zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Kibernetička sigurnost nakon korone: Kompanije bi trebale koristiti model "svi su nepouzdani"

Poanta pristupa "svi su nepouzdani", odnosno Zero trust jest odmak od ideje potpunog povjerenja prema korporativnim mrežama, odnosno svim mrežama i pretpostavka da ništa nije povjerljivo ni sigurno dok se ne dokaže drukčije.

Hrvoje Jurman
Hrvoje Jurman | 19.06.2020. / 16:27 komentari

Podijeli

Kibernetička sigurnost (Foto: Getty images)

Napredak tehnologije i digitalna transformacija donijeli su brojne novitete, ali i promjene u načinu poslovanja mnogih kompanija, a te se promjene odnose i na zaštitu i kibernetičku sigurnost. Kako je zaštita izgledala prije 15-ak i više godina te kako se tijekom godina mijenjala, kao i što možemo očekivati u budućnosti nedavno je na digitalnom briefingu Microsofta govorio stručnjak za sigurnost Cyril Voison.

tri vijesti o kojima se priča Mogući izgled F-47 iz računalnog videa Pratt & Whtineyja? Predstavili novi motor, no... Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47 Antarktika, ilustracija Novo istraživanje otkriva Divovska gravitacijska anomalija ispod Antarktike postaje sve jača Barrage-1 Barrage-1 Rusi pronašli odgovor na nedostatak Starlinka za njihove snage u Ukrajini - u visokolebdećim balonima

Pristup kibernetičkoj sigurnosti i zaštita kompanije prije 15-ak i više godina bili su prilično drukčiji u odnosu na vrijeme u kojem živimo i opisao ga je kao – dvorac. Sve koji su se nalazili unutar tog dvorca smatralo se vjerodostojnima te su ima imali pristup svim stvarima i dokumentima (za koje su ovlašteni naravno) u sustavu, dok su osobe koje nisu bile dio kompanije bile van toga dvorca i nisu imale mogućnost pristupa podacima. No takav tip zaštite više nije učinkovit jer danas napadači "ne razbijaju zidove dvoraca", već se koriste puno elegantnijim metoda pristupu dokumentima i datotekama u sustavu. Oni se tako mogu prijaviti koristeći podatke zaposlenika do kojih su došli krađom identiteta, phishingom i slično pa ih sustav tako prepoznaje kao vjerodostojne i osobe koje su dio kompanije.

Koliko je takav pristup opasan posebno se pokazalo tijekom koronakrize kada su zaposlenici u brojnim kompanijama počeli raditi od kuće i pristupati podacima kompanija izvana. U nekim kompanijama sustavi nisu bili dizajnirani za takav princip, kako ga je nazvao Cyril, otvorenog grada, već su bili napravljeni i zamišljeni da se koriste kao dvorac. Kako bi se pridržavali tog starog modela, kompanije koriste VPN, no ne vode računa o njegovim ograničenjima te kako VPN često ne može izdržati takav promet. Zbog toga, trebale bi se okrenuti pristupu Zero trust, odnosno "svi su nepouzdani".

"Svi su nepouzdani"

Poanta pristupa "svi su nepouzdani", odnosno Zero trust jest odmak od ideje potpunog povjerenja prema korporativnim mrežama, odnosno svim mrežama i pretpostavka da ništa nije povjerljivo ni sigurno dok se ne dokaže drukčije. Taj se pristup odnosi i na, među inim, prepoznavanje korisnika koji pristupaju aplikacijama. Npr. na temelju informacija poput podataka o samim korisnicima, njihovoj lokaciji, uređajima koje koriste i slično, mogu saznati ili pretpostaviti je li ponašanje normalno ili sumnjivo te uvidjeti neke anomalije koje ukazuju na opasnosti. Recimo, ako je kombinacija korisničkog imena i lozinke ukradena s nekim drugih servisa, ona se neće moći koristiti, već će se morati promijeniti i slično.

Tri su glavna principa Zero trust pristupa:

Eksplicitna provjera – nikome i ničemu ne vjerujemo dok to ne potvrdimo te se provjeravaju autentičnosti i ovlasti svih podataka, dok se provodi istraga svih potencijalnih anomalija prije davanja pristupa.

Korištenje pristupa s minimalnim ovlastima – odnosi se na dopuštanje pristupa samo informacijama koje su zaposlenicima zaista potrebne, kada im je to potrebno i na koliko dugo je potrebno. Dakle, podaci su dostupni zaista samo onda kada je to nužno, samo za određene zadatke i samo onim osobama kojima zaista trebaju.

Uračunato narušavanje sigurnosti – tu je riječ o implementaciji tehnologija s kojima će se ograničiti mogućnost napadačima da pristupaju podacima ili napreduju unutar informacijskog sustava. Tu je priprema za napade od velike važnosti jer je potrebna brza reakcija sigurnosnih stručnjaka kako bi se napad zaustavio prije nego se počini velika šteta. Također, potrebno je poseban naglasak staviti na arhitekturu sigurnosti unutar kompanija koja mora biti bazirana na zatvorenosti i izolaciji. Npr. ako se nešto dogodi u jednom dijelu kompanije, odnosno nekakav sigurnosni proboj, to se ne smije proširiti i na druge dijelove sustava i tvrtke

Sigurnost nakon korone

Što bi "novo normalno" o kojem već mjesecima čitamo moglo značiti za IT sigurnost? Prema Cyrilu, situacija se više neće vratiti u prijašnje stanje kakvo je vladalo prije pandemije. Kako je korona ostavila veliki trag i utjecala na promjena načina poslovanja, tako će se promijeniti i odnos prema sigurnosti. Kao prvo, povećat će se uloga clouda, a odmah s tim u vezi počet će se postavljati i pitanja sigurnosti oblaka, pri čemu će jedan od odgovora na to pitanje biti upravo spomenuti Zero trust pristup.

Također, mnoštvo kompanija i dalje će dijelu zaposlenika, potpuno ili djelomično, omogućiti rad od kuće. Cyril to smatra zabrinjavajućom činjenicom jer to znači da će te kompanije morati pristati na određene kompromise, ponajviše sigurnosne kompromise. Naime, bit će im najvažnije zaposlenicima omogućiti rad od kuće bez problema i ometanja, dok će sigurnost staviti u drugi plan.

Osim prilagodbe na novi način rada, koju su mnogi uspješno prošli proteklih mjeseci, rad od kuće zahtijevat će i dodatnu edukaciju korisnika i treninge. Također, od velike važnosti bit će i upravljanje uređajima i aplikacijama, pogotovo privatnim uređajima koje će zaposlenici koristiti za obavljanje posla, "opuštenije" korištenje VPN-a te, što je posebno važno, visina budžeta kompanija. Koronakriza uzrokovale je velike financijske probleme za mnoge kompanije, što bi se u budućnosti moglo odraziti na smanjenje investicija u sigurnost i kibernetičku zaštitu, što naravno, može uzrokovati brojne druge i opasnije probleme.

Za kraj, ovaj stručnjak za kibernetičku sigurnost naglasio je da će, za sigurniju budućnost, biti potrebna suradnja između kompanija unutar industrije, kao i suradnje s vladama, društvom pa čak i suradnja između konkurentskih kompanija na tržištu jer će hakerski napadi biti sve sofisticiraniji i opasniji.
 

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
YouTube najavio novitet za korisnike koji videozapise gledaju putem TV-a
AI u prvom planu
YouTube najavio novitet za korisnike koji videozapise gledaju putem TV-a
Korak bliže povratku ljudi na Mjesec: NASA objavila datum početka nove misije
Uskoro!
Korak bliže povratku ljudi na Mjesec: NASA objavila datum početka nove misije
Mnogi će biti razočarani: Procurile informacije o AI gadgetima budućnosti koje razvija OpenAI
To je to?!
Mnogi će biti razočarani: Procurile informacije o AI gadgetima budućnosti koje razvija OpenAI
Od početka ožujka Netflix više neće biti dostupan na nekim uređajima
Promjena za dio korisnika
Od početka ožujka Netflix više neće biti dostupan na nekim uređajima
Postoji jedan rastući problem s AI agentima, a ima veze s transparentnosti i sigurnosti
AI Agent Index otkriva
Postoji jedan rastući problem s AI agentima, a ima veze s transparentnosti i sigurnosti
Neugodno iznenađenje iz Googlea za dio korisnika karata
Testiranje ili…?
Neugodno iznenađenje iz Googlea za dio korisnika karata
Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47
Predstavili novi motor, no...
Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47
Od početka ožujka Netflix više neće biti dostupan na nekim uređajima
Promjena za dio korisnika
Od početka ožujka Netflix više neće biti dostupan na nekim uređajima
Rusi pronašli odgovor na nedostatak Starlinka za njihove snage u Ukrajini - u visokolebdećim balonima
Barrage-1
Rusi pronašli odgovor na nedostatak Starlinka za njihove snage u Ukrajini - u visokolebdećim balonima
Divovska gravitacijska anomalija ispod Antarktike postaje sve jača
Novo istraživanje otkriva
Divovska gravitacijska anomalija ispod Antarktike postaje sve jača
Neugodno iznenađenje iz Googlea za dio korisnika karata
Testiranje ili…?
Neugodno iznenađenje iz Googlea za dio korisnika karata
Najubojitiji američki vojni helikopter dobiva super moćno streljivo za borbu protiv dronova
Nadogradnja topa
Najubojitiji američki vojni helikopter dobiva super moćno streljivo za borbu protiv dronova

Vezane vijesti

Ne propustite ni ovo

vijesti
Rezervistima stižu hitni pozivi usred noći, raspoređuje ih se na granicu s NATO-om! "Odbijanja se ne prihvaćaju, svi se stavljaju pod oružje"
masovna mobilizacija?
Stižu im hitni pozivi usred noći, šalju ih na granicu: "Odbijanje ne prihvaćaju, svi se stavljaju pod oružje"
Rusija: Autobus s kineskim turistima potonuo u Bajkalsko jezero
Potraga u tijeku
Autobus s turistima propao kroz led najdubljeg jezera na svijetu: Samo jedan se uspio spasiti
Potres pogodio Slovačku, osjetio se i u susjedstvu: "Čulo se kao eksplozija, svi susjedi istrčali su na ulicu"
snažno podrhtavanje
Potres pogodio europsku zemlju, osjetio se i u drugim državama: "Čulo se kao eksplozija, svi susjedi istrčali su na ulicu"
show
Danijela Dvornik plakala zbog rođendana unuke Lumi
bolan osjećaj
Danijela Dvornik slomila se zbog unučice: ''Kad je ljudska zloba jača...''
Tko je Hrvatica koja je u kratkom roku na društvenim mrežama skupila više od 12,4 milijuna pregleda?
posebna žena
Tko je Hrvatica koja je u kratkom roku na društvenim mrežama skupila više od 12,4 milijuna pregleda?
Kako izgleda i čime se bavi supruga Josipa Dabre?
aktualna tema
Kako izgleda i čime se bavi supruga Josipa Dabre? Zajedno imaju troje djece!
zdravlje
Hrana koja smanjuje CRP: Što jesti da upala prođe prirodnim putem?
Piše nutricionistica
Hrana koja smanjuje CRP: Što jesti da upala prođe prirodnim putem?
Preživjeli ste rak? Ova vrsta hrane može povećati rizik od smrti za čak 59 %!
Šokantni rezultati nove studije
Preživjeli ste rak? Ova vrsta hrane može povećati rizik od smrti za čak 59 %!
9 slavnih osoba koje su izgubile su bitku s rakom prije 50-e
Ne bira godine, status ni slavu
9 slavnih osoba koje su izgubile su bitku s rakom prije 50-e
zabava
Rekli konobaru da zaokruži na 70, a ono što je napravio oduševilo je internet
Zanimljivo
Rekli konobaru da zaokruži na 70, a ono što je napravio oduševilo je internet
Nitko im ne bi vjerovao da ne postoji snimka: Motociklisti doživjeli bizarnu nesreću
Čudo neviđeno
Nitko im ne bi vjerovao da ne postoji snimka: Motociklisti doživjeli bizarnu nesreću
Ljudi otkrili bizaran toranj u obliku trokuta u Area 51! Teoretičari zavjera već imaju ideje
Zanimljivo
Ljudi otkrili bizaran toranj u obliku trokuta u Area 51! Teoretičari zavjera već imaju ideje
tech
Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47
Predstavili novi motor, no...
Američki proizvođač zrakoplovnih motora podigao prašinu videom u kojem je prikazan mogući izgled tajnovitog borbenog zrakoplova F-47
Od početka ožujka Netflix više neće biti dostupan na nekim uređajima
Promjena za dio korisnika
Od početka ožujka Netflix više neće biti dostupan na nekim uređajima
Neugodno iznenađenje iz Googlea za dio korisnika karata
Testiranje ili…?
Neugodno iznenađenje iz Googlea za dio korisnika karata
sport
Užas na Olimpijskim igrama: Puhač lišća zakačio skijaškog skača na zaletu
uh, neugodno
Užas na Olimpijskim igrama: Puhač lišća zakačio skijaškog skakača na zaletu
Strava na Olimpijskim igrama: Poljakinnji klizaljka rasjekla lice, scene nisu za svakoga
uh, ružno
Strava na Olimpijskim igrama: Poljakinji klizaljka rasjekla lice, scene nisu za svakoga
VIDEO Ante Budimir zabio Real Madridu pred Zlatkom Dalićem i Vedranom Ćorlukom
Hladno pospremio
VIDEO Ante Budimir zabio Real Madridu: Kamere uhvatile reakciju Dalića i Ćorluke
tv
Kumovi: ANKETA: Tko je naručio da se zapali hotel Macan?
KUMOVI
ANKETA: Tko je naručio da se zapali hotel Macan?
Kumovi: Tko će sve ostati slomljenog srca ne propustite doznati u novim epizodama serije "Kumovi"
KUMOVI
Tko će sve ostati slomljenog srca ne propustite doznati u novim epizodama serije "Kumovi"
Survivor: Survivor počinje u ponedjeljak, 2. ožujka – Upoznajte kandidate pete sezone!
SURVIVOR
Survivor počinje u ponedjeljak, 2. ožujka – Upoznajte kandidate pete sezone!
putovanja
Je li ovo naljepša slovenska cesta: 37 kilometara kroz nestvarne alpske prizore Dežele
Solčavska panorama
Je li ovo naljepša slovenska cesta: 37 kilometara kroz nestvarne alpske prizore Dežele
Eko selo Žumberak kako izgleda danas
Eko selo Žumberak
Pogledajte kako izgleda zapušteno i napušteno izletište u blizini Zagreba koje je bilo popularno u 90-ima
Turci ga obožavaju: Svilenkasta slastica od mlijeka koja slast duguje (blago rečeno) neuobičajenom sastojku za kolače
Podsjeća na tres leches
Turci je obožavaju: Svilenkasta slastica od mlijeka koja slast duguje (blago rečeno) neuobičajenom sastojku za kolače
novac
Fortenovin Mercator je pisao nekim velikim slovenskim dobavljačima, oni su u šoku
Prekidi suradnje
Fortenovin Mercator je pisao nekim velikim slovenskim dobavljačima, oni su u šoku
Ronaldo uložio milijune u platformu, vrijednost dionica eksplodirala u jednom danu
Zabija i na burzi
Ronaldo uložio milijune u platformu, vrijednost dionica eksplodirala u jednom danu
Zašto se u Australiji danas gotovo svaka druga kutija cigareta prodaje "ispod pulta"?
Dostupne svuda
Zašto se u Australiji danas gotovo svaka druga kutija cigareta prodaje "ispod pulta"?
lifestyle
Hrana koja smanjuje CRP: Što jesti da upala prođe prirodnim putem?
Piše nutricionistica
Hrana koja smanjuje CRP: Što jesti da upala prođe prirodnim putem?
Kombinacija meda i jogurta
Moćan tim
Zašto je jako dobro dodati med u jogurt? Taj spoj nije savršen samo zbog okusa
Dama Joan Collins u Chanelovim slingback sandalama 2026.
Damsko izdanje
Komad koji je preživio modne revolucije: S 92 godine Collins pokazala kako se nosi pravi klasik
sve
Hrana koja smanjuje CRP: Što jesti da upala prođe prirodnim putem?
Piše nutricionistica
Hrana koja smanjuje CRP: Što jesti da upala prođe prirodnim putem?
Danijela Dvornik plakala zbog rođendana unuke Lumi
bolan osjećaj
Danijela Dvornik slomila se zbog unučice: ''Kad je ljudska zloba jača...''
Užas na Olimpijskim igrama: Puhač lišća zakačio skijaškog skača na zaletu
uh, neugodno
Užas na Olimpijskim igrama: Puhač lišća zakačio skijaškog skakača na zaletu
 

Nastavi čitati

Tehnologija
Žena gleda TV, ilustracija
AI u prvom planu

YouTube najavio novitet za korisnike koji videozapise gledaju putem TV-a

piše Hrvoje Jurman
Tehnologija
Sam Altman
To je to?!

Mnogi će biti razočarani: Procurile informacije o AI gadgetima budućnosti koje razvija OpenAI

piše Hrvoje Jurman
Tehnologija
Netflix, ilustracija
Promjena za dio korisnika

Od početka ožujka Netflix više neće biti dostupan na nekim uređajima

piše Hrvoje Jurman
Tehnologija
AI agenti, ilustracija
AI Agent Index otkriva

Postoji jedan rastući problem s AI agentima, a ima veze s transparentnosti i sigurnosti

piše Branimir Vorša
Tehnologija
Google Maps
Testiranje ili…?

Neugodno iznenađenje iz Googlea za dio korisnika karata

piše Hrvoje Jurman
Tehnologija
Microsoft razvija revolucionarno memorijsko staklo
Revolucija u pohrani podataka

Microsoft razvija memoriju koja traje najmanje 10.000 godina

piše Branimir Vorša
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima