zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Kibernetička sigurnost nakon korone: Kompanije bi trebale koristiti model "svi su nepouzdani"

Poanta pristupa "svi su nepouzdani", odnosno Zero trust jest odmak od ideje potpunog povjerenja prema korporativnim mrežama, odnosno svim mrežama i pretpostavka da ništa nije povjerljivo ni sigurno dok se ne dokaže drukčije.

Hrvoje Jurman
Hrvoje Jurman | 19.06.2020. / 16:27 komentari

Podijeli

Kibernetička sigurnost (Foto: Getty images)

Napredak tehnologije i digitalna transformacija donijeli su brojne novitete, ali i promjene u načinu poslovanja mnogih kompanija, a te se promjene odnose i na zaštitu i kibernetičku sigurnost. Kako je zaštita izgledala prije 15-ak i više godina te kako se tijekom godina mijenjala, kao i što možemo očekivati u budućnosti nedavno je na digitalnom briefingu Microsofta govorio stručnjak za sigurnost Cyril Voison.

tri vijesti o kojima se priča John Martinis Novi poduhvat Američki nobelovac hrvatskih korijena tvrdi da će napraviti najmoćnije kvantno računalo na svijetu Zagonetni rimski kamen Možete je i sami isprobati Godinama je ovaj zagonetni kamen zbunjivao znanstvenike, a onda je AI otkrio o čemu se zapravo radi Lamprey Sustav Lamprey Amerikanci predstavili podvodni dron koji, ukratko, može gotovo sve

Pristup kibernetičkoj sigurnosti i zaštita kompanije prije 15-ak i više godina bili su prilično drukčiji u odnosu na vrijeme u kojem živimo i opisao ga je kao – dvorac. Sve koji su se nalazili unutar tog dvorca smatralo se vjerodostojnima te su ima imali pristup svim stvarima i dokumentima (za koje su ovlašteni naravno) u sustavu, dok su osobe koje nisu bile dio kompanije bile van toga dvorca i nisu imale mogućnost pristupa podacima. No takav tip zaštite više nije učinkovit jer danas napadači "ne razbijaju zidove dvoraca", već se koriste puno elegantnijim metoda pristupu dokumentima i datotekama u sustavu. Oni se tako mogu prijaviti koristeći podatke zaposlenika do kojih su došli krađom identiteta, phishingom i slično pa ih sustav tako prepoznaje kao vjerodostojne i osobe koje su dio kompanije.

Koliko je takav pristup opasan posebno se pokazalo tijekom koronakrize kada su zaposlenici u brojnim kompanijama počeli raditi od kuće i pristupati podacima kompanija izvana. U nekim kompanijama sustavi nisu bili dizajnirani za takav princip, kako ga je nazvao Cyril, otvorenog grada, već su bili napravljeni i zamišljeni da se koriste kao dvorac. Kako bi se pridržavali tog starog modela, kompanije koriste VPN, no ne vode računa o njegovim ograničenjima te kako VPN često ne može izdržati takav promet. Zbog toga, trebale bi se okrenuti pristupu Zero trust, odnosno "svi su nepouzdani".

"Svi su nepouzdani"

Poanta pristupa "svi su nepouzdani", odnosno Zero trust jest odmak od ideje potpunog povjerenja prema korporativnim mrežama, odnosno svim mrežama i pretpostavka da ništa nije povjerljivo ni sigurno dok se ne dokaže drukčije. Taj se pristup odnosi i na, među inim, prepoznavanje korisnika koji pristupaju aplikacijama. Npr. na temelju informacija poput podataka o samim korisnicima, njihovoj lokaciji, uređajima koje koriste i slično, mogu saznati ili pretpostaviti je li ponašanje normalno ili sumnjivo te uvidjeti neke anomalije koje ukazuju na opasnosti. Recimo, ako je kombinacija korisničkog imena i lozinke ukradena s nekim drugih servisa, ona se neće moći koristiti, već će se morati promijeniti i slično.

Tri su glavna principa Zero trust pristupa:

Eksplicitna provjera – nikome i ničemu ne vjerujemo dok to ne potvrdimo te se provjeravaju autentičnosti i ovlasti svih podataka, dok se provodi istraga svih potencijalnih anomalija prije davanja pristupa.

Korištenje pristupa s minimalnim ovlastima – odnosi se na dopuštanje pristupa samo informacijama koje su zaposlenicima zaista potrebne, kada im je to potrebno i na koliko dugo je potrebno. Dakle, podaci su dostupni zaista samo onda kada je to nužno, samo za određene zadatke i samo onim osobama kojima zaista trebaju.

Uračunato narušavanje sigurnosti – tu je riječ o implementaciji tehnologija s kojima će se ograničiti mogućnost napadačima da pristupaju podacima ili napreduju unutar informacijskog sustava. Tu je priprema za napade od velike važnosti jer je potrebna brza reakcija sigurnosnih stručnjaka kako bi se napad zaustavio prije nego se počini velika šteta. Također, potrebno je poseban naglasak staviti na arhitekturu sigurnosti unutar kompanija koja mora biti bazirana na zatvorenosti i izolaciji. Npr. ako se nešto dogodi u jednom dijelu kompanije, odnosno nekakav sigurnosni proboj, to se ne smije proširiti i na druge dijelove sustava i tvrtke

Sigurnost nakon korone

Što bi "novo normalno" o kojem već mjesecima čitamo moglo značiti za IT sigurnost? Prema Cyrilu, situacija se više neće vratiti u prijašnje stanje kakvo je vladalo prije pandemije. Kako je korona ostavila veliki trag i utjecala na promjena načina poslovanja, tako će se promijeniti i odnos prema sigurnosti. Kao prvo, povećat će se uloga clouda, a odmah s tim u vezi počet će se postavljati i pitanja sigurnosti oblaka, pri čemu će jedan od odgovora na to pitanje biti upravo spomenuti Zero trust pristup.

Također, mnoštvo kompanija i dalje će dijelu zaposlenika, potpuno ili djelomično, omogućiti rad od kuće. Cyril to smatra zabrinjavajućom činjenicom jer to znači da će te kompanije morati pristati na određene kompromise, ponajviše sigurnosne kompromise. Naime, bit će im najvažnije zaposlenicima omogućiti rad od kuće bez problema i ometanja, dok će sigurnost staviti u drugi plan.

Osim prilagodbe na novi način rada, koju su mnogi uspješno prošli proteklih mjeseci, rad od kuće zahtijevat će i dodatnu edukaciju korisnika i treninge. Također, od velike važnosti bit će i upravljanje uređajima i aplikacijama, pogotovo privatnim uređajima koje će zaposlenici koristiti za obavljanje posla, "opuštenije" korištenje VPN-a te, što je posebno važno, visina budžeta kompanija. Koronakriza uzrokovale je velike financijske probleme za mnoge kompanije, što bi se u budućnosti moglo odraziti na smanjenje investicija u sigurnost i kibernetičku zaštitu, što naravno, može uzrokovati brojne druge i opasnije probleme.

Za kraj, ovaj stručnjak za kibernetičku sigurnost naglasio je da će, za sigurniju budućnost, biti potrebna suradnja između kompanija unutar industrije, kao i suradnje s vladama, društvom pa čak i suradnja između konkurentskih kompanija na tržištu jer će hakerski napadi biti sve sofisticiraniji i opasniji.
 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Može li AI zamijeniti suce u umjetničkom klizanju?
Zanimljivo istraživanje
Može li AI zamijeniti suce u umjetničkom klizanju?
Otkriven planetarni sustav koji ne bi trebao postojati: Zašto je on tamo?
Zaintrigirao znanstvenike
Otkriven planetarni sustav koji ne bi trebao postojati: Zašto je on tamo?
Neobičan problem za Google: Otkrili da je netko pokušao kopirati njihov AI sustav, koristeći taj isti AI sustav
Zaustavili "napad"
Neobičan problem za Google: Otkrili da je netko pokušao kopirati njihov AI sustav, koristeći taj isti AI sustav
TikTok zna sve o vama, čak i ako nikad niste pogledali ni jedan video na toj platformi
Pitanje privatnosti
TikTok zna sve o vama, čak i ako nikad niste pogledali ni jedan video na toj platformi
Problem nedostatka memorije neće se skoro riješiti, što znači samo jednu stvar - poskupljenja
Cijene će rasti
Problem nedostatka memorije neće se skoro riješiti, što znači samo jednu stvar - poskupljenja
Vrijeme je odlučnih poteza: tržište prepoznaje one koji predvode promjene
Future Tense
Vrijeme je odlučnih poteza: tržište prepoznaje one koji predvode promjene
Američki nobelovac hrvatskih korijena tvrdi da će napraviti najmoćnije kvantno računalo na svijetu
Novi poduhvat
Američki nobelovac hrvatskih korijena tvrdi da će napraviti najmoćnije kvantno računalo na svijetu
Godinama je ovaj zagonetni kamen zbunjivao znanstvenike, a onda je AI otkrio o čemu se zapravo radi
Možete je i sami isprobati
Godinama je ovaj zagonetni kamen zbunjivao znanstvenike, a onda je AI otkrio o čemu se zapravo radi
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Spektakularna snimka
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Umjesto da propadaju na odlagalištima, istrošene baterije električnih automobila mogu poslužiti nečem iznimno bitnom
Kineski znanstvenici tvrde
Umjesto da propadaju na odlagalištima, istrošene baterije električnih automobila mogu poslužiti nečem iznimno bitnom
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan
Premijera u BiH
Robot Roby odbio skočiti sa Starog mosta, razlog je prilično logičan
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa
Nova tehnologija
Kinezi uskoro predstavljaju električni automobil s baterijom kojoj ni polarne hladnoće ne mogu ništa

Vezane vijesti

Ne propustite ni ovo

vijesti
Jeftine državne stanove moći će kupovati i oni plaćom većom od 3500 eura
priuštivo stanovanje
Jeftini stanovi u Zagrebu prodavat će se za 2100 eura/m2, u Splitu i za manje: Evo tko će ih moći kupiti i s kolikom plaćom
Istraga nesreće na A3 u tijeku: Četvero stranih državljana stradalo na autocesti
Poginule dvije osobe
Novi detalji tragedije na A3, poznato stanje ozlijeđenih: "Jedino što ne znamo još..."
Ivana Kekin odgovorila Marinu Miletiću na prozivke oko prijedloga zabrane društvenih mreža za djecu
Reakcija na tvrdnje
Kekin odgovorila Miletiću: "Kako se osjeća moja kći kada vi tvrdite da joj je mama pedofil?"
show
Maja Šuput i Šime Elez na 56. rođendanu ''Discotheque Saloon''
posebna fešta
Šuput i Šime u noćnom izlasku: Pjevačica je markantnog Splićanina odvela na kultno mjesto
Erdoan Morankić je sin glazbenika Armana Morankića
bio je očev ponos
Mladić koji je izgubio život u Sarajevu sin je poznatog glazbenika, ima i brata blizanca
Na koncertu Marka Perkovića Thompsona u Širokom Brijegu pala prosidba
pogledajte video!
Na Thompsonovom koncertu u Širokom Brijegu pale zaruke: ''Prošao sam 1350 km da zaprosim djevojku''
zdravlje
Ciste na koži: Zašto nastaju i kada ih je potrebno ukloniti?
Evo koje vrste su najčešće
Ciste na koži: Zašto nastaju i kada ih je potrebno ukloniti?
Čak 91 % veći rizik od raka debelog crijeva: Ova navika može vas skupo stajati!
Alarmantni podaci nove studije
Čak 91 % veći rizik od raka debelog crijeva: Ova navika može vas skupo stajati!
Vježbe za mršavljenje nogu i trbuha: 9 poteza koji oblikuju tijelo i ubrzavaju metabolizam
Po preporuci fizioterapeuta
Vježbe za mršavljenje nogu i trbuha: 9 poteza koji oblikuju tijelo i ubrzavaju metabolizam
zabava
Bebina reakcija postala hit, provjerite zašto je snimka nasmijala milijune
LOL
Bebina reakcija postala hit, provjerite zašto je snimka nasmijala milijune
Ovo je autor najpoznatije fotografije na svijetu, a otkrio je kako mu je žao što ju nije bolje naplatio
Wow!
Ovo je autor najpoznatije fotografije na svijetu, a otkrio je kako mu je žao što ju nije bolje naplatio
Dijagnosticiran joj je rak, a krivca je otkrio ChatGPT! Srećom nije slušala liječnike
Zanimljivo
Dijagnosticiran joj je rak, a krivca je otkrio ChatGPT!
tech
Američki nobelovac hrvatskih korijena tvrdi da će napraviti najmoćnije kvantno računalo na svijetu
Novi poduhvat
Američki nobelovac hrvatskih korijena tvrdi da će napraviti najmoćnije kvantno računalo na svijetu
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Spektakularna snimka
VIDEO Pogledajte kako je ukrajinski F-16 izbrisao s neba ruski dron vatrom iz topa
Godinama je ovaj zagonetni kamen zbunjivao znanstvenike, a onda je AI otkrio o čemu se zapravo radi
Možete je i sami isprobati
Godinama je ovaj zagonetni kamen zbunjivao znanstvenike, a onda je AI otkrio o čemu se zapravo radi
sport
Povijesna blamaža Talijana na hokejaškom turniru: Finci srušili niz olimpijskih rekorda
Pao niz rekorda
Povijesni potop Talijana na hokejaškom turniru: 38 godina nitko nije ovako teško stradao
FOTO Sramotan prizor na Zimskim olimpijskim igrama: "Ovo je pogled plaćen 780 eura“
Podigla se prašina
FOTO Sramotan prizor na Zimskim olimpijskim igrama: "Ovo je pogled plaćen 780 eura“
VIDEO Espanyol preokrenuo protiv Celte pa doživio šok u 93. minuti susreta
Pogledajte golove
VIDEO U Barceloni su već slavili preokret, a onda ih je šokirao jedan od najboljih poteza sezone
tv
Ucjene, osveta i socijalna služba pred vratima: Saznajte što donose nove epizode serije "Tajne prošlosti"
TAJNE PROŠLOSTI
Ucjene, osveta i socijalna služba pred vratima: Saznajte što donose nove epizode serije "Tajne prošlosti"
Ucjene, izdaje i ponuda koja mijenja sve: Ne propustite što donose nove epizode serije "U dobru i zlu"
U DOBRU I ZLU
Ucjene, izdaje i ponuda koja mijenja sve: Ne propustite što donose nove epizode serije "U dobru i zlu"
Kumovi: Koji sve dodatni problemi čekaju Macane doznajte u novim epizodama serije "Kumovi"
KUMOVI
Koji sve dodatni problemi čekaju Macane doznajte u novim epizodama serije "Kumovi"
putovanja
Kada znamo da je meso pečeno?
Mali trik
Pomagalo koje radi čuda: Savršeno ispecite meso baš svaki put
Lažne kremšnite: Božanstveno kremast kolač za koji vam ne treba puno truda, a niti sastojaka
Tako jednostavno...
Lažne kremšnite: Božanstveno kremast kolač za koji vam ne treba puno truda, a ni sastojaka
Miran, sladak i blizu: Srednjoeuropski gradić koji čuva zaboravljene hrvatske običaje
Željezno
Miran, predivan, na dva i pol sata vožnje od Lijepe Naše: Srednjoeuropski gradić koji čuva zaboravljene hrvatske običaje
novac
Povijesni posao: Gospodarski div u usponu naručuje 114 francuskih Rafalea vrijednih 30 milijardi eura
Rast obrambenog budžeta
Povijesni posao: Gospodarski div u usponu naručuje 114 francuskih Rafalea vrijednih 30 milijardi eura
Ova društvena mreža vas špijunira čak i ako ne koristite aplikaciju. Evo kako to zaustaviti
Udar na privatnost
Ova društvena mreža vas špijunira čak i ako ne koristite aplikaciju. Evo kako to zaustaviti
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
Licitiraju čak 22 osobe
Ogroman interes za zemljište u Zaprešiću. Cijena na Fininoj aukciji skočila osam puta
lifestyle
Ulična moda Zagreb u plisiranoj suknji i nabranim čizmama
I čizme od brušene kože
Plavuša iz centra Zagreba u suknji koja "viče" da je proljeće blizu, bit će popularna i ove sezone
Stela Rade na Dori 2026. u najlonkama u stilu tajica
I mini haljina sa šlepom
Stela Rade: Najlonke bez stopala za moćan nastup na Dori, a i manikura je spektakl za sebe
Izrastanje boba: Koraci za lakši put do duge kose
NEKI I POŽALE
Za sve kojima je dosadio bob: Evo kako učiniti da kosa u fazi puštanja izgleda dobro
sve
Ulična moda Zagreb u plisiranoj suknji i nabranim čizmama
I čizme od brušene kože
Plavuša iz centra Zagreba u suknji koja "viče" da je proljeće blizu, bit će popularna i ove sezone
Maja Šuput i Šime Elez na 56. rođendanu ''Discotheque Saloon''
posebna fešta
Šuput i Šime u noćnom izlasku: Pjevačica je markantnog Splićanina odvela na kultno mjesto
Kada znamo da je meso pečeno?
Mali trik
Pomagalo koje radi čuda: Savršeno ispecite meso baš svaki put
 

Nastavi čitati

Tehnologija
Umjetničko klizanje, ilustracija
Zanimljivo istraživanje

Može li AI zamijeniti suce u umjetničkom klizanju?

piše Martina Čizmić
Tehnologija
Gemini
Zaustavili "napad"

Neobičan problem za Google: Otkrili da je netko pokušao kopirati njihov AI sustav, koristeći taj isti AI sustav

piše Martina Čizmić
Tehnologija
Žena koristi mobitel i laptop, ilustracija
Cijene će rasti

Problem nedostatka memorije neće se skoro riješiti, što znači samo jednu stvar - poskupljenja

piše Hrvoje Jurman
Tehnologija
Roblox
Reagirali iz kompanije

Šokantno otkriće: Evo što je napadačica iz Kanade napravila na Robloxu

piše Hrvoje Jurman
Tehnologija
Waymo
Šesta generacija

Kineska vozila, američka tehnologija: Stiže nova generacija Waymovih robotaksija

piše Hrvoje Jurman
Tehnologija
Leo Obadić
Inovacija koja pomiče granice

Hrvatska deep-tech tvrtka razvija tehnologija koja omogućuje brzu i pouzdanu dijagnostiku tumora

piše Martina Čizmić
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima