20.01.2023 Views

SVI ASPEKTI IT BEZBEDNOSTI

Specijalno izdanje časopisa Internet ogledalo i GM Business: Svi aspekti IT Bezbednosti

Specijalno izdanje časopisa Internet ogledalo i GM Business: Svi aspekti IT Bezbednosti

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Specijalno izdanje:<br />

<strong>SVI</strong> <strong>ASPEKTI</strong> <strong>BEZBEDNOSTI</strong><br />

ISSN 1821 - 4177<br />

ISSN 1821 - 4177


吀 甀 爀 椀 稀 愀 洀 猀 愀 最 氀 攀 搀 愀 渀 椀 稀 爀 愀 稀 氀 椀 椀 椀 栀 甀 最 氀 漀 瘀 愀


Impressum<br />

GM Business & Lifestyle<br />

Direktor<br />

Zoran Kovačević<br />

Glavna i odgovorna urednica<br />

Vesna Kovačević<br />

Urednica rubrike Putovanja<br />

Nina Kovačević<br />

Saradnici<br />

dr Zorica Tomić, prof. dr Radovan Bigović,<br />

dr Milan Nešić, Mirjana Čizmarov,<br />

dr. Vladimir Sakač, dr Zvezdan Horvat,<br />

mr Tatajana Bajalović, Branko Đaković,<br />

dr Nebojša Savić, Dragan Ćirić,<br />

Ashok Murty, Vladimir Majstorović,<br />

Goran Kastratović, prof. dr Dragica Tomka,<br />

mr Milenko D. Đurić, Nebojša Carić, D<br />

ušan Katilović, Bo ris Vukić,<br />

dr Zve zdan Đu rić, dr Nikola Čanak,<br />

prof. dr Mir ja na Ra do vić Mar ko vić,<br />

Sne ža na Mol do van Mi lo še vić,<br />

mr Dejan Miletić, Predrag Milićević<br />

Prelom & Design<br />

Veljko Kovačević<br />

Video & Editing<br />

Veljko Kovačević<br />

Kontakt<br />

tel: (+381 11) 3771-610<br />

e-mail: redakcija@gmbusiness.biz<br />

www.gmbusiness.biz<br />

Online izdanje<br />

CIP - Katalogizacija u publikaciji<br />

Narodna biblioteka Srbije, Beograd<br />

005<br />

GM Business & Lifestyle / glavni i<br />

odgovorni urednik Vesna Kovačević. - 2006,<br />

br. 1 (januar)- . - Zemun (Gradski park 2)<br />

: Internet ogledalo, 2006- (Beograd : AMD<br />

Sistem). - 27 cm<br />

ISSN 1452-3175 = GM Business & Lifestyle<br />

COBISS.SR-ID 127672844<br />

Specijalno izdanje:<br />

<strong>SVI</strong> <strong>ASPEKTI</strong> <strong>BEZBEDNOSTI</strong><br />

ISSN 1821 - 4177<br />

ISSN 1821 - 4177<br />

PARTNERI U SPECIJALNOM IZDANJU<br />

(po abecednom redu)<br />

Asseco SEE<br />

CCS Solutions<br />

Check Point Software Technologies Ltd.<br />

Comtrade<br />

Dock Solution<br />

HMD Global<br />

IBM<br />

IDC<br />

Kaspersky<br />

Lenovo<br />

Microsoft<br />

Oracle<br />

RNIDS<br />

Sat-Trakt<br />

Schneider Electric<br />

VMware<br />

Zebra Systems<br />

Specijalno izdanje Specijalno izdanje :: Svi aspekti bezbednosti


<strong>IT</strong> bez bed nost<br />

u foku su<br />

Digi­ta­li­za­ci­ja o kojoj već uve­li­ko ne pri­ča­mo kao o novi­ni sa sobom nosi domi­nant­nu<br />

upo­tre­bu saj­ber pro­sto­ra kao jed­nog od glav­nih kana­la komu­ni­ka­ci­je koji, oče­ki­va­no,<br />

vodi ka rizi­ci­ma koji se nala­ze u tom okru­že­nju.<br />

ISpecijalno izdanje :: Svi aspekti bezbednosti


Pre­ma IDC's annual European<br />

Secu­rity istra­ži­va­nju,<br />

jedan od pri­mar­nih fokusa<br />

kom­pa­ni­ja tokom 2022. godine<br />

bila su reše­nja koja su se ticala<br />

kako fizič­ke tako i vrtu­el­ne podrš­ke<br />

i zaš­ti­te. Ipak, pred­vi­đa­nja su<br />

da tržiš­te secu­rity soft­ve­ra tokom<br />

2023. godi­ne oče­ku­je uspo­ren rast<br />

usled broj­nih fak­to­ra, poput infla­cije,<br />

rasta rece­si­je u okvi­ru cele Evrope<br />

i osta­lih makro­e­ko­nom­skih čini<br />

la ca.<br />

Inter­net bez­bed­nost je važna tema<br />

koja se tiče sva­kog poje­din­ca i organi­za­ci­je<br />

u današ­njem digi­tal­nom svetu,<br />

a pod­ra­zu­me­va zaš­ti­tu raču­na­ra,<br />

ser­ve­ra, elek­tron­skih siste­ma, mreža<br />

i poda­ta­ka od digi­tal­nih napa­da,<br />

kra­đe i ošte­će­nja, koji su sve češ­ći u<br />

savre­me­nom dobu.<br />

Pre­ma poda­ci­ma IDC istra­ži­vanja<br />

iz maja mese­ca 2022. godi­ne<br />

(IDC’s Euro­pean Sur­vey, May 2022;<br />

n = 700), čak 60% ispi­ta­ni­ka vidi „cyber<br />

resi­li­en­ce“ kao top pri­o­ri­tet svog<br />

poslo­va­nja, što zna­či da već imaju<br />

raz­vi­je­nu stra­te­gi­ju i cilje­ve, kao i<br />

neo­p­hod­nu podrš­ku seni­or menadž­<br />

men­ta. Važnost saj­ber bez­bed­no­sti<br />

pre­po­zna­je i teži inkor­po­ra­ci­ji određe­nih<br />

reše­nja gde je to mogu­će 33%<br />

ispi­ta­nih, dok 8% ispi­ta­nih ne sma­tra<br />

bez­bed­nost svo­jim pri­o­ri­te­tom.<br />

U okvi­ru istog istra­ži­va­nja, polovi­na<br />

evrop­skih orga­ni­za­ci­ja imala<br />

je pove­ćan broj saj­ber napa­da u<br />

Specijalno izdanje :: Svi aspekti bezbednosti


toku pro­te­kle godi­ne. Ovo pove­ćanje<br />

naro­či­to je izra­že­no u zapad­noj<br />

Evro­pi (52%), sa neš­to manjim procen­tom<br />

u zemlja­ma istoč­ne Evro­pe<br />

(37%). Veli­ke orga­ni­za­ci­je sa 1.000 i<br />

više zapo­sle­nih su ose­tlji­vi­je na sajber<br />

napa­de od osta­lih.<br />

Evro­pe, pa sko­ro tri četvr­ti­ne ispi­tanih<br />

u okvi­ru IDC istra­ži­va­nja vidi jav­ni<br />

cloud sigur­ni­jim okru­že­njem za<br />

svoj biznis od on-pre­mi­se reše­nja.<br />

Koriš­će­ne teh­no­lo­gi­je poput AI<br />

(veš­tač­ke inte­li­gen­ci­je) i ML (mac­hi­ne<br />

lear­nin­ga) mogu znat­no da uti­ču na<br />

sma­nje­nje napa­da, jer mogu uspeš­no<br />

da detek­tu­ju napad i na nje­ga reagu­ju<br />

pra­vo­vre­me­no i tač­no. Ono što<br />

se kod koriš­će­nja ovih teh­no­lo­gi­ja<br />

javlja kao iza­zov koji nije zane­marljiv<br />

jeste nedo­volj­na obu­če­nost stručnog<br />

kadra – neo­p­hod­no je da zaposle­ni<br />

ima­ju veš­ti­ne i isku­stvo za upravlja­nje<br />

napred­nim siste­mi­ma. Ono<br />

čemu bizni­si tre­ba da se posve­te u<br />

nared­nom peri­o­du je, izme­đu ostalog,<br />

edu­ka­ci­ja zapo­sle­nih o sve­mu<br />

što saj­ber okru­že­nje nosi – pre­po­ruka<br />

su tre­nin­zi usme­re­ni na rano prepo­zna­va­nje<br />

i pri­ja­vlji­va­nje pret­nji, kao<br />

i obu­ke koje se tiču jasnih pro­ce­dura<br />

pri koriš­će­nju ose­tlji­vih poda­ta­ka.<br />

Pored edu­ka­ci­je zapo­sle­nih, security<br />

ven­do­ri ima­ju zna­ča­jan zadatak,<br />

a to je jasni­ja i tran­spa­rent­nija<br />

komu­ni­ka­ci­ja sa svo­jim kli­jen­tima.<br />

Pored toga oni mogu biti značaj­na<br />

tač­ka inte­gra­ci­je <strong>IT</strong> i OT delo­va<br />

kom pa ni je.<br />

Uzi­ma­ju­ći sve u obzir, zna­čaj <strong>IT</strong><br />

Sigur nost kao <strong>IT</strong> pri o ri tet<br />

Ono što je sigur­no jeste da sajber<br />

napa­di posta­ju sve sofi­sti­ci­ra­ni­ji i<br />

usme­re­ni­ji. Ovaj trend uzeo je maha sa<br />

pre­la­skom u cloud okru­že­nje, hibridnim<br />

rad­nim mode­lom i radom van<br />

kan­ce­la­ri­je, kao i pove­ća­nim koriš­ćenjem<br />

mobil­nih ure­đa­ja u poslov­ne svrhe.<br />

Kako bi reša­va­li ove iza­zo­ve, biznisi<br />

i kom­pa­ni­je koje su na vre­me pre­pozna­le<br />

ovaj pro­blem ula­žu u niz <strong>IT</strong> bezbed­no­snih<br />

reše­nja, pa su logi­čan ishod<br />

pove­ća­ni budže­ti za nared­nu godi­nu u<br />

obla­sti teh­no­lo­gi­je, rizi­ka i upra­vlja­nja<br />

u više od polo­vi­ne evrop­skih kom­pani­ja.<br />

Public cloud okru­že­nje je konač­no<br />

zado­bi­lo pove­re­nje orga­ni­za­ci­ja širom<br />

bez­bed­no­sti u današ­njem digi­talnom<br />

sve­tu se ne sme zane­ma­ri­ti,<br />

a potre­ba bizni­sa i orga­ni­za­ci­ja za<br />

efek­tiv­nim ala­ti­ma odbra­ne i ulaga­nje<br />

u bez­bed­no­sna reše­nja biće<br />

u nared­nom peri­o­du nemi­nov­nost.<br />

Ova reše­nja će se kre­ta­ti ka pove­ćanoj<br />

adop­ci­ji cloud reše­nja, upo­tre­bi<br />

veš­tač­ke inte­li­gen­ci­je i IoT-a. Iako je<br />

teš­ko pred­vi­de­ti sa pre­ci­znoš­ću kako<br />

će izgle­da­ti <strong>IT</strong> secu­rity svet u narednim<br />

godi­na­ma, sigur­no je da će bezbed­nost<br />

biti pri­o­ri­tet orga­ni­za­ci­jama<br />

tokom 2023. godi­ne. Od naj­ve­će<br />

važno­sti biće imple­men­ta­ci­ja efektiv­nih<br />

sigur­no­snih reše­nja kako bi se<br />

zaš­ti­ti­li siste­mi i poda­ci, i time omogu­ći­lo<br />

sta­bil­no poslo­va­nje. Io<br />

Specijalno izdanje :: Svi aspekti bezbednosti


Sajber napadima izložene<br />

sve grane industrije<br />

U modernom društvu razmena informacija se odvija velikom brzinom, a kao kanali<br />

komunikacije sve češće se biraju digitalni. Zato je od velike važnosti cybersecurity, odnosno<br />

digitalna bezbednost. To podrazumeva zaštitu digitalnih informacija, uređaja i resursa,<br />

odnosno zaštitu vaših ličnih informacija, poverljivih podataka, naloga, datoteka, fotografija,<br />

pa čak i novca.<br />

Sa Slobodanom Maksimovićem, direktorom infrastrukturnih servisa kompanije ASEE,<br />

razgovarali smo o sajber kriminalu i mogućnostima zaštite.<br />

ISpecijalno izdanje :: Svi aspekti bezbednosti


Slo­bo­da­n Mak­si­mo­vi­ć, direk­to­r infra­struk­tur­nih ser­vi­sa<br />

kom­pa­ni­je ASEE<br />

Koli ko je saj ber kri mi nal pri sutan<br />

danas i kako se odra ža va na<br />

druš tvo?<br />

Saj ber kri mi nal čini više šte te društvu<br />

nego sve prirodne katastrofe koje<br />

se deša va ju u sve tu. Tre nut no je šte ta<br />

prouzrokovana sajber kriminalom šest<br />

biliona dolara na svetskom nivou.<br />

U raz go vo ru sa našim sagovor<br />

ni kom sazna li smo da je jed<br />

na veli ka agen ci ja u SAD ura dila<br />

ana li ze koje su poka za le da su<br />

šan se da neko ko se bavi ovim<br />

vidom kri mi na la bude uhva ćen<br />

sve ga oko 0,05%. Ovaj zastra šuju<br />

ći poda tak je jedan od raz loga<br />

zbog kojeg odre đe ne kri minalne<br />

organizacije reorganizuju<br />

svo je aktiv no sti i poči nju da se<br />

bave sajber kriminalom.<br />

Ne može mo igno ri sa ti činje ni ce, ne<br />

preduzimati ništa po pitanju zaštite<br />

svo jih poda ta ka, infor ma ci ja i siste ma,<br />

edu ka ci je na ove teme i nada ti se da<br />

se ova kvi napa di neće desi ti i nama.<br />

Na koji način je ovaj vid kri mina<br />

la zaži veo kao biznis?<br />

Kada govo ri mo o eko si ste mu sajber<br />

kri mi na la, sve sni smo da to nije<br />

neš to novo i da posto ji dugi niz<br />

godi na. Ipak, kao i eko nom ska infrastruk<br />

tu ra i on ima svoj raz voj. Sada<br />

smo doš li do tog nivoa da postoji<br />

opci ja Cyber Cri me As a Ser vi ce,<br />

što zna či da za malo nov ca na Dark<br />

Webu bilo ko može naba vi ti neki<br />

mal wa re (zlo na mer ni pro gram), konsul<br />

tant ske uslu ge u vezi sa poslova<br />

njem poten ci jal nih meta, finan sijske<br />

izveš ta je koji su popri lič no tač ni,<br />

kao i pred log koli ku sumu nov ca da<br />

tra že i na koji način da pre go va raju<br />

kako bi zara di li, a kom pa ni ja koja<br />

je meta napa da hake ra ipak uspela<br />

da opsta ne. Sve te orga ni za ci je i<br />

napa da či su umre že ni, jer su mal weri<br />

samo napred ni ja ver zi ja posto jećih.<br />

Ima ju ći u vidu sve o čemu sam<br />

dosad govo rio, dola zi mo do zaključ<br />

ka da nije pita nje da li ćemo biti<br />

napad nu ti, već KADA će se to desi ti.<br />

Ko se sve može naći na meti sajber<br />

napa da?<br />

Pre ma ana li za ma koje su pokrile<br />

sve seg men te indu stri ja, od malih,<br />

sred njih, pa sve do veli kih kompa<br />

ni ja, čak 79% njih sma tra saj ber<br />

bez bed nost jed nim od naj vi ših prio<br />

ri te ta. Dru ga ana li za daje zani mljive<br />

infor ma ci je, a to je da 69% donosi<br />

la ca važnih odlu ka u <strong>IT</strong> indu stri ji<br />

ne veru je da se nji ho va orga ni za cija<br />

može brzo i uspeš no opo ra vi ti od<br />

saj ber napa da. Saj ber napa di nemaju<br />

pre fe ri ra ne cilj ne gru pe, oni pokuša<br />

va ju svu da bez obzi ra na vrstu posla<br />

kojom se kom pa ni ja bavi. Naveo<br />

bih neko li ko pri me ra: Kom pa niji<br />

Colo nial Pipe li ne hake ri su uspeli<br />

da one mo gu će nor mal no funk cio<br />

ni sa nje, a samim tim i mili o ni ma<br />

Specijalno izdanje :: Svi aspekti bezbednosti


lju di, uskra ću ju ći ispo ru ku gori va -<br />

naf te za gre ja nje. Zdrav stve ne institu<br />

ci je su tako đe meta. Ima mo primer<br />

irskog zdrav stve nog siste ma<br />

gde su napa da či one mo gu ći li mnogim<br />

paci jen ti ma zaka za ne pre glede<br />

i ope ra ci je. Ovim su poka za li da<br />

nema ju nika kav pro blem da napada<br />

ju orga ni za ci je koje bri nu o ljudskim<br />

živo ti ma. Ni <strong>IT</strong> kom pa ni je nisu<br />

poš te đe ne napa da. Dakle, može mo<br />

da zaklju či mo da saj ber napa di ma<br />

mogu biti izlo že ne sve kom pa ni je,<br />

kao i indu stri je. Zami sli mo situ a ciju<br />

cyber napa da na ban ku, kojim se<br />

kori sni ci ma one mo gu ći podi za nje<br />

nov ca na ban ko ma ti ma. Takva situa<br />

ci ja bi iza zva la pani ku i kod korisni<br />

ka dru gih bana ka, što bi dovelo<br />

do masov nog povla če nja nov ca<br />

iz bana ka, zatva ra nja raču na, što je,<br />

sasvim sigur no, put pre ma pro pa sti<br />

i uru ša va nju ban kar skog poslo va nja.<br />

Zarad sigur­no­sti kori­sni­ka<br />

i bez­bed­no­sti poda­ta­ka<br />

Koli ko su napre do va li pro gra mi<br />

za zaš ti tu od saj ber napa da i koji<br />

pro iz vod kom pa ni je ASEE pokri va<br />

ovu oblast?<br />

Uzi ma ju ći u obzir brzi nu napret<br />

ka mali ci o znih kodo va kao i koli činu<br />

napa da na infor ma ci o ne siste me,<br />

pro iz vo đa či har dve ra i soft ve ra su<br />

pri nu đe ni da svo je pro iz vo de poseb<br />

no una pre đu ju u delu bez bed no sti,<br />

a sve u cilju zaš ti te kraj njih kori snika.<br />

Naša kom pa ni ja ASEE pose ban<br />

zna čaj pri da je ovoj tema ti ci i konti<br />

nu i ra no pro ši ru je mo i una pre đuje<br />

mo svo je timo ve koji se bave zaš<br />

ti tom infor ma ci o nih siste ma, kako<br />

Na tržiš­tu više od 30 godi­na<br />

ASEE Gro up je jed na od naj ve ćih <strong>IT</strong> kom pa ni ja u Jugo i stoč noj Evro pi<br />

sa više od 3.400 zapo sle nih struč nja ka. Od samog počet ka, kom pa ni ja<br />

je bila foku si ra na na raz voj i pro da ju sop stve nih <strong>IT</strong> reše nja, pre te žno za<br />

ban kar stvo i pla ća nje, ali nudi i niz reše nja za tele ko mu ni ka ci je i jav ni<br />

sektor.<br />

ASEE u Srbi ji dono si savre me na <strong>IT</strong> reše nja na tržiš tu već više od 30<br />

godi na, kao što je imple men ta ci ja prve digi tal ne ban ke u regi o nu,<br />

imple men ta ci ja omni ka nal nih ban kar skih reše nja u vode ćim ban ka ma<br />

i još mno go toga.<br />

ASEE soft ver ska reše nja i uslu ge uklju ču ju reše nje za digi ta li za ci ju<br />

kan ce la rij skog poslo va nja, upra vlja nje doku men ta ci jom i opti mi za ci ju<br />

poslov nih pro ce sa, reše nje za podrš ku (ser vi ce desk) i sve ka nal ni kontakt<br />

centar.<br />

bi se naši kori sni ci ose ća li sigur no,<br />

a nji ho vi poda ci bili bez bed ni. Kao<br />

soft ver ska kom pa ni ja, pored implemen<br />

ta ci je siste ma za zaš ti tu poda taka<br />

i uslu ga odr ža va nja ovih siste ma,<br />

naše kori sni ke edu ku je mo, save tu jemo<br />

i vodi mo kroz ceo pro ces zaš tite<br />

nji ho vog poslo va nja. Veli ki zna čaj<br />

bez bed no snom aspek tu pri da je mo i<br />

tokom samog raz vo ja naših soft verskih<br />

reše nja.<br />

Na koji način se čuva ju poda ci<br />

od saj ber napa da i posto je li neki<br />

nivoi zaši te?<br />

Osim širo kog spek tra pro iz vo da<br />

i uslu ga koje ASEE imple men ti ra i<br />

nudi kori sni ci ma, kon ti nu i ra no radimo<br />

na podi za nju sve sti naših kli jena<br />

ta i druš tva o zna ča ju zaš ti te sistema,<br />

info ma ci ja i poda ta ka. U skla du<br />

sa tim naša pre po ru ka je uvek da se<br />

uz pomoć detalj ne ana li ze okru že nja<br />

pro na đu naj ra nji vi ji delo vi siste ma u<br />

kom pa ni ji koje je potreb no zaš ti ti.<br />

Zatim, zaš ti tu uve sti po pri o ri te ti ma,<br />

odno sno u skla du sa nivo i ma rizi ka<br />

po poslo va nje kom pa ni je. Ohra bruje<br />

mo kom pa ni je da ula žu u inter no<br />

zna nje i edu ka ci ju svo jih zapo slenih<br />

kako bi svo je poslo va nje zaš ti ti li<br />

na samom ula zu i bili sami sebi prva<br />

lini ja odbra ne.<br />

U korak sa sve­tom<br />

Kakvo je sta nje kod nas kada je<br />

reč o teh no lo gi ji spre ča va nja saj ber<br />

napa da, a kakvo je sta nje u sve tu?<br />

Kao jedan od vode ćih sistem integra<br />

to ra u Srbi ji i regi o nu, ASEE neprekid<br />

no pra ti tren do ve i teh no lo gi je.<br />

Svo je poslo va nje zasni va mo kako<br />

na sop stve nim, tako i na pro ve re nim<br />

reše nji ma svet skih ven do ra. Uzi maju<br />

ći u obzir naše isku stvo i kon tinu<br />

i ra no pra će nje deša va nja i raz voja<br />

teh no lo gi ja na glo bal nom nivou,<br />

može mo da potvr di mo da drži mo<br />

korak sa aktu el nim svet skim teh nolo<br />

gi ja ma u delu zaš ti te poda ta ka i<br />

infor ma ci o nih siste ma. Io<br />

Specijalno izdanje :: Svi aspekti bezbednosti


Super Admin Day<br />

Mala Reme ta 2022<br />

U Maloj Reme ti, u vina­ri­ji Deu­rić, 30. novem­bra 2022. odr­žan je Super Admin Day koji je<br />

oku pio sistem admi ni stra to re u cilju njihove edu ka ci je, odnosno pre zen to va nja i demon straci<br />

je savre me nih reše nja reno mi ra nih <strong>IT</strong> kom pa ni ja Fujit su, Allied Tele sis i Energy Log ser ver.<br />

Ovaj Super Admin Day je nasta­vak rani­je uspeš­no odr­ža­nih Super Admin Days - počet­kom<br />

juna u Beču i 7. okto­bra u Novom Slan­ka­me­nu.<br />

ISpecijalno izdanje :: Svi aspekti bezbednosti


Mirko Grujičić, Fujitsu<br />

Nenad Nikolin<br />

Marko Davidović, Ingram Micro<br />

Lukasz Nieborek, Energy Logserver<br />

„Iz dana u dan raste mo, kako po<br />

bro ju sistem admi ni stra to ra koji se<br />

pri­dru­žu­ju Super Admi­ni­ma, tako<br />

i po pita nju ven do ra, reno mi ranih<br />

svet skih har dver skih i soft verskih<br />

pro­iz­vo­đa­ča koji žele da predsta<br />

ve svo ja reše nja i teh no lo gi ju.<br />

Danas po prvi put ima­mo čak dva<br />

pre­da­va­ča iz ino­stran­stva, i to Jonasa<br />

Ran ti lu, Fujit su Even ge li stu iz<br />

Šved ske, i Lukas za Nie bo re ka, Business<br />

Deve lop ment Mana ge ra kompa<br />

ni je Energy Log ser ver, iz Polj ske.<br />

Čast nam je da su danas pre­zen­taci­je<br />

odr­ža­li i Mir­ko Gru­ji­čić, Fujit su<br />

Data Cen ter Cate gory Mana ger, i<br />

Mar­ko Davi­do­vić, System Engi ne er iz<br />

Ingram Mic ro doo Beo grad“, ista kao<br />

je Nenad Niko lin, osni­vač i direk­tor<br />

kom pa ni ja Frac tal Dimen sion i CCS<br />

Solu­ti­ons, pokre­tač ini­ci­ja­ti­ve Super<br />

Admin Day.<br />

Jonas Rantila, Fujitsu Qumulo<br />

Specijalno izdanje :: Svi aspekti bezbednosti


Uručenje donacije<br />

Problemi i rešenja<br />

Uvod no pre da va nje, na temu digital<br />

ne tran sfor ma ci je data cen tra,<br />

odr­žao je Mir­ko Gru­ji­čič. Činje­ni­ca<br />

je da digi ta li za ci ja gene ri še veli ku<br />

koli­či­nu poda­ta­ka, čiji rast je ekspo<br />

nen ci ja lan, što raz voj ne cen tre<br />

širom sve ta sta vlja pred veli ke iza zove.<br />

Fujit­su je među prvi­ma osmi­slio<br />

SDDS (Soft wa re Defi ned Data Center)<br />

i time omo­gu­ćio da se stvo­re<br />

teh­nič­ki uslo­vi za rea­li­za­ci­ju hibrid­ne<br />

<strong>IT</strong> infra struk tu re.<br />

Mar­ko Davi­do­vić je odr­žao prezen­ta­ci­ju<br />

mre­žnih reše­nja kom­pa­ni­je<br />

Allied Tele sis, kao i savre me nih rešenja<br />

za Wi-Fi pod ime nom No Com promise,<br />

kao i Total Autonomous Networking<br />

i Self-Defen ding Net works.<br />

Rešenja kompanije Energy Logserver,<br />

SIEM, Energy Soar i Log ser ver,<br />

prezentovao je Lukasz Nieborek. Teme<br />

analize logova i preduzimanja definisa­nih<br />

aktiv­no­sti u slu­ča­ju uoča­va­nja<br />

naznaka napada veoma su aktuelne,<br />

kao i ispunjavanje compliance regulati<br />

ve, i deo su sva ke stra te gi je <strong>IT</strong> bezbednosti.<br />

Samo mesec dana nakon evropske<br />

pre mi je re u Bar se lo ni tokom<br />

Fujit su Tec hCom mu nity Wor ksho pa<br />

2022, Super Admi­ni su ima­li čast da<br />

se upoznaju sa Qumulo Data Storage<br />

rešenjem koje je prezentovao Jonas<br />

Rantila.<br />

Qumu lo je reše nje koje ima spo sob<br />

nost da ska li ra sa sto ti na TB u PB, kao<br />

i da upravlja desetinama milijardi fajlo­va,<br />

pri čemu se čita­nje jed­nog fajla<br />

oba vlja za manje od 1ms. Radi se o<br />

ala­tu koji je pokre­tač nove faze digi­tal<br />

ne tran sfor ma ci je – faze u kojoj se sve<br />

više smanjuje vreme pristupa i obrade<br />

poda ta ka, što je poslov ni zah tev svih<br />

vertikala poslovanja.<br />

Za dušu i telo<br />

Super Admi ni su obiš li mana stir<br />

Mala Reme ta, jedan od bise ra Fruš ke<br />

gore, i tom pri li kom sestrin stvu manasti­ra<br />

uru­či­li dona­ci­ju u vidu note­book<br />

raču­na­ra i štam­pa­ča. Mona­hi­nje su<br />

Super Admine upoznale sa istorijom<br />

ovog mana­sti­ra iz 13. veka, zadu­žbi­ne<br />

srpskog kralja Dragutina.<br />

Po zavr šet ku rad nog dela, Super<br />

Admi­ni su ima­li pri­li­ku da uži­va­ju u<br />

gastronomskim specijalitetima kao i<br />

vini­ma vina­ri­je Deu­rić.<br />

Super Admin Day Mala Remeta<br />

podržali su Ingram Mic ro, Value-<br />

Added Distributor, Petkom u vinariji,<br />

Moje vino, Frac tal Dimen sion i CCS<br />

Solutions. Io<br />

Specijalno izdanje :: Svi aspekti bezbednosti


Spre ča va nje phis hing napa da<br />

u novom nor mal nom<br />

Phis hing šeme dobro fuk ci o ni šu jer lju di pra ve greš ke. Dobro osmiš lje ni phis hing napa di<br />

koji kori ste soci jal ni inže nje ring uspeš ni su kada lju di ne uspe ju da otkri ju pre va ru. Pro ce njuje<br />

se da je pre ko 90% svih poku ša ja saj ber napa da rezul tat phis hin ga, a 32% stvar nih upa da<br />

u podat ke uklju ču je phis hing aktiv no sti. Sto ga bi spre ča va nje phis hing napa da tre ba lo da<br />

bude glav ni pri o ri tet saj ber bez bed no sti orga ni za ci je.<br />

ISpecijalno izdanje :: Svi aspekti bezbednosti


U<br />

ovom tek stu govo ri će mo<br />

o naj po pu lar ni jim phishing<br />

napa di ma koje hakeri<br />

kori ste i kako ih pre po zna ti.<br />

E-mail Phis hing<br />

Phis hing napa di bazi ra ni na e-mailu<br />

zabe le ži li su naj ve ći porast u<br />

pore đe nju sa bilo kojim dru gim<br />

phis hing napa di ma tokom pan demi<br />

je. Pre ma Check Poin to vom Brand<br />

Phis hing Repor tu, pove ća nje phis<br />

hing e-mai lo va je bilo jedan od<br />

naj i stak nu ti jih tren do va u eri rada<br />

od kuće. Saj ber kri mi nal ci su vrlo<br />

sve sni distink ci ja sa koji ma se lju di<br />

suo ča va ju dok rade na dalji nu.<br />

U phis hing e-mai lu, pre va rant<br />

obma ne žrtvu tako da ona pomi sli<br />

da pri ma legi ti man e-mail od legitim<br />

nog poši lja o ca. Ovi napa di se<br />

često osla nja ju na laži ra nje, pri čemu je<br />

zagla vlje e-mail poru ke, ili polje „from“,<br />

fal si fi ko va no tako da izgle da kao da je<br />

e-mail posla la oso ba od pove re nja.<br />

Phis hing e-mai lo vi često stvaraju<br />

utisak hit no sti – hitan rok, novča<br />

na kazna ili gubi tak nov ca ili posla.<br />

E-mail može suge ri sa ti da ćete<br />

pro pu sti ti nagra du, iza zi va ju ći vašu<br />

rado zna lost. Zato, ako se kori sni ci<br />

ose te pri ti snu tim ili nesi gur nim na<br />

bilo koji način, onda je neklik ta nje<br />

poželj na rad nja.<br />

Posto ji pet tipo va e-mail phis hing<br />

napa da koje akte ri pret nji mogu prime<br />

ni ti: kra dljiv ci kre den ci ja la, mali cio<br />

zni doku men ti, eks plo it kito vi, clone<br />

phis hing i spe ar phis hing.<br />

Kra dljiv ci kre den ci ja la<br />

Ovo se sma tra ele men tar nim meto<br />

dom napa da ča. To je jedan od<br />

napa da naj lak ših za izvo đe nje, a efika<br />

san je.<br />

E-mail koji pri me nju je kra đu kreden<br />

ci ja la često uklju ču je link koji<br />

vodi na lažnu veb loka ci ju. Prema<br />

Check Poin to vom Brand Phis hing<br />

Repor tu, Mic ro soft je bio naj i mi tira<br />

ni ji brend u phis hing napa di ma.<br />

Klik ta nje na link u phis hing e-mailu<br />

može uklju či va ti ovu veb stra ni cu.<br />

Imaj te na umu da je sajt hosto van<br />

na goo gle a pis.com a ne na mic ro -<br />

soft.com ili outlo ok.com. Kori ste ći<br />

dobro pozna ti ser vis jav nog clo u da<br />

kao što je Goo gle Cloud za hostova<br />

nje svo jih phis hing stra ni ca, hake ri<br />

Specijalno izdanje :: Svi aspekti bezbednosti


mogu pobolj ša ti svo je šan se za izvrša<br />

va nje uspeš nog phis hing napa da.<br />

Da bi osta li zaš ti će ni od ovog<br />

napa da, zapo sle ni mora ju da budu<br />

opre zni u pogle du slič nih dome na i<br />

pra vo pi snih gre ša ka na veb saj to vima<br />

ili dome ni ma. Oni tako đe moraju<br />

biti pažlji vi ako ime dome na ne<br />

odgo va ra sadr ža ju stra ni ce. U navedenom<br />

slu ča ju, domen je tre ba lo da<br />

bude Mic ro soft domen a ne Goo gle<br />

domen.<br />

Con sent phis hing<br />

U ovoj vrsti phis hing napa da,<br />

hake ri pre va rom nave du svo je žrtve<br />

da daju dozvo lu zlo na mer noj apli kaci<br />

ji da pri stu pi ose tlji vim poda ci ma.<br />

Pre ma Mic ro sof tu, u vre me pan demi<br />

je pre va ran ti su sla li phis hing e-mailo<br />

ve koji su tar ge ti ra li poslov ne ruko-<br />

vo di o ce obe ća nji ma o bonu su za<br />

COVID-19. Hake ri su posla li mili o-<br />

ne phis hing e-mai lo va usme re nih<br />

na izvrš ne direk to re i više mena džere<br />

i u pri vat nim i u jav nim pred u ze ćima.<br />

Kada bi žrtve klik nu le na mali ci o-<br />

zni link, pri ka zao bi se prompt koji je<br />

tra žio od žrtve da odo bri pri vi le gi je,<br />

uklju ču ju ći moguć nost čita nja e-mailo<br />

va i pro me nu pode ša va nja e-poš te.<br />

Ako žrtva odo bri pri stup, phishing<br />

napad otva ra put hake ri ma da<br />

pokre nu zlo na mer ne šeme, kao što<br />

je obma nji va nje zapo sle nih navodnim<br />

pre ba ci va njem nov ca, radi omogu<br />

ća va nja jed no stav nog pre gle da nja<br />

ose tlji vih poda ta ka kom pa ni je.<br />

Explo it kit<br />

Na glo bal nom nivou,<br />

akte ri pret nji nasta vlja ju<br />

da budu uspeš ni u tre nutnom<br />

okru že nju uz eks ploit<br />

ala te. Eks plo it kit funkci<br />

o ni še ova ko: žrtva otvara<br />

e-mail, klik ne na link ka<br />

mali ci o znoj stra ni ci i, u tom<br />

tre nut ku, ako je ure đaj ili<br />

pre tra ži vač kori sni ka zastareo,<br />

explo it kit će isko ri stiti<br />

pozna te ranji vo sti da bi<br />

upo tre bio kori sni ko vu mašinu.<br />

Vi obič no neće te uoči ti<br />

zero-day ranji vo sti u explo it<br />

kitu, budu ći da explo it kitovi<br />

pose du ju kolek ci ju sta rijih<br />

ranji vo sti koje su poznate<br />

mese ci ma ili godi na ma.<br />

Među tim, explo it kito vi su efi ka sni u<br />

kom pro mi to va nju ure đa ja i, baš kao<br />

i zlo na mer ni doku men ti, mogu da<br />

ukra du lozin ke i insta li ra ju bac kdo or<br />

ili ran som wa re.<br />

Spe ar phis hing<br />

Phis hing napa di se mogu kate gori<br />

zo va ti i kao „spe ar phis hing”, što<br />

jed no stav no refe ri še na kri mi nal ca<br />

koji poseb no cilja poje din ca ili organi<br />

za ci ju. Nasu prot tome, masov ni<br />

phis hing se osla nja na sla nje massmar<br />

ket e-mai lo va, što pove ća va<br />

obim posla nih poru ka ali ima nižu<br />

sto pu uspe ha, jer nije pri la go đeno<br />

poje din cu koji ih pri ma. Napada<br />

či tako đe obič no jure za žrtvama<br />

i orga ni za ci ja ma viso ke vredno<br />

sti, kao što su oni koji se nalaze<br />

na ruko vo de ćim rad nim mesti ma<br />

(C-level).<br />

Spe ar phis hing je često uspe šan<br />

zbog toga što napa da či pro vo de<br />

dosta vre me na u istra ži va nju želje ne<br />

mete, pa se slu že sred stvi ma kao što<br />

je refe ri sa nje na doga đaj kome je<br />

pri ma lac možda upra vo pri su stvovao<br />

ili disku si ja o temi koja je u trendu<br />

u indu stri ji pri ma o ca. Ovi e-mailo<br />

vi druš tve nog inže nje rin ga takođe<br />

mogu izgle da ti kao da dola ze<br />

od žrtvi nog šefa ili kole ge, navo de ći<br />

pri ma o ca da izvr ši finan sij sku transak<br />

ci ju ili otkri je ose tlji ve podat ke.<br />

Clo ne phis hing<br />

Clo ne phis hing je vrsta phis hing<br />

napa da gde akter pret nje kopira<br />

legi tim nu e-mail poru ku koju<br />

je posla la kom pa ni ja od pove renja.<br />

Kon ta mi ni ra ni e-mail zame njuje<br />

ili doda je lin ko ve koji redi rek tuju<br />

na mali ci o znu veb loka ci ju. Hake ri<br />

tako đe obič no laži ra ju e-mail adresu.<br />

Akter će obič no kao obja šnenje zaš<br />

to žrtva pri ma istu poru ku navesti da<br />

Specijalno izdanje :: Svi aspekti bezbednosti


je u pitanju ažu ri ra na ver zi ja e-maila.<br />

Poš to je žrtva možda već vide la<br />

pret hod nu, legi tim nu poru ku, veća<br />

je vero vat no ća da će nase sti na preva<br />

ru.<br />

Zato obu ka o bez bed no sti treba<br />

da nagla ša va da zapo sle ni tre ba<br />

dva put da pro ve re navod nog pošilja<br />

o ca da bi utvr di li nje gov iden titet<br />

kada pri ma ju poru ku koja izgleda<br />

“off” po svom jezi ku, gra ma ti ci<br />

ili ponu di.<br />

Vis hing<br />

Vis hing ili gla sov ni phis hing<br />

putem tele fo na tar ge ti ra poje dince<br />

kako bi ih iza zvao da tokom poziva<br />

otkri ju ose tlji ve infor ma ci je ili kreden<br />

ci ja le.<br />

U avgu stu 2020. godi ne, FBI i CISA<br />

(Cyber se cu rity and Infra struc tu re<br />

S e c ur i t y A g e n c y ) i z d al i s u z a j e dn i -<br />

č ko save to dav no upo zo re nje o talasu<br />

vis hing napa da koji tar ge ti ra ju<br />

kom pa ni je iz pri vat nog sek to ra u<br />

SAD.<br />

Pre ma Kreb sOn Se cu rity, deset sajber<br />

kri mi na la ca je ponu di lo vis hing<br />

napa de kao tržiš nu uslu gu. Takve<br />

uslu ge poma žu saj ber kri mi nal cima<br />

da cilja ju odre đe nu kom pa ni ju.<br />

Ovi kri mi nal ci su tar ge ti ra li uda lje ne<br />

zapo sle ne i poku ša li da dobi ju nji hove<br />

VPN kre den ci ja le kako bi se infiltri<br />

ra li u kor po ra tiv nu mre žu.<br />

Mno gi kri mi nal ci su kori sti li COVID-19<br />

pan de mi ju i, maski ra ju ći se kao vla dini<br />

zva nič ni ci, pra vi li ile gal ne zdravstve<br />

ne piče ve. Oni tako đe mogu da<br />

nude lažne povra ća je pore za ili da<br />

tvr de da poma žu sa nadok na dom za<br />

neza po sle ne, tra že ći način da ukradu<br />

lič ne podat ke, haku ju bez bed nosne<br />

siste me i, po moguć no sti, kompro<br />

mi tu ju orga ni za ci ju koja zapoš<br />

lja va žrtvu.<br />

Ne zabo ra vi mo: jedan od naju<br />

speš ni jih vis hing napa da dogo dio<br />

se u julu 2020. godi ne, kada je Twitter<br />

pre tr peo upad i hake ri dobi li pristup<br />

viso ko pro fil nim Twit ter nalozi<br />

ma koji pri pa da ju Bara ku Oba mi,<br />

Džou Baj de nu, Ilo nu Masku, Dže fu<br />

Bez o su i dru gi ma. Hake ri su tvi to va li<br />

zah te ve za bit ko i ni ma koji su pri kupi<br />

li više od 100.000 dola ra za neko liko<br />

sati, pre nego što je otkri ve no da<br />

je napad pro i za šao iz vis hing napada<br />

koji je ube dio zapo sle ne u Twit teru<br />

da pre da ju pri stup inter nim Twitter<br />

ala ti ma.<br />

Hake ri čak mogu da kori ste AI glasov<br />

nu teh no lo gi ju da bi imi ti ra li glas<br />

viso kog ruko vo di o ca u vašoj kompa<br />

ni ji. Upra vo to se dogo di lo izvrš<br />

nom direk to ru ener get ske kom pani<br />

je sa predstavništvom u Veli koj Brita<br />

ni ji koji je pove ro vao da tele fo nom<br />

Specijalno izdanje :: Svi aspekti bezbednosti


az go va ra sa svo jim šefom, direkto<br />

rom nemač ke matič ne fir me. On<br />

je postao žrtva pre va re i pre ba cio<br />

243.000 dola ra na ban kov ni račun<br />

mađar skog pre va ran ta.<br />

Da bi spre či li uspe šan vis hing napad,<br />

zapo sle ni nika da ne bi tre balo<br />

da daju lič ne podat ke pre ko telefo<br />

na, osim ako nisu 100% sigur ni<br />

da zna ju sa kim raz go va ra ju. Takođe,<br />

lju di nika da ne tre ba da pri sta nu<br />

da vrše ban kar ske tran sfe re za vir tuel<br />

na pla ća nja nepo zna tim lju di ma.<br />

Konač no, sum nji ve pozi ve tre ba prija<br />

vi ti <strong>IT</strong> ode lje nju što pre je mogu će.<br />

SMS phis hing<br />

SMS phis hing je vek tor ski napa d<br />

koriš ćen za sla nje tek stu al nih poruka<br />

za koje se čini da dola ze od legitim<br />

nih kom pa ni ja. Ove phis hing<br />

poru ke ube đu ju pri ma o ca da pre u-<br />

zme zlo na mer nu apli ka ci ju, da osetlji<br />

ve deta lje ili klik ne na mali ci o zni<br />

URL. „Peca ro ši“ kori ste teh ni ke lažira<br />

nja SMS-a kako bi se čini lo da je<br />

u pita nju broj tele fo na koji dola zi<br />

iz legi tim ne orga ni za ci je. Ovi napadi<br />

posta ju sve češ ći, pa je tako jed<br />

na stu di ja pri ja vi la rast smis hin ga<br />

od 29% u peri o du izme đu mar ta i<br />

jula 2020.<br />

Ovi napa di su često uspeš ni ji od<br />

e-mail phis hin ga, jer su lju di manje<br />

oba zri vi kada su u pita nju sum nji ve<br />

poru ke na nji ho vim mobilnim telefo<br />

ni ma nego one na nji ho vim računa<br />

ri ma. Tek stu al na poru ka je intimni<br />

ja od e-mai la koji se šalje na korpo<br />

ra tiv ni e-mail nalog, a lič nim uređa<br />

ji ma obič no nedo sta je zaš ti ta koja<br />

posto ji na kor po ra tiv nim raču nari<br />

ma. Šta vi še, čak 98% tek stu al nih<br />

poru ka se pro či ta, a na 45% se odgovo<br />

ri, dok su za e-mai lo ve te cifre 20%,<br />

odno sno 6%.<br />

Da bi se uspeš no spre či li smis hing<br />

napa di, zapo sle ni tre ba da budu oprezni<br />

sa tek sto vi ma koji sadr že nepri rodan<br />

jezik ili gra ma tič ke greš ke. Ako<br />

vam se čini da je ponu da suvi še dobra<br />

da bi bila isti ni ta, vero vat no i nije.<br />

Konač no, zapo sle ni tre ba da izbe ga vaju<br />

klik ta nje na lin ko ve ili pre u zi ma nje<br />

apli ka ci ja iz tek stu al ne poru ke.<br />

Stra te gi je<br />

spre­ča­va­nja<br />

phis hin ga<br />

Usva ja nje sle de ćih antip his hing<br />

stra te gi ja može pomo ći da se drastič<br />

no sma nji izlo že nost vaše orga niza<br />

ci je fišing pret nja ma.<br />

Edu kuj te svo je zapo sle ne<br />

Obu ka kori sni ka o tome kako da<br />

iden ti fi ku ju i izbeg nu poten ci jal ne<br />

phis hing napa de je ključ na. Među tim,<br />

sla nje e-mai la za podi za nje sve sti nije<br />

dovolj no, jer mno gi zapo sle ni mogu<br />

biti pre vi še zau ze ti ili rase ja ni da bi<br />

pro či ta li ceo e-mail. Istra ži vač ka firma<br />

USE NIX je otkri la da pro gram<br />

podi za nja sve sti o phis hin gu zna čajno<br />

una pre đu je spo sob nost zapo slenih<br />

da odmah pre po zna ju phis hing<br />

i legi tim ne e-mai lo ve. Istra ži va nje je<br />

tako đe otkri lo da su video i inter aktiv<br />

ni pri me ri obu ke bolji od tek stu alnih<br />

tuto ri ja la.<br />

Raz mo tri te obja vlji va nje oba ve znog<br />

pro gra ma obu ke kako biste osi gu rali<br />

da vaši zapo sle ni mogu isprav no da<br />

iden ti fi ku ju phis hing pret nje. U svom<br />

pro gra mu obu ke pred vi di te izlo ženost<br />

naj re le vant ni jim i naj ma li ci o znijim<br />

phis hing poru ka ma. Mak si mal<br />

no pove ćaj te anga žo va nost kori snika<br />

pri me nom inter ak tiv nih modu la<br />

obu ke i videa. Pra ti te rezul ta te svo jih<br />

pro ce na da biste lak še odre di li koju<br />

simu la ci ju phis hin ga da poša lje te<br />

sle de ću kako biste bolje edu ko vali<br />

svo je kori sni ke. Tako đe, mora će te<br />

da obu či te zapo sle ne da pri ja ve sve<br />

sum nji ve phis hing e-mai lo ve, tako<br />

da <strong>IT</strong> tim može da pre du zme akciju<br />

bri sa nja mali ci o znih e-mai lo va pre<br />

nego što oni budu otvo re ni.<br />

Specijalno izdanje :: Svi aspekti bezbednosti


Dodaj te simu la ci ju phis hin ga<br />

svom pro gra mu podi za nja sve sti o<br />

ovim napa di ma da biste pomo gli<br />

svo jim zapo sle nim da otkri ju mali cio<br />

zne e-mai lo ve. Na pri mer, poša ljite<br />

e-mail simu la ci je phis hin ga svim<br />

svo jim zapo sle ni ma jed nom meseč<br />

no. Uči ni te da izgle da da e-mail<br />

dola zi od <strong>IT</strong> ode lje nja, Slac ka, Zooma<br />

ili dru gih ven do ra koje kori stite.<br />

Oni koji odgo vo re ili postu pe u<br />

skla du sa e-mai lom tre ba da dobiju<br />

hitan odgo vor i budu upu će ni<br />

na „Red Flags” stra ni cu, uz objaš<br />

nje nje crve ne zasta vi ce u kon kretnom<br />

e-mai lu i kako da ne nased nu<br />

pono vo na nju.<br />

Cilj simu la ci je je edu ka ci ja, ne<br />

kažnja va nje. Uve ri te se da vaši zaposle<br />

ni zna ju da su rezul ta ti pover lji vi.<br />

Pre i spi taj te svo je<br />

bez bed no sne lozin ke<br />

Saj ber kri mi nal ci obič no tar ge tira<br />

ju kori snič ke kre den ci ja le. Ako<br />

napa dač ukra de lozin ku zapo sle nog,<br />

orga ni za ci ji je mno go teže da otkri je<br />

zlo či nač ko pona ša nje. Ovde je dato<br />

neko li ko naj bo ljih prak si koje tre ba<br />

pri me ni ti u vezi sa lozin ka ma.<br />

• Imple men ti raj te poli ti ku koja<br />

zah te va jedin stve ne, jake lozin ke<br />

za više nalo ga. U suprot nom, akteri<br />

pret nji mogu pro va li ti u više naloga<br />

kori ste ći istu lozin ku. Pro ce njuje<br />

se da 73% onli ne nalo ga pono vo<br />

kori sti istu lozin ku, tako da koriš ćenje<br />

jedin stve nih lozin ki može u velikoj<br />

meri da sma nji šan su za kom promi<br />

to va nje.<br />

• Zah te vaj te da kori sni ci redov no<br />

menja ju lozin ke. Upa di u podat ke<br />

se deša va ju sve vre me, i kada je to<br />

lozin ka zapo sle nog.<br />

• Kori sti te dvo fak tor sku auten ti fika<br />

ci ju. Obič no su siste mi za autenti<br />

fi ka ci ju bazi ra ni na lozin ki pod ložni<br />

ji phis hing napa di ma i upo trebi<br />

sla bih i pono vo koriš će nih lozin ki.<br />

Dvo fak tor ska auten ti fi ka ci ja stva ra<br />

dodat ni nivo bez bed no sti za korisnič<br />

ke nalo ge.<br />

Pri me ni te auto ma ti zo va no<br />

antip his hing reše nje<br />

Iako je edu ko va nje vaših zaposle<br />

nih neo p hod no, ono samo po<br />

sebi nije dovolj no. Phis hing napa di<br />

posta ju izu zet no sofi sti ci ra ni i mogu<br />

da pre va re čak i naj i sku sni je struč<br />

nja ke za saj ber bez bed nost. Minimi<br />

zi ra nje rizi ka od phis hing pret<br />

nji zah te va teh no loš ko reše nje. Mi<br />

pre po ru ču je mo antip his hing rešenje<br />

bazi ra no na veš tač koj inte li genci<br />

ji koje može da otkri je i blo ki ra<br />

phis hing napa de u svim vek to ri ma<br />

napa da. Check Poin to vo antip hishing<br />

reše nje uklju ču je raz li či te proiz<br />

vo de za adre si ra nje raz li či tih vekto<br />

ra napa da – e-mai la, end po in ta i<br />

mobil nih ure đa ja.<br />

Har mony Email & Offi ce obezbe<br />

đu je dola znu, odla znu i inter nu<br />

e-poš tu od phis hing napa da koji<br />

izbe ga va ju reše nja koja pru ža platfor<br />

ma i e-mail gej tve ji. Radi sa drugim<br />

reše nji ma i ne zah te va nika kve<br />

izme ne MX (Mail Exchan ger) zapisa<br />

koji emi tu ju bez bed no sne pro toko<br />

le hake ri ma. Tako đe ana li zi ra sve<br />

isto rij ske e-mai lo ve kako bi utvr dio<br />

pret hod ne odno se pove re nja između<br />

poši lja o ca i pri ma o ca, pove ća vaju<br />

ći vero vat no ću da se otkri ju lažno<br />

pred sta vlja nje kori sni ka ili obmanju<br />

ju će poru ke. Har mony Email &<br />

Offi ce kori sti veš tač ku inte li gen ci ju<br />

(AI) i indi ka to re kom pro mi to va nja<br />

(indi ca tors of com pro mi se - IoCs)<br />

da sazna šta tre ba da tra ži u komplek<br />

snim zero-day phis hing napadi<br />

ma.<br />

Har mony End po int obez be đuje<br />

antip his hing za end po int ure đaje.<br />

Nje go va „Zero Phis hing" funk cija<br />

iden ti fi ku je i blo ki ra phis hing sajto<br />

ve u real nom vre me nu i čak šti ti<br />

od rani je nepo zna tih phis hing saj tova.<br />

Svaki put kad kori snik pose ti veb<br />

loka ci ju, Zero Phis hing meha ni zam<br />

će pro ve ri ti, iden ti fi ko va ti i blo ki rati<br />

phis hing veb saj to ve. Ako se sajt<br />

sma tra zlo na mer nim, kori snik neće<br />

moći da une se kre den ci ja le. Zero<br />

Phis hing tako đe spre ča va ponov nu<br />

upo tre bu kre den ci ja la, tako da korisni<br />

ci neće osta vlja ti svo je kor po ra tivne<br />

kre den ci ja le na dru gim saj to vi ma.<br />

Specijalno izdanje :: Svi aspekti bezbednosti


Har mony Mobi le obez be đuje<br />

antip his hing za mobil ne ure đaje.<br />

Zero Phis hing omo gu ća va kompa<br />

ni ja ma da pomr se raču ne zeroday<br />

phis hing pret nja ma inspek cijom<br />

same veb stra ni ce i dono še njem<br />

infor mi sa ne odlu ke o tome da li se<br />

radi o phis hing saj tu ili ne. U kombi<br />

na ci ji sa funk ci jom SSL inspek ci je,<br />

orga ni za ci je će isku si ti pot pu nu zaš<br />

ti tu od phis hing saj to va.<br />

Zaklju­čak<br />

Sa pora stom phis hing napa da,<br />

mora te biti sve sni koje su naj po pu larni<br />

je pret nje i kako ih spre či ti. Da biste<br />

spre či li da poda ci i resur si vaše organi<br />

za ci je budu kom pro mi to va ni, edu kuj<br />

te svo ju rad nu sna gu o poten ci jal nim<br />

phis hing pret nja ma, pre i spi taj te prakse<br />

zaš ti te lozin ki i imple men ti raj te automa<br />

ti zo va no antip his hing reše nje. Ako<br />

vodi te saj ber bez bed nost u zdrav stvenoj<br />

orga ni za ci ji, tre ba lo bi da bude te<br />

još stro ži u vezi sa pra vi li ma saj ber bezbednsti<br />

i usa gla še no sti zapo sle nih. Io<br />

Specijalno izdanje :: Svi aspekti bezbednosti


Kiber ne tič ka bez bed nost<br />

u moder nim voj nim kon flik ti ma<br />

„Pan do ri na kuti ja rizi ka“<br />

Žive­li smo u ube­đe­nju da je rat kao način spro­vo­đe­nja kon­flik­ta neo­dr­živ u napred­nom,<br />

teh­no­loš­kom 21. veku, pogo­to­vo na evrop­skom tlu. Među­tim, real­nost koja je iza nas u prethod­nim<br />

mese­ci­ma poka­za­la nam je upra­vo suprot­no. Svoj dopri­nos podi­za­nju sve­sti o sveu­kup­nom<br />

zna­ča­ju bez­bed­no­sti, kako fizič­ke tako i infor­ma­tič­ke, dao je i pri­met­no pove­ćan<br />

broj suko­ba u saj­ber dome­nu.<br />

ISpecijalno izdanje :: Svi aspekti bezbednosti


Fizič kim napa di ma često pret<br />

ho de saj ber napa di na protiv<br />

nič ke insti tu ci je. Pored<br />

tar ge ti ra nja samih insti tu ci ja, kori ste<br />

se i dodat ne tak ti ke šire nja dez infor<br />

ma ci ja raz li či tim kana li ma (tekstu<br />

al ne poru ke, Twit ter, Face bo ok,<br />

itd).<br />

Drža ve širom sve ta sa raz log<br />

o m s u s e z a b r in ul e d a b i s e s i t ua­<br />

ci ja poja ča nih napa da mogla preli<br />

ti i na dru ge zemlje, eska li ra jući<br />

u sve opšti saj ber rat. Strah od<br />

šireg digi tal nog suko ba dopri neo<br />

je tome da vla de mno gih zemalja<br />

uve li ko rade na jača nju zaštit<br />

nih kapa ci te ta kako bi spremno<br />

odgo vo ri le na saj ber napa de i<br />

dru ge pret nje u kon tek stu tekućih<br />

suko ba.<br />

„Pre li va nje“ rizi ka<br />

Tobi Luis, šef ana li ze pret nji u<br />

Dar ktra ceu, izja vio je da su napadi<br />

do sada uglav nom bili foku si ra ni<br />

na podrš ku fizič koj inva zi ji pri li kom<br />

rata. Pod se ti mo se 2017. godi ne i<br />

slu ča ja napa da „Not Petya“ ran somwa<br />

re om, koji je tako đe bio usmeren<br />

na insti tu ci je suprot ne stra ne, a<br />

Specijalno izdanje :: Svi aspekti bezbednosti


ubr zo se i pro ši rio širom sve ta, utiču<br />

ći na veli ke kor po ra ci je kao što su<br />

Maersk, VPP i Merck. Kasni je je ovaj<br />

model saj ber napa da doži veo transfor<br />

ma ci ju i postao glav no hakersko<br />

oruž je za ostva ri va nje finan sij ske<br />

dobi ti. Nije nepo zna to da spe ci jal no<br />

kre i ra ni mal ve ri za saj ber rat doži ve<br />

svo je „muta ci je“ i budu koriš će ni u<br />

„komer ci jal ne“ svr he.<br />

Šta dalje?<br />

Mno go broj ne vla de i istra ži vači<br />

kiber ne tič ke bez bed no sti veruju<br />

da je naj ve ća svr ha saj ber napada<br />

i kam pa nja dez in for ma ci ja ma<br />

da se pore me ti eko no mi ja i pot kopa<br />

demo krat ski režim. Pri mer toga<br />

bili su pred sed nič ki izbo ri u Ame rici<br />

2020. godi ne. Uko li ko se ova kav<br />

tip aktiv no sti inten zi vi ra sa dubo kim<br />

foku som, real no je oče ki va ti velike<br />

posle di ce po glo bal ni eko nomski<br />

sistem.<br />

Među tim, nije sve u eko no mi ji.<br />

Veo ma važna pita nja su koli ko haker<br />

ske gru pe ostva ru ju pri stup kritič<br />

nim infra struk tu ra ma, kao i da li<br />

će ih novo na sta la situ a ci ja nate rati<br />

da „povu ku oki dač“. Sli čan primer<br />

smo ima li 2021. godi ne kada je<br />

Colo nial Pipe li ne, ame rič ki sistem<br />

naf to vo da, pogo đen napa dom ransom<br />

wa rea koji je isklju čio kri tič nu<br />

ener get sku infra struk tu ru.<br />

Proš le godi ne ima li smo pri liku<br />

da vidi mo ran som wa re napa de i<br />

na vla de čak dve ju drža va. U aprilu<br />

je napad nu ta vla da Kosta ri ke, što<br />

je dove lo do pro gla še nja naci o nalnog<br />

van red nog sta nja, i bilo je ugrože<br />

no neko li ko mini star sta va i državnih<br />

kom pa ni ja, a par mese ci kasni je,<br />

u avgu stu 2022., saj ber napad pre trpe<br />

la je i vla da Crne Gore i neko li ko<br />

nje nih insti tu ci ja.<br />

Iako su oba ova napa da orke strira<br />

na od stra ne izo lo va nih hakerskih<br />

gru pa, oni nam poka zu ju da je<br />

potreb no kon stant no una pre đe nje<br />

siste ma za zaš ti tu i da je pita nje sajber<br />

bez bed no sti jed no od naj o zbiljni<br />

jih pita nja doba u kojem živi mo.<br />

Com tra de Cyber<br />

Ope ra ti on s<br />

Po reči ma Mile ta Jeli ća, Busi ness<br />

Deve lop ment Mana ge ra za Cyber<br />

Secu rity, upra vo ovim pita njem bavi<br />

se Com tra de Cyber Ope ra ti ons<br />

- cen tra li zo va na jedi ni ca za bez bedno<br />

sna pita nja na orga ni za ci o nom i<br />

teh nič kom nivou.<br />

„Kao deo naših uslu ga, poma žemo<br />

orga ni za ci ja ma da napra ve slože<br />

ne zaš tit ne slo je ve, pro ce ne rizi ke,<br />

pro na đu svo je sla bo sti i pri o ri ti zu ju<br />

akci je kako bi saču va le svo je poslova<br />

nje“, objaš nja va Jelić. Io<br />

Budi te slo bod ni da nas kon tak ti ra te putem saj ta:<br />

https://com tra de in te gra tion.com /sr/saj ber-bez bed nost/<br />

Specijalno izdanje :: Svi aspekti bezbednosti


Pra vi dok<br />

za <strong>IT</strong> i poslov ne iza zo ve<br />

Eks po nen ci jal ni raz voj inter net teh no lo gi ja i cloud ori jen ti sa nih siste ma nemi nov no dovodi<br />

do sve većeg bro ja cyber napa da. Dati pra vi odgo vor na ove bez bed no sne iza zo ve, koji će<br />

pomo ći kom pa ni ja ma da zaš ti te kon ti nu i tet poslo va nja, nije lako ni jed no stav no.<br />

ISpecijalno izdanje :: Svi aspekti bezbednosti


Autor: Vla di mir Kne že vić, CEO, Dock Solu tion doo<br />

Slo­že­ni pej­zaž pret­nji<br />

Sta ti sti ke su iz mese ca u mesec<br />

pora ža va ju će. Pro seč na isplata<br />

koju su napa da či tra ži li prili<br />

kom ran som wa re napa da izno si 570<br />

hilja da dola ra, što je rast od 395% u<br />

posled nje dve godi ne. Čak je i kom pani<br />

ja Pfi zer pre tr pe la haker ski upad koji<br />

je doveo do neo vlaš će nog pri stu pa<br />

ose tlji vim poda ci ma. Ni veli ke <strong>IT</strong> kompa<br />

ni je poput Mic ro sof ta i AMD-a nisu<br />

bile imu ne na napa de. Šta ovo govori?<br />

Nagli raz voj teh no lo gi ja je otvo rio<br />

vra ta sofi sti ci ra nim ala ti ma za ugro žava<br />

nje bez bed no sti. Poslo va nje je danas<br />

izlo že no veli kim rizi ci ma, od finansij<br />

skih do repu ta ci o nih. Tako đe, svedo<br />

ci smo tur bu lent nog pada krip to<br />

poslo va nja. Ronin Net work je pretrpreo<br />

gubi tak od 600 mili o na dola ra,<br />

osta vlja ju ći veli ki broj kori sni ka i igrača<br />

bez nov ca.<br />

Iza­zo­vi bez­bed­no­sti<br />

Bilo je logič no oče ki va ti raz voj<br />

ova kvog sce na ri ja. Veli ke <strong>IT</strong> kuće su<br />

počet kom 21. veka pro pa gi ra le koncept<br />

koriš će nja bilo kojeg ure đa ja, sa<br />

bilo kog mesta, bilo kada. Pro ce na je<br />

da će do 2025. godi ne biti insta li rano<br />

75,44 bili o na IoT ure đa ja. U takvim<br />

uslo vi ma, raz voj napred nih reše nja privu<br />

kao je pažnju napa da ča. Među tim,<br />

ključ no je da iz godi ne u godi nu sve<br />

više nedostaje struč no oso blje koje<br />

u okvi ru orga ni za ci ja može da pru ži<br />

ade kvat nu podrš ku u odbi ja nju bezbed<br />

no snih napa da. Pre ma istra ži vanju<br />

2022 ICS2 Cyber se cu rity Work force<br />

Study, koje je spro ve de no u saradnji<br />

sa Fore ste rom, ukup no tržiš te cyber<br />

zapo sle nih ove godi ne je dosti glo svoj<br />

mak si mum od 4,7 mili o na lju di, što<br />

pred sta vlja pove ća nje od 464.000 u<br />

odno su na pret hod nu godi nu. I pored<br />

toga, zbog pove ća nja bro ja mali ci o­<br />

znih napa da, i dalje posto ji veli ki nedosta<br />

tak struč nja ka iz obla sti cyber bezbed<br />

no sti. Još 2021. godi ne, 53% organi<br />

za ci ja je pri ja vi lo deficit stručnjaka<br />

iz oba sti infor ma ci o ne bez bed no sti,<br />

a 2022. taj broj je dosti gao čak 75%.<br />

A nala že nje struč nih kadro va, nji ho va<br />

obu ka i kon stant no inve sti ra nje u unapre<br />

đe nje nji ho vog zna nja nije nima lo<br />

lak zada tak.<br />

Šta je naj češ ća meta napa da ča,<br />

odno sno koji su naj češ ći vek to ri nji hovog<br />

napa da? Naj češ će se kori ste ranjivo<br />

sti soft ver skih siste ma, koje omogu<br />

ću ju zlo u po tre bu kre den ci ja la za<br />

pro boj i neo vlaš će ni pri stup siste mu.<br />

Zatim, vrlo su pri sut ni fis hing napa di,<br />

gde napa dač simu li ra pozna to okru ženje<br />

siste ma koji se napa da, ne bi li izazvao<br />

uobi ča je nu reak ci ju kod poten cijal<br />

ne žrtve napa da (osta vlja nje kre denci<br />

ja la, bro ja plat ne kar ti ce, pla ća nje i sl.).<br />

Dodat no, i dalje se kori ste bru te for ce<br />

meto de za napad na kre den ci ja le, kao i<br />

soci jal ni inže nje ring, gde napa dač koristi<br />

osetljivost ili ranjivost potencijalne<br />

žrtve poku ša va ju ći da dobi je infor maci<br />

je direkt no, bez pri me ne napred nih<br />

mode la raz bi ja nja šifri. Pozna ta vrsta<br />

napa da - ran som wa re širo ko je ras prostra<br />

nje na na svet skom, ali u posled njih<br />

6 mese ci i na Adri a tic tržiš tu. Mno ge<br />

veli ke insti tu ci je, poseb no iz jav nog sekto<br />

ra i obla sti držav ne admi ni stra ci je, pretr<br />

pe le su ova kve napa de, osta ju ći van<br />

funk ci je po neko li ko dana, nede lja, pa<br />

čak i mese ci. Dakle, ovo više nije samo<br />

pro blem poslo va nja, već i funk ci o ni sanja<br />

veli kih siste ma i samih drža va, tako<br />

Specijalno izdanje :: Svi aspekti bezbednosti


da ova kva vrsta napa da ima kako reputa<br />

ci o ni tako i geo po li tič ki tj. stra teš ki<br />

zna čaj. Ako napa da či za cilj ima ju finansij<br />

ski sistem jed ne zemlje ili elek tro e­<br />

ner get ski sistem kao deo kri tič ne infrastruk<br />

tu re, onda je to ugro ža va nje bezbed<br />

no sti na naj vi šem mogu ćem nivou.<br />

Potra­ga za bez­bed­no­snim<br />

reše­njem<br />

Pre ma Gart ne ru, do 2023. godi ne<br />

70% svih napred nih rad nih toko va velikih<br />

kom pa ni ja i nji ho vih okru že nja biće<br />

imple men ti ra no u cloud infra struk turi,<br />

što pred sta vlja pove ća nje od 40% u<br />

odno su na 2020. godi nu. Posto ji i sve<br />

veći broj zah te va za rad sa uda lje nih<br />

loka ci ja. Tako da tra di ci o nal ni peri miter<br />

model koji odva ja orga ni za ci ju od<br />

inter ne ta više nije dovo ljan, a može mo<br />

reći ni funk ci o nal ni, pred u slov. Zaš to<br />

je to tako? Zato što se peri mi ter model<br />

pro me nio u posled njih 10 godi na. Veliki<br />

broj ure đa ja koji od spo lja pri stu paju<br />

pover lji vim sadr ža ji ma, uda lje ni data<br />

cen tri gde se čuva ju poda ci, te izmeš tanje<br />

odre đe nog bro ja apli ka ci ja u cloud<br />

okru že nja dovo de do toga da kla si čan<br />

peri mi ter više nije dovo ljan impe ra tiv za<br />

jaku odbra nu od cyber napa da. Takođe,<br />

digi ta li za ci ja je nemi nov no pove ćala<br />

broj kana la oda kle se pri stu pa podaci<br />

ma, što je posle dič no dove lo do smanje<br />

nja bez bed no sti na mre žnom nivou.<br />

Da pri ča bude teža, kori sni ci često<br />

ne zna ju za koje sigur no sno reše nje<br />

da se opre de le. Pale ta reše nja je toli ko<br />

boga ta da im neret ko zada je gla vo bolju.<br />

Naj češ će se posta vlja pita nje da li<br />

je mogu će pro na ći jed no reše nje koje<br />

može obez be di ti dovo ljan nivo sigurno<br />

sti kako na mre žnom tako i u cloud<br />

okru že nju, uz pose ban nad zor na nivou<br />

end point ure đa ja koji se kori ste (mobilni<br />

tele fo ni, table ti, raču na ri itd.). Odgo­<br />

vor nije jed no zna čan, jer uni ver zal no rešenje<br />

ne posto ji. Posto je raz li či ti ven do ri koji<br />

nude plat form ska reše nja. Da bismo mogli<br />

da odre di mo koji teh no loš ki osnov je<br />

ade kva tan za izgrad nju sigur nog okruže<br />

nja, potreb no je prvo da odgo vo ri mo<br />

na pita nja poslov no-stra teš ke pri ro de:<br />

Kojom vrstom posla se bavi orga ni za cija?<br />

Koji su joj poslov ni cilje vi? Koju vrstu<br />

orga ni za ci o ne struk tu re ima?<br />

Osnov uspeš­ne zaš­ti­te<br />

Ana li zi ra ju ći raz li či ta sigur no sna rešenja<br />

koja su plat form ski bazi ra na, dolazi<br />

se do zaključ ka da je naj va žni ji faktor<br />

uspeš ne zaš ti te siste ma pri me na<br />

napred nih algo ri ta ma za mašin sko učenje<br />

i auto ma ti za ci ju. Ljud ski fak tor jeste<br />

neiz be žan, među tim pra će nje veli kog<br />

bro ja para me ta ra i napred no dono šenje<br />

odlu ka danas su omo gu će ni pri menom<br />

veš tač ke inte li gen ci je i ML (mac hine<br />

lear ning) algo ri ta ma.<br />

Ključ je u auto ma ti za ci ji i pri meni<br />

napred nih ala ta za ranu detek ci ju.<br />

Usavršavanje algoritama mašinskog<br />

učenja omogućuje uočavanje potencijalnih<br />

anomalija pre nego što algoritam<br />

anomalije krene da se realizuje.<br />

Ako pita te CISO (chi ef infor ma tion<br />

secu rity offi cer) oso bo lje, pri me na alata<br />

za napred nu veš tač ku inte li gen ci ju i<br />

mašin sko uče nje u mno go me će olakša<br />

ti težak posao koji sva ko dnev no obavlja<br />

ju ana li ti ča ri bez bed no sti siste ma.<br />

AI i ML kao alat za pra­će­nje<br />

i odbra­nu finan­sij­skih<br />

tran­sak­ci­ja<br />

COVID 19 pan de mi ja je sa sobom<br />

done la pove ća nje onli ne poslo va nja,<br />

posebno u domenu promocije eCommerce<br />

sistema, što je rezul tiralo i poveća<br />

njem bro ja zlo u po tre ba i napa da<br />

na nivou finan sij skih tran sak ci ja. No,<br />

detek ci ja pre va ra je posta la brža i efika<br />

sni ja od kada su poče li da se pri menju<br />

ju napred ni AI i ML algo rit mi. Oni se<br />

naj češ će pri me nju ju u obla sti zaš ti te od<br />

kra đe kre den ci ja la i neo vlaš će nog preu<br />

zi ma nja kori snič kih nalo ga. Vode će<br />

kom pa ni je za onli ne pro da ju obu čava<br />

ju svo je cyber secu rity ana li ti ča re za<br />

koriš će nje napred nih siste ma za preven<br />

ci ju i detek ci ju ovih pre va ra.<br />

Dock Solu­tion<br />

„Sre br ni metak“ za reša va nje iza zova<br />

u sve tu cyber bez bed no sti ne postoji.<br />

Ono što je potreb no je inve sti ra nje u<br />

sti ca nje novih zna nja u obla sti napred<br />

ne zaš ti te. Nedo sta tak ospo so blje nih<br />

lju di u orga ni za ci ja ma sve češ će dovodi<br />

do nji ho vog obra ća nja kom pa ni ja ma<br />

spe ci ja li zo va nim za bez bed nost kako bi<br />

mogle da oba vlja ju svo je sva ko dnev ne<br />

poslov ne zadat ke. Upra vo takva kompa<br />

ni ja je Dock Solu tion koja oku plja<br />

isku sne struč nja ke iz obla sti infor ma cio<br />

ne bez bed no sti kako u okvi ru on premi<br />

ses tako i cloud ori jen ti sa nih siste ma.<br />

Dock Solu tion je sistem inte gra tor<br />

napred nih cyber secu rity reše nja renomi<br />

ra nih svet skih pro zvo đa ča. Serti fi kova<br />

ni secu rity inže nje ri kom pa ni je Dock<br />

Solu tion ospo so blje ni su za pene tra cio<br />

no testi ra nje, ana li zu ranji vo sti i bezbed<br />

no sti infor ma ci o nog siste ma, obuku<br />

zapo sle nih i inže nje ra za napred ne<br />

sigur no sne siste me, kao i imple menta<br />

ci ju napred nih sigur no snih reše nja<br />

vode ćih svet skih ven do ra Palo Al to,<br />

VMwa re, Mic ro soft, Onap sis, Solarwinds<br />

i dru gih. Io<br />

Kon­takt: Dock Solu tion doo<br />

www.doc kso lu tion.rs<br />

info@docksolution.rs<br />

Specijalno izdanje :: Svi aspekti bezbednosti


Top save ti<br />

o tome kako da vaši<br />

ure­đa­ji tra­ju duže<br />

Sa pre ko 6,4 mili jar de kori sni ka pamet nih tele fo na u sve tu, pro me na nači na na<br />

koji se opho di mo pre ma našim ure đa ji ma – od toga kako i kada ih puni mo do recikli<br />

ra nja i poprav ke – pred sta vlja pozi ti van korak napred ka upo tre bi koja je dobra<br />

za život nu sre di nu.<br />

ISpecijalno izdanje :: Svi aspekti bezbednosti


Pri­me­ra radi, ako bismo se<br />

oba­ve­za­li da ćemo koristi­ti<br />

isti mobil­ni tele­fon tri<br />

godi­ne ume­sto da kupu­je­mo nove<br />

mode­le čim budu dostup­ni, sva­ko<br />

od nas bi ušte­deo oko 160 kg CO 2<br />

– to je isto kao da se auto­mo­bi­lom<br />

vozi­mo od Lon­do­na do Frank­fur­ta!<br />

Kom­pa­ni­ja HMD Glo­bal, dom<br />

Nokia tele­fo­na, pru­ža sedam korisnih<br />

save­ta koji će pomo­ći da vaša<br />

teh­no­lo­gi­ja tra­je duže.<br />

1. Ažu ri raj te svoj soft ver<br />

Što duže kori­sti­te svoj tele­fon, to<br />

je bolje za pla­ne­tu. Jedan od načina<br />

da osi­gu­ra­te da vaš ure­đaj bude<br />

u skla­du sa vašim potre­ba­ma je da<br />

pro­ve­ri­te da li radi na naj­no­vi­jem<br />

soft­ve­ru. Time ćete osi­gu­ra­ti naj­bolje,<br />

naj­be­zbed­ni­je kori­snič­ko iskustvo<br />

bez potre­be da redov­no menjate<br />

svo­je ure­đa­je. Na pri­mer, novi<br />

Nokia X30 5G tele­fon dola­zi sa tri<br />

godi­ne bez­bed­no­snih ažu­ri­ra­nja i tri<br />

godi­ne nado­grad­nji Android ope­rativ­nog<br />

siste­ma, tako da će vaš telefon<br />

osta­ti kao nov u godi­na­ma koje<br />

dola­ze.<br />

2. Popra vljaj te ume sto<br />

da zame nju je te<br />

Polo­mljen ekran, bate­ri­ja koja se<br />

brže pra­zni? Ako je vaš tele­fon pri<br />

kra­ju svog život­nog veka, pro­bajte<br />

da ga popra vi te ume sto da ga<br />

zame­ni­te. Mno­ge kom­pa­ni­je, uključu­ju­ći<br />

Nokia tele­fo­ne, nude uslu­ge<br />

onlajn zaka­zi­va­nja poprav­ke u mnogim<br />

delo­vi­ma sve­ta, tako da može­te<br />

lako da popra­vi­te bilo šta, od polomlje­nog<br />

ekra­na do zame­ne bate­ri­je.<br />

Tako­đe može­te da pro­ve­ri­te sta­nje<br />

vašeg ure­đa­ja koriš­će­njem MyDevice<br />

apli­ka­ci­je koja vam daje uvid u jed­no­stav­nu<br />

dijag­no­sti­ku sta­nja bateri­je,<br />

memo­rij­skog pro­sto­ra, tem­pera­tu­re<br />

ure­đa­ja i koriš­će­nja poda­ta­ka.<br />

3. Reci kli raj te… nika da<br />

nije bilo lak še<br />

Da li zna­te da 90% mate­ri­ja­la koji<br />

se kori­ste za izra­du pamet­nih tele­fona<br />

može pono­vo da se kori­sti? Sada<br />

posto­ji mno­go nači­na na koje možete<br />

da reci­kli­ra­te svo­ju teh­no­lo­gi­ju,<br />

od pro­gra­ma zame­ne ure­đa­ja koje<br />

nude malo­pro­da­je, do pose­ći­va­nja<br />

namen­skih ode­lje­nja u vašem lokalnom<br />

cen­tru za reci­kla­žu.<br />

4. Puni te tele fon<br />

u air pla ne modu<br />

Režim rada tele­fo­na u air­plane<br />

modu nije name­njen samo za to<br />

kada se nala­zi­te 56.000 km iznad<br />

zemlje. Punje­nje tele­fo­na u air­pla­ne<br />

modu je brže od regu­lar­nog punjenja<br />

za oko 4 minu­ta zato što se u<br />

poza­di­ni obra­đu­je manje poda­taka.<br />

Brže punje­nje je tako­đe dobro<br />

za život­nu sre­di­nu, jer što se brže<br />

ure­đaj puni, to je manje vre­me­na<br />

potreb­no da bude uklju­čen u stru­ju.<br />

5. Isklju či te tele fon<br />

iz struje<br />

u toku noći<br />

Ruke gore ako vaša ruti­na pred<br />

spa­va­nje pod­ra­zu­me­va uklju­či­va­nje<br />

tele­fo­na u stru­ju kako bi se napu­nio<br />

tokom noći. Punje­nje vašeg tele­fo­na<br />

dok se odma­ra­te zvu­či smi­sle­no, ali<br />

Specijalno izdanje :: Svi aspekti bezbednosti


može da tro­ši ener­gi­ju i novac. Ukoli­ko<br />

tele­fon drži­te uklju­čen u stru­ju<br />

duže vre­me, to će poče­ti nega­tiv­no<br />

da uti­če na bate­ri­ju i može ubr­zati<br />

pro­ces nje­ne degra­da­ci­je. To znači<br />

da ćete mora­ti češ­će da puni­te<br />

tele­fon zato što bate­ri­ja pada na 0%<br />

brže nego kada ste ga tek kupi­li.<br />

6. Manja osve tlje nost<br />

u toku noći<br />

(i tokom dana)<br />

Svi zna­mo da je dobra prak­sa<br />

izbe­ga­va­ti pre­vi­še sve­tle ekra­ne pre<br />

odla­ska na spa­va­nje, ali manja osvetlje­nost<br />

je tako­đe dobra i za život­nu<br />

sre­di­nu – sma­nju­je potroš­nju energi­je<br />

i pro­du­ža­va život­ni vek bate­rije.<br />

Poku­šaj­te da kori­sti­te Night-Time<br />

Mode i Dark Mode kako biste eli­mini­sa­li<br />

pla­vo sve­tlo i sma­nji­li osve­tljenost.<br />

Android 12 (dostu­pan pra­vo<br />

iz kuti­je za odre­đe­ne Nokia ure­đaje)<br />

vam pru­ža moguć­nost da dodatno<br />

zatam­ni­te svoj ekran – idu­ći dalje<br />

i od naj­ni­že mogu­će osve­tlje­no­sti<br />

kako biste kori­sti­li manje ener­gi­je.<br />

7. Nemoj te da<br />

pre tr pa va te cloud<br />

Pro­ce­na ono­ga što uplo­a­du­je­te<br />

i čuva­te u clo­u­du poma­že u smanje­nju<br />

kar­bon­skog oti­ska. Kako su<br />

cloud ser­vi­si­ma potreb­ni veli­ki cen­tri<br />

za podat­ke ispu­nje­ni ser­ve­ri­ma koji<br />

rade 24/7, oni kori­ste dosta stru­je i<br />

ener­gi­je. Bri­sa­njem sta­rih ili nepoželj­nih<br />

faj­lo­va ili foro­gra­fi­ja sa clou­da<br />

može da se sma­nji pro­stor za<br />

skla­diš­te­nje koji je potre­ban za vaše<br />

lič­ne podat­ke, kao i vaš sop­stve­ni<br />

kar­bon­ski oti­sak.<br />

Akre di ti vi kom pa ni je<br />

HMD Glo bal i<br />

dodat ne infor ma ci je<br />

Kom­pa­ni­ja HMD Glo­bal ima Pla­tinum<br />

Eco­Va­dis Susta­i­na­bi­lity rej­ting u<br />

2022 godi­ni. To zna­či da se nala­zi u<br />

prvih 1% pred­u­ze­ća i bolja je od 98%<br />

kom­pa­ni­ja koje su oce­nje­ne u oblasti<br />

posve­će­no­sti odr­ži­vim prak­sa­ma<br />

kada je reč o pro­iz­vod­nji komu­ni­kaci­o­ne<br />

opre­me. Saznaj­te više ovde.<br />

Nokia X30 5G – naj­o­dr­ži­viji<br />

pamet­ni tele­fon kom­pa­ni­je do<br />

sada koji ne pra­vi kom­pro­mi­se<br />

u pogle­du per­for­man­si. Napravljen<br />

od 100% reci­kli­ra­nog alu­mini­ju­ma<br />

i 65% reci­kli­ra­ne pla­sti­ke,<br />

Nokia X30 5G je tele­fon sa našim<br />

naj­ma­njim eko­loš­kim oti­skom do<br />

sada i dola­zi sa pre­mi­um funkci­ja­ma,<br />

uklju­ču­ju­ći naše naj­bo­lje<br />

Pure­Vi­ew isku­stvo foto­gra­fi­sa­nja<br />

do sada. Io<br />

Specijalno izdanje :: Svi aspekti bezbednosti


IBM pred vi đa nja za 2023.<br />

Pomoć direk to ri ma u ostva ri va nju<br />

pred no sti hibrid nog cloud<br />

okru že nja<br />

Hibrid­no cloud okru­že­nje je posta­lo domi­nan­tan pri­stup, i to je posta­lo jasno tokom<br />

2022. godi­ne. Nedav­na IBM stu­di­ja učvr­sti­la je ovo miš­lje­nje sa 77% svet­skih ispi­ta­ni­ka<br />

koji su potvr­di­li upo­tre­bu hibrid­nog cloud pri­stu­pa. Ako pogle­da­mo ka 2023. direk­to­ri se<br />

sada usred­sre­đu­ju na pun poten­ci­jal hibrid­nog clo­u­da, dok nji­ho­ve orga­ni­za­ci­je pri­hva­ta­ju<br />

moder­ni­za­ci­ju radi pomo­ći u ostva­ri­va­nju tržiš­nog ude­la i zado­vo­lja­va­nju potre­ba današ­njih<br />

potro­ša­ča da uvek budu onli­ne.<br />

ISpecijalno izdanje :: Svi aspekti bezbednosti


Autor: Nikola Polić, IBM Country Leader Serbia, Macedonia,<br />

Montenegro & Albania<br />

Mno gi bren do vi koje<br />

zna mo i koji ma veru jemo<br />

okre ću se ka clo u­<br />

du kako bi omo gu ći li brzo, per so nali<br />

zo va no kori snič ko isku stvo koje je<br />

u sre diš tu nji ho vih novih stra te gi ja<br />

u koji ma je digi tal na prvom mestu.<br />

Orga ni za ci je zah te va ju flek si bil nost<br />

kako bi mogle bez bed no da upravlja<br />

ju poda ci ma na više cloud platfor<br />

mi, on pre mi se ili na edgeu da<br />

bi pri hva ti le nove ino va tiv ne digital<br />

ne teh no lo gi je i nasta vi le sa tempom<br />

poslo va nja. Ova hit na potreba<br />

za moder ni za ci jom posta vi la je<br />

u žižu napo re sva ke orga ni za ci je za<br />

digi tal nom tran sfor ma ci jom, i one<br />

ne mogu da rizi ku ju da zao sta ju za<br />

kon ku ren ci jom.<br />

Dakle, šta je sle de će? Da bi pomogao<br />

pred u ze ći ma i teh no loš kim<br />

lide ri ma da budu sprem ni za godinu<br />

pred nama IBM je raz mo trio pet<br />

obla sti koje će pomo ći orga ni za ci jama<br />

da uspe ju u nji ho vom napret ku<br />

kroz hibrid ni cloud.<br />

Pred­u­ze­ća će isko­ri­sti­ti<br />

sna­gu mejn­frejm raču­na­ra i<br />

clouda u svojoj<br />

modernizaciji<br />

Kako orga ni za ci je napre du ju u njiho<br />

vim hibrid nim i mul tic loud putova<br />

nji ma, nji hov fokus se pome rio ka<br />

odre đi va nju gde idu koja rad na optere<br />

će nja. Orga ni za ci je su poče le da prave<br />

spi sko ve svo jih <strong>IT</strong> okru že nja da bi<br />

iza bra le koja rad na opte re će nja i aplika<br />

ci je su naj bo lje pri la go đe ne za cloud<br />

a koje bi tre ba lo da osta nu na lokaci<br />

ji. Više orga ni za ci ja će 2023. godi ne<br />

shva ti ti da to nije mejn frejm raču nar ski<br />

sistem ILI cloud – već je to mejn frejm<br />

raču nar I cloud. Obje di nju ju ći stra teš<br />

ki cloud i mejn frejm raču na re, organi<br />

za ci je mogu da doži ve pobolj ša nje<br />

u nivo i ma ino va ci ja, brzi ne i bez bedno<br />

sti. Biće mo sve do ci tokom godi ne<br />

da će više orga ni za ci ja, da bi posti gle<br />

uspeh u današ njem hibrid nom cloud<br />

sve tu, kori sti ti kom bi no va nu moć<br />

mejn frejm raču na ra i clo u da.<br />

Zatva ra nje bez bed no snih<br />

praznina u hibridnim cloud<br />

okru­že­nji­ma uz holi­stič­ki<br />

pristup<br />

Dok je više od 77% orga ni za cija<br />

usvo ji lo hibrid ni cloud pri stup, manje<br />

od četvr ti ne upra vlja svojim cloud<br />

okru že nji ma holi stič ki. To zna či da<br />

veći na orga ni za ci ja pati od Fran kencloud<br />

kon struk ci ja – sku pa cloud prime<br />

na koje nisu uopšte pove za ne i koje<br />

je sko ro nemo gu će obez be di ti – kao<br />

i da one i ne zna ju kako da to ura de.<br />

Kako se orga ni za ci je pri pre ma ju za<br />

2023. godi nu, potreb no je da pri mene<br />

holi stič ku bez bed no snu stra te giju<br />

koja im daje sve o bu hva tan pogled<br />

na nji ho ve podat ke u hibrid nim cloud<br />

okru že nji ma - bilo da su poda ci on<br />

prem, širom jav nih ili pri vat nih clo u da<br />

ili na edgeu. Isto vre me no, orga ni za ci je<br />

mora ju odmah da poč nu da se pri prema<br />

ju za budu će pret nje. Dok kvantno<br />

raču nar stvo posta je sofi sti ci ra ni je i<br />

pred sta vlja poten ci jal ne rizi ke, kao što<br />

Specijalno izdanje :: Svi aspekti bezbednosti


je moguć nost brzog raz bi ja nja algo rita<br />

ma za šifro va nje i pri stu pa ose tlji vim<br />

poda ci ma, vide će mo više pred u ze ća<br />

koja poka zu ju inte re so va nje za kvant<br />

no bez bed nu krip to gra fi ju i za bezbed<br />

nost u odr ža va nju poda ta ka zaš tiće<br />

nim od neo vlaš će nog upa da, hakova<br />

nja ili mani pu li sa nja.<br />

Priprema za razvoj regulative<br />

i suvereniteta podataka<br />

Dok organizacije teže da ispune zah<br />

te ve današ njih kli je na ta koji ma je<br />

digi tal na prvom mestu, one se moderni<br />

zu ju po sto pi bržoj nego ika da rani je.<br />

U isto vre me, one mora ju da balan sira<br />

ju izme đu ino va ci ja i rastu ćih regu lator<br />

nih zah te va i zako na o suve re ni te tu<br />

poda ta ka. Sa regu la tor nim zah te vi ma<br />

koji se inten zi vi ra ju širom sve ta usa glaše<br />

nost će biti viso ko na listi poslov nih<br />

lide ra tokom godi ne, a još veća zabrinu<br />

tost će biti onih u viso ko regu li sanim<br />

indu stri ja ma kao što su finan sij ske<br />

uslu ge i onih koji ruku ju lič nim informa<br />

ci ja ma o kli jen tu. U stva ri, u skladu<br />

sa nedav nom stu di jom kom pa ni je<br />

IBM, više od polo vi ne poslov nih i tehno<br />

loš kih lide ra veru je da je obez be đenje<br />

uskla đe no sti u clo u du bilo pre teš<br />

ko. Kako pro li fe ra ci ju cloud teh no logi<br />

ja regu la to ri više kon tro li šu a uvo de<br />

se i novi ope ra tiv ni mode li za indu striju<br />

kao što je Suve re ni Cloud, orga ni zaci<br />

je će mora ti da usva ja ju teh no lo gije<br />

koje će im omo gu ća va ti da pokre ću<br />

ino va ci je dok se pri dr ža va ju rastu ćih<br />

zah te va tokom 2023. i dalje.<br />

Sma nje nje rizi ka sa<br />

bez bed nim eko si ste mom<br />

Gle da ju ći u 2023. godi nu, viso ko<br />

regu li sa ne indu stri je kao što su finan­<br />

sij ske uslu ge, osi gu ra nje i zdrav stvena<br />

zaš ti ta će nasta vi ti da se suo ča vaju<br />

sa smet nja ma u radu. Kao rezul tat<br />

toga, poja vi će se nova vrsta teh no loških<br />

pro vaj de ra koji će odgo vo ri ti na<br />

ove pro me ne da bi se odr žao korak<br />

sa zah te vi ma današ njih kli je na ta kojima<br />

je digi tal na prvom mestu. Međutim,<br />

od suš tin skog zna ča ja će biti da<br />

ovi ome ta či ne uve du sistem ski rizik<br />

u nji ho vim indu stri ja ma - poseb no<br />

što nad zor regu la to ra raste. Za uspeš<br />

nu navi ga ci ju kroz ove pro me ne, fintech,<br />

insu re tech i kom pa ni je u zdravstvu<br />

bi tre ba lo da budu part ne ri sa<br />

novim teh no loš kim pro vaj de ri ma radi<br />

pokre ta nja ino va ci ja dok se sma njuje<br />

sistem ski rizik.<br />

Fokus na odr­ži­vo­sti u<br />

hibrid­nim cloud okru­že­nji­ma<br />

Biće mo sve do ci tokom 2023. godine<br />

da više orga ni za ci ja istra žu je kako<br />

hibrid ni cloud može da igra ključ nu<br />

ulo gu u una pre đe nju nji ho vih cilje va<br />

odr ži vo sti. Kao rezul tat toga, poslov ni<br />

lide ri će posta vi ti veći fokus na poboljša<br />

nje ener get ske efi ka sno sti u nji hovim<br />

celo kup nim <strong>IT</strong> ope ra ci ja ma bez<br />

žrtvo va nja bez bed no sti ili per for mansi.<br />

Oni će se okre nu ti hibrid nom cloud<br />

pri stu pu koji kori sti pred no sti opti mizo<br />

va nih siste ma u obla ku zajed no sa<br />

sna gom on prem <strong>IT</strong> za pokre ta nje aplika<br />

ci ja na manjem oti sku i za pomoć u<br />

sma nje nju potroš nje uglje ni ka, sve sa<br />

ciljem sma nje nja potroš nje ener gi je u<br />

celoj kor po ra ci ji.<br />

Porast raču­nar­stva<br />

viso kih per for man si<br />

U današ njem rastu ćem poslov nom<br />

okru že nju, spo sob nost spro vo đe nja<br />

ana li za i brzog dono še nja odlu ka je<br />

kri tič no da bi se osta lo kon ku rent nim.<br />

Za viso ko regu li sa ne indu stri je kao što<br />

su finan sij ske uslu ge ovo je još važnije<br />

kako bi se ovi uvi di mogli isko ri stiti<br />

za sma nje nje rizi ka. Godi ne 2023.<br />

vide će mo da orga ni za ci je finan sij skih<br />

uslu ga istra žu ju pred no sti raču nar stva<br />

viso kih per for man si kako bi im pomogle<br />

u brzom spro ve đe nju ana li ze rizika,<br />

bržem dono še nju odlu ka i pouzda<br />

ni jem ispu nja va nju regu la tor nih<br />

zah te va.<br />

Zaštita podataka dok<br />

globalne ransomware<br />

pretnje rastu<br />

Dok orga ni za ci je teže da ispu ne<br />

potre bu za tre nut nim zado vo lje njem<br />

koje tra že današ nji kli jen ti koji ma je<br />

digi tal na prvom mestu, one tako đe<br />

mora ju da osta nu korak ispred rastućih<br />

ran som wa re pret nji. Iako je važno<br />

obez be di ti da plat for me i uslu ge budu<br />

lake za upo tre bu kori sni ci ma, još je<br />

važni je da se osi gu ra da one budu<br />

nepro boj ne za loše akte re koji žele<br />

pri stup ose tlji vim finan sij skim podaci<br />

ma ili žele da zadr že podat ke radi<br />

uce ne. Pro na la že nje rav no te že u 2023.<br />

godi ni će biti ključ no dok se pred u­<br />

ze ća, poseb no ona u viso ko regu li sanim<br />

indu stri ja ma, moder ni zu ju i teže<br />

da sma nje rizik učeš ća tre ćih lica. Kao<br />

rezul tat, vide će mo da više orga ni zaci<br />

ja usva ja stra te gi je tran sfor ma ci je<br />

poslo va nja dizaj ni ra ne da se nose<br />

sa nji ho vim naj kri tič ni jim radnim<br />

opte re će nji ma i obezbe<br />

de da poda ci ostanu<br />

zaš ti će ni, poseb no<br />

kroz teh no lo giju<br />

saj ber tre zora.<br />

Io<br />

Specijalno izdanje :: Svi aspekti bezbednosti


Pet pret nji na koje mala i sred nja<br />

pred­u­ze­ća tre­ba da obra­te pažnju<br />

u 2023. godi ni<br />

Posto ji izre ka da oni koji pose du ju infor ma ci je pose du ju svet. Kada govo ri mo o infor ma cio­noj<br />

bez­bed­no­sti, ni ceo „svet” nije dovo­ljan – potre­be saj­ber kri­mi­na­la­ca ogra­ni­če­ne su na<br />

tuđe podat­ke, novac i, na kra­ju kra­je­va, posao. Napa­da­či nisu u stal­noj jur­nja­vi za veli­kim<br />

bogat stvom ili skan da li ma koji pune stra ni ce medi ja ili posta ju teme holi vud skih fil mo va:<br />

sta ti sti ka poka zu je da je više od 60% svih malih i sred­njih preduzeća isku­si­lo saj­ber napa­de<br />

tokom 2022 godi ne.<br />

ISpecijalno izdanje :: Svi aspekti bezbednosti


Autor: Dra­gan Davi­do­vić, direk­tor kom­pa­ni­je Kaspersky<br />

za istoč­nu Evro­pu<br />

Mala i sred­nja preduzeća<br />

daju veli ki dopri nos global­noj<br />

eko­no­mi­ji: pre­ma<br />

podacima Svetske trgovinske organi­za­ci­je,<br />

mala i sred­nja preduzeća<br />

pred sta vlja ju više od 90% svih<br />

preduzeća širom sve­ta. Zbog sajber<br />

napa­da, preduzeća mogu izgubi­ti<br />

pover­lji­ve infor­ma­ci­je, pre­tr­peti<br />

finan­sij­sku šte­tu, izgu­bi­ti udeo na<br />

tržiš­tu, a mno­go je nači­na na koje<br />

kri mi nal ci poku ša va ju da ostva re<br />

svo­je cilje­ve. Zbog toga nije dovolj­no<br />

da samo pre­bro­ji­mo napa­de - mnogo<br />

je važni­je defi­ni­sa­ti pret­nje kojima<br />

bi SMB sek­tor mogao biti izlo­žen<br />

i nači­ne na koje se one mogu otkri­ti i<br />

spre­či­ti. Mala preduzeća su toga veoma<br />

sve sna i smatraju incidente vezane<br />

za saj­ber bez­bed­nost jed­nim od<br />

najizazovnijih tipova kriza.<br />

Među naj­češ­ćim sla­bim tač­ka­ma<br />

pred­u­ze­ća iz SMB sek­to­ra nala­ze se i<br />

sle­de­će.<br />

1) Cure nje poda ta ka kao<br />

posle di ca greš ke<br />

zapo sle nih<br />

Posto­je raz­li­či­ti nači­ni na koje<br />

poda ci kom pa ni je mogu da pro cu re<br />

– a, u ve­li­kom bro­ju slu­ča­je­va, to se<br />

deša va neho ti ce.<br />

Tokom pandemije, zaposleni koji su<br />

radili na daljinu koristili su korporativ­ne<br />

raču­na­re za zaba­vu, kao što su igranje<br />

onlajn igrica, gledanje filmova ili<br />

Specijalno izdanje :: Svi aspekti bezbednosti


Napad kroz lanac snab­de­va­nja<br />

obič­no zna­či da su uslu­ga ili program<br />

koji ste kori sti li neko vre me<br />

posta li - zlo na mer ni. To su napa di<br />

koji se ispo­ru­ču­ju pre­ko distri­bu­tiv­ne<br />

mre­že ili doba­vlja­ča kom­pa­ni­je.<br />

Pri­me­ri mogu uklju­či­va­ti finan­sij­ske<br />

insti­tu­ci­je, logi­stič­ke part­ne­re ili čak<br />

uslu gu dosta ve hra ne. I takve akci je<br />

mogu biti raz­li­či­te po svo­joj slo­ženo<br />

sti ili destruk tiv no sti.<br />

Na pri­mer, napa­da­či su kori­stili<br />

ExPe­tr (aka Not­Pe­tia) da kom­promi­tu­ju<br />

sistem auto­mat­skog ažu­ri­ranja<br />

raču­no­vod­stve­nog soft­ve­ra pod<br />

nazi­vom M.E.Doc, primoravajući ga<br />

da ispo­ru­či ran­som­va­re svim kli­jenti­ma.<br />

Kao rezul­tat toga, ExPe­tr je izazvao<br />

mili­on­ske gubit­ke, zara­ziv­ši i<br />

veli­ke kom­pa­ni­je i mala preduzeća.<br />

Ili na pri­mer CCle­a­ner, jedan od<br />

naj­po­zna­ti­jih pro­gra­ma za čišćenje<br />

sistem skog regi stra. Širo ko ga koriste<br />

i kućni kori­sni­ci i sistem­ski admini<br />

stra to ri. U nekom tre nut ku, napada­či<br />

su kom­pro­mi­to­va­li okru­že­nje<br />

za pro gra me re, opre miv ši neko liko<br />

ver­zi­ja bac­kdo­o­rom. Tokom čitavog<br />

jed nog mese ca ove kom pro mik<br />

o r i šć e n j e p l a t ­f o r ­m i z a e - u č e ­n j e – n e - ­<br />

š­to što pred­sta­vlja pret­nju za <strong>IT</strong> bezbed­nost<br />

orga­ni­za­ci­je. Ovaj trend<br />

će vero­vat­no opsta­ti. Dok je tokom<br />

2020. godi ne 46% zapo­sle­nih<br />

prvi put radi lo na dalji nu, sada dve<br />

trećine njih izja­vlju­je da se ne bi vrati­lo<br />

u kan­ce­la­ri­ju, dok osta­li žele da<br />

ima­ju kraću rad­nu nede­lju u kan­cela<br />

ri ji.<br />

Nivo saj­ber bez­bed­no­sti zna­čaj­no<br />

je una­pre­đen nakon pan­de­mije<br />

i masov nog šire nja rada na daljinu.<br />

Ipak, kor­po­ra­tiv­ni raču­na­ri koji se<br />

kori­ste u zabav­ne svr­he osta­ju jedan<br />

od naj­lak­ših nači­na da se dobi­je pristup<br />

mre­ži kom­pa­ni­je. Tražeći alterna<br />

tiv ne izvo re za pre u zi ma nje epizo­de<br />

​emi­si­je ili nedav­no obja­vlje­nog<br />

fil­ma, kori­sni­ci se susreću sa raz­li­čitim<br />

vrsta­ma mal­ve­ra, uključujući trojan­ce,<br />

špi­jun­ski soft­ver i bac­kdo­or<br />

mal ver, kao i reklam ni soft ver. Pre ma<br />

sta­ti­sti­ci kom­pa­ni­je Kaspersky, 35%<br />

kori­sni­ka koji su se suo­či­li sa pretnja<br />

ma pre ko plat for mi za stri ming<br />

pogo­đe­no je tro­jan­ci­ma. Ako takav<br />

zlo na mer ni soft ver zavr ši na kor pora­tiv­nom<br />

raču­na­ru, napa­da­či mogu<br />

da pro­dru u kor­po­ra­tiv­nu mre­žu,<br />

pro­na­đu i ukra­du ose­tlji­ve infor­maci­je,<br />

uključujući i ose­tlji­ve poslov­ne<br />

deta­lje i lič­ne podat­ke zapo­sle­nih.<br />

Pored toga, posto ji ten den ci ja da<br />

se za moguće cure­nje poda­ta­ka krive<br />

biv­ši zapo­sle­ni. Samo polo vi na<br />

nedav no anke ti ra nih lide ra orga niza<br />

ci ja uve­re­na je da biv­ši zapo­sleni,<br />

nakon pre stan ka rad nog odnosa,<br />

nema ju pri stup poda ci ma kompa<br />

ni je uskla diš te nim u uslu ga ma u<br />

obla­ku ili im je zai­sta one­mo­gu­ćeno<br />

da kori ste kor po ra tiv ne nalo ge.<br />

Biv­ši zapo­sle­ni se možda ni ne seća<br />

da je imao pri stup ovim resur si ma,<br />

ali rutin­ske pro­ve­re regu­al­to­ra često<br />

otkri­va­ju da neovlašćena lica zai­sta<br />

ima ju pri stup pover lji vim infor ma cija­ma,<br />

što može rezul­ti­ra­ti nov­ča­nom<br />

kaznom.<br />

I kada su biv­ši zapo­sle­ni napusti­li<br />

kom­pa­ni­ju i osta­li u dobrim<br />

odno­si­ma sa svi­ma, to ne zna­či da<br />

ne mogu da joj nane su šte tu. Sva ki<br />

redun­dant­ni pri­stup siste­mu – bilo<br />

da se radi o apli ka ci ja ma za saradnju,<br />

rad noj e-poš ti ili vir tu el noj mašini<br />

– povećava povr­ši­nu napa­da. Čak<br />

i obi­čan raz­go­vor među kole­ga­ma o<br />

pita nji ma koja nisu u vezi sa poslom<br />

mogao bi se kori­sti­ti za napa­de socijal­nog<br />

inže­nje­rin­ga.<br />

2) DDoS napa di<br />

DDoS napa­di distri­bu­i­ra­nog uskraćivanja<br />

uslu­ge kori­ste pred­nost speci­fič­nih<br />

ogra­ni­če­nja kapa­ci­te­ta koja<br />

se pri­me­nju­ju na sve mre­žne resurse<br />

– kao što je infra struk tu ra koja<br />

omogućava veb loka­ci­ju kom­pa­nije.<br />

DDoS napad pod ra zu me va sla nje<br />

više zah­te­va napad­nu­tom veb resursu<br />

sa ciljem da se pre­ko­ra­či kapaci­tet<br />

veb loka­ci­je da obra­di više zah­te­va<br />

i spre­či da veb loka­ci­ja pra­vil<br />

no funk ci o ni še.<br />

Napa­da­či pri­be­ga­va­ju raz­li­či­tim<br />

nači­ni­ma napa­da na orga­ni­za­ci­je<br />

kao što su ban­ke, medi­ji ili trgovci<br />

na malo, i oni su često pogo­đeni<br />

DDoS napa di ma. Šta vi še, DDoS<br />

napa di na onlajn pro dav ni ce rastu<br />

tokom pra­znič­nih sezo­na, kada su<br />

nji ho vi kup ci naj ak tiv ni ji.<br />

Posto­ji i rastući trend napa­da na kom­- ­<br />

pa ni je za gej ming. Sever no a me rič­ki<br />

data cen­tri igri­ce Final Fan­tasy 14<br />

napad nu ti su počet­kom avgu­sta.<br />

Igra­či su ima­li pro­ble­me sa vezom,<br />

pri­ja­vom i delje­njem poda­ta­ka. Blizzar­do­ve<br />

igre za više igra­ča (Call of<br />

Duty, World of War­craft, Over­watch,<br />

Hearthsto­ne i Dia­blo: Immor­tal)<br />

tako­đe su pono­vo bile žrtve DDoS<br />

napa da.<br />

Mno gi DDoS napa di osta ju neprija­vlje­ni,<br />

jer izno­si koje napa­da­či traže<br />

kako bi zau­sta­vi­li napad često<br />

nisu straš no veli ki.<br />

3) Lanac snab de va nja<br />

Specijalno izdanje :: Svi aspekti bezbednosti


to­va­ne ver­zi­je su, sa zva­nič­nih veb<br />

stra ni ca kom pa ni je pre u ze te 2,27<br />

mili­o­na puta, a naj­ma­nje 1,65 milio<br />

na kopi ja mal ve ra poku ša lo je da<br />

komu ni ci ra sa ser ve ri ma kri mi na laca.<br />

Nedav ni pri me ri koji su nam privu­kli<br />

pažnju su DiceyF inci den ti,<br />

izve­de­ni u jugo­i­stoč­noj Azi­ji. Glav­ne<br />

mete su bili pro­gra­mer i ope­rater<br />

onlajn kazi na i plat for ma za korisnič­ku<br />

podrš­ku, koji su napad­nu­ti u<br />

ope­ra­ci­ji u sti­lu fil­ma The Ocean 11.<br />

Ili SmudgeX incident: nepoznati APT<br />

je kom pro mi to vao ser ver za distribu­ci­ju<br />

i zame­nio legi­tim­ni insta­later<br />

onim koji je sadr­žao tro­ja­nac,<br />

šireći zlo­na­mer­ni PlugX unu­tar jed­ne<br />

južno­a­zij­ske naci­je na sve zaposle<br />

ne u fede ral nim orga ni ma koji<br />

su mora li da pre u zmu i insta li ra ju<br />

novi, potre­ban alat. Pogo­đe­na je i <strong>IT</strong><br />

podrš­ka koja upra­vlja distri­bu­tiv­nim<br />

ser ve rom i pro gra me ri.<br />

4) Mal ver<br />

Zlo­na­mer­ne dato­te­ke nala­ze se<br />

svu da: ako pre u zi ma te nele gi tim ne<br />

dato­te­ke, uve­ri­te se da nisu zara­žene.<br />

Najveće pret­nje su krip­to­ri koji<br />

cilja ju na podat ke kom pa ni je, novac<br />

ili čak lič­ne podat­ke vla­sni­ka kompa<br />

ni ja. I dalje se više od četvr­ti­ne<br />

malih i sred­njih preduzeća odlu­čuje<br />

za pirat ski ili neli cen ci ra ni soft ver<br />

kako bi sma­nji­li troš­ko­ve. Takav softver<br />

može uklju­či­va­ti neke zlo­na­merne<br />

ili neže­lje­ne dato­te­ke koje mogu<br />

da iskorišćavaju kor­po­ra­tiv­ne računa­re<br />

i mre­že.<br />

Jedan od pri­me­ra je Emo­tet, malver<br />

Specijalno izdanje :: Svi aspekti bezbednosti


koji kra­de ban­kar­ske akre­di­ti­ve i cilja<br />

na orga ni za ci je širom sve ta. Druga<br />

gru pa koja cilja na mala i sred nja<br />

preduzeća je DeathStal ker, naj pozna<br />

ti ji po svo jim napa di ma na pravne,<br />

finan­sij­ske i turi­stič­ke subjek­te.<br />

Glav­ni cilje­vi gru­pe se osla­nja­ju na<br />

pljač­ku pover­lji­vih infor­ma­ci­ja u vezi<br />

sa prav­nim spo­ro­vi­ma koji uklju­čuju<br />

VIP oso­be i veli­ku finan­sij­sku imovi­nu,<br />

kon­ku­rent­ske poslov­ne oba­veš<br />

taj ne podat ke, kao i uvid u spa ja nja<br />

i akvi zi ci je.<br />

5) Soci jal ni inže nje ring<br />

Od počet­ka pan­de­mi­je COVID-19,<br />

mno­ge kom­pa­ni­je su pre­ba­ci­le veći<br />

deo svo­jih aktiv­no­sti na internet<br />

i nau­či­le da kori­ste nove ala­te<br />

za sarad­nju. Kon­kret­no, poras­tao je<br />

broj koirs­ni­ka Mic­ro­soft Offi­ce 365<br />

pake ta, a phis hing napa di sada sve<br />

više cilja­ju na te kori­snič­ke nalo­ge.<br />

Pre­va­ran­ti pri­be­ga­va­ju raznim tri­kovi­ma<br />

kako bi nave­li poslov­ne korisni­ke<br />

da une­su svo­je lozin­ke na veb<br />

loka ci ju napra vlje nu da izgle da kao<br />

Mic ro sof to va stra ni ca za pri ja vu.<br />

Otkri­li smo mno­go novih nači­na<br />

na koje pre va ran ti poku ša va ju da<br />

pre­va­re vla­sni­ke preduzeća, za koje<br />

se pone­kad ispo­sta­vi da su pri­lič­no<br />

slo­že­ni. Neki opo­na­ša­ju uslu­ge zaj­ma<br />

ili dosta­ve tako što dele lažnu<br />

veb stra­ni­cu ili šalju e-mail poru­ke<br />

sa lažnim raču­no­vod­stve­nim dokumen<br />

ti ma.<br />

Neki napa­da­či se maski­ra­ju u legitim­ne<br />

onlajn plat­for­me kako bi izvukli<br />

pro­fit od svo­jih žrta­va. To mogu<br />

biti čak i pri­lič­no popu­lar­ne uslu ge<br />

tran sfe ra nov ca, kao što je Vise Transfer.<br />

Još jed na crve na zasta vi ca koju<br />

su otkri­li struč­nja­ci kom­pa­ni­je Kaspersky<br />

su lin­ko­vi koji se pre­vode<br />

pomoću Goo­gle Tran­sla­te usluge.<br />

Napa­da­či kori­ste ser­vis Goo­gle<br />

Tran sla te da zao­bi­đu postav­ke sajber<br />

bez­bed­no­sti. Poši­lja­o­ci e-mail<br />

poru ka navo de da je pri log neka<br />

vrsta doku­men­ta o plaćanju koji je<br />

dostu­pan isklju­či­vo pri­ma­o­cu, koji se<br />

mora pro­u­či­ti za „pre­zen­ta­ci­ju ugovor<br />

nog sastan ka i naknad ne uplate“.<br />

Veza dug­me­ta Otvo­ri uka­zu­je na<br />

sajt koji je pre­veo Goo­gle pre­vo­dilac.<br />

Među­tim, veza vodi do lažnog<br />

saj­ta koji su pokre­nu­li napa­da­či kako<br />

bi ukra­li novac od svo­jih žrta­va.<br />

Ukrat­ko, saj­ber kri­mi­nal­ci­će poku­ša­ti<br />

da dopru do svo­jih žrta­va na<br />

sva­ki mogući način – pre­ko neli­cenci­ra­nog<br />

soft­ve­ra, phis­hing veb lokaci­ja<br />

ili e-poš­te, pro­bo­ja u bez­bed­nosnoj<br />

mre­ži preduzeća ili čak putem<br />

masiv nih DDoS napa da. Nedavno<br />

istra­ži­va­nje kom­pa­ni­je Kasperski<br />

poka za lo je da 41% malih i srednjih<br />

preduzeća ima plan za pre­ven­ciju<br />

kri za – sto­ga, trend bri­ge o saj­berbez­bed­no­sti<br />

i porast raz­u­me­va­nja<br />

koli­ko iza­zov­no može biti sani­ranje<br />

<strong>IT</strong> bez­bed­no­snih inci­de­na­ta je<br />

dobra ten­den­ci­ja koja bi tre­ba­lo da<br />

rezul­ti­ra pou­zda­nim boljim zaš­tit­nim<br />

mera ma u okvi ru ovih orga ni za ci ja<br />

Pre po ru ke<br />

Da biste zaš­ti­ti­li svo­ja preduzeća<br />

od saj­ber napa­da, Kaspersky pre­poru­ču­je<br />

sledeće:<br />

- insi­sti­raj­te na poli­ti­ci koriš­ćenja<br />

jakih lozin ki, koja pod ra zu meva<br />

da lozin ka stan dard nog kori snič­kog<br />

nalo­ga ima naj­ma­nje osam<br />

slo­va, jedan broj, veli­ka i mala slova<br />

i pose­ban znak. Pro­ve­ri­te da li su<br />

ove lozin ke pro me nje ne ako posto ji<br />

sum nja da su kom pro mi to va ne. Da<br />

biste ovaj pri­stup pri­me­ni­li u prak­si<br />

bez dodat­nih napo­ra, kori sti te bezbed­no­sno<br />

reše­nje sa sve­o­bu­hvatnim<br />

ugra­đe­nim mena­dže­rom lozinki.<br />

- Ne igno­ri­ši­te ažu­ri­ra­nja od dobavlja­ča<br />

soft­ve­ra i ure­đa­ja. Oni obič­no<br />

ne dono­se samo nove funk­ci­je<br />

i pobolj­ša­nja inter­fej­sa, već­i reša­vaju<br />

otkri­ve­ne bez­bed­no­sne sla­bo­sti.<br />

- Odr­ža­vaj­te visok nivo sve­sti o<br />

bez­bed­no­sti među zapo­sle­ni­ma.<br />

Ohra­bri­te svo­je zapo­slene da nau­če<br />

više o tre­nut­nim pret­nja­ma i načini­ma<br />

zaš­ti­te svog lič­nog i pro­fe­sio­nal­nog<br />

živo­ta i poha­đa­ju rele­vant<br />

ne bes­plat­ne kur­se­ve. Spro­vo­đe­nje<br />

sve­o­bu­hvat­nih i efi­ka­snih pro­grama<br />

obu­ke, pri­pre­mlje­nih od trećih<br />

stra­na za vaše zapo­sle­ne, dobar je<br />

način ušte­de vre­me­na <strong>IT</strong> ode­lje­nja<br />

uz dobi­ja­nje dobrih rezul­ta­ta. Io<br />

Specijalno izdanje :: Svi aspekti bezbednosti


Izgradnja bezbednosne kulture:<br />

osno va bez bed ne orga ni za ci je<br />

Kre­i­ra­nje jake odbra­ne saj­ber bez­bed­no­sti za bilo koju orga­ni­za­ci­ju zah­te­va mno­go važnih<br />

ele­me­na­ta. Svi zna­ju da je sna­žan fire­wall esen­ci­jal­na prva lini­ja odbra­ne. Naj­sa­vre­me­ni­ji<br />

soft­ver za nad­gle­da­nje vaših mre­ža, koji ide­al­no uklju­ču­je soft­ver pokre­tan veš­tač­kom inteli­gen­ci­jom<br />

za iden­ti­fi­ko­va­nje i odbi­ja­nje poten­ci­jal­nih napa­da čim oni stig­nu do vaše mre­že,<br />

tako­đe je od ključ­nog zna­ča­ja. I tre­ba­lo bi da insi­sti­ra­te da samo odo­bre­ni ure­đa­ji sa najno­vi­jim<br />

bez­bed­no­snim soft­ve­rom ima­ju pri­stup vašoj mre­ži. Sve ovo su osno­ve bez­bed­no­sti.<br />

ISpecijalno izdanje :: Svi aspekti bezbednosti


Foto: https://news.lenovo.com/<br />

Autor: Doug Fisher,<br />

Chief Security Officer, Lenovo<br />

Ipak, naj va žni ji ele ment za vašu<br />

zaš ti tu od saj ber napa da jesu<br />

vaši lju di, a ne samo vaši bezbed<br />

no sni timo vi. Jasno je da želite<br />

isku sne, talen to va ne i foku si rane<br />

lju de u svo jim bez bed no snim<br />

timo vi ma, koji obez be đu ju da sve<br />

prethodno nave de ne zaš ti te budu<br />

posta vlje ne i pot pu no ope ra tiv ne.<br />

Ali isti na je, da biste zai sta bili bezbed<br />

ni, potreb no je da sva ka pojedi<br />

nač na oso ba u vašoj orga ni za ci ji<br />

– od pro da je, pre ko fina si ja do ljudskih<br />

resur sa i CEO-a – zna svo ju ulogu<br />

u odr ža va nju bez bed no sti organi<br />

za ci je. A da bi se to posti glo, treba<br />

da izgra di te sna žnu bez bed nosnu<br />

kul tu ru.<br />

Tema Mese ca sve sti o saj ber bezbed<br />

no sti – „Sagle daj te sebe u sajbe<br />

ru“ (“See Your self in Cyber”) u<br />

skla du je sa dva važna aspek ta snažne<br />

saj ber bez bed no sti. Prvi je da je<br />

svim indu stri ja ma potreb no više kvalifikovanih,<br />

talentovanih ljudi koji bi<br />

sajber bezbednost posmatrali kao zanimanje.<br />

Bezbednosne pretnje nastavlja<br />

ju da rastu i po obi mu i po ozbilj­<br />

no sti, pa svet tre ba da se foku si ra i ulaže<br />

u izgrad nju i jača nje tale na ta u sajber<br />

bez bed no sti. Ali, ja tvr dim da je<br />

dru gi deo – da svi zna ju kako mogu<br />

da budu deo jača nja saj ber bez bed nosti<br />

– pod jed na ko važan i od suš tin skog<br />

zna ča ja tamo gde je bez bed no sna kultu<br />

ra sna žna.<br />

Šta je „secu rity first<br />

kul tu ra”?<br />

Šta se pod ra zu me va pod sna žnom<br />

bezbednosnom kulturom? Mislim na<br />

orga ni za ci ju u kojoj je raz miš lja nje o<br />

bezbednosti jednako rutinsko i prirod<br />

no kao i raz miš lja nje o finan sij skim<br />

troš ko vi ma pro jek ta ili pla no vi ma za<br />

pred sto je će lan si ra nje pro iz vo da. Slič<br />

no kao što se orga ni za ci je foku si raju<br />

na kvalitet u svakom procesu, na isti<br />

Specijalno izdanje :: Svi aspekti bezbednosti


način tre ba da raz miš lja ju o bez bedno<br />

sti. Raz miš lja nje o bez bed no sti pod<br />

ra zu me va sve, od ugrad nje zaš ti te u<br />

sva ki novi pro iz vod, do toga da se dva<br />

puta raz mi sli pre nego što se otvori<br />

link u e-mai lu od nepo zna tog izvo ra<br />

ili odgovori na zahtev za potencijalno<br />

poverljivim informacijama putem telefo<br />

na ili druš tve nih mre ža. Ukrat ko, to<br />

zna či da je bez bed nost uvek na prvom<br />

mestu za sve.<br />

Da bi se posti glo da svi budu fokusi<br />

ra ni na bez bed nost, prvo vam je<br />

potreb na podrš ka sa naj vi ših nivoa<br />

vaše orga ni za ci je. Za Leno vo to je<br />

poče lo tako što je CEO kre i rao ulo gu<br />

Chi ef Secu rity Offi ce ra i uči nio ga delom<br />

izvrš nog odbo ra kom pa ni je, kao i<br />

nekim ko daje dot ted-line izveš taj Bordu<br />

direk to ra. Ova struk tu ra izveš ta ­<br />

va nja pru ža CSO-u ogrom nu podrš<br />

ku, daju ći mi dozvo lu da vodim teš ke<br />

raz go vo re i pred u zi mam sna žne mere<br />

potreb ne da bi bez bed nost uvek bila<br />

prioritet.<br />

Taj visok nivo podrš ke tako đe omogu<br />

ća va CSO-u da zau zme holi stič ki<br />

pri stup bez bed no sti. Naro či to u velikim<br />

orga ni za ci ja ma sa više poslov nih<br />

jedi ni ca i pro iz vod nih lini ja, suvi še lako<br />

je raz vi ti silo sni pri stup širo kom spektru<br />

poslov nih pita nja, uklju ču ju ći bezbed<br />

nost. Među tim, vide li smo jasne<br />

prednosti unificirane strukture – onoga<br />

što mi nazi va mo One Leno vo pristup<br />

– koja objedinjuje bezbednosne<br />

timo ve širom kom pa ni je. Mi oku pljamo<br />

lidere iz Chief Information Security<br />

Officea, bezbednosti proizvoda, bezbed<br />

no sti lana ca snab de va nja i fizič ke<br />

bezbednosti kako bismo identifikovali<br />

uspe he i pokre nu li pita nja koja treba<br />

da se reše. Često nala zi mo mesta<br />

gde raz li či ti delo vi pred u ze ća mogu<br />

da sara đu ju na reše nji ma, isto vre me no<br />

posti žu ći kon sen zus o glav nim iza zovima<br />

sa kojima kompanija treba da se<br />

poza ba vi. Taj pri stup je poseb no koristan<br />

kada se tra že resur si potreb ni za<br />

reša va nje bez bed no snih pro ble ma.<br />

Što je tako đe raz log zaš to CSO tre ba<br />

da stvo ri sna žno part ner stvo sa drugim<br />

seni or lide ri ma širom orga ni zaci<br />

je, poš to nije dan SCO ne može da<br />

radi sam. Ovo part ner stvo tre ba da se<br />

bazi ra na zajed nič kom raz u me va nju<br />

da kup ci oče ku ju sna žnu zaš ti tu svo jih<br />

podataka i privatnosti, a da svaki neuspeh<br />

da se to uči ni pred sta vlja rizik od<br />

nano še nja dugo roč ne šte te repu ta ci ji i<br />

brendu organizacije, kao i finansijskoj<br />

imovini i ESG ocenama kompanije. S<br />

obzi rom na ovo, CSO je odgo vo ran<br />

za identifikovanje bezbednosnih rizika<br />

i poten ci jal nih reše nja, i zatim rad<br />

sa višim ruko vod stvom na dogo vo ru<br />

o pla ni ra nim reše nji ma i pro na la že nju<br />

resursa za ostvarivanje tog plana.<br />

Sna­žna bez­bed­nost<br />

uklju­ču­je sva­ko­ga<br />

Ipak, i nakon uskla đi va nja sa vašim<br />

višim ruko vo di o ci ma i bez bed no snim<br />

timo vi ma, i dalje ima te više od 90%<br />

vaše orga ni za ci je koja tako đe tre ba da<br />

sta vi bez bed nost na prvo mesto. Kako<br />

oni postaju deo bezbednosne kulture?<br />

Odgo vor je da im se pomog ne da raz<br />

u me ju kako oni mogu da pomog nu i<br />

kako jaka bez bed nost kori sti svi ma. A<br />

naj bo lji način da se pre ne su ove informa<br />

ci je je obu ka. S obzi rom na veli ki<br />

obim napa da na veći nu veli kih pred u ­<br />

ze ća, zapo sle ni će se na kra ju naći na<br />

prvoj lini ji fron ta, obič no u for mi phishing<br />

napa da. Sve veća sofi sti ci ra nost<br />

ovih lažnih e-mai lo va, druš tve nih upozorenja,<br />

SMS-ova ili telefonskih poziva<br />

zna či da sko ro sva ki dan zapo sle ni<br />

odlu ču je da li da klik ne na link u dobro<br />

pre ru še nom e-mai lu ili da ga pri ja vi.<br />

Obuka ostvaruje dva glavna cilja.<br />

Prvo, daje zapo sle ni ma ala te da identifikuju<br />

napade koji se maskiraju kao<br />

prijateljska upozorenja ili pozdravi i<br />

da zna ju šta da rade. Dru go, pod se ća<br />

zaposlene da budu oprezni.<br />

Mi svake godine imamo obaveznu<br />

obu ku u celoj kom pa ni ji, a pod obave<br />

znom mislim da niko nije izu zet,<br />

poseb no viši ruko vo di o ci. Iako nijed na<br />

obu ka nije savr še na, naše su sva ka ko<br />

dopri ne le zna čaj nom padu uspeš nih<br />

napa da i dra ma tič nom pora stu napada<br />

koji su identifikovani i prijavljeni<br />

našim bez bed no snim timo vi ma.<br />

Bezbednost je svakako putovanje a<br />

ne odre diš te. Ali ako može te izgra diti<br />

sna žnu bez bed no snu kul tu ru širom<br />

vaše orga ni za ci je i pre ne ti da sva ko<br />

– uklju ču ju ći naj vi še ruko vo di o ce – ima<br />

svo ju ulo gu, u mno go boljoj pozi ci ji ste<br />

da to puto va nje uči ni te što lak šim. Io<br />

Specijalno izdanje :: Svi aspekti bezbednosti


Cyber cri me as a Ser vi ce<br />

Saj­ber kri­mi­nal kao ser­vis (Cyber­cri­me as a Ser­vi­ce - CaaS) je sve veća pret­nja oso­ba­ma<br />

širom sve­ta, koja se dalje raz­vi­ja. Mic­ro­soft Digi­tal Cri­mes Unit (DCU) uočio je kon­ti­nu­i­ra­ni<br />

rast CaaS eko­si­ste­ma, uz sve veći broj onli­ne uslu­ga koje olak­ša­va­ju raz­li­čit saj­ber kri­mi­nal,<br />

uklju­ču­ju­ći BEC (busi­ness email com­pro­mi­se) i ran­som­wa­re kojim upra­vlja­ju lju­di. Phis­hing<br />

i dalje pred­sta­vlja pre­fe­ri­ra­ni metod napa­da, jer saj­ber kri­mi­nal­ci mogu ste­ći zna­čaj­nu korist<br />

od uspeš­ne kra­đe i pro­da­je pri­stu­pa ukra­de­nim nalo­zi­ma.<br />

ISpecijalno izdanje :: Svi aspekti bezbednosti


Kao odgo vor na šire nje CaaS<br />

tržiš ta, DCU je pobolj šao<br />

svo je siste me za osluš kiva<br />

nje kako bi otkrio i iden ti fi ko vao<br />

CaaS ponu de u čita vom eko si ste mu<br />

inter ne ta, deep webu, pro ve re nim<br />

foru mi ma, namen skim veb saj to vima,<br />

foru mi ma za onli ne disku si je i<br />

plat for ma ma za raz me nu poru ka.<br />

Saj ber kri mi nal ci sada sara đu ju u<br />

svim vre men skim zona ma i na raz<br />

li či tim jezi ci ma kako bi posti gli<br />

spe ci fič ne rezul ta te. Na pri mer, jedan<br />

CaaS veb sajt koji admi ni strira<br />

poje di nac u Azi ji vodi ope ra ci je u<br />

Evro pi, a stva ra zlo na mer ne nalo ge<br />

u Afri ci. Mul ti ju ris dik cij ska pri ro da<br />

ovih ope ra ci ja pred sta vlja kom pleksan<br />

iza zov u smi slu pra va i spro vođe<br />

nja zako na. Kao odgo vor, DCU<br />

usred sre đu je svo je napo re na onemo<br />

gu ća va nje mali ci o zne kri mi nal<br />

ne infra struk tu re koja se kori sti za<br />

olak ša va nje CaaS napa da i sara đu je<br />

sa agen ci ja ma za spro vo đe nje zakona<br />

širom sve ta kako bi se kri mi nal ci<br />

pri ve li prav di.<br />

Saj ber kri mi nal ci sve više kori ste<br />

ana li ti ku kako bi mak si mal no poveća<br />

li domet, opseg i dobit. Kao i legitim<br />

na pred u ze ća, CaaS veb saj to vi<br />

mora ju da obez be de valid nost proiz<br />

vo da i uslu ga kako bi odr ža li solidnu<br />

repu ta ci ju. Na pri mer, CaaS veb<br />

saj to vi rutin ski auto ma ti zu ju pri stup<br />

kom pro mi to va nim nalo zi ma kako<br />

bi osi gu ra li valid nost ugro že nih kreden<br />

ci ja la. Saj ber kri mi nal ci će pre kinu<br />

ti pro da ju odre đe nih nalo ga kada<br />

se lozin ke rese tu ju ili ranji vo sti zakrpe.<br />

Sve više su otkri va ni CaaS veb<br />

saj to vi koji pru ža ju kup ci ma veri fika<br />

ci ju na zah tev kao pro ces kon trole<br />

kva li te ta. Kao rezul tat toga, kup<br />

ci mogu biti sigur ni da CaaS veb<br />

sajt pro da je aktiv ne nalo ge i lozin ke,<br />

dok se isto vre me no sma nju ju potenci<br />

jal ni troš ko vi za CaaS trgov ca ako<br />

se ukra de ni kre den ci ja li poniš te pre<br />

pro da je.<br />

DCU je tako đe pri me tio CaaS veb<br />

saj to ve koji nude kup ci ma mogućnost<br />

kupo vi ne kom pro mi to vanih<br />

nalo ga sa odre đe nih geo grafskih<br />

loka ci ja, nazna če nih pro vajde<br />

ra onli ne uslu ga i poseb no ciljanih<br />

poje di na ca, pro fe si ja i indu stri ja.<br />

Često naru či va ni nalo zi se foku si raju<br />

na pro fe si o nal ce ili ode lje nja koji<br />

se bave fak tu ri sa njem, kao što su<br />

finan sij ski direk to ri (CFOs) ili „Raču ni<br />

potra ži va nja“. Slič no tome, indu stri je<br />

koje uče stvu ju u jav nom ugo va ra nju<br />

često su na meti zbog koli či ne informa<br />

ci ja koje su dostup ne kroz pro ces<br />

jav nog nad me ta nja.<br />

Ključ­ni tren­do­vi<br />

DCU istra ži va nja o CaaS-u otkri la<br />

su broj ne ključ ne tren do ve.<br />

Broj i sofi­sti­ci­ra­nost uslu­ga<br />

se pove­ća­va­ju<br />

Jedan pri mer je evo lu ci ja veb<br />

školj ki (web shells) koje se obič no<br />

sasto je od kom pro mi to va nih veb<br />

ser ve ra koji se kori ste za auto ma ti zaci<br />

ju phis hing napa da. DCU je uočio<br />

da pre pro dav ci CaaS-a pojed nosta<br />

vlju ju otpre ma nje phis hing kitova<br />

ili mal ve ra pre ko spe ci ja li zo vanih<br />

veb daš bor da. Pro dav ci CaaS-a<br />

često naknad no poku ša va ju da proda<br />

ju dodat ne uslu ge akte ru pretnje<br />

pre ko kon trol ne table, kao što<br />

su uslu ge spam poru ka i spe ci ja li zova<br />

ne liste pri ma la ca spa ma bazi rane<br />

na defi ni sa nim atri bu ti ma, uključu<br />

ju ći geo graf sku loka ci ju ili pro fe siju.<br />

U nekim slu ča je vi ma, pri me ti li su<br />

da se jed na veb školj ka kori sti u više<br />

Specijalno izdanje :: Svi aspekti bezbednosti


kam pa nja napa da, što suge ri še da<br />

bi akte ri pret nje mogli da odr ža va ju<br />

per zi sten tan pri stup kom pro mi to vanom<br />

ser ve ru.<br />

Tako đe su pri me ti li porast usluga<br />

ano ni mi za ci je dostup nih kao deo<br />

CaaS eko si ste ma, kao i ponu da za<br />

nalo ge vir tu el nih pri vat nih mre ža<br />

(VPN) i vir tu el nih pri vat nih ser ve ra<br />

(VPS). U veći ni slu ča je va, ponu đeni<br />

VPN/VPS su prvo bit no naba vlje ni<br />

putem ukra de nih kre dit nih kar ti ca.<br />

CaaS veb saj to vi su tako đe nudili<br />

veći broj pro to ko la za uda lje ni<br />

desk top (remo te desk top pro to col -<br />

RDP), secu re shell (SSH) i cPa ne le za<br />

koriš će nje kao plat for me za orke strira<br />

nje napa da saj ber kri mi na la. CaaS<br />

trgov ci kon fi gu ri šu RDP, SSH i cPanels<br />

odgo va ra ju ćim ala ti ma i skripto<br />

vi ma kako bi olak ša li raz li či te tipove<br />

saj ber napa da.<br />

DCU je 2022. godi­ne uspeš­no blo­ki­rao 2.750.000 regi­stra­ci­ja saj­to­va<br />

kako bi pred­u­hi­trio kri­mi­nal­ne akte­re koji su pla­ni­ra­li da ih isko­ri­ste za<br />

uče­stvo­va­nje u glo­bal­nom saj­ber kri­mi­na­lu.<br />

homo glif. Pla ća nje za ovu uslu gu je<br />

goto vo isklju či vo u krip to va lu ti.<br />

Pro­dav­ci CaaS-a sve više nude<br />

kom­pro­mi­to­va­ne kre­den­ci­ja­le<br />

za kupo­vi­nu<br />

Kom pro mi to va ni kre den ci ja li omogu<br />

ća va ju neo vlaš će ni pri stup kori snič<br />

kim nalo zi ma, uklju ču ju ći ser vis razme<br />

ne e-mai lo va, kor po ra tiv ne resurse<br />

za delje nje dato te ka i One Dri ve for<br />

Busi ness. Kada bi admi ni stra tor ski kreden<br />

ci ja li bili kom pro mi to va ni, nea u tori<br />

zo va ni kori sni ci bi mogli da dobi ju<br />

pristup poverljivim datotekama, Azure<br />

resur si ma i kori snič kim nalo zi ma kompa<br />

ni je. U mno gim slu ča je vi ma istraži<br />

va nja DCU-a su otkri la nea u to ri zova<br />

nu upo tre bu istog kre den ci ja la na<br />

više ser ve ra kao nači na da se automa<br />

ti zu je veri fi ka ci ja kre den ci ja la. Ovaj<br />

obra zac uka zu je da bi kom pro mi to vani<br />

kori snik mogao biti žrtva više phishing<br />

napa da ili ima ti mal ver na ure đaju,<br />

koji omo gu ća va bot net keylog geri<br />

ma da pri ku plja ju kre den ci ja le.<br />

Uslu­ge kre­i­ra­nja homo­glif­skih<br />

dome­na sve više zah­te­va­ju<br />

pla­ća­nje u krip­to­va­lu­ta­ma<br />

Homo glif ski dome ni opo na ša ju<br />

legi tim ne nazi ve dome na kori ste ći<br />

karak te re koji su iden tič ni ili sko ro<br />

iden tič ni po izgle du sa dru gim karakte<br />

rom. Cilj je pre va ri ti posma tra ča da<br />

pomi sli da je hemo glif domen istinski<br />

domen. Ovi dome ni su sve pri sut<br />

na pret nja i kapi ja za zna čaj nu koli činu<br />

saj ber kri mi na la. CaaS saj to vi sada<br />

pro da ju pri la go đe ne homo glif ne<br />

nazi ve dome na, što omo gu ća va kupci<br />

ma da zah te va ju ime na odre đe nih<br />

kom pa ni ja i dome na za lažno predsta<br />

vlja nje. Nakon što pri me upla tu,<br />

CaaS trgov ci kori ste alat za gene risa<br />

nje homo gli fa da bi iza bra li naziv<br />

dome na, a zatim regi stru ju mali ci o zni<br />

Specijalno izdanje :: Svi aspekti bezbednosti


Poja­vlju­ju se CaaS uslu­ge i<br />

ser­vi­si sa pobolj­ša­nim<br />

funk­ci­ja­ma da bi se izbe­glo<br />

otkri­va­nje<br />

Jedan pro da vac CaaS-a nudi kitove<br />

za phis hing sa pove ća nim slo jevi<br />

ma slo že no sti i funk ci ja ma anoni<br />

mi za ci je dizaj ni ra ne da osu je te<br />

siste me za otkri va nje i pre ven ci ju,<br />

za samo 6 ame rič kih dola ra dnev<br />

no. Uslu ga nudi niz redi rek ci ja koje<br />

oba vlja ju pro ve re pre nego što se<br />

dozvo li sao bra ćaj na sle de ći sloj ili<br />

sajt. Jed na od njih pokre će pre ko 90<br />

pro ve ra radi fin ger prin tin ga ure đa ja,<br />

uklju ču ju ći da li je to vir tu el na mašina,<br />

pri ku plja nje deta lja o bra u ze ru i<br />

har dve ru koji se kori sti, i još mno go<br />

toga. Ako sve pro ve re pro đu, saobra<br />

ćaj se šalje na odre diš nu stra ni cu<br />

koja se kori sti za phis hing.<br />

End-to-end cyber­cri­me uslu­ge<br />

pro­da­ju pret­pla­te na<br />

upra­vlja­ne ser­vi­se<br />

Tipič no, sva ki korak u izvr še nju<br />

onli ne kri mi na la može otkri ti akte re<br />

pret nji ako je ope ra tiv na bez bed nost<br />

loša. Rizik od izlo že no sti i iden ti fi kaci<br />

je se pove ća va ako se uslu ge kupuju<br />

sa više CaaS saj to va. DCU je uočio<br />

zabri nja va ju ći trend na dark vebu,<br />

gde posto ji pove ća nje bro ja uslu ga<br />

koje nude ano ni mi za ci ju soft ver skog<br />

koda i gene ri zo va nje tek sta veb saj ta<br />

kako bi se sma nji la izlo že nost. Provaj<br />

de ri end-to-end uslu ga pret plate<br />

na saj ber kri mi nal upra vlja ju svim<br />

uslu ga ma i garan tu ju rezul ta te koji<br />

dodat no sma nju ju rizik izlo že no sti<br />

Specijalno izdanje :: Svi aspekti bezbednosti


za OCN koji se pret pla ti. Sma njeni<br />

rizik je pove ćao popu lar nost ovih<br />

end-to-end uslu ga.<br />

Phis hing as a ser vi ce (Pha aS)<br />

je jedan pri mer end-to-end usluge<br />

saj ber kri mi na la. Pha aS je evolu<br />

ci ja pre đaš njih ser vi sa pozna tih<br />

kao pot pu no neo t kri vlji ve uslu ge<br />

(fully unde tec ta ble ser vi ces - FUD)<br />

i nudi se na bazi pret pla te. Tipič ni<br />

Pha aS uslo vi uklju ču ju odr ža va nje<br />

phis hing veb saj to va aktiv nim mesec<br />

dana.<br />

DCU je tako đe iden ti fi ko vao CaaS<br />

trgov ca koji nudi DDoS (distri bu ted<br />

denial of ser vi ce) po mode lu pretpla<br />

te. Ovaj model pre ba cu je stvara<br />

nje i odr ža va nje bot ne ta neo p­<br />

hod nog za izvo đe nje napa da CaaS<br />

trgov cu. Sva ki kori snik DDoS pretpla<br />

te dobi ja enkrip to va nu uslugu<br />

radi pobolj ša nja ope ra tiv ne bezbed<br />

no sti i podrš ku 24x7 u tra ja nju<br />

od godi nu dana. Ser vis pret pla te<br />

na DDoS nudi raz li či te arhi tek tu re i<br />

meto de napa da, tako da kupac jedno<br />

stav no selek tu je resurs za napad,<br />

a pro da vac obez be đu je pri stup nizu<br />

kom pro mi to va nih ure đa ja na svom<br />

bot ne tu kako bi se izvr šio napad.<br />

Cena DDoS pret pla te je samo 500<br />

US dola ra.<br />

Borba koja<br />

traje<br />

Rad DCU-a na raz vo ju ala ta i teh<br />

ni ka koje iden ti fi ku ju i ome ta ju CaaS<br />

saj ber kri mi nal ce je u toku. Evo lu cija<br />

CaaS uslu ga pred sta vlja zna ča jan<br />

iza zov, poseb no u dis rup ci ji pla ća nja<br />

krip to va lu ta ma. Io<br />

Specijalno izdanje :: Svi aspekti bezbednosti


Orac le Cloud<br />

Jača­ju­ći svo­ju pozi­ci­ju jed­nog od naj­br­že­ra­stu­ćih svet­skih cloud ven­do­ra, Orac­le je prkosio<br />

sva­kom poj­mu ogra­ni­če­ne potra­žnje kupa­ca, jer je pri­hod od clo­u­da u dru­gom kvar­talu<br />

2022. fiskal­ne godi­ne poras­tao za 43% zahva­lju­ju­ći sna­žnom rastu u svim seg­men­ti­ma<br />

cloud poslo­va­nja. Cloud je postao glav­ni pokre­tač efi­ka­snih ino­va­ci­ja kom­pa­ni­je u svim<br />

sek­to­ri­ma.<br />

ISpecijalno izdanje :: Svi aspekti bezbednosti


Orac le Cloud je prvi jav<br />

ni cloud napra vljen od<br />

teme lja da bude bolji<br />

cloud za svako rešenje. Promenom<br />

osnov nog inže nje rin ga i dizaj na<br />

sistema za cloud computing stvorili<br />

smo inovacije koje rešavaju probleme<br />

koje kori sni ci ima ju sa postojećim<br />

javnim cloud rešenjima. Ubrzavamo<br />

migra ci je postojećih poslov nih rešenja,<br />

pru ža mo bolju pou zda nost i performanse<br />

i nudimo kompletne usluge<br />

koje su kli jen ti ma potreb ne za<br />

izgradnju inovativnih cloud aplikaci<br />

ja. Orac le i Orac le Cloud mogu da<br />

se pohva le impo zant nom listom klijenata<br />

koji su ukazali poverenje ovakvoj<br />

teh no lo gi ji. Među nji ma su Red<br />

Bull, Pre mi er Lea gue, Fedex, Zoom,<br />

CERN i mno gi dru gi. Pored toga, u<br />

Gartnerovom Magic Quadrant izveš<br />

ta ju za 2022. godi nu Orac le Cloud<br />

je prepoznat kao Visi­o­nary za cloud<br />

tehnologije.<br />

Prvi cloud region u Srbi ji<br />

Otva ra njem novog Orac le cloud<br />

regi o na u Kra gu jev cu, posta je mo<br />

prvi cloud pro vaj der koji će ima ti<br />

Srbi ju na mapi svo jih cloud regi o­<br />

na. Cloud region biće hosto van unutar<br />

Držav nog data cen tra, u skla du<br />

sa naj mo der ni jim i naj sa vre me nijim<br />

SoC stan dar di ma. Na ovaj način,<br />

Srbi ja će biti pri sut na na mapi od<br />

pre ko 40 cloud regi o na širom sveta.<br />

Region će ima ti istu arhi tek turu,<br />

ponu du ser vi sa i cene kao i svi<br />

osta li Orac le regi o ni na svet skoj<br />

mapi. Na ovaj način, u našoj zemlji<br />

i regi o nu posta je dostup na naj moder<br />

ni ja teh no lo gi ja, na čijem održa<br />

va nju, raz vo ju i podrš ci radi celokup<br />

ni svet ski eko si stem Orac le speci<br />

ja li sta, sprem na za pri me nu u rešava<br />

nju poslov nih pro ble ma uz pomoć<br />

lokal nog Orac le Con sul ting tima koji<br />

bro ji bli zu 100 čla no va i u daljem<br />

je rastu. Na osno vu ser vi sno ori jenti<br />

sa nog mode la za distri bu ci ju teh<br />

no lo gi je, kod kori sni ka koji odabe<br />

re cloud teh no loš ki pro iz vo di u<br />

pri me ni u sva kom daljem momentu<br />

u buduć no sti osta ju u naj vi šoj tač<br />

ki raz vo ja.<br />

Pogod no sti koje dono se<br />

Cloud reše nja<br />

Izdva ja mo šest ključ nih raz loga<br />

zašto klijenti biraju Oracle Cloud<br />

Infra struc tu re (OCI) za sva svo ja cloud<br />

rešenja.<br />

1. Jed no stav ni je upra vlja nje<br />

kri­tič­nim enter­pri­se reše­nji­ma<br />

Mno ge poslov ne apli ka ci je predsta<br />

vlja ju iza zov za pre la zak na cloud,<br />

jer je većina doba vlja ča cloud tehno<br />

lo gi ja zasno va na na mode lu virtu<br />

el ne maši ne sa resur si ma koji se<br />

Specijalno izdanje :: Svi aspekti bezbednosti


dele pre ko raču nar skog hiper vi zora<br />

i zajed nič kih raču nar skih mre ža.<br />

Ova sta ri ja arhi tek tu ra raču nar stva<br />

u clo u du ote ža va poslov nim apli kaci<br />

ja ma da rade na oče ki va nim nivoi<br />

ma per for man si i dostup no sti bez<br />

zna čaj nih modi fi ka ci ja, što dopri nosi<br />

slo že no sti i rizi ku. Reše nja osetlji<br />

va na per for man se dizaj ni ra na su<br />

da naj bo lje rade na arhi tek tu ri koja<br />

se može ska li ra ti hori zon tal no i verti<br />

kal no, zajed no sa mre ža ma koje<br />

ima ju ultra niska kaš nje nja i siste mima<br />

koji ima ju kon stant ne veze među<br />

osta lim ser vi si ma poput baza podata<br />

ka. OCI je dizaj ni ran ključ nim tehno<br />

lo gi ja ma u clo u du da odgo vo ri na<br />

zah te ve poslov nih apli ka ci ja.<br />

2. Sve što je neo p hod no da se<br />

raz­vi­ja­ju moder­ne cloud nati­ve<br />

apli ka ci je<br />

Iako je OCI dizaj ni ran da bude<br />

bolji za poslov na reše nja, iste inova<br />

ci je u umre ža va nju, raču nar stvu i<br />

skla diš te nju čine cloud nati ve rešenja<br />

efi ka sni jim, otpor ni jim i ska la bilni<br />

jim. OCI ima širo ke uslu ge u clou<br />

du i part ner ski eko si stem koji su<br />

vam potreb ni za pra vlje nje pro dukci<br />

o nih cloud reše nja.<br />

3. Auto­nom­ni ser­vi­si auto­mat­ski<br />

obez­be­đu­ju, kon­fi­gu­ri­šu i ska­li­ra­ju<br />

vaše aplikacije<br />

Auto nom ne uslu ge su dizaj ni ra ne<br />

da auto ma ti zu ju zakr pe i pode ša vanje<br />

per for man si ope ra tiv nog sistema<br />

i baze poda ta ka. Pogreš na konfi<br />

gu ra ci ja i loša opti mi za ci ja mogu<br />

da ugro ze per for man se apli ka ci je, a<br />

pogreš no pri me nje ne bez bed no sne<br />

zakr pe mogu da une su ranji vo sti u<br />

sistem. Pri me nom OCI auto nom nih<br />

ser vi sa, poput Auto no mo us Data base,<br />

ova kvi rizi ci su sve de ni na nulu,<br />

omo gu ća va ju ći kom ple tan fokus na<br />

poslov no reše nje.<br />

4. Orac­le Cloud pru­ža naj­ve­ći nivo<br />

podrš ke za hibrid na cloud reše nja<br />

Arhitektura Oracle Clouda je dizajni<br />

ra na da podr ži širok spek tar opci ja<br />

primene za klijente. Klijenti mogu da<br />

pokreću ceo OCI region iz svog data<br />

cen tra, da pre me ste čita va lokal na<br />

VMva re okru že nja u regi o ne jav nog<br />

clo u da ili da ispo ru če OCI uslu ge kao<br />

što su Exa da ta i Roving Edge pra vo na<br />

mesto potreb nog posla. Orac le takođe<br />

ima jedin stve nu inter ko nek ci ju sa<br />

Microsoft Azureom kako bi obezbedio<br />

objedinjeni identitet sa minimalnim<br />

kašnjenjem i multicloud usluge u<br />

12 regiona širom sveta. Bez obzira da<br />

li su kli jen ti već iza bra li glav nog vendo<br />

ra uslu ga u clo u du, oni mogu da<br />

modernizuju svoje poslovanje kontrolom,<br />

per for man sa ma i vrednošću OCIjevog<br />

asortimana hibridnih rešenja.<br />

5. Orac le Cloud pri stup<br />

bez bed no sti je takav da je ona<br />

ugra­đe­na u pro­iz­vod,<br />

akti­vi­ra­se auto­mat­ski i<br />

bez dodat ne nadok na de<br />

Kada smo pra vi li cloud sledeće<br />

gene ra ci je, nismo pobolj ša li samo<br />

arhi tek tu ru, već i ključ ne atri bu te<br />

kao što je bez bed nost. Kod veći ne<br />

ven do ra jav nog clo u da reše nja se<br />

raz vi ja ju bez prvo bit nog foku sa na<br />

bez bed nost, koja se doda je naknad<br />

no. Sva ka apli ka ci ja koju želi te da<br />

obez be di te zah te va mnoš tvo raz liči<br />

tih uslu ga, često sa raz li či tim cenama.<br />

U OCI-ju smo dizaj ni ra li bezbed<br />

nost kao osno vu od počet ka<br />

izra de vaše apli ka ci je ili migra ci je,<br />

a većinu naših bez bed no snih alata<br />

smo uči ni li bes plat nim kao deo<br />

vašeg okru že nja.<br />

6. Orac­le Cloud pru­ža odli­čan<br />

odnos cene i kva li te ta<br />

U dizaj ni ra nju Orac le Clo u da želeli<br />

smo cloud koji ima bolje per forman<br />

se za sva ku apli ka ci ju, ali i bolje<br />

cene i per for man se. Da bismo to<br />

posti gli, uči ni li smo naše cene global<br />

no dosled nim, pri čemu su troš<br />

ko vi za raču nar sku ili skla diš nu<br />

uslu gu strikt no niski u svim regi o­<br />

ni ma da bismo pojed no sta vi li usvaja<br />

nje. Uči ni li smo naše cene kon kurent<br />

nim bez zah te va nja od kupaca<br />

više go diš nje oba ve ze. Osmi sli li<br />

smo da osnov ne mogućnosti u clou<br />

du budu uklju če ne u cenu raču nara,<br />

a ne kao dodat na nakna da. Izgradi<br />

li smo mre že sa boljim učin kom, ali<br />

i odredili cenu za kretanje podataka iz<br />

clo u da kao vid podrš ke našim kli jentima<br />

i njihovim multicloud rešenjima.<br />

Osim cena uslu ga, teži mo da stal no<br />

olakšavamo rad sa Oracle Cloudom.<br />

Podr ža li smo naše uslu ge naj sve o buhvatnijim<br />

SLA, gde garantujemo ne<br />

Specijalno izdanje :: Svi aspekti bezbednosti


samo finan sij sku dostup nost već i<br />

per for man se naše mre že i uslu ga<br />

skla diš te nja, kao i vašu spo sob nost<br />

da upra vlja te uslu ga ma pre ko API-ja<br />

u sva kom tre nut ku. Da bismo pojedno<br />

sta vi li migra ci ju, uklju ču je mo<br />

dizajn, pla ni ra nje i migra ci ju vaših<br />

Oracle Cloud Infrastructure u svojoj<br />

arhi tek tu ri sadr ži dva glav na bez bedno<br />

sna kon cep ta oko kojih je izgrađen<br />

osta tak siste ma - Tenancy Iso lation<br />

i Defen se in Depth.<br />

Tenancy Iso­la­tion<br />

maši ne dodat no pove ća va ju ste pen<br />

bez bed no sti, samim time one mo guća<br />

va ju ći napa da ču da kom pro mi tova<br />

njem jed ne vir tu el ne maši ne, kroz<br />

hiper vi zor, kom pro mi tu je pre o stale<br />

vir tu el ne maši ne koje se izvr ša va ju<br />

na istom hiper vi zo ru.<br />

reše nja u cloud uz pomoć lokal nog<br />

Orac le Con sul ting tima. Konač no,<br />

može mo sma nji ti posto je će troš kove<br />

podrš ke za soft ver sku licen cu za<br />

25 do 33 pro cen ta dok povećavate<br />

upo tre bu OCI-a kroz Orac le Sup port<br />

Rewards.<br />

Bez bed nost OCI – Gen2<br />

Cloud bez bed nost<br />

Tenancy Iso la tion pred sta vlja jedinstven<br />

kon cept Gen 2. cloud reše nja.<br />

Inte gri san je unu tar Orac le Clo u da<br />

više stru ko pove ća va ju ći bez bed nost<br />

kori snič kih poda ta ka. Pri me nom<br />

spe ci ja li zo va nog mre žnog har dvera<br />

izvr še na je segre ga ci ja bac kbone<br />

infra struk tu re za komu ni ka ci ju<br />

među ser vi si ma, sma nju ju ći mogućnost<br />

late ral nih napa da unu tar Orac<br />

le Clo u da. Uz spe ci ja li zo va ni mre žni<br />

har dver, raz vi je ni su spe ci ja li zo va ni<br />

bez bed no sni ure đa ji koji na hipervi<br />

zo ri ma gde se izvr ša va ju vir tu el ne<br />

Ovo je dra stič na raz li ka u odnosu<br />

na cloud reše nja prve gene ra cije<br />

koja se mogu tre ti ra ti kao kla si čan<br />

pri stup vir tu e li za ci ji – odre đe ni broj<br />

ser ve ra slu ži kao host ure đa ji gde se,<br />

po potre bi, muš te ri ja ma seg men tira<br />

ju vir tu el ne maši ne koje oni potom<br />

kori ste.<br />

Defen­se in Depth<br />

Defen se in Depth pred sta vlja pristup<br />

raz vo ju raču nar skih reše nja sa<br />

Specijalno izdanje :: Svi aspekti bezbednosti


foku som na bez bed nost. Upo trebom<br />

Defen se in Depth meto do logi<br />

je, bez bed nost se tre ti ra kao integral<br />

ni deo raču nar skog siste ma. U<br />

slu ča ju OCI i Gen 2. cloud reše nja<br />

pod ra zu me va se inte gri sa nje bezbed<br />

no snih reše nja u celo kup noj verti<br />

ka li clo u da.<br />

Ako kre ne mo od poda ta ka kao<br />

prvog sloja, OCI podrazumeva enkripci<br />

ju svih poda ta ka koji se na nje mu<br />

nalaze (at-rest i in-transit enkripcija)<br />

klju če vi ma pru že nim od stra ne Oraclea<br />

ili od strane mušterija.<br />

Bez bed nost vir tu el nih maši na<br />

(instan ci) uve ća na je pri me nom hardver<br />

ske bez bed no sti, bez bed no sti<br />

ope ra tiv nih siste ma koji se izvr šava<br />

ju, kao i oba ve znom pri me nom<br />

ser ti fi ka ta i krip to graf ski bez bed nih<br />

SSH klju če va. Narav no, tenancy isola<br />

tion opi san u pret hod nom delu i<br />

dalje pred sta vlja jedan od glav nih<br />

bez bed no snih aspe ka ta.<br />

Vir tu el ne mre že unu tar OCI-ja su<br />

obez be đe ne spe ci ja li zo va nim i jedinstve<br />

nim har dve rom za OCI, koji pruža<br />

veći ste pen redun dan se i veći stepen<br />

raz dvo je no sti poda ta ka i mre žnih<br />

interfejsa nego alternativna rešenja.<br />

OCI nativ no podr ža va raz li či ta rešenja<br />

za moni to ring i log ging apli kaci<br />

ja i siste ma unu tar OCI, ali pored<br />

toga pru ža nativ na reše nja koja se<br />

bave nad zo rom i pra će njem bezbed<br />

no sti celo kup nog siste ma kao i<br />

apli ka ci ja na nje mu.<br />

Na posled njem slo ju, OCI ima nativnu<br />

zaš ti tu pro tiv DDoS napa da i jedin<br />

stve nu arhi tek tu ru koja se bri ne<br />

o odr ža nju dostup no sti ser vi sa krajnjim<br />

kori sni ci ma.<br />

Sva ki sloj OCI pro žet je kon cep tom<br />

upravljanja identitetima, tako da, prate<br />

ći prin­ci­ple of least pri­vi­le­ge, kao i<br />

seg men ta ci je kori ste ći com­part­ments<br />

(logič ke celi ne resur sa unu tar OCI)<br />

omo gu će na je pre ci znost u dode ljivanju<br />

privilegija korisnicima OCI uz<br />

moguć nost pra će nja izme na unu tar<br />

OCI plat for me. Io<br />

Specijalno izdanje :: Svi aspekti bezbednosti


DNS i saj ber bez bed nost<br />

Bez­be­dan DNS je od suš­tin­skog zna­ča­ja za onlajn pri­su­stvo orga­ni­za­ci­je, kao i za bez­bed­nost<br />

poda­ta­ka, apli­ka­ci­ja i ser­vi­sa na inter­noj pri­vat­noj mre­ži. DNS napa­di posta­ju sve češ­ći<br />

i sofi­sti­ci­ra­ni­ji, tako da je obez­be­đi­va­nje DNS slo­ja od suš­tin­skog zna­ča­ja za zaš­ti­tu poda­taka<br />

kori­sni­ka i oču­va­nje repu­ta­ci­je kom­pa­ni­je.<br />

ISpecijalno izdanje :: Svi aspekti bezbednosti


Autor: Žarko Kecić, CTO,<br />

RNIDS<br />

Sva ki put kada kori sti mo internet<br />

osla nja mo se na nazive<br />

dome na da bi odre di li servis<br />

koji želi­mo da kori­sti­mo. Međutim,<br />

raču­na­ri kori­ste IP adre­se za<br />

povezivanje sistema i usmeravanje<br />

sao­bra­ća­ja putem inter­ne­ta, i DNS servis<br />

koji pove zu je nazi ve dome na i IP<br />

adre­se je neo­p­ho­dan za sva­ko­dnev­nu<br />

upo­tre­bu inter­ne­ta.<br />

Tri osnov­na stu­ba saj­ber bez­bed­nosti<br />

su:<br />

- Poverljivost - ima za cilj spre­ča­vanje/zaštitu<br />

sistema i podataka od neovlaš­će­nog<br />

pri­stu­pa<br />

- Integritet - pod­ra­zu­me­va odr­ža­vanje<br />

dosled­no­sti, tač­no­sti i vero­do­stojnosti<br />

podataka<br />

- Dostupnost - zna­či da bi ser­vi­si i<br />

informacije trebalo da budu dostupni<br />

Kakva je ulo ga DNS-a kada<br />

je u pita nju<br />

saj ber bez bed nost?<br />

DNS je uz pro to kol ruti ra nja osnov­ni<br />

inter­net pro­to­kol koji omo­gu­ća­va<br />

komu­ni­ka­ci­ju putem inter­ne­ta. Zadatak<br />

DNS-a je da pre vo di slov ne adrese<br />

koje se lako pam te (naziv domena)<br />

u IP adre­se koje raču­na­ri kori­ste za<br />

komu­ni­ka­ci­ju na inter­ne­tu.<br />

Poverljivost<br />

Razrešavanje DNS upita radi se preko<br />

DNS raz­re­ši­va­ča koji se naj­češ­će nala­zi<br />

kod internet provajdera preko koga se<br />

pove­zu­je­mo na inter­net, ali može biti i<br />

kom­pa­nij­ski, lič­ni/kuć­ni ili jav­ni, kao što<br />

su Goo­gle DNS (8.8.8.8) ili Cloud Flare<br />

(1.1.1.1). Za sva­ki upit koji dobi­je, raz­re­ši­vač<br />

mora da zna IP adre­su sa koje<br />

je upit poslat kako bi mogao da vra ti<br />

DNS odgo­vor. To prak­tič­no omo­gu­ćava<br />

ope­ra­te­ru čiji DNS raz­re­ši­vač kori­stimo<br />

da, uko­li­ko to želi, može da ispra­ti<br />

koje smo inter net ser vi se kori sti li i koje<br />

smo veb stra­ni­ce pose­ći­va­li.<br />

Poda­ci sadr­ža­ni u DNS upi­tu i odgovo­ru<br />

su jav­ni. Među­tim, poda­tak o<br />

tome ko je poslao kon kre tan DNS upit<br />

nije javan i može biti zlo­u­po­tre­bljen na<br />

mno­go nači­na.<br />

Mno­gi ISP-jevi i komer­ci­jal­ne kompanije<br />

DNS podatke o korisnicima<br />

prodaju reklamnim agencijama, pa<br />

ne čudi da na vebu viđa­mo rekla­me<br />

Uobi­ča­je­ni DNS upit<br />

koje su u vezi sa nedav no pre gle da nim<br />

sadr­ža­ji­ma na inter­ne­tu.<br />

Reklame povezane sa našim interesovanjima<br />

su bezazlene u odnosu na<br />

moguć­nost pra­će­nja našeg pona­šanja<br />

na internetu od strane kompanija,<br />

vla­da, poli­tič­kih i poslov­nih kon­ku­rena­ta,<br />

pa i saj­ber kri­mi­na­la­ca. Ti podaci,<br />

a naro­či­to ako su upa­re­ni sa ostalim<br />

poda ci ma koje o nama ima naša<br />

kom pa ni ja, ISP ili Goo gle, mogu otkriti<br />

mno­ge deta­lje o našoj lič­no­sti i interesovanjima,<br />

koji mogu biti zloupotreblje­ni.<br />

Integritet<br />

Posto­je jed­no­stav­ne teh­ni­ke koje<br />

omo­gu­ća­va­ju da DNS odgo­vo­ri<br />

budu laži­ra­ni i da kori­sni­ci budu preu<br />

sme re ni na inter net loka ci je i servi­se<br />

koje nisu žele­li. Pozna­to je da<br />

neke drža­ve i kom­pa­ni­je kori­ste DNS<br />

za spre­ča­va­nje kori­sni­ka da pri­stu­pa­ju<br />

odre­đe­nim sadr­ža­ji­ma, mno­gi inter­net<br />

Specijalno izdanje :: Svi aspekti bezbednosti


Raz re ša va nje DNS upi ta za DNSSEC pot pi sa ne nazi ve dome na<br />

pro vaj de ri ima ju uslu gu „rodi telj ska<br />

zaš­ti­ta“ koja rodi­te­lji­ma omo­gu­ćava<br />

da ogra­ni­če kojim sadr­ža­ji­ma na<br />

inter­ne­tu deca mogu da pri­stu­pa­ju.<br />

Ipak, naj­češ­ći su slu­ča­je­vi u kojima<br />

saj­ber kri­mi­nal­ci, laži­ra­njem DNS<br />

odgovora, mogu da nas preusmere<br />

na ser­vi­se i loka­ci­je koje sadr­že zlo­namerne<br />

programe ili izgledaju identič­no<br />

kao ser­vi­si koji­ma veru­je­mo, i kroz<br />

koje dola­ze do naših lič­nih poda­ta­ka ili<br />

podataka o našim kreditnim karticama<br />

i ban­kov­nim raču­ni­ma.<br />

Da bi to bilo spre­če­no, napra­vljeno<br />

je DNS pro ši re nje (DNS Security<br />

Exten si on) koje kroz upo tre bu<br />

krip­to­graf­skih klju­če­va omo­gu­ća­va<br />

pro­ve­ru auten­tič­no­sti i inte­gri­te­ta<br />

DNS odgo­vo­ra. To prak­tič­no znači<br />

da kori­sni­ci mogu biti sigur­ni da<br />

je odgo vor sti gao od DNS ser ve ra<br />

koji je auto­ri­ta­ti­van za tra­že­ni naziv<br />

dome na i da DNS odgo vor nije<br />

menjan u tran zi tu od DNS ser ve ra<br />

do kraj­njeg kori­sni­ka.<br />

Dostupnost<br />

Kre­a­to­ri DNS pro­to­ko­la veo­ma su<br />

Ciklič­no raz­re­ša­va­nje DNS upi­ta<br />

vodi­li raču­na da DNS ser­vis bude robustan<br />

i otpo­ran na nepred­vi­đe­ne situa­ci­je<br />

i otka­ze. DNS stan­dard pred­viđa<br />

da sva­ki naziv dome­na ima naj­manje<br />

dve instan­ce auto­ri­ta­tiv­nih DNS<br />

ser ve ra i da se one ne nala ze na istoj<br />

infra­struk­tu­ri i na istom IP seg­men­tu.<br />

DNS radi po prin­ci­pu ciklič­ne ras­po­dele<br />

upi­ta, pa ako jedan od auto­ri­ta­tiv­nih<br />

DNS ser ve ra ne odgo vo ri na DNS upit,<br />

DNS raz­re­ši­vač će upit posla­ti sle­dećem<br />

seve­ru sa liste auto­ri­ta­tiv­nih DNS<br />

ser­ve­ra.<br />

Mno­gi kori­sni­ci se naža­lost ne pridr­ža­va­ju<br />

ovih pra­vi­la i kori­ste jed­nu<br />

instan cu sa dve IP adre se dva nezavi<br />

sna DNS ser ve ra ili se obe instan ce<br />

auto­ri­ta­tiv­nih DNS ser­ve­ra nala­ze na<br />

istoj har­dver­skoj i mre­žnoj infra­struktu­ri,<br />

što u slu­ča­ju pro­ble­ma dovo­di do<br />

nedostupnosti naziva domena i servisa<br />

koji se nala­ze na nje­mu. Io<br />

Specijalno izdanje :: Svi aspekti bezbednosti


Kiber ne tič ka bez bed nost<br />

kao jed na od naj zna čaj ni jih<br />

tema današ nji ce<br />

Cyber bez bed nost sva ka ko je jed na od naj zna čaj ni jih tema današ nji ce. Među tim, iako smo<br />

sve sni važno sti uspo sta vlja nja siste ma cyber bez bed no sti, ne pri da je mo joj dovolj no zna ča ja.<br />

Bilo da se radi o malim, sred njim ili veli kim pred u ze ći ma, veo ma je mali broj onih pred u ze ća<br />

koja rizi ke i opa sno sti od kiber ne tič kih delo va nja tre ti ra ju na ispra van način. Goto vo uvek<br />

se teme cyber bez bed no sti vezu ju isklju či vo za teh no lo gi ju, što je samo deli mič no isprav no.<br />

ISpecijalno izdanje :: Svi aspekti bezbednosti


Autor: Mar ko Gulan,<br />

Cybersecurity Consultant,<br />

Schne i der Elec tric SEE<br />

Kako smo iz ere inter net ske<br />

bezbednosti došli do<br />

kiber­ne­tič­ke bez­bed­no­sti<br />

Pre samo pet na e stak godi na pojam<br />

cyber bez bed no sti nismo<br />

pozna va li. Tada smo govo ri li o internet<br />

skoj bez bed no sti ili bez bed nosti<br />

na inter ne tu. Širo ko po ja sni internet<br />

bio je tek u povo ji ma, a većina<br />

prav nih ili poslov nih subje ka ta<br />

kori sti la je dial-up inter net. I tada su<br />

kori sni ke vre ba li mali ci o zni kodovi<br />

(worm, bla ster, tro jan ski konji) koji<br />

su za posle di cu naj češ će ima li uspora<br />

va nje u radu raču na ra. Možda su<br />

naj ve ća pret nja, koja je mogla uzroko<br />

va ti finan sij sku šte tu, bili dia le ri<br />

koji su ostva ri va li vezu sa ser ve ri ma<br />

u nekim dale kim zemlja ma i raču ne<br />

za tele ko mu ni ka cij ske uslu ge mogli<br />

uči ni ti eno rm no viso ki ma.<br />

Doga đaj koji je sva ka ko zna čaj no<br />

pro me nio per cep ci ju sigur no sti na<br />

inter ne tu i uveo pojam cyber bezbed<br />

no sti je STUX NET iz 2011. godine.<br />

I dan danas STUX NET važi za<br />

naj so fi sti ci ra ni ji i naj te ži kiber ne tič<br />

ki napad do današ njeg dana. Ovaj<br />

doga đaj je poseb no zna ča jan iz raz<br />

lo ga što je kiber ne tič ki napad bio<br />

izvr šen na indu strij sko postro je nje<br />

Specijalno izdanje :: Svi aspekti bezbednosti


koje je bilo pot pu no odvo je no od<br />

pri stu pa inter ne tu.<br />

Posle di ce cyber napa da<br />

Pret nje iz cyber pro sto ra vre me nom<br />

su posta ja le, ali i iz dana u dan biva ju,<br />

sve opa sni je i opa sni je. Iako prvi ransom<br />

wa re napad dati ra iz 1989. godine,<br />

tek sre di nom 2000-tih dola zi do<br />

oma so vlja va nja ran som wa rea. Danas<br />

napa da či, uslov no reče no, ne biraju<br />

ni sred stva niti žrtve, pa se tako<br />

u ralja ma cyber napa da mogu naći<br />

svi, od fizič kih lica pa do kor po raci<br />

ja. Kao posle di ca uspeš nih napada,<br />

a pro ce nat je vrlo visok, naj češ<br />

će su šifro va ni svi poda ci za koje<br />

se tra že vrlo viso ke otkup ni ne kako<br />

bi napa dač poslao ključ za deši frova<br />

nje poda ta ka. Naj češ će se postavlja<br />

pita nje tre ba li otkup ni ne pla ćati<br />

ili ne. Pla ća nje otkup ni ne pita nje je<br />

sani ra nja posle di ce, a ne pre ven ci je<br />

uzro ka. Gene ral ni stav je da bi bilo<br />

dobro da se otkup ni ne ne pla ća ju,<br />

jer se na taj način pod sti če ova kav<br />

viso ko teh no loš ki kri mi nal. Među tim,<br />

kad je neka fir ma napad nu ta i kad<br />

nje no poslo va nje sto ji i na taj način<br />

stva ra gubit ke, tada se fir me i odluču<br />

ju na pla ća nje otkup ni ne. Dobro je<br />

u tom slu ča ju biti sve stan da fir me<br />

koje su ima le uspe šan napad iz perspek<br />

ti ve napa da ča posta ju poželjna<br />

meta i da je goto vo sigur no da će<br />

biti još poku ša ja napa da.<br />

U sve tu gde sva kih 14 sekun di<br />

bele ži mo jedan ran som wa re napad,<br />

gde je napa dač pro seč no oko 200<br />

dana u siste mu pre samog izvr še nja<br />

napa da, i u uslo vi ma gde se samo<br />

2% <strong>IT</strong> budže ta ula že u bez bed nost<br />

potreb no je sva ka ko rede fi ni sa ti cy­<br />

ber bez bed nost i pri stup istoj. Podatak<br />

kako je samo 14% napa da poveza<br />

no sa teh no loš kim nedo sta ci ma i<br />

gde se osta lih 86% odno si na sla bosti<br />

lju di i pro ce sa jasan je poka za telj<br />

da cyber bez bed nost nije samo teh<br />

no lo gi ja.<br />

Cyber bez bed nost nije<br />

samo pita nje teh no lo gi je<br />

U veći ni slu ča je va cyber bez bednost<br />

je per ci pi ra na kao deo informa<br />

ci o nih teh no lo gi ja i po pra vi lu<br />

se njo me bave <strong>IT</strong> sek to ri u fir mama.<br />

Među tim, ako cyber bez bed nost<br />

tre ti ra mo kao isklju či vo teh no loš ku<br />

temu, zane ma ru je mo te dve kompo<br />

nen te lju di i pro ce sa i/ili ope ra cija<br />

koji su, uslov no reče no, naj sla bi je<br />

kari ke siste ma.<br />

Sa teh no loš kog aspek ta naj češ ći<br />

pro ble mi nasta ju pre vi di ma, tač nije<br />

ure đa ji koji budu imple men ti ra ni<br />

budu osta vlje ni na počet nim postavka<br />

ma sa sla bim lozin ka ma i defa ultnim<br />

adre sa ma, ili se iz niza „objektiv<br />

nih“ raz lo ga ure đa ji ne patchu ju.<br />

Naj češ će su to okru že nja gde imamo<br />

sta re legacy siste me, a oni su<br />

naj češ će kri tič ni siste mi i/ili siste mi<br />

ključ nih uslu ga.<br />

Iz per spek ti ve pro ce sa i/ili opera<br />

ci ja naj češ će se radi o poje di nim<br />

izu ze ci ma gde se kori sni ci ma odobra<br />

va ju kori snič ka pra va koja nisu<br />

u skla du sa nji ho vim rad nim mestom.<br />

Naj i stak nu ti ji pri me ri su člano<br />

vi menadž men ta koji sma tra ju da<br />

mora ju ima ti pri stup baš sva kom<br />

delu siste ma, a samim time posta ju<br />

naj ra nji vi ja tač ka siste ma.<br />

Nepo sto ja njem sigur no snih poli tika<br />

i pro ce du ra kom pa ni je se tako đe<br />

izla žu ogrom nom rizi ku od posledi<br />

ca cyber napa da. U ovom slu ča ju<br />

ne govo ri mo samo o p a ssw o r d p o l i-<br />

cyju, već poli ti ke i pro ce du re treba<br />

da ima ju jasno defi ni sa ne korake<br />

kako i na koji način postu pa mo<br />

i sa naj ma njim poten ci jal nim inciden<br />

tom. Na pri mer, od situ a ci je kad<br />

se pri me ti da neko nesa ve sno koristi<br />

USB memo ri je, pa do situ a ci je<br />

kad dođe do onog naj go reg sce nari<br />

ja kad se dobi je poru ka da su svi<br />

poda ci zaklju ča ni.<br />

Ulo­ga menadž­men­ta<br />

u cyber bez bed no sti<br />

je ključ­na<br />

Sa godi na ma <strong>IT</strong> siste mi i svesnost<br />

važno sti <strong>IT</strong> siste ma dove li su<br />

do toga da se danas zna čaj na sredstva<br />

u kom pa ni ja ma ula žu u <strong>IT</strong> infrastruk<br />

tu ru i da se rizi ci koji mogu<br />

nasta ti poku ša ju izbe ći u što većem<br />

bro ju. Fokus kom pa ni ja na <strong>IT</strong> sisteme<br />

u vre me ni ma galo pi ra ju će digital<br />

ne tran sfor ma ci je i ula ga nje samo<br />

u teh no lo gi ju u dru gi plan su sta vi li<br />

sigur nost i indu strij ska postro je nja,<br />

što tržiš tu otva ra pri li ke za poboljša<br />

nja i ula ga nja u izgrad nju siste ma<br />

sigur ni jih i otpor ni jih na štet na cyber<br />

delo va nja.<br />

Specijalno izdanje :: Svi aspekti bezbednosti


Kako bi jasno i nedvo smi sle no<br />

adre si ra li pro blem u indu stri ji i pronaš<br />

li reše nje dobro je da shva ti mo<br />

kako kom pa ni je, tj. kako odgo vornost<br />

pri dono še nju odlu ka, funkci<br />

o ni še. Dakle, tri su ključ na sta kehol<br />

de ra: mana ge ment, <strong>IT</strong> sek tor i<br />

OT (ope ra ti o nal tec hno logy) sek tor<br />

(odr ža va nja i/ili ser vi sa). Mena džmen<br />

tu je jasno koli ko je cyber bezbed<br />

nost važna za pred u ze će i industri<br />

ju i gra de jak <strong>IT</strong> sek tor i osla njaju<br />

se na svoj <strong>IT</strong> sek tor. Sek tor <strong>IT</strong>-ja<br />

vrlo je dobro upo znat sa cyber bezbe<br />

noš ću, ali samo u <strong>IT</strong> dome nu i o<br />

ope ra ci o nim teh no lo gi ja ma ne zna<br />

niš ta. Sek tor odr ža va nja i/ili ser vi sa<br />

jako dobro pozna je ope ra ci je i proce<br />

se unu tar pro iz vod nje, ali cyber<br />

bez bed nost za njih je veli ka nepozna<br />

ni ca.<br />

Specijalno izdanje :: Svi aspekti bezbednosti


Nave de ni ras ko rak izme đu <strong>IT</strong> i<br />

OT sek to ra naj vi še je otkri la digi tal<br />

na tran sfor ma ci ja. Dok su fir me u<br />

pro ce su ove tran sfor ma ci je ula ga le<br />

samo u teh no lo gi ju, bez bed nost je<br />

posta ja la sve sla bi ja i sla bi ja. Time su<br />

se otva ra la vra ta kiber ne tič kim delova<br />

nji ma.<br />

Indu strij ska<br />

cyber bez be dost<br />

nije samo na <strong>IT</strong>-ju<br />

<strong>IT</strong> sek tor kao nosi lac pro je ka ta cyber<br />

bez bed no sti u fir ma ma tre ti rao<br />

je sve siste me kako naj bo lje zna, tj. i<br />

<strong>IT</strong> i OT su tre ti ra li kao da su <strong>IT</strong> okruže<br />

nja. Time su <strong>IT</strong> uči ni li sigur nim,<br />

ali OT manje sigur nim. Da pla stič no<br />

doča ra mo, to je slič na situ a ci ja kao<br />

da sva ko vozi lo koje vozi te tre ti ra te<br />

jed na ko u smi slu pogon skog goriva<br />

i potre ba za odr ža va njem (npr.<br />

u vozi lo koje kao pogon sko gori vo<br />

kori sti ben zin toči te dizel i tako ga<br />

tre ti ra te).<br />

Svi servisi i usluge koji nas okružuju<br />

i čine nam život jednostavnijim, poput<br />

isporuke električne energije, telekomunikacionih<br />

sistema, transporta,<br />

isporuka pitke vode i zbrinjavanja<br />

otpadnih voda, u osnovi su industrijski<br />

kontrolni sistemi kojima upravljaju<br />

uređaji specifične namene poput<br />

ventila, releja, PLC uređaja.<br />

Upra vo nave de ni spe ci fič ni uređa<br />

ji su gra đe ni da tra ju dece ni ja ma,<br />

dok je pro seč no vre me korišće nja <strong>IT</strong><br />

ure đa ja tri do pet godi na. Upra vo<br />

iz tog raz lo ga indu strij ske siste me<br />

ne sme mo tre ti ra ti kao <strong>IT</strong> siste me.<br />

<strong>IT</strong> siste mi upra vlja ju indu strij skim<br />

siste mi ma i sto ga je naš zada tak da<br />

uspo sta vi mo kon ver gen ci ju između<br />

<strong>IT</strong> i OT siste ma kako bi nave de ni<br />

ser vi si i uslu ge mogli da funk ci o ni šu<br />

bez pre ki da.<br />

Nisu samo siste mi kri tič ne infrastruk<br />

tu re indu strij ski siste mi; svi sistemi<br />

proizvodnje hrane, pića, lekova,<br />

ban kar ske uslu ge, zdrav stve ni sek tor<br />

sve su to indu strij ski kon trol ni siste mi<br />

koji ma u nado la ze ćem peri o du treba<br />

posve ti ti izu zet ne napo re u usposta<br />

vlja nju siste ma cyber bez bed no sti.<br />

Tre ba da bude mo sve sni da izgradnjom<br />

sigur ni jih i kiber ne tič ki otporni<br />

jih siste ma teži mo sto po stot noj<br />

sigur no sti, ali isto tako mora mo biti<br />

sve sni da nije pita nje hoće li se napad<br />

desi ti nego kad će se desi ti. I upra vo<br />

iz tog raz lo ga gra di mo siste me koji<br />

će pri li kom napa da ima ti mini mal ne<br />

posle di ce. Io<br />

Specijalno izdanje :: Svi aspekti bezbednosti


Ovo go diš nje lek ci je o<br />

saj ber bez bed no sti<br />

i pred vi đa nja<br />

za iza zov nu 2023.<br />

Ova godi na obi lo va la je ugro ža va njem poda ta ka od veli kog zna ča ja i<br />

saj ber napa di ma, što je zase ni lo veli ke napret ke u meha ni zmi ma odbra ne<br />

koje su posti gli sigur no sni timo vi širom sve ta. Iako kom pa ni je una pre đu ju<br />

tak ti ke za rea go va nje u skla du sa pora stom aktiv no sti saj ber kri mi na la ca,<br />

jasno je da pred sto ji još bor bi za ade kvat nu zaš ti tu imo vi ne od lopo va.<br />

ISpecijalno izdanje :: Svi aspekti bezbednosti


Autor: Chad Skip per,<br />

Glo bal Secu rity Tec hno lo gist, VMwa re<br />

Samo u posled njih 12 mese ci,<br />

sajber kriminalci uspešno su<br />

tar ge ti ra li veli ke orga ni za cije<br />

u raz li či tim indu stri ja ma, uključujući<br />

Tojo tu koja je pre tr pe la cure nje podataka<br />

nakon što je tre ća stra na, sa akreditivima<br />

dobijenim iz sour ce koda koji<br />

je na Git Hu bu obja vio jedan spolj ni<br />

sarad nik, uspe la da pri stu pi ser ve ru<br />

kom pa ni je. Cisco je tako đe potvrdio<br />

sajber napad nakon što su akre di ti vi<br />

zaposlenog bili kompromitovani.<br />

Ova kvi napa di omo gu će ni stra tegi<br />

ja ma late ral nog kre ta nja, masov nim<br />

phis hing ekspedicijama i sofisticiranim<br />

ran som wa re om, zna čaj no ugro ža va ju<br />

sigur nost mre že, što rezul ti ra šte tom<br />

po repu ta ci ju kom pa ni ja i, posle dič no,<br />

gubitkom poverenja kupaca i klijenata.<br />

U godi ni koja je na iste ku bilo je mnogo<br />

veli kih uspe ha timo va zadu že nih za<br />

bez bed nost, među tim, ključ na stvar u<br />

osvr tu na 2022. jeste da iz viso ko profil<br />

nih napa da izvu če mo pou ke koje će<br />

nam pomo ći da izbeg ne mo nji ho vo<br />

ponavljanje.<br />

Pred vi đa nje je da će se u narednoj<br />

godi ni kor po ra tiv ni timo vi za<br />

saj ber bez bed nost suo ča va ti sa pet<br />

ključ nih iza zo va: ula ga nje u responsiv<br />

nu teh no lo gi ju, late ral no kre ta nje,<br />

agre siv ni API napa di, porast deep fakeov<br />

a i saj ber rato va nje.<br />

Ino va tiv ni instink ti pro tiv<br />

tak ti ka izbe ga va nja<br />

Inovacije u reagovanju na pretnje<br />

doži ve le su izu ze tan rast tokom 2022.<br />

Specijalno izdanje :: Svi aspekti bezbednosti


godi ne. VMwa reov Glo bal Incident<br />

Respon se Thre at Report (GIR­<br />

TR) otkrio je da pro fe si o nal ci za sajber<br />

bez bed nost aktiv no pri me nju ju<br />

nove teh ni ke, kao što je vir tual patching,<br />

kako bi odgo vo ri li na inci dente<br />

i suprot sta vi li se aktiv no sti ma sajber<br />

kri mi na la ca. Iako današ nji napada<br />

či ras po la žu impre siv nim arse nalom<br />

tak ti ka izbe ga va nja, istra ži va nje<br />

je otkri lo da većina saj ber kri mi nala<br />

ca unu tar cilj nog okru že nja prove<br />

de samo neko li ko sati (43%) ili<br />

minu ta (26%) pre nego što dođe<br />

do istra ge.<br />

Budu ći da je vre me odgo vo ra na<br />

pret nju ključ no za odbra nu mreže,<br />

odgo vor akte ri ma sofi sti ci ra nih<br />

pret nji – na nji ho vom nivou – je od<br />

ključ nog zna ča ja za zaš ti tu sistema.<br />

Korišćenje ino va tiv nih tak tika<br />

za una pre đe nje teh ni ka rea gova<br />

nja je prva tač ka za zau sta vljanje<br />

mali ci o znih name ra pre nego<br />

što one eska li ra ju – i neš to na šta<br />

je potre ban još veći fokus na prela<br />

sku u 2023.<br />

Novo boj no polje<br />

Ne može te da zau sta vi te ono<br />

što ne može te da vidi te, a slu ča jevi<br />

late ral nog kre ta nja unu tar okruže<br />

nja pred sta vlja ju sve šire boj<br />

no polje za bez bed no sne timo ve,<br />

i čine osno vu četvr ti ne svih prija<br />

vlje nih napa da u VMwa re o vom<br />

Glo bal Inci dent Respon se Thre at<br />

Repor tu. Orga ni za ci je su ove godine<br />

zane ma ri le i pot ce ni le ove teh nike<br />

infil tra ci je. Samo u apri lu i maju<br />

2022., sko ro polo vi na upa da je sadrža<br />

la late ral no kre ta nje, pri čemu je<br />

većina uklju či va la korišćenje ala ta za<br />

daljin ski pri stup (remo te access tools,<br />

RAT) ili korišćenje postojećih uslu ga<br />

kao što su Remo te Desk top Pro to col<br />

(RDP) ili PsE xec.<br />

Oče ku je mo da će i 2023. saj ber<br />

kri mi nal ci nasta vi ti da kori ste remote<br />

desk top pro to kol kako bi se<br />

maski ra li kao sistem admi ni stra tori.<br />

Dok ula zi mo u novu godi nu, lideri<br />

timo va za infor ma tič ku bez bednost<br />

mora ju da daju pri o ri tet integra<br />

ci ji EDR-a i NDR-a kako bi bra ni li<br />

data cen tre, pri stup ne tač ke i kri tič<br />

nu infra struk tu ru koju hake ri mogu<br />

da ugro ze kada se infil tri ra ju u spolj<br />

ne bari je re.<br />

API-ji bez nad zo ra<br />

I 2023. godi ne čeka nas nasta vak<br />

evo lu ci je tak ti ka počet nog pri stu pa u<br />

okviru napora sajber kriminalaca da<br />

prodru u kompanije i organizacije.<br />

Glav ni cilj takvog pri stu pa je izvo đenje<br />

agre siv nih API napa da na modernu<br />

infra struk tu ru i isko riš ća va nje<br />

ranji vo sti rad nih opterećenja unutar<br />

okru že nja. Većina saobraćaja<br />

unu tar ovih moder nih apli ka ci ja je<br />

često nenad gle da ni API saobraćaj,<br />

što pod sti če late ral no kre ta nje sajber<br />

kri mi na la ca koji kori ste teh nike<br />

izbe ga va nja kada su u okru ženju<br />

ne bi li pre u sme ri li detek ci ju na<br />

VDI, VM i tra di ci o nal ne apli ka ci je.<br />

Ove teh ni ke počet nog pri stu pa će<br />

biti sve pri vlač ni je za zlo na mer ne<br />

akte re koji su sve sni ogra ni če nja<br />

u moni to rin gu u orga ni za ci ja ma i<br />

tragaće za sla bim tač ka ma.<br />

Deep fa ke o vi<br />

Deep fa ke napa di su tokom 2022.<br />

godi ne doži ve li ogro man porast.<br />

Iz sfe re zaba ve poče li su da se<br />

pome ra ju ka bizni su. Dve trećine<br />

(66%) preduzeća je pri ja vi lo da<br />

su bili sve do ci deep fa ke napa da u<br />

posled njih 12 mese ci. Bez bed nosni<br />

timo vi sada mora ju da se bore i<br />

sa lažnim infor ma ci ja ma i pre va rama<br />

zasno va nim na lažnim iden tite<br />

ti ma koje su osmiš lje ne da ugroze<br />

inte gri tet i repu ta ci ju orga ni zaci<br />

je. Deep fa ke napa di putem emai<br />

la, mobil nih i gla sov nih poru ka<br />

i p u t e m d r u št v en i h m r ež a d o v o -<br />

lj no su flek si bil ni da lako mogu da<br />

pre ra stu u omi lje no oruž je pre vara<br />

na ta.<br />

Specijalno izdanje :: Svi aspekti bezbednosti


I 2023. biće mo sve do ci porasta<br />

bro ja deep fa ke o va. Kom pa nije<br />

mora ju da pre du zmu pro ak tiv<br />

ne kora ke kako bi uma nji le rizik<br />

da posta nu žrtve deep fa ke pre va ra<br />

– kroz ula ga nja u soft ver za detek ciju<br />

i obu ku zapo sle nih kako bi se osigu<br />

ra lo da su u sta nju da pre po znaju<br />

deep fa ke.<br />

Veli ko<br />

crve no<br />

(digi tal no)<br />

dug me<br />

Kri tič na infra struk tu ra se suo čava<br />

sa godi nom ranji vo sti, jer će se<br />

asor ti man meto da za saj ber krimi<br />

nal nesum nji vo raz vi ja ti izvan<br />

naci o nal nih gra ni ca. Većina (65%)<br />

ispi ta ni ka VMwa re o vog GIR TR-a<br />

izja vi la je da je povećan broj sajber<br />

napa da pove za nih sa invazi<br />

jom Rusi je na Ukra ji nu. Ruska<br />

digi tal na ofan zi va pred sta vlja<br />

novu eru rato va nja, osmiš lje nu da<br />

one spo so bi ključ ne uslu ge i dovede<br />

infra struk tu ru, poput elek tri-<br />

Specijalno izdanje :: Svi aspekti bezbednosti


č nih mre ža, do zasto ja. Spremnost<br />

Ukra ji ne za rea go va nje na<br />

pret nje je od vital nog zna ča ja za njenu<br />

odbra nu, a saj ber tak ti ka će<br />

nesum nji vo pre ra sti u cen tral nu<br />

kom po nen tu moder nog rato vanja.<br />

Nepre kid ni oprez i bud nost<br />

su suš ti na efi ka sne stra te gi je sajber<br />

bez bed no sti.<br />

Sigurnosni trening za 2023.<br />

I u novoj godi ni pri mar ni cilj saj ber<br />

kri mi na la ca osta je isti: dobi ti klju če ve<br />

kra ljev stva, ukra sti akre di ti ve, late ral no<br />

se kre ta ti, naba vi ti podat ke, a zatim ih<br />

unov či ti. Da bi una pre di li odbram be nu<br />

efi ka snost, bez bed no sni timo vi moraju<br />

holi stič ki da se usred sre de na rad na<br />

opterećenja, nad gle da ju sobra ćaj unutar<br />

mre že, inte gri šu NDR sa otkri vanjem<br />

kraj njih tača ka i EDR odgo vo rom,<br />

pri hva te Zero Trust prin ci pe i spro vo de<br />

kontinuirani lov na pretnje. Samo sa<br />

ovim sve o bu hvat nim kora ci ma orga niza<br />

ci je mogu da osna že bez bed no sne<br />

timo ve da se suo če sa iza zo vi ma koji<br />

su pred nama. Io<br />

Specijalno izdanje :: Svi aspekti bezbednosti


Značajni nalazi<br />

Acro nis End-of-Year<br />

Cyber thre ats Reporta<br />

Acro nis, glo bal ni lider u obla sti saj ber zaš ti te, obja vio je 19. decem bra 2022. svoj naj novi<br />

ji izveš taj o saj ber pret nja ma i tren do vi ma za dru gu polo vi nu 2022. koji otkri va da su u<br />

pora stu phis hing i napa di upo tre be zamo ra MFA-a (Mul ti-Fac tor Aut hen ti ca tion), izu zet no<br />

efi ka snog meto da koji se kori sti u viso ko pro fil nim upa di ma. Izveš taj koji je pripremio Acro nis<br />

Cyber Pro tec tion Ope ra tion Cen ter pru ža detalj nu ana li zu scene saj ber pret nji, uklju ču ju ći<br />

ran som wa re pret nje, phis hing, mali ci o zne veb saj to ve, ranji vo sti soft ve ra i prog no zu bezbed<br />

no sti za 2023. godi nu.<br />

ISpecijalno izdanje :: Svi aspekti bezbednosti


Zna čaj no je da je izveš taj otkrio<br />

da su pret nje od phishin<br />

ga i zlo na mer nih e-mailo<br />

va pora sle za 60%, a oče ku je se<br />

da će pro seč na šte ta od upa da u<br />

podat ke dosti ći 5 mili o na dola ra do<br />

sle de će godi ne. Istra ži vač ki tim koji<br />

je sači nio izveš taj tako đe je pri me tio<br />

porast napa da koji uklju ču ju socijal<br />

ni inže nje ring u posled nja četi ri<br />

mese ca, čine ći 3% svih napa da. Procu<br />

re li ili ukra de ni kre den ci ja li koji<br />

omo gu ća va ju napa da či ma da lako<br />

izvr še saj ber napa de i ran som wa re<br />

kam pa nje bili su uzrok sko ro polovi<br />

ne svih pri ja vlje nih upa da u prvoj<br />

polo vi ni 2022.<br />

„Posled njih neko li ko mese ci su se<br />

poka za li kom plek snim kao i uvek – sa<br />

novim pret nja ma koje se stal no pojavlju<br />

ju i napadačima koji nasta vljaju<br />

da kori ste isti doka za ni pri ruč nik<br />

za veli ke ispla te”, rekao je Can did<br />

Wüest, pot pred sed nik Istra ži va nja<br />

saj ber zaš ti te u kom pa ni ji Acro nis.<br />

„Orga ni za ci je mora ju dati pri o ri tet<br />

sve o bu hvat nim reše nji ma kada žele<br />

da ubla že phis hing i dru ge hakerske<br />

name re u novoj godi ni. Napa dači<br />

stal no raz vi ja ju svo je meto de, sada<br />

kori ste ći uobi ča je ne bez bed no sne<br />

ala te pro tiv nas – poput MFA na koji<br />

se mno ge kom pa ni je osla nja ju da<br />

zaš ti te svo je zapo sle ne i poslo va nje.”<br />

Scena pret nji se suo ča va<br />

sa novim iza zo vi ma<br />

Kako se bez bed no sne tak ti ke i tehno<br />

lo gi je pove za ne sa nji ma raz vi ja ju,<br />

tako se raz vi ja ju i napadači koji pokuša<br />

va ju da pro dru u orga ni za ci je i njiho<br />

ve eko si ste me. Kon stant no uvo đenje<br />

ran som wa rea, phis hin ga i neza krplje<br />

nih ranji vo sti poka zu je koli ko je za<br />

pred u ze ća ključ no da pre i spi ta ju svo je<br />

bez bed no sne stra te gi je.<br />

Ran som wa re je i dalje<br />

pret nja broj jedan<br />

- Ran som wa re pret nje bizni si ma,<br />

Specijalno izdanje :: Svi aspekti bezbednosti


uklju ču ju ći vla du, zdrav stvo, obrazo<br />

va nje i dru ge sek to re, posta ju sve<br />

gore.<br />

- Sva kog mese ca u dru goj polo vini<br />

2022. godi ne ran som wa re gan govi<br />

su doda va li 200-300 novih žrta va<br />

svo joj zdru že noj listi.<br />

- Tržiš tem ran som wa re ope ra to ra<br />

domi ni ra lo je 4-5 igra ča. Do kra ja<br />

Q3, uku pan broj kom pro mi to va nih<br />

cilje va obja vlje nih za glav ne ope rato<br />

re u 2022. bio je sle de ći: Loc kBit<br />

- 1.157, Hive – 192, Blac kCat – 177,<br />

Black Basta – 89.<br />

eks fil tra ci ji poda ta ka, pri čemu većina<br />

veli kih igra ča pro ši ru je svo je ciljeve<br />

na MacOS i Linux siste me i razma<br />

tra cloud okru že nja.<br />

Phis hing i zlonamerni<br />

e-mai lo vi osta ju veo ma<br />

uspeš ni za napadače<br />

- Izme đu jula i okto bra 2022. godine,<br />

udeo phis hing napa da pove ćao<br />

se za 1,3 puta u odno su na mal ware<br />

napa de, dosti žu ći 76% svih e-mail<br />

napa da (pove ća nje sa 58% u prvoj<br />

trećem kvartalu, u smi slu mal wa rea<br />

po kori sni ku.<br />

- Ana li za 50 orga ni za ci ja koje su<br />

naj češ će napa da ne putem e-mai<br />

la otkri la je indu stri je koje su naj više<br />

tar ge ti ra ne, koje uklju ču ju: izgrad<br />

nju, malo pro da ju, nekret ni ne, profe<br />

si o nal ne ser vi se (raču na re & <strong>IT</strong>) i<br />

finan si je.<br />

- Tokom ovog peri o da, pro seč no<br />

7,7% svih end po in ta poku ša lo je da<br />

pri stu pi zlo na mer nim URL-ovi ma u<br />

Q3 2022, što je malo sma nje nje sa<br />

8,3% u Q2 2022.<br />

- U Q3 je bilo 576 jav no-pomenu<br />

tih kom pro mi to va nja ran som ware<br />

om, što je bla gi porast u odnosu<br />

na Q2.<br />

- Uku pan broj ran som wa re inci dena<br />

ta bla go je sma njen u Q3, nakon<br />

let njeg mak si mu ma od jula do avgusta,<br />

kada je Acro nis uočio pove ća nje<br />

blo ki ra nih ran som wa re napa da od<br />

49% na glo bal nom nivou, ali je zatim<br />

usle dio pad od 12,9% u sep tem bru i<br />

4,1% u okto bru.<br />

- Kako napadači nasta vlja ju da<br />

pro fe si o na li zu ju svo je ope ra ci je,<br />

Acro nis pri me ću je zao kret ka većoj<br />

polo vi ni 2022.)<br />

- Sto pe spa ma pora sle su za preko<br />

15% - dosti žu ći 30,6% ukup nog<br />

dola znog sao bra ća ja.<br />

- Sje di nje ne Drža ve su pred njači<br />

le kao zemlja sa naj vi še kli je na ta<br />

koji su isku si li detek ci ju mal wa rea,<br />

sa 22,1% u okto bru 2022. godi ne,<br />

a sle de Nemač ka sa 8,8% i Bra zil<br />

sa 7,8%. Ovi bro je vi su pred sta vljali<br />

malo pove ća nje za SAD i Nemač<br />

ku, poseb no u finan sij skim trojan<br />

ci ma.<br />

- Južna Koreja, Jordan i Kina su rangi<br />

ra ni kao zemlje sa naj vi še napa da u<br />

Napadači nasta vlja ju da<br />

tra že i cilja ju<br />

neza kr plje ne siste me<br />

- Iako pro dav ci soft ve ra redovno<br />

ili često obja vlju ju zakr pe, to još<br />

uvek nije dovolj no. Mno gi napa di<br />

su uspeš ni zbog neza kr plje nih ranjivo<br />

sti.<br />

- Acro nis nasta vlja da posma tra<br />

i upo zo ra va poslov ne i kuć ne korisni<br />

ke da su nove zero-day ranji vosti<br />

i one sta re neza kr plje ne glav ni<br />

vek tor napa da na kom pro mi to vane<br />

siste me.<br />

Specijalno izdanje :: Svi aspekti bezbednosti


- Mic ro soft:<br />

Phis hing kam pa nja je tar ge ti rala<br />

kori sni ke Mic ro sof ta u sep tembru<br />

tako što je kori sti la vesti koje su<br />

se odno si le na smrt kra lji ce Eli za bete<br />

II i lažno pred sta vlja nje kao „Micro<br />

soft tim” da bi pri ma o ce nama mila<br />

da doda ju memo tekst na onli ne<br />

memo ri jal nu tablu u sep tem bru.<br />

Uoče na je još jed na veli ka phis<br />

hing kam pa nja koja je cilja la kreden<br />

ci ja le za Mic ro soft M365 e-mail<br />

ser vis, poseb no u fin-tech, kre ditnim,<br />

raču no vod stve nim, osi gu ra vaju<br />

ćim i Fede ral Cre dit Union organi<br />

za ci ja ma u SAD, Veli koj Bri ta ni ji,<br />

Novom Zelan du i Austra li ji.<br />

„Pove ća na spo zna ja da je saj ber<br />

bez bed nost ras tu ći poslov ni rizik je<br />

dobro do šao trend na svim nivo i ma<br />

pred u ze ća”, rekao je Mic hael Suby,<br />

pot pred sed nik ode lje nja Istra živa<br />

nje, pove re nje i bez bed nost u<br />

IDC-u. „Naj no vi ji Acro ni sov izveš taj<br />

Specijalno izdanje :: Svi aspekti bezbednosti


O kom pa ni ji Ac ro nis<br />

Ac ro nis ob je di nju je zaš ti tu po da ta ka i saj ber bez bed nost ka ko bi pru žio in te gri sa nu, au to ma ti zo va nu saj ber<br />

zaš ti tu ko ja re ša va iza zo ve bez bed no sti, pri stu pač no sti, pri vat no sti, au ten tič no sti i si gur no sti (SA PAS) sa vre me nog<br />

di gi tal nog sve ta. Sa flek si bil nim mo de li ma pri me ne ko ji od go va ra ju zah te vi ma pro vaj de ra uslu ga i <strong>IT</strong> pro fe si o-<br />

na la ca, Ac ro nis pru ža vr hun sku saj ber zaš ti tu po da ta ka, apli ka ci ja i si ste ma ino va tiv nim re še nji ma za upra vlja nje<br />

an ti vi ru si ma, re zer vnim ko pi ja ma, opo rav kom od ka ta stro fe i zaš ti tom „kraj nje tač ke“ sledeće ge ne ra ci je. Pomoću<br />

na gra đi va nog an ti mal ve ra za sno va nog na veš tač koj in te li gen ci ji i teh no lo gi je ve ri fi ka ci je po da ta ka za sno va nih<br />

na bloc kcha i nu, Ac ro nis šti ti sva ko okru že nje (od obla ka, pre ko hi brid nog, do lo kal nog) po ni skim i pred vi dlji vim<br />

troš ko vi ma.<br />

Osnovan u Singapuru 2003. godine, a pripojen u Švajcarskoj 2008. godine, Acronis sada ima više od 1.500<br />

zaposlenih na 33 lokacije u 18 zemalja. Njegovim rešenjima veruje više od 5,5 miliona kućnih korisnika i 500.000<br />

kompanija, uključujući 100% kompanija sa liste Fortune 1000, kao i vrhunski profesionalni sportski timovi.<br />

Proizvodi Acronisa dostupni su kroz mrežu koju čini preko 50.000 partnera i provajdera usluga u preko 150<br />

zemalja na više od 40 jezika.<br />

O kom pa ni ji ZE BRA SYSTEMS<br />

Ze bra Systems s.r.o., sa se diš tem u Ostra vi u Češ koj, di stri bu ter je s<br />

d od a tn o m v r e dn o šć u u p o dr u čj u I T s ig u rn os t i i z a št it e p od at ak a n a č e -<br />

š kom i slo vač kom tr žiš tu već vi še od 25 go di na. Osim pro da je pro iz vo da,<br />

fir ma pru ža i vi so ko kva li tet ne uslu ge po drš ke i obu ke. Ze bra Systems je<br />

renomirani di stri bu ter kom pa ni ja Ac ro nis, GFI Soft wa re, N-able (So lar-<br />

Winds MSP), Clo ud Fla re i Vir tu oz zo za Češ ku, Slo vač ku i Ju go i stoč nu<br />

Evro pu.<br />

o saj ber pret nja ma istra žu je pri me re<br />

iz stvar nog sve ta iz dru ge polo vi ne<br />

ove godi ne i nudi prak tič ne pre poru<br />

ke za zaš ti tu lju di, pro ce sa i teh nolo<br />

gi ja koje pokre ću savre me na pred<br />

u ze ća.”<br />

Za više infor ma ci ja pre u zmi te<br />

kopi ju celog Acro ni so vog izveš taja<br />

o saj ber pret nja ma na kra ju 2022.<br />

godi ne (Acro nis End-of-Year Cyberthre<br />

ats Report 2022) sa https://www.<br />

acro nis.com/en-us/lp/cyber thre atsreport-2022-end-year.<br />

Da biste sazna li više o izveš ta ju i<br />

nje go vim nala zi ma pose ti te Acro nis<br />

blog post.<br />

Pose ti te www.acro nis.com radi<br />

infor ma ci ja o reše nji ma kom pa nije<br />

Acro nis koja poma žu u bor bi protiv<br />

ova kvih bez bed no snih iza zo va,<br />

uklju ču ju ći nedav no obja vlje ni Acronis<br />

Advan ced Secu rity + EDR. Io<br />

Kontakt:<br />

Ze bra Systems<br />

ne boj sa.stan kic @ze bra.cz<br />

Specijalno izdanje :: Svi aspekti bezbednosti


Specijalno izdanje:<br />

Nove granice<br />

inovativnosti<br />

Specijalno izdanje :: Digitalna ekonomija ISSN 1821 - 4169


Vanredno<br />

izdanje:<br />

DIG<strong>IT</strong>AL WORKSPACE<br />

ISSN 1821 - 4169 ISpecijalno izdanje :: Digitalna ekonomija


20<br />

23<br />

RazmišLJ aj digitalno<br />

Daninternet<br />

domenaSrbije<br />

07.03.23. 10:00 dids.rs<br />

Organizator:<br />

DIDSpodržali:

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!