio stručnjak za sigurnost Cyril Voison.

tri vijesti o kojima se priča F-22 Raptor Velika prilagodba Lockheed Martin predstavio "Raptor 2.0", poboljšanu verziju jednog od najmoćnijih američkih borbenih zrakoplova Mogući izgled F-47 iz računalnog videa Pratt & Whtineyja? Predstavili novi motor, no... Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47 Asteroid, ilustracija Suradnja ESA i Infobipa Europski sustav upozorenja na udare asteroida dobio "hrvatski pečat": Informacije će sad stizati u stvarnom vremenu

Pristup kibernetičkoj sigurnosti i zaštita kompanije prije 15-ak i više godina bili su prilično drukčiji u odnosu na vrijeme u kojem živimo i opisao ga je kao – dvorac. Sve koji su se nalazili unutar tog dvorca smatralo se vjerodostojnima te su ima imali pristup svim stvarima i dokumentima (za koje su ovlašteni naravno) u sustavu, dok su osobe koje nisu bile dio kompanije bile van toga dvorca i nisu imale mogućnost pristupa podacima. No takav tip zaštite više nije učinkovit jer danas napadači "ne razbijaju zidove dvoraca", već se koriste puno elegantnijim metoda pristupu dokumentima i datotekama u sustavu. Oni se tako mogu prijaviti koristeći podatke zaposlenika do kojih su došli krađom identiteta, phishingom i slično pa ih sustav tako prepoznaje kao vjerodostojne i osobe koje su dio kompanije.

Koliko je takav pristup opasan posebno se pokazalo tijekom koronakrize kada su zaposlenici u brojnim kompanijama počeli raditi od kuće i pristupati podacima kompanija izvana. U nekim kompanijama sustavi nisu bili dizajnirani za takav princip, kako ga je nazvao Cyril, otvorenog grada, već su bili napravljeni i zamišljeni da se koriste kao dvorac. Kako bi se pridržavali tog starog modela, kompanije koriste VPN, no ne vode računa o njegovim ograničenjima te kako VPN često ne može izdržati takav promet. Zbog toga, trebale bi se okrenuti pristupu Zero trust, odnosno "svi su nepouzdani".

"Svi su nepouzdani"

Poanta pristupa "svi su nepouzdani", odnosno Zero trust jest odmak od ideje potpunog povjerenja prema korporativnim mrežama, odnosno svim mrežama i pretpostavka da ništa nije povjerljivo ni sigurno dok se ne dokaže drukčije. Taj se pristup odnosi i na, među inim, prepoznavanje korisnika koji pristupaju aplikacijama. Npr. na temelju informacija poput podataka o samim korisnicima, njihovoj lokaciji, uređajima koje koriste i slično, mogu saznati ili pretpostaviti je li ponašanje normalno ili sumnjivo te uvidjeti neke anomalije koje ukazuju na opasnosti. Recimo, ako je kombinacija korisničkog imena i lozinke ukradena s nekim drugih servisa, ona se neće moći koristiti, već će se morati promijeniti i slično.

Tri su glavna principa Zero trust pristupa:

Eksplicitna provjera – nikome i ničemu ne vjerujemo dok to ne potvrdimo te se provjeravaju autentičnosti i ovlasti svih podataka, dok se provodi istraga svih potencijalnih anomalija prije davanja pristupa.

Korištenje pristupa s minimalnim ovlastima – odnosi se na dopuštanje pristupa samo informacijama koje su zaposlenicima zaista potrebne, kada im je to potrebno i na koliko dugo je potrebno. Dakle, podaci su dostupni zaista samo onda kada je to nužno, samo za određene zadatke i samo onim osobama kojima zaista trebaju.

Uračunato narušavanje sigurnosti – tu je riječ o implementaciji tehnologija s kojima će se ograničiti mogućnost napadačima da pristupaju podacima ili napreduju unutar informacijskog sustava. Tu je priprema za napade od velike važnosti jer je potrebna brza reakcija sigurnosnih stručnjaka kako bi se napad zaustavio prije nego se počini velika šteta. Također, potrebno je poseban naglasak staviti na arhitekturu sigurnosti unutar kompanija koja mora biti bazirana na zatvorenosti i izolaciji. Npr. ako se nešto dogodi u jednom dijelu kompanije, odnosno nekakav sigurnosni proboj, to se ne smije proširiti i na druge dijelove sustava i tvrtke

Sigurnost nakon korone

Što bi "novo normalno" o kojem već mjesecima čitamo moglo značiti za IT sigurnost? Prema Cyrilu, situacija se više neće vratiti u prijašnje stanje kakvo je vladalo prije pandemije. Kako je korona ostavila veliki trag i utjecala na promjena načina poslovanja, tako će se promijeniti i odnos prema sigurnosti. Kao prvo, povećat će se uloga clouda, a odmah s tim u vezi počet će se postavljati i pitanja sigurnosti oblaka, pri čemu će jedan od odgovora na to pitanje biti upravo spomenuti Zero trust pristup.

Također, mnoštvo kompanija i dalje će dijelu zaposlenika, potpuno ili djelomično, omogućiti rad od kuće. Cyril to smatra zabrinjavajućom činjenicom jer to znači da će te kompanije morati pristati na određene kompromise, ponajviše sigurnosne kompromise. Naime, bit će im najvažnije zaposlenicima omogućiti rad od kuće bez problema i ometanja, dok će sigurnost staviti u drugi plan.

Osim prilagodbe na novi način rada, koju su mnogi uspješno prošli proteklih mjeseci, rad od kuće zahtijevat će i dodatnu edukaciju korisnika i treninge. Također, od velike važnosti bit će i upravljanje uređajima i aplikacijama, pogotovo privatnim uređajima koje će zaposlenici koristiti za obavljanje posla, "opuštenije" korištenje VPN-a te, što je posebno važno, visina budžeta kompanija. Koronakriza uzrokovale je velike financijske probleme za mnoge kompanije, što bi se u budućnosti moglo odraziti na smanjenje investicija u sigurnost i kibernetičku zaštitu, što naravno, može uzrokovati brojne druge i opasnije probleme.

Za kraj, ovaj stručnjak za kibernetičku sigurnost naglasio je da će, za sigurniju budućnost, biti potrebna suradnja između kompanija unutar industrije, kao i suradnje s vladama, društvom pa čak i suradnja između konkurentskih kompanija na tržištu jer će hakerski napadi biti sve sofisticiraniji i opasniji.
 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Jobs i Cook su bili protiv, no u Appleu su se ipak predomislili: Na Macove stiže veliki novitet
Već ove godine
Jobs i Cook su bili protiv, no u Appleu su se ipak predomislili: Na Macove stiže veliki novitet
Kinezi napravili ekološku bateriju koja u teoriji može trajati stoljećima
Revolucija u pohrani energije?
Kinezi napravili ekološku bateriju koja u teoriji može trajati stoljećima
Srce DEI 2026.: Napredne tehnologije za novu viziju znanosti i visokog obrazovanja
Bogati konferencijski program
Srce DEI 2026.: Napredne tehnologije za novu viziju znanosti i visokog obrazovanja
Mjesec podrhtava više nego što se dosad mislilo, a to nije dobra vijest za njegovo trajno koloniziranje
Otkriveni skriveni nabori
Mjesec podrhtava više nego što se dosad mislilo, a to nije dobra vijest za njegovo trajno koloniziranje
Kod Mostara otkriveni artefakti iz helenskog razdoblja
Nevjerojatna baština
Kod Mostara otkriveni artefakti iz helenskog razdoblja
Otpor prema tehnologiji nadzora: Ova bi aplikacija u budućnosti mogla postati obavezna na svim telefonima
Nearby Glasses
Otpor prema tehnologiji nadzora: Ova bi aplikacija u budućnosti mogla postati obavezna na svim telefonima
Lockheed Martin predstavio "Raptor 2.0", poboljšanu verziju jednog od najmoćnijih američkih borbenih zrakoplova
Velika prilagodba
Lockheed Martin predstavio "Raptor 2.0", poboljšanu verziju jednog od najmoćnijih američkih borbenih zrakoplova
Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47
Predstavili novi motor, no...
Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47
Odlične vijesti za korisnike: Otkrivena nova opcija koja stiže na WhatsApp
Odlično
Odlične vijesti za korisnike: Otkrivena nova opcija koja stiže na WhatsApp
Nije u pitanju nostalgija, nego nešto drugo: Raste potražnja za popularnim gadgetom iz prošlosti
Jeste li ga i vi koristili?
Nije u pitanju nostalgija, nego nešto drugo: Raste potražnja za popularnim gadgetom iz prošlosti
Sad je još ubojitiji: Umjetna inteligencija integrirana u američki F-35
Može stalno učiti
Sad je još ubojitiji: Umjetna inteligencija integrirana u američki F-35
Masovna grobnica iz Željeznog doba u Srbiji otkrila stravičnu razinu nasilja nad djecom i ženama
Namjerno ubijeni
Masovna grobnica iz Željeznog doba u Srbiji otkrila stravičnu razinu nasilja nad djecom i ženama

Vezane vijesti

Ne propustite ni ovo

vijesti
Pao turski borbeni avion, pilot poginuo: Utvrđuju se uzroci
istraga u Turskoj
Pao borbeni avion kod autoceste, pilot poginuo: Utvrđuju se uzroci
Pad aviona u Yeongjuu izazvao požar
Crni niz
Četvrti pad vojnog aviona u jednom danu: Srušio se F-16
Umjesto vila, u Podstrani niče "najljepša škola u Hrvatskoj"
Za više od 500 djece
Umjesto vila grade najljepšu školu u Hrvatskoj: "Ovakav pogled nema nijedna"
show
Šime Elez nakon Pariza s Majom Šuput doživio neočekivano iznenađenje
urnebes
Šime Elez nakon Pariza s Majom Šuput doživio neočekivano iznenađenje: ''Kad ne provjeriš...''
Novi bliski trenuci Pedra Pascala i Rafaela Olarra
uživaju!
Sve glasnija šuškanja o romansi poznatog šarmera s muškarcem, uhvaćeni su novi bliski prizori
Iris Livaja čestitala je rođendan sinu Lorenzu emotivnom objavom na Instagramu
čestitke!
Slavlje u domu Livajinih: Emotivna objava supruge Iris otkrila je veseli povod
zdravlje
Zamija i presađivanje: Kada je pravo vrijeme i kako ubrzati rast?
najzahvalnija biljka za interijer
Zamija i presađivanje: Kada je pravo vrijeme i kako ubrzati rast?
Nedostatak ova 3 vitamina i minerala može utjecati na vaš tjelesni miris!
Unatoč tuširanju i dezodoransu
Nedostatak ova 3 vitamina i minerala može utjecati na vaš tjelesni miris!
Evo što se događa u vašem tijelu samo 2 sata nakon što pojedete đumbir
najpoznatiji prirodni lijek
Evo što se događa u vašem tijelu samo 2 sata nakon što pojedete đumbir
zabava
Influencer razotkriven u prijenosu uživo nakon što mu je ukradena kapa
Raskrinkan
Influencer razotkriven u prijenosu uživo nakon što mu je ukradena kapa
"Koliko se nedužnih života izgubilo zbog ovakvih": Snimka iz Novog Zagreba šokirala gledatelje
Jao…
"Koliko se nedužnih života izgubilo zbog ovakvih": Snimka iz Novog Zagreba šokirala gledatelje
Mozak treba vježbu, a ovaj kviz će pokazati jeste li ga zapustili
Pokažite što znate!
Mozak treba vježbu, a ovaj kviz će pokazati jeste li ga zapustili
tech
Lockheed Martin predstavio "Raptor 2.0", poboljšanu verziju jednog od najmoćnijih američkih borbenih zrakoplova
Velika prilagodba
Lockheed Martin predstavio "Raptor 2.0", poboljšanu verziju jednog od najmoćnijih američkih borbenih zrakoplova
Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47
Predstavili novi motor, no...
Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47
Masovna grobnica iz Željeznog doba u Srbiji otkrila stravičnu razinu nasilja nad djecom i ženama
Namjerno ubijeni
Masovna grobnica iz Željeznog doba u Srbiji otkrila stravičnu razinu nasilja nad djecom i ženama
sport
Real Madrid se oglasio u ponoć nakon šokantne scene: "Hitno ga izbacujemo iz kluba!"
Što mu je to trebalo?
Real Madrid oglasio se u ponoć nakon šokantne scene: "Hitno ga izbacujemo iz kluba!"
Niko Kristian Sigur kažnjen s tri utakmice zbog pljuvanja prema Stjepanu Radeljiću!
Sankcije su izrečene
Stigla kazna za Sigura zbog pljuvanja prema Radeljiću: Evo koliko dugo će Hajduk biti bez njega
Je li Dalić napokon riješio pitanje napadača za SP 2026.? Nahvalio ga i poručio da mu treba
A TKO DRUGI
Je li Dalić napokon riješio pitanje napadača za SP 2026.? Nahvalio ga i poručio da mu treba
tv
Tajne prošlosti: Jedva su uspjeli obuzdati vatru
TAJNE PROŠLOSTI
Jedva su uspjeli obuzdati vatru
Kumovi: Nije baš raspoložena, a on to očito ne primjećuje
KUMOVI
Kumovi: Nije baš raspoložena, a on to očito ne primjećuje
Tajne prošlosti: Shvatio je da ona traži samo uzbuđenje u životu
TAJNE PROŠLOSTI
Tajne prošlosti: Shvatio je da ona traži samo uzbuđenje u životu
putovanja
Zamrznut u vremenu: Talijanski gradić u kojem su smjeli živjeti samo tvornički radnici i njihove obitelji
Crespi d’Adda
Zamrznut u vremenu: Talijanski gradić u kojem su smjeli živjeti samo tvornički radnici i njihove obitelji
Burgeri kakve još niste probali u Zagrebu: Novo mjesto za ljubitelje street fooda u centru grada
Paratha Smaaash
Burgeri kakve još niste probali u Zagrebu: Novo mjesto za ljubitelje street fooda u centru grada
Nebeski most: Horizontalni neboder s, naravno, staklenim podom
Novo čudo u Kini
Nebeski most: Horizontalni neboder s, naravno, staklenim podom
novac
Ovo je makedonski automobil napravljen u Kini. Krenule su prednarudžbe, no priča je neobična
Električni mini
Ovo je makedonski automobil napravljen u Kini. Krenule su prednarudžbe, no priča je neobična
Ocjenjivački sud među 12 ponuđača izabrao projektanta mosta koji će povezati Split i Kaštela
Pobijedio iskusni dvojac
Ocjenjivački sud među 12 ponuđača izabrao projektanta mosta koji će povezati Split i Kaštela
Božo Šaravanja: Wiener uskoro otvara polikliniku u Novom Zagrebu
Od chatbota do polikinike
Božo Šaravanja: Wiener uskoro otvara polikliniku u Novom Zagrebu
lifestyle
Zamija i presađivanje: Kada je pravo vrijeme i kako ubrzati rast?
najzahvalnija biljka za interijer
Zamija i presađivanje: Kada je pravo vrijeme i kako ubrzati rast?
Traperice koje smo obožavali devedesetih hit su 2026. godine
NOSITE LI IH VI?
Vraćaju se traperice koje smo nosile 90-ih, izdvojile smo 10 fantastičnih modela
Uređenje stana od 40 kvadrata u kojem je maksimalno iskorišten svaki centimetar
ODLIČAN JE
Ovako se uređuje stan kada je svaki centimetar važan: Zavirite u dom od 40 kvadrata koji ima baš sve
sve
Real Madrid se oglasio u ponoć nakon šokantne scene: "Hitno ga izbacujemo iz kluba!"
Što mu je to trebalo?
Real Madrid oglasio se u ponoć nakon šokantne scene: "Hitno ga izbacujemo iz kluba!"
Niko Kristian Sigur kažnjen s tri utakmice zbog pljuvanja prema Stjepanu Radeljiću!
Sankcije su izrečene
Stigla kazna za Sigura zbog pljuvanja prema Radeljiću: Evo koliko dugo će Hajduk biti bez njega
Zamrznut u vremenu: Talijanski gradić u kojem su smjeli živjeti samo tvornički radnici i njihove obitelji
Crespi d’Adda
Zamrznut u vremenu: Talijanski gradić u kojem su smjeli živjeti samo tvornički radnici i njihove obitelji
 

Nastavi čitati

Tehnologija
Appleov logo, ilustracija
Već ove godine

Jobs i Cook su bili protiv, no u Appleu su se ipak predomislili: Na Macove stiže veliki novitet

piše Hrvoje Jurman
Tehnologija
Srce DEI 2025.
Bogati konferencijski program

Srce DEI 2026.: Napredne tehnologije za novu viziju znanosti i visokog obrazovanja

piše Martina Čizmić
Tehnologija
Mark Zuckerberg predstavlja pametne naočale
Nearby Glasses

Otpor prema tehnologiji nadzora: Ova bi aplikacija u budućnosti mogla postati obavezna na svim telefonima

piše Hrvoje Jurman
Tehnologija
Zračni taksi Joby Aviationa
Sve smo bliže

Korak bliže prema letećim taksijima: Stižu već krajem ove godine?

piše Hrvoje Jurman
Tehnologija
Petrokemija - 6
Nakon 10 dana

Kutinska Petrokemija se obranila od hakerskog napada, proizvodnja nije ugrožena

piše Hina
Tehnologija
Instagram, ilustracija
Na Google TV

Instagram stiže i na velike ekrane

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima