15.12.2015 Views

PREVENCIJA I SANIRANJE POSLJEDICA

Zbornik2015-I

Zbornik2015-I

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

1. Uvod<br />

Cjelokupno moderno društvo pohranjuje svoje podatke i informacije u nekoj vrsti<br />

digitalnog zapisa, te je sve manje zastupljen nain pohrane dokumenata u papirnatom obliku.<br />

Svi ti podaci nalaze se u kibernetikom prostoru što znai da su dostupni putem raunalnog<br />

sustava ili mreže. Gdje god se nalaze podaci, postoji i mogunost da netko želi pristupiti tim<br />

podacima. Kako se ti podaci naješe nalaze na nekom raunalu u kibernetikom prostoru,<br />

tako postoji i velika mogunost kibernetikog napada. Takvi napadi postali su svakodnevnica,<br />

te se gotovo na dnevnoj bazi može proitati na internetu o napadima na web stranice,<br />

napadima na korisnike profile na društvenim mrežama, krau osobnih podataka, krau<br />

intelektualnog vlasništva itd. Takvi napadi su usmjereni i na tvrtke i na pojedince. Kod tvrtki<br />

postoji interes da takve napade sakriju od javnosti kako bi graani zadržali povjerenje, bilo da<br />

se radi o poslovnom odnosu ili graanskoj lojalnosti. Ovi napadi prouzrokuju nasilje protiv<br />

osoba i imovine, uzrokuju dovoljno štete kako bi izazvali strah. Mogui su neovlašteni<br />

daljinski upad u raunalne mreže kontrole zranog ili cestovnog prometa, a isti bi uzrokovali<br />

gubitke ljudskih života, ozbiljnu materijalnu štetu i paniku.<br />

ak je i NATO savez prepoznao opasnost od ovakvih napada te je usvojio novu<br />

politiku i promijenio lanak 5 iz svoje Povelje na nain da proširuje svoje djelovanje i na<br />

kibernetiki prostor. To znai da u sluaju ozbiljnog kibernetikog napada na neku zemlju<br />

lanicu NATO saveza, i naravno ukoliko se ta zemlja pozove na lanak 5., svaka lanica<br />

NATO saveza sama odluuje o tome koliko e i u kojoj mjeri reagirati prema napadau. Svi<br />

kibernetiki napadi dolaze sa javnog interneta i bez ekspertnog tehnikog znanja ne možemo<br />

niti sa sigurnošu utvrditi tko stoji iza napada. Napadau je svejedno koliko je udaljen od<br />

svoje mete, dok god ima dobro oružje, a u ovom sluaju internetsku mrežu i alate. Ne<br />

smijemo zanemariti prijetnje od samih zaposlenika, gdje je napada osoba unutar sustava,<br />

kojima ne treba internetska mreža, nego lokalna raunalna mreža i softverski alati.<br />

Naješe je napada skupina ili organizacija koja broji više lanova, te svi oni<br />

meusobno komuniciraju takoer putem interneta. Navedena skupina može upravljati botnet<br />

infrastrukturom u kojoj se može nalaziti više stotina tisua zaraženih raunala kojima upravlja<br />

napada koji je zarazio ta raunala. Raunala se mogu zaraziti malicioznim kodom, ili ak<br />

kupiti na underground sceni (deep web) za imaginarnu internetsku valutu BitCoin (Paganini,<br />

5.2013) koja se prodaje i kupuje za prave valute, a jedna od najveih burzi je Mt. Gox koja<br />

drži preko 80% svih BitCoin transakcija.<br />

Komunikacija izmeu napadaa odvija se putem servisa za koje se ne može osigurati<br />

presretanje u realnom vremenu, osim ako nismo prisutni na serveru pružatelja usluge (jedan<br />

od primjera je i Skype u vlasništvu Microsoft-a ili Google Talk u vlasništvu Googlea). Kao<br />

što se može proitati na nekoliko on-line izvora, FBI ja kao najvei prioritet za postavio<br />

zadatak da dobije mogunost presretanja i itanja internetskih datotenih (cloud based) i e-

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!