Home Articles posted by a&s Adria (Page 348)

Sigurni e-mail servisi

Nije bitno jeste li javna ličnost ili anonimac čija se online komunikacija svodi na ćaskanje s prijateljima: ukoliko se desi da sigurnost vaše e-mail prepiske bude kompromitovana, osjećaj kajanja zbog propusta u zaštiti isti je za obje strane

Piše: Vesna Matić-Karić
E-mail: redakcija@asadria.com

Prosječnom korisniku e-maila veoma je teško u potpunosti zaštititi vlastite podatke iz prostog razloga jer popularni e-mail servisi: Gmail, Yahoo Mail i slični – ne nude adekvatno osigurano okruženje prilikom razmjene elektronske pošte. Međutim, postoje i sigurniji servisi koji nude viši nivo privatnosti u kombinaciji s enkripcijom, te štite vašu online prepisku od špijuniranja i hakerskih napada. Ukoliko želite osigurati visok stepen privatnosti svojih e-mailova, svi servisi koje ćemo nabrojati imaju veoma dobru reputaciju u zaštiti podataka. Pružaoci usluga enkriptiranog e-maila nude znatno bolju zaštitu svega što otkrivate ili namjeravate otkriti pri svakodnevnoj e-mail prepisci. Kvalitetno enkriptirano rješenje znači da će vaši e-mailovi biti zaštićeni prilikom slanja te na serverima, pa ih neće moći pročitati niko osim primatelja kojima ste ih namijenili.

ProtonMail

ProtonMail je besplatni enkriptirani e-mail servis koji je magazin Forbes jednom prilikom opisao kao „jedini e-mail sistem kojem NSA ne može pristupiti“. Razlog njegove nepristupačnosti leži u tome što su mu serveri smješteni u Švicarskoj, što znači da ga američka vlada ne može ugasiti sve i kad bi htjela, niti može narediti kompaniji da im izruči određene informacije, što generalno ima običaj da radi. Ukoliko se odlučite na korištenje ProtonMaila, vaši e-mailovi će biti potpuno zaštićeni end-to-end enkripcijom, što znači da će ih biti nemoguće presresti ili dešifrovati.

Osim toga, ProtonMail ne bilježi IP adrese, tako da ćete koristeći ovaj e-mail servis biti zaista anonimni. Osnovna opcija besplatna je za sve korisnike, dok plaćeni profil (od 4 eura mjesečno) ima neke dodatne pogodnosti, poput podešavanja vlastite domene, prioritetne korisničke podrške uz 5 GB prostora za pohranu podataka itd.

Tutanota

Tutanota je, baš kao i ProtonMail, besplatan e-mail servis zaštićen end-to-end ekripcijom, koji omogućava da na siguran način komunicirate putem e-maila i s onim korisnicima koji koriste neki drugi servis. Naravno, da bi se ostvarila ovakva komunikacija, ipak treba odraditi jedan bitan pripremni korak.

Naime, kada recipijent primi vaš enkriptirani e-mail, on neće biti u stanju da pročita njegov naslov, niti će moći vidjeti poruku ili priloženi fajl koji ste mu poslali sve dok ne ukuca šifru koju ste zajedno osmislili, a koja će vašem online sagovorniku “otključati” sadržaj vašeg e-maila. Ukoliko se odlučite na besplatan profil na Tutanota servisu, dobit ćete 1 GB prostora za pohranu podataka, ali ne i mogućnost podešavanja alias e-mail adresa. S druge strane, za jedan euro mjesečno dobijate podršku za do pet e-mail aliasa i mogućnost podešavanja vlastite domene na Tutanoti. Osim toga, dostupna je i Tutanota aplikacija za iOS i Android uređaje.

Hushmail

Hushmail je jedan od najpoznatijih servisa ovog tipa, a s njim vaši e-mailovi najprije se pohranjuju u enkriptiranoj formi, da biste ih zatim uz pomoć svog passworda dekriptirali prilikom logiranja na servis. Naravno, e-mailovi koji se razmjenjuju između korisnika Hushmaila enkriptiraju se i dekriptiraju automatski, ali ako e-mail šaljete nekome ko ne koristi ovaj servis, onda će primatelj morati odgovoriti na neko tajno pitanje ukoliko želi pročitati njegov sadržaj.

Hushmail možete koristiti i u privatne i u poslovne svrhe. Iako postoji i besplatna opcija s ograničenim prostorom za pohranu e-mailova, ukoliko želite više prostora i više opcija, možete odabrati Hushmail Premium za ličnu upotrebu ili Hushmail za poslovnu upotrebu. Prvi plan košta 50 dolara godišnje, dok drugi, namijenjen poslovnoj upotrebi, ima znatno više opcija poput adresa koje završavaju vašim nazivom domene, mogućnosti korištenja za prijenos povjerljivih zdravstvenih i pravnih podataka, kao i opciju za prilagođavanje servisa vašim specifičnim potrebama.

Posteo.de

Posteo je njemački e-mail servis koji, za razliku od prethodno nabrojanih, ne nudi besplatnu opciju. Međutim, to i nije neka tragedija s obzirom na to da početni paket košta samo jedan euro mjesečno, a nudi 2 GB prostora za pohranu e-mailova, podršku za priloge od 50 MB te POP3 i IMAP protokole. Posteo nudi i dvofaktorsku autentifikaciju, koja onemogućava pristup vašem e-mailu čak i ako je neko došao do vaše šifre. Osim toga, ne zahtijeva nikakve lične podatke prilikom prijave na servis, a omogućava vam i uplatu preko Paypala, gotovinom ili bankovnim transferom.

Kolab Now

Kolab Now je još jedan e-mail servis otvorenog koda čiji su serveri smješteni u neutralnoj Švicarskoj, a namijenjen je prvenstveno malim i srednjim preduzećima koja žele zaštititi osjetljive poslovne informacije koje njihovi zaposlenici razmjenjuju e-mailom. Ukoliko se odlučite za ovaj servis, možete birati između tri različita paketa, od kojih najskuplji košta 92 eura mjesečno. Ovaj plan podržava minimalno deset korisnika, a nudi i druge pogodnosti, poput upravljanja ljudskim resursima. Još neke pogodnosti koje, između ostalog, nudi Kolab jesu integrisane aplikacije za bilješke, zajednički folderi, kontakti, kalendar i još mnogo toga.

Countermail

Countermail koristi OpenPGP enkripcijski protokol i, poput ostalih nabrojanih e-mail servisa, također nudi end-to-end enkripciju kako bi vaši podaci bili potpuno zaštićeni. Ovaj servis nudi i mogućnost zaštite pomoću USB ključa, a to znači da se vašem profilu ne može pristupiti ukoliko vaš USB ključ nije uključen u USB port na računaru. Međutim, ni Countermail nije besplatan: možete ga isprobati sedmicu dana, nakon čega ćete mjesečno plaćati nešto više od šest dolara (naravno, ako se odlučite za njegovo korištenje). Countermail također krase serveri bez hard diskova koji se pokreću sa CD-a, što je još jedna stvar koja znatno povećava sigurnost.

Šta ako ne želite koristiti enkriptirane e-mail servise?

U slučaju da niste zainteresovani za korištenje bilo kojeg od nabrojanih enkriptiranih e-mail servisa, a ipak želite iskoristiti sve prednosti enkripcije u online komunikaciji, onda vam savjetujemo da posegnete za nekim programom za enkripciju podataka. Ovakav metod zaštite omogućit će vam da šaljete enkriptirane poruke i fajlove kao e-mail attachmente, koje će vaš sagovornik dešifrovati nakon što ih primi. Ukoliko želite isprobati ovaj metod zaštite, savjetujemo vam da za početak krenete s Encrypt Filesom – programom besplatnim za ličnu upotrebu, koji je ujedno i veoma lagan za korištenje.

Intervju: Ulises Lorente, menadžer izvoza, EVVA

EVVA je kompanija s dugim iskustvom. Osnovana je 1919, što znači da ćemo uskoro proslaviti stotinu godina rada. Tokom svih tih godina snažno smo se pozicionirali na tržištu, posebno u centralnoj Evropi. Prepoznati smo kao proizvođač proizvoda vrhunske kvalitete, uglavnom baziranih na kontroli pristupa, kako mehaničkoj tako i elektronskoj. Ne fokusiramo se na niže segmente tržišta, već na specifične primjene, uglavnom na korporativnom nivou, a radimo s kompanijama, kliničkim centrima, univerzitetima i svim organizacijama koje ne traže samo jedan cilindar već cijeli sistem s master ključem

Razgovarao: Nermin Kabahija

E-mail: redakcija@www.asadria.com

a&s Adria: Gospodine Lorente, drago mi je da smo pronašli vrijeme za razgovor ovdje na sajmu u Essenu. Recite nam nešto više o sebi, vašem obrazovanju, karijeri i ulozi u kompaniji EVVA?

Lorente: U EVVA-i radim kao menadžer izvoza. Zadužen sam za prodaju na svim tržištima osim Austrije i zemalja u kojima imamo podružnice. Moja uloga je da tražim kupce kako u državama u kojima smo već prisutni tako i u onima u kojima nismo nikako. Radimo na našim prodajnim i marketinškim strategijama, prisustvujemo poslovnim događajima itd. U EVVA-i radim već sedam godina. Na početku sam koordinirao prodajne aktivnosti s podružnicama u istočnoj Evropi, naročito u Mađarskoj, Poljskoj, Češkoj i Slovačkoj. Nakon toga sam promovisan u menadžera izvoza. Inače, završio sam studij poslovne administracije na Univerzitetu u Madridu i radio kao konsultant za izvoz u Privrednoj komori Španije.

a&s Adria: Možete li nas upoznati s kratkim historijatom EVVA-e?

Lorente: EVVA je kompanija s dugim iskustvom. Osnovana je 1919, što znači da ćemo uskoro proslaviti stotinu godina rada. Tokom svih tih godina snažno smo se pozicionirali na tržištu, posebno u centralnoj Evropi. Prepoznati smo kao proizvođač proizvoda vrhunske kvalitete, uglavnom baziranih na kontroli pristupa, kako mehaničkoj tako i elektronskoj. Ne fokusiramo se na niže segmente tržišta, već na specifične primjene, uglavnom na korporativnom nivou. Radimo s kompanijama, kliničkim centrima, univerzitetima i svim organizacijama koje ne traže samo jedan cilindar već cijeli sistem s master ključem. Prodajemo uglavnom u Evropi, Aziji i Australiji. Trenutno smo fokusirani na istočnu i južnu Evropu, Bliski istok i Azijsko-pacifičku regiju. U skorijoj prošlosti EVVA je razvila veoma inovativna mehanička i elektronska rješenja, stoga je naš slogan na ovoj izložbi „Pametni novi svjetovi“.

a&s Adria: Predstavite nam vaše serije proizvoda?

Lorente: U ponudi imamo mehaničke i elektronske sisteme za kontrolu pristupa. Unutar grupe mehaničkih proizvoda specijalizirali smo se za sisteme s master ključem. Taj segment našeg portfolija temelji se na veoma inovativnim sistemima zaključavanja, koji nam omogućavaju mnogo kombinacija sistema s master ključem za različite organizacije. U okviru elektronskih proizvoda za kontrolu pristupa imamo dvije grupe. Jedna je Xesar, a riječ je o sistemu kontrole pristupa dizajniranom tako da bude instaliran na lokalni kompjuter. Putem ovog softvera moguće je obavljati sve upravljanje i praćenje. Xesar cilja na poslovne zgrade, bolnice i industrijske objekte. Sistem nudi četiri različite komponente za zaključavanje: rozetu, kvaku, cilindar i čitač, stoga se može koristiti s gotovo svim vratima unutar nekog projekta. Sistem se napaja putem baterije, veoma je jednostavan za sastavljanje i postavljanje. Iako radi u offline modu, zahvaljujući Xesar virtuelnoj mreži, informacije se razmjenjuju unutar sistema putem ID medija (kartica, privjesaka ili kombinovanih ključeva). Druga grupa elektronskih proizvoda je AirKey, sistem kontrole pristupa koji korisnicima nudi optimalnu fleksibilnost. Softver za ovaj sistem je online i stoga mu se može pristupiti s bilo koje tačke na svijetu te izvršiti provjeru identiteta putem interneta, odnosno pametnog telefona (čak i periodične i limitirane autorizacije). Zahvaljujući AirKey aplikaciji, smartfon je ključ ovog sistema.

a&s Adria: Koje primjene ima AirKey?

Lorente: Mnogo je različitih primjena. Naprimjer, to je popularno rješenje za one koji izdaju stanove putem interneta kao što je Airbnb servis. Naime, umjesto što se vlasnik stana mora sresti s vama kako bi vam uručio ključ, može vam ga jednostavno poslati koristeći funkciju „Pošalji ključ“. Još jedna od primjena u kojima važnu ulogu igra fleksibilnost AirKeya su kompanije s više objekata na različitim lokacijama, poput telekomunikacijskih preduzeća koja imaju antene raspoređene širom zemlje. Ako imate tehničko osoblje koje treba servisirati različite komponente, oni mogu samo nazvati sjedište i dobiti autorizaciju.

a&s Adria: Na kojoj je tehnologiji zasnovan taj proizvod?

Lorente: AirKey je baziran na JCOP tehnologiji (Java Chip Open Protocol), jednoj od najsigurnijih koje postoje na tržištu. Naprimjer, u Austriji bankovne kartice koriste NFC čip baziran na ovoj tehnologiji. Dakle, koristi se u aplikacijama koje zahtijevaju posljednje standarde.

a&s Adria: Sve su češći razgovori o cyber sigurnosti. Na koji način se EVVA suočava s takvim vrstama prijetnji?

Lorente: Fokusirat ću se na AirKey. Kako možemo znati da je to siguran sistem? Sigurnost je sa svake strane AirKeya. Prije svega, imamo web-bazirani softver na našim serverima. Za njega koristimo sve vrste zaštite: firewalle, redundantne servere i enkriptovanu komunikaciju. Sami serveri smješteni su u Austriji, koja je neutralna zemlja, što pridonosi sigurnosti informacija. Na komunikacijskom nivou koristimo posljednje standarde u enkripciji, kao što je 128-bitni AES. Riječ je o veoma visokom nivou enkripcije, koji pristup informacijama čini iznimno složenim. A kao što sam ranije spomenuo, naši identifikacijski mediji (smartfoni, kartice) rade sa JCOP tehnologijom, jednom od najsigurnijih za zaštitu identiteta.

a&s Adria: Šta ako se dogodi krađa mobilnog uređaja s kredencijalima na njemu? Koje su zaštitne mjere i koliko traje vrijeme reagovanja?

Lorente: U tom slučaju trebamo uzeti u obzir nekoliko slojeva zaštite. Prvenstveno, naša aplikacija radi samo s otključanim ekranom na pametnom telefonu, što znači da korisnicima preporučujemo da koriste poseban PIN ili uzorak za otključavanje ekrana. Dodatno tome, aplikacija ima mogućnost dodavanja još jednog PIN koda, koji se u tom slučaju treba unijeti prije korištenja AirKey sistema. Na nivou softvera, čim primijetite da vam je neko ukrao telefon, imate mogućnost da odmah pristupite online upravljačkom softveru iz bilo kojeg kutka svijeta i blokirate autorizaciju.

a&s Adria: Koji EVVA sistem biste preporučili za manje i srednje poslovne subjekte, a koji za velike kompanije?

Lorente: Za manju firmu preporučio bih AirKey rješenje zato što je jednostavan za korištenje i korisnicima pruža punu fleksibilnost i mobilnost. U manjim sistemima upravljački set je minimalan budući da vaš mobilni uređaj istovremeno može biti i identifikacijski medij, stanica za kodiranje i uređaj za programiranje, čime se smanjuju bespotrebni troškovi. Također, aplikacija koja se koristi za AirKey je besplatna. Jedino što naplaćujemo prilikom korištenja softvera jesu krediti za upotrebu ključeva (key credits), koji su vrlo inovativno rješenje koje manjim objektima omogućava da smanje troškove za softverske licence.

Za veće organizacije, kao što su pošte i univerziteti, korisnicima bih preporučio Xesar zbog mogućnosti njegove virtuelne mreže. Sa Xesarom možete jednostavno upravljati sistemom lokalno i izdavati kartice putem stanice za kodiranje. Xesar koristi MIFARE DESFIRE tehnologiju, koja je više prisutna na tržištu. No, za veće sisteme moguće je koristiti i AirKey, u zavisnosti od potreba. Naprimjer, ako imate više lokacija, kao što su poštanski uredi u više gradova, možda biste htjeli iskoristiti prednost fleksibilnosti koju nudi ovaj sistem. Uvijek sve zavisi od toga kakvo rješenje tražite. Ako želite više fleksibilnosti i mobilnosti, trebali biste koristiti AirKey, a ako ste stacionirani negdje i želite rukovoditi stvarima lokalno, preporučio bih vam Xesar.

a&s Adria: Šta možemo očekivati od kompanije EVVA u budućnosti?

Lorente: Kao što naš slogan „Pametniji novi svjetovi“ implicira, EVVA će u narednim godinama razvijati inovativne sisteme, uvijek imajući na umu naše kupce. Sljedeće na šta ćemo se fokusirati je korištenje Bluetootha kao načina komunikacije za AirKey. Trenutno se ovaj sistem može koristiti samo s Android smartfonima zbog njihovog NFC čipa, ali u skorijoj budućnosti AirKey će biti dostupan za korištenje i sa Bluetoothom. Na taj način ćemo biti u mogućnosti da pokrijemo veće tržište. Također, sve više se fokusiramo na mobilnost i fleksibilnost, tako da će se buduće funkcionalnosti graditi na ovim konceptima. Imat ćemo sistem za geolociranje, pomoću kojeg ćete moći koristiti vaš mobilni uređaj sa GPS-om kada pokrećete sistem kako biste spasili GPS koordinate i zatim pratili komponente tog sistema na Google mapama. Za distribuirane lokacije uvijek možete znati gdje vam se nalaze komponente. Predstavit ćemo i korištenje bez upotrebe ruku, što znači da ćete moći automatski otvarati vrata s mobitelom u džepu ukoliko, naravno, imate uključen Bluetooth. Kada je riječ o Xesaru, radit ćemo na integraciji kako bismo ponudili specifična rješenja glede upotrebljivosti.

a&s Adria:  O tržištu Jadranske regije?

Lorente: Na Balkanu radimo s firmama ID Shop, koja pokriva Sloveniju i Hrvatsku, te CP Security, koja se fokusira na ostatak regiona. Na tržištu Srbije počeli smo raditi prije godinu, a na slovenskom prije tri. Prilično smo zadovoljni s razvojem. Iskoristili smo kontakte koje te firme već imaju. Ciljamo na kompanije i organizacije koje su u potrazi za visokosigurnosnim master key sistemima. Kao što znate, bili smo prisutni i na Adria Security Summitu u Beogradu i jako smo bili zadovoljni vrstom kompanija koje su prisustvovale sajmu. Uglavnom je to bilo osoblje zaduženo za sigurnost u velikim kompanijama u regiji. Predstavili smo im naša rješenja prilagođena njihovim potrebama.

a&s Adria: Možete li spomenuti nekoliko važnih projekata koje ste realizirali u našoj regiji?

Lorente: Veoma važna međunarodna slovenska kompanija Krka odlučila je da koristi EVVA mehaničke proizvode na svim svojim objektima u različitim zemljama, i trenutno idu korak po korak da zamijene postojeće sistem novim. Također smo radili s Agencijom Evropske unije u Ljubljani i Nacionalnom bankom Slovenije. Naravno, EVVA je prisutna i širom svijeta, a naše proizvode smo instalirali čak u Australiji, npr. za Univerzitet Curtin u Perthu, gdje smo instalirali 30.000 cilindara na različitim fakultetima, i jugoistočnoj Aziji, gdje su naši sistemi pronašli mjesto u nekoliko poslovnih zgrada.

Od čega nas sve antivirus ne može zaštititi

Mnogi korisnici računara još nisu svjesni toga da ih antivirus ne može u potpunosti zaštititi od novih tipova virusa. Razlog? Moderni zlonamjerni softver često je previše sofisticiran i efikasan da bi ga antivirusni programi mogli detektovati sa stopostotnom uspješnošću

Piše: Vesna Matić-Karić
E-mail: redakcija@asadria.com

Antivirus od samog nastanka ima jasnu misiju: da detektuje i ukloni zlonamjerni softver prije nego što ovaj dobije priliku da napravi haos na računaru. Prvi dokumentovani antivirusni softver razvio je 1987. godine njemački haker i sigurnosni stručnjak Bernd Fix, a te iste godine pojavio se i prvi komercijalni antivirusni softver. Njega su za Atari ST platformu kreirali Andreas Lüning i Kai Figge iz (i danas postojeće) softverske kompanije “G Data Software AG”. Iako je antivirus prvobitno razvijen samo s jednim ciljem – kako bi uklonio računarske viruse – kasnije se, zbog naglog povećanja broja virusa i njihove sofisticiranosti, taj cilj proširio na zaštitu korisnika i njihovih računara od svih ostalih online prijetnji s kojima se svakodnevno suočavaju. Uprkos tome, postoje segmenti u kojima vam od antivirusa i nema baš mnogo pomoći.

Zero-day propusti

Ako mislite da je dovoljno to što imate aktivan antivirus i ne klikate na sumnjive linkove kako biste bili sigurni od virusa, vrijeme je da promijenite mišljenje, budući da se sama priroda zlonamjernog softvera posljednjih godina drastično promijenila. Naime, takozvani zero-day, odnosno nepoznati propusti i virusi, predstavljaju prijetnju od koje se teško zaštititi iz prostog razloga jer je riječ o tipu zlonamjernog softvera protiv kojeg još nije osmišljena efikasna (ili ikakva) zaštita. U prijevodu, to znači da nas antivirus ne može na vrijeme zaštititi od ovakvog napada. Prema podacima koje je objavila sigurnosna kompanija Panda Security, tradicionalni antivirusi mogu zaustaviti samo 30 do 50 novog zero-day zlonamjernog softvera kada se tek susretnu s njime. Nekolicini poznatih antivirusa treba do osam sati kako bi se zaštita od novog virusa popela na 90 procenata, dok većini njih, kako bi postigli isti nivo zaštite, trebaju čitava 24 sata. Ovdje treba spomenuti i istraživanje kompanije Enterprise Strategy Group, u kojem je polovina ispitanih preduzeća priznala da je pretrpjela uspješan napad malwareom iako su imali antivirusnu zaštitu.

Polimorfni kod

Nezavisna testiranja antivirusa pokazuju da, nažalost, nijedan od njih ne može garantovati potpunu, stopostotnu detekciju zlonamjernog softvera. Jedan od razloga za to jeste i činjenica da neki novi virusi (poput ransomwarea) koriste polimorfni kod kako bi onemogućili detekciju. Polimorfni kod znači da se sam fajl virusa, odnosno njegov kod, stalno mijenja, dok mu funkcija ostaje ista. Ne samo da aktivan antivirus najnovije verzije neće prepoznati takav virus, nego korisnik često ne može biti potpuno siguran da ga je uklonio s računara čak i kada antivirus kroz osvježavanje antivirusnih definicija teoretski dobije mogućnost njegove detekcije.

Propusti u pluginovima poput Jave i malvertising

Mnogi softverski proizvodi, uključujući tu i popularne web browser pluginove poput Jave i Flasha, kreirani su u vrijeme kada sigurnost na internetu nije bila tako bitna stvar kao što je danas. Najgora stvar kod zlonamjernog softvera koji iskorištava brojne propuste današnjih pluginova u web browserima jeste ta što u prosjeku prođe godina dana od detektovanja propusta do sanacije problema. Također, Angler alat se za iskorištavanje propusta u Javi i Flashu služio različitim inovativnim trikovima da izbjegne detekciju, kao što je sabotiranje domena i inficiranje računara žrtve bez zapisivanja fajlova na hard disk. Drugim riječima, tradicionalni antivirusi ga nisu mogli detektovati. Angler je odnedavno neaktivan, ali slični alati će i u budućnosti stvarati glavobolju stručnjacima za IT sigurnost.

Rezultat ovoga su malvertising kampanje, odnosno širenje zlonamjernog softvera preko reklama. Prilikom ove vrste napada legitimni sajt, koji možda posjećujete godinama, u bilo kojem trenutku može nenamjerno pokupiti zlonamjerni sadržaj s nekog drugog sajta. Dakle, ovdje imamo situaciju da je vaš računar zaražen virusom uprkos postojanju antivirusne zaštite i to samo zato jer ste posjetili dobar sajt na loš dan.

Zbog toga sigurnosni stručnjaci savjetuju da se okrenete tzv. slojevitoj sigurnosti. Umjesto da se oslonite isključivo na neki antivirusni softver i sve nade položite u njega, trebate koristiti i specijalizovane antimalware i antiexploit programe kao što su Malwarebytes Anti-Malware i Anti-Exploit, jer svaki od njih ima svoje prednosti i svaki se bavi drugačijim tipom zaštite.

Određeni rootkitovi

Rootkitovi su programi koji napadačima omogućavaju neovlašteni administratorski pristup računaru. Posebno opasna grupa ovih alata su kernel rootkitovi, koje su njihovi autori izdigli na isti nivo na kojem se nalaze operativni sistem i softver za detekciju rootkita. To u prijevodu znači da se operativnom sistemu više ne može vjerovati. Jedan od najpoznatijih kernel rootkitova jeste Da IOS rootkit, koji je razvio Sebastian Muniz, a koji je namijenjen Ciscovom IOS operativnom sistemu. Kada se jednom nađe na vašem uređaju, rootkit preuzima sve administratorske ovlasti nad njime, što mu omogućava da mijenja sigurnosne procese, fajlove, mrežne portove itd. I na kraju, jedan od najznačajnijih faktora informatičke sigurnosti u kompanijama jeste opreznost na svim nivoima. Bilo da je riječ o prevenciji unutrašnjih prijetnji od samih zaposlenika ili zaustavljanju pokušaja phishinga, ne postoji antivirus koji može spriječiti ili popraviti štetu koja je nastala usljed loše edukacije zaposlenika o internetskim prijetnjama i manjka svijesti o zdravorazumskoj sigurnosnoj praksi. Klikanje na linkove u sumnjivim e-mailovima, korištenje preslabih lozinki, pokretanje novog neprovjerenog softvera u neizolovanom okruženju, logiranje na sumnjivim sajtovima na radnom mjestu, donošenje nezaštićenog uređaja na posao i njegovo spajanje na korporativnu mrežu – često su glavna stvar koja odlučuje o tome hoće li kompanija pretrpjeti uspješan hakerski napad ili ne.

Oprez: Stigli virusi i za GPU

Proteklih godina predstavljeno je nekoliko testnih GPU virusa koji koriste grafičku karticu kako bi izbjegli antivirusnu detekciju i tako IT stručnjacima otežali njihovo analiziranje. Ovi virusi djeluju brže od tradicionalnih i tek se treba vidjeti kakav će utjecaj imati na industriju IT sigurnosti, pošto za sada nema efikasne odbrane od njih. Osim toga, tu su i virusi koji inficiraju fabrički softver (firmware) uređaja, a koje su do sada koristili samo napredniji hakeri i obavještajne službe za špijuniranje visokoprofilnih meta. Teško ih je otkriti, a uklanjanje je moguće tek nakon zamjene zaraženog firmwarea ili hardvera.

Intervju Branko Rusić, direktor prodaje, Antenall

Najveći problem tržišta Srbije definitivno je kupovna moć naših građana. Imajte na umu da mi ipak pripadamo jugoistočnom delu Evrope, koji u ovim godinama od poslednje objave svetske krize jošprolazi kroz teške godine u finansijskom smislu. Adria Security Summitje veliki događaj i sigurno prilika za razvijanje kompletnog Balkana.Na samitu u Beogradu smo bili sponzori, a namera nam je bila da budemo dobri domaćini u našoj zemlji i pokažemo gostoprimstvo za sve učesnike konferencije

Razgovarao: Nermin Kabahija

E-mail: redakcija@www.asadria.com

a&s Adria: GospodineBranko Rusić, hvala Vam na odvojenom vremenu. Za početak, možete li nam reći riječ-dvije o tome kada ste počeli raditi za Antenall, koju funkciju obavljate, prethodno poslovno iskustvo i obrazovanje?

Rusić: U firmi Antenall sam od 2010. godine i trenutno obavljam funkciju direktora prodaje. Prije dolaska u Antenall sticao sam poslovno iskustvo vodeći firmukoja je bila sistem-integrator, gde smo se bavili ugradnjom sigurnosnih sistema i njihovom implementacijom. Inače sam po obrazovanju inženjer elektrotehnike.

a&s Adria: Antenall uspješno posluje već 13 godina. Danas slovi za jednu od važnijih firmi na tržištu sigurnosti Srbije. Recite nam nešto više o Antenallu, važnim prekretnicama u poslovanju, u kojim zemljama poslujete, koliko trenutno imate zaposlenih, ostvarujete li rast itd?

Rusić: U pravu ste.Antenall je osnovan 2003. godine. Prve godine poslovanja bile su zasnovane samo na trgovini komunikacionim kablovima. Od 2010. godine ponuda se znatno proširuje i nude se proizvodi iz oblasti sigurnosnih sistema, tj. video-nadzora, alarmnih sistema, video i audio interfona, kontrole pristupa, protivpožara, kao i pasivne i aktivne mrežne opreme. Danas poslujemo na tržištu Srbije, Bosne iHercegovine i Crne Gore, a možemo se pohvaliti dvocifrenim rastom.

a&s Adria: Koji je najvažniji resurs firme Antenall? Po čemu ste kao firma najprepoznaljiviji?

Rusić: Mislim da je najvažniji resurs naše firme mladi tim perspektivnih ljudi koji rade na timskom radu i njegovom konstantnom unapređenju. Takođe, tu mogu svrstati i pružanje pravih rešenja našim klijentima, od sistem-integratora do krajnjeg korisnika, koji je, na kraju,i najbitniji u celom lancu rada.

a&s Adria: Na vašoj web-stranici stoji da nudite kompletna sigurnosna rješenja. O kojim je, zapravo, proizvodima riječ i iz kojih segmenata sigurnosti, te koje usluge nudite vašim kupcima?

Rusić: Osim komunikacionih kablova različitih tipova, u našem asortimanu se nalazi kompletna ponuda video-nadzora, alarmnih sistema, audio i video interfona, kontrole pristupa, protivpožara, aktivne i pasivne mrežne opreme. Našim klijentima sistem-integratorima nudimo obuku, edukaciju i pomoć u projektovanju i davanju rešenja za krajnjeg klijenta – investitora.

a&s Adria: U vezi s tim, prodajete proizvode nekih od velikih svjetskih igrača u industriji sigurnosti kao što su Hikvision, Western Digital, D-Link, ZKTeco i dr. Jeste li zadovoljni saradnjom s postojećim partnerima, namjeravate li širiti tu listu i u kojem smjeru? Mislite li da još nešto nedostaje u vašoj ponudi?

Rusić: Mogu reći da s pomenutim svetskim proizvođačima brendova, čiji smo zastupnici, imamo izuzetnu višegodišnju saradnju.Takođe,sigurno je da ćemo pružiti ruku saradnje i drugim proizvođačima,a sve u cilju u proširavanja ponude našim klijentima.

Najveći problemi regionalnog tržišta

a&s Adria: Prema Vašem mišljenju, koji su najveći problemi s kojima se suočava tržište Srbije i regiona i na koji način se vi hvatate ukoštac s njima? Kako prevladavate problem dampinga cijena, sve bržeg razvoja industrije sigurnosti, edukacije krajnjeg korisnika?

Rusić: Najveći problem tržišta Srbije definitivno je kupovna moć naših građana. Imajte na umu da mi ipak pripadamo jugoistočnom delu Evrope, koji u ovim godinama od poslednje objave svetske krize jošprolazi kroz teške godine u finansijskom smislu. Zato mi stavljamo akcenat na očuvanje kvaliteta usluge i pokušavamo da zadržimo nivo finansijske margine u ceni, a sve kako bismo sačuvali budžet za velike troškove koje su neizbežni za kompaniju poput naše.

a&s Adria: Tokom godina poslovanja uspješno ste realizovali veliki broj instalacija. Predstavite nam nekoliko najvažnijih projekata u posljednje vrijeme?

Rusić: Tokom prethodnih godina poslovanja preko naših sistem-integratora realizovano je dosta malih i velikih projekata, odnosno sistema. Teško ih je sve pobrojati, ali mogu reći da od važnijih projekata koje smo realizovali u poslednje vreme treba istaći: JUB boje i lakovi, Luka Legat, Linde Gas i drugi.

a&s Adria: Na koji način konkretno gradite odnos s vašim klijentima (edukacije, konferencije, online alati) i da li je u tom pogledu upravo održani Adria Security Summit, kao najveća regionalna konferencija i izložba sigurnosti, na kojoj ste bili sponzor, bio važna prilika za dolazak do novih klijenata?

Rusić: Adria Security Summitje veliki događaj i sigurno prilika za razvijanje kompletnog Balkana ili,da kažem, Adriatic regije. Na samitu u Beogradu smo bili sponzori, a namera nam je bila da budemo dobri domaćini u našoj zemlji i pokažemo gostoprimstvo za sve učesnike konferencije.

a&s Adria: Prema vašem mišljenju, koji su najvažniji trendovi u sigurnosnoj industriji koji nas očekuju?

Rusić: Najvažniji trendovi u sigurnosnoj industriji koji nas očekuju su implementacija različitih grana kako u sigurnosti tako i u preventivnom informisanju u jedinstveni programski paket i njegovo pojednostavljenje u rukovanju kako za tehničko lice tako i za krajnjeg korisnika.

a&s Adria: Na kraju, Antenallovi planovi za budućnost. U kojem smjeru će teći dalji razvoj vaše firme na regionalnom tlu: nove usluge, otvaranje novih tržišta, ureda?

Rusić: Razvoj naše firme vidimo u daljem napredovanju u regionu kroz saradnju s brendovima koje zastupamo, pružanje kvalitetne usluge klijentima, timski rad naših zaposlenih, stalnu edukaciju i praćenje svetskih trendova.

Zablude o korištenju VPN-ova

Ako razmišljate o tome da počnete koristiti VPN-ove radi vlastite sigurnosti u online sferi, postoji nekoliko činjenica koje prije toga morate znati. Iako je riječ o starijoj tehnologiji koja je u upotrebi već decenijama, postoji niz zabluda o VPN-ovima koje vas mogu dovesti u nezgodnu situaciju ukoliko ih niste svjesni

Piše: Vesna Matić-Karić
E-mail: redakcija@asadria.com

VPN je skraćenica od „Virtual Private Network“ i označava privatnu mrežu koja omogućava zaštićenu komunikaciju u okviru javne mreže (odnosno interneta) te skriva korisnike, štiteći na taj način njihovu privatnost. Biranjem udaljenih proxy servera smještenih u različitim zemljama unutar VPN-a korisnik može sakriti lokaciju s koje pristupa internetu. Usluge VPN provajdera koriste najrazličitije skupine ljudi, a svima im je zajednička težnja da ostanu anonimni i sigurni u online prostoru u kojem već dugo ne postoji potpuna anonimnost. I ne, nije istina da vam VPN treba samo ukoliko se bavite „sumnjivim“ aktivnostima na internetu. VPN-ove koriste i kompanije radi zaštite podataka, osobe koje s interneta skidaju mnogo sadržaja (koji ne mora biti nelegalan), ali i građani zemalja poput naših, koji žele pristupiti servisima koji nisu dostupni u našim državama. Međutim, uprkos tome što su VPN-ovi već dugo u upotrebi, postoje određene zablude o njima koje vam mogu naštetiti prilikom izbora najboljeg pružaoca VPN usluga. Sljedećih nekoliko najčešćih zabluda o korištenju privatnih mreža svakako trebate uzeti u obzir prilikom izbora vlastitog VPN servisa.

Zabluda 1: Koristim VPN, dakle mogu raditi šta god poželim

Uvijek imajte na umu da VPN-ovi ne garantuju apsolutnu zaštitu vaše privatnosti, što naročito vrijedi ukoliko se planirate baviti rizičnim aktivnostima na internetu. Poznati su slučajevi hapšenja raznih prestupnika, od internetskih kriminalaca do raznih aktivista, koji su mislili da im je VPN dovoljna zaštita i da im je garantovana apsolutna anonimnost na internetu, a koji su na kraju bili uhapšeni baš zahvaljujući „manjkavostima“ VPN servisa. Osim toga, čak i kada koristite VPN, možete pokupiti neki malware prilikom posjete sumnjivim web-stranicama, a ukoliko dobro ne istražite svog VPN provajdera, možete otkriti i da historijat vaših online aktivnosti nije izbrisan kao što je trebao biti. I zato, kako biste izbjegli bespotrebnu glavobolju, nikada ne otvarajte sumnjive e-mailove, pripazite šta pretražujete kada koristite javne bežične mreže i uvijek koristite kvalitetan anivirusni softver.

Zabluda 2: Nije mi potreban VPN ako se ne bavim nelegalnim aktivnostima

Većina online korisnika i dan-danas smatra da ne mora koristiti VPN-ove ukoliko ne rade ništa nezakonito na internetu. Iako VPN-ovi mogu poslužiti ukoliko želite, naprimjer, pristupiti videosadržajima koji inače nisu dostupni u vašoj zemlji, (ne)legalnost nije jedini razlog zbog kojeg se VPN-ovi upotrebljavaju. Naime, oni su dizajnirani kako bi enkriptirali vašu cjelokupnu online komunikaciju, što znači da u principu štite i vaše podatke. Dakle, pametno je koristiti VPN-ove svaki put kada sumnjate u sigurnost svojih podataka, što znači da ih je pametno koristiti i svaki put kada se konektujete na internet preko javne Wi-Fi konekcije, koja je itekako podložna hakerskim upadima.

Zabluda 3: VPN usporava konekciju

Možda ste nekada čuli da će se, pošto se vaši podaci u slučaju korištenja VPN-a obrađuju preko nekog udaljenog servera smještenog na drugom kraju svijeta, usporiti brzina vaših pretraga na internetu i pregledanja web-stranica. Ovo je samo djelomično tačno. Kao prvo, brzina VPN-a ograničena je na brzinu vaše internetske veze. Kao drugo, sve to zavisi i od lokacije servera na koji se povezujete: tu vrijedi pravilo da, što je server udaljeniji od vas, to je latencija veća. Zato je bitno da se prilikom odabira VPN servisa odlučite za onaj koji ima mnogo dobro održavanih servera smještenih na različitim lokacijama, što bi vam trebalo pomoći da dobijete brzinu veze na koju ste inače navikli.

Zabluda 4: Besplatni VPN je dovoljno dobar

E nije. Iako nam je svima drago dobiti nešto besplatno, činjenica je da većina besplatnih usluga stiže s nekim ograničenjima, kojih u plaćenim uslugama uglavnom nema. Ista stvar važi i za besplatne VPN-ove, koji su najčešće popraćeni striktnim ograničenjem brzine, što će vam otežati rad na internetu, a ograničen je i mjesečni saobraćaj. Osim toga, besplatni VPN-ovi će vas zatrpati reklamama i vrlo vjerovatno će bilježiti vašu aktivnost na internetu. Ukoliko ipak želite koristiti besplatne VPN-ove, uvijek prvo pažljivo pročitajte uslove korištenja, jer je moguće da kompaniji „svojevoljno“ pružate, a da to još i ne znate, uvid u svoje pretrage, e-mail adresu i ostale privatne informacije samo kako biste mogli koristiti njene usluge. Do ovog dolazi zato što i besplatni VPN-ovi moraju plaćati naknade za održavanje svojih servera. Šta mislite odakle im novac za to? Također, ako već neko vrijeme koristite određeni VPN, a još niste detaljno pročitali uslove korištenja, trebali biste to uraditi što prije. Nikada nije kasno promijeniti pružaoca usluga u slučaju da shvatite kako vam ipak ne odgovara u potpunosti.

Zabluda 5: Svi VPN-ovi su isti

Ovo nije istina jer, ukoliko ste već odlučili da koristite VPN, onda ste to vjerovatno uradili kako bi prijenos vaših podataka preko interneta ostao siguran. Da bi to zaista bilo tačno, trebate dobro razmisliti i sve istražiti prije konačnog odabira VPN servisa. Naime, iako je enkripcija podataka sastavni dio usluge svih VPN-ova, nivo enkripcije nije kod svakog pružaoca VPN usluga isti. I dok će vam neki ponuditi najsigurnije enkripcijske sisteme, mnogi će nuditi samo one slabije. Zato trebate izabrati servis koji nudi OpenVPN, dok PPTP treba izbjegavati po svaku cijenu. Također, trebate pripaziti na to da VPN ne čuva logove vaših aktivnosti prilikom korištenja interneta, kao i na to da ne pohranjuje vaše privatne podatke. Dakle, zaključak se sam nameće: prije donošenja bilo kakve konačne odluke prvo dobro istražite potencijalne pružaoce VPN usluga i posebno – one usluge koje ne nude. Samo tako ćete biti koliko-toliko sigurni u ispravnost vlastitog izbora, mada, kada je riječ o anonimnosti u internetskoj sferi, uvijek imajte na umu da u vremenu sveopšte povezanosti – apsolutna anonimnost više ne postoji.

VPN-ovi koji ne ispunjavaju data obećanja o privatnosti

Nikada ne treba slijepo vjerovati obećanjima VPN servisa koja se tiču sigurnosti podataka i anonimnosti u online sferi. Ne treba zaboraviti slučaj Codyja Andrewa Kretsingera, koji zahvaljujući VPN-u HideMyAss (koji je FBI-u otkrio Codyjevu IP adresu i korisničko ime) služi petnaestogodišnju zatvorsku kaznu zato što je bio član poznate hakerske grupe Lulzsec. Ostali VPN-ovi koji ne ispunjavaju sva svoja obećanja su: EarthVPN, Private Internet Access, PureVPN i Hola, koja je prošle godine bila izložena optužbama da služi kao platforma za lansiranje hakerskih napada.

 

Pravljenje plana za odabir i posjetu restoranima

Nakon zgrada i hotela o kojima smo ranije govorili, u ovom broju govorit ćemo nešto više o zahtjevima osiguravanja restorana. Osim ukusnih delicija, restorani našim štićenim osobama mogu „ponuditi“ mnoge opasnosti, zato ih smatramo veoma zahtjevnim mjestima kada je riječ o zaštiti ličnosti

Piše: Džemal Arnautović, instruktor IPSTA-e (International Private Security Training Association)
E-mail: redakcija@asadria.com

Naša štićena osoba često će na listi zahtjeva imati i posjete različitim javnim mjestima. Jedno od nama najizazovnijih lokacija za osiguranje svakako su restorani. Objekti koji nude primamljive delikatese ipak spadaju u „rizične“ zone jer su mjesta okupljanja velikog broja ljudi, uglavnom se nalaze na prometnim mjestima, a u malo slučajeva imaju rezervne izlaze. Dakle, jednom kada uđete, gotovo da ste stjerani „u zamku“, pogotovo ako se restoran nalazi u poslovnoj zgradi na nekom spratu. Posljednja ali jednako važna stvar je i mogućnost diverzije i trovanja hranom. Zato je od izuzetne važnosti organizirati kvalitetno osiguravanje objekta te provedbu preciznog plana evakuacije ukoliko za nju bude bilo potrebe. Sve počinje pravljem opširne ček-liste, u koju ćemo upisati veliki broj podataka.

Otvoreni ili zatvoreni tip

Kao i uvijek, počinjemo s odabirom idealne lokacije, odnosno restorana i unošenjem osnovnih podataka kao što su naziv, adresa, radno vrijeme i broj telefona i faksa. Neophodno je provjeriti i zabilježiti jesu li potrebne rezervacije ili je restoran otvorenog tipa, u koji se možemo pojaviti kad god poželimo. Ovo je od izuzetne važnosti jer ukoliko se mi možemo pojaviti kada hoćemo, može i neprijateljska strana. Bilježimo i ime menadžera, kao i cjelokupne posluge. Naravno, obaveza je da uspostavimo kontakt s menadžerom restorana i osobom zaduženom za osiguranje. Od njih ćemo dobiti osnovne informacije o restoranu te ćemo do u detalje razraditi plan dolaska i odlaska naše štićene osobe.

Provjeravamo i upisujemo sve ulaze i izlaze iz restorana, uključujući i izlaze u slučaju nužde, odnosno ulaz za poslugu i skladište. Jesu li i na koji način pokriveni svi ulazi i izlazi i gdje se nalazi kontrolna soba također su podaci od velike važnosti, a nije svejedno ni koje vrste i oblika su vrata koja nam se mogu naći na putu (željezna, drvena, staklena, klizna, rotirajuća…) te brave (mehaničke ili elektronske). Dalje, upisat ćemo i lokacije toaleta, telefona i hidranta, te aparata za gašenje požara.

Bliža ili dalja mjesta

Naravno, izuzetno je bitno znati kapacitet restorana, a od menadžera ili osobe zadužene za sigurnost pribavit ćemo i plan tlocrta. Iz sigurnosnih razloga neophodno je dogovoriti specijalna mjesta za sjedenje nakon što detaljno analiziramo sva mjesta i raspored sjedenja u restoranu. Uglavnom biramo mjesta nešto dalja od ulaznih vrata, a bliža izlazu za hitne slučajeve. Ukoliko u objektu postoje stubovi ili zasebni separei, mogli bi nam dobro doći u slučaju eventualnog iznenadnog napada protivničke strane, a dobro je unaprijed znati i oblik stolova i stolica kako ne bi došlo do dodatnih iznenađenja. Također je bitno ustanoviti i ima li restoran privatne sale za ručavanje i konferencije te društvene prostorije i zone za pušače i nepušače, jer ne zaboravite da se naša štićena osoba, osim sigurnosti, mora osjećati i ugodno. Zato za svaki slučaj provjerite postoji li u restoranu i ustaljena praksa oblačenja.

Meni i plaćanje

Svaki restoran ima radno i vrijeme za jelo. Za našu štićenu osobu detaljno ćemo istražiti meni i precizno upisati vrste jela, kao i specijalitete (navesti da li je u pitanju francuski, talijanski, grčki ili neki drugi). Također, treba utvrditi postoji li u meniju nešto što štićena osoba posebno voli. U ček-listu upisujemo i načine plaćanja: gotovina, kreditna kartica, ček ili dr. Možda se to na prvi pogled čini beznačajnim, ali proces izlaska iz objekata kao što su restorani ne treba usporavati nikakvim drugim radnjama. Zato plaćanje mora biti obavljeno „u hodu“ i bez zadržavanja.

Policija, vatrogasci i hitna

Neophodno je provjeriti i evidentirati postoje li u željenom restoranu ili njegovoj blizini neke druge manifestacije koje su planirane za isti dan kada bismo i mi trebali doći u posjetu. Također provjeriti i koje je područje odgovornosti lokalne policije i gdje se nalazi najbliža policijska stanica. Obavezno evidentirati njen broj telefona. U ček-listu upisati i ime, adresu, broj telefona i dostupnost najbližih dežurnih službi. Pod time prvenstveno mislimo na najbližu hitnu pomoć i bolnicu. Dakle, još jednom upisujemo ime ustanove, adresu i broj telefona. Nakon toga potrebno je pronaći i evidentirati najbližu bolničku ustanovu i provjeriti njen rad. Ovo nam je neophodno ako bi u slučaju napada protivničke strane došlo do ranjavanja.

Za kraj

Sve nabrojano i objedinjeno u našoj ček-listi treba nam pomoći s planiranjem izrade i izvedbom uspješnog plana zaštite naše VIP ili štićene osobe. Iako se na početku čini kao komplikovan i dugotrajan posao, izrada ček-liste i pridržavanje svih detalja zapisanih u njoj jedan je od ključnih elemenata za uspjeh našeg zadatka.

Vođenje politike promaknuća uposlenika

Radni učinak uposlenika drugi je faktor koji se uzima u obzir prilikom evaluacije kandidata za unapređenje. Uposlenici čiji je rad evaluiran kao „iznad prosjeka“ ili „iznad prihvatljivih standarda“ trebaju ući u prvu grupu kandidata. Generalno, uposlenici čiji se rad opisuje kao „zadovoljava standarde“ ili „prosječan“ trebaju biti diskvalificirani iz razmatranja za promaknuće.

Piše: Mirza Bahić
E-mail: redakcija@asadria.com

Nemali broj uposlenika u svijetu sigurnosti spreman je prihvatiti osrednjost kao krajnji domet radne etike svojih nadređenih. Odabir novih uposlenika, kvalitet obuke, standardi koji se tiču discipline i motivacije često nemaju utjecaj na uposlenika u sektoru sigurnosti i rijetko izazivaju emotivne reakcije kod njih. To je, u neku ruku, povezano sa činjenicom da poslovi u sektoru sigurnosti većinski privlače konzervativne ličnosti s izraženom samodisciplinom. Zbog toga oni tolerišu i upitne poslovne prakse menadžmenta i spremni su da rade uz minimum pritužbi, osim u sferi unapređenja.

Faktori za identifikaciju i evaluaciju

Razlog za to leži u činjenici da se uposlenici identificiraju s unapređenjima te da često smatraju da se njihove vještine ne koriste dovoljno kvalitetno, niti uz adekvatnu materijalnu naknadu. Zbog toga je njihovo vertikalno uspinjanje po hijerarhiji organizacije emotivno intenzivan i važan proces za njih. Zadatak menadžmenta u okviru ovog procesa je da identificira i unaprijedi za to najpogodnije kandidate, uz odobrenje najviših struktura kompanije ili odjela. Menadžment ovom procesu mora posvetiti dovoljnu pažnju jer je njegov smisao da na odgovarajuće pozicije dođu najsposobniji uposlenici. Tokom ovog procesa analiziraju se kandidatove kvalifikacije ili osobine, poput radnih rezultata, sklonosti incidentima i dužine trajanja službe. U osnovi, menadžer ili nadzornik sigurnosti evaluiraju tri ključna faktora u vezi s promaknućima: obrazovne kvalifikacije kandidata, radni učinak i očekivani radni učinak na novoj poziciji. Svi ostali faktori su od sporedne važnosti. Kod prvog faktora evaluira se nivo obrazovnih kvalifikacija kandidata, koje mogu biti jasan pokazatelj njegove spremnosti da ostvari napredak, motivacije da izađe na kraj sa zahtjevima u sferi visokog obrazovanja i demonstrirane samodiscipline u ostvarivanju ciljeva. Sve navedeno može poslužiti kao indikator budućih performansi kandidata na višoj poziciji, pri čemu se u obzir uzimaju studirani predmeti, dužina trajanja studija, prosjek ocjena te da li je kandidat bio redovan ili vanredni student. Kod srednje stručne spreme u obzir se mogu uzeti i vannastavne aktivnosti poput sportskih takmičenja, učešća u klubovima i sl.

Radni učinak uposlenika je drugi faktor koji se uzima u obzir prilikom evaluacije kandidata za promaknuće. Uposlenici čiji je rad evaluiran kao „iznad prosjeka“ ili „iznad prihvatljivih standarda“ trebaju ući u prvu grupu kandidata. Generalno, uposlenici čiji se rad opisuje kao „zadovoljava standarde“ ili „prosječan“ trebaju biti diskvalificirani iz razmatranja za unapređenje. Razlog za to je činjenica da uposlenici s prosječnim učinkom tek „obavljaju“ svoj posao, dok se za više pozicije traže ambiciozne osobe koje iza sebe imaju natprosječne rezultate.

Rangiranje i kategorizacija

Treći kriterij tiče se očekivanog nivoa radnog učinka kandidata na novoj poziciji. To znači da se potencijalni rezultati koje kandidat može postići nakon unapređenja podvrgavaju analizi u odnosu na postojeće standarde. Ako nova pozicija, naprimjer, podrazumijeva organizaciju rada podređenih uposlenika, komisija za unapređenje mora razmotriti da li je kandidat ranije imao iskustva s ovim zadacima ili je pokazao značajan interes za njih. To može uključivati prethodne radne zadatke u okviru kojih su menadžeri kandidatima za unapređenje redovno davali navedena zaduženja. Na taj način menadžment može procijeniti da li se od unaprijeđenog uposlenika mogu očekivati isti rezultati na novoj poziciji. Dodatni faktor koji treba uzeti u razmatranje prilikom analize podobnosti kandidata jeste njihova spremnost i želja da pređu na novu poziciju, jer neki od njih jednostavno ne žele obavljati određenu funkciju ili su, npr., nespremni da putuju ili se sele. Navedeni vid diskvalifikacije kandidata olakšava posao menadžmenta u okviru ovog često složenog procesa.

Odabir odgovarajućeg kandidata

Najlakši vid vođenja ovog procesa je imenovanje odbora za unapređenja, za koji je najpogodnije da se sastoji od tri člana. Jedan od njih je direktno nadređeni kandidatu za promaknuće, njegov budući nadređeni u slučaju uspješne kvalifikacije i osoba koja je neposredno više rangirana u odnosu na kandidatovog budućeg nadređenog. Predsjednik odbora treba biti lice koje će biti budući nadređeni kandidata kao uposlenik kojeg se konkretno unapređenje, osim samog kandidata, najviše tiče. Neuključivanje navedene osobe česta je greška prilikom razmatranja promaknuća i treba je izbjegavati. Nakon što odbor za unapređenje odabere kandidate, nema potrebe da se njihovo pojavljivanje na intervjuu pred članovima odgađa duže od deset dana. Odgađanja i tajnovitost u vezi s odabranim kandidatima su kontraproduktivni faktori jer dovode do pojave sumnjičavosti među uposlenicima. Intervju s kandidatom jedan je od najznačajnijih koraka u ovom procesu. Kako je riječ o jednom od najvažnijih životnih događaja za kandidata, koji nosi veliku količinu stresa, članovi odbora trebaju učiniti sve što je u njihovoj moći da ga učine što relaksiranijim. Jedan od načina za to je izbjegavanje formalnosti prilikom aranžiranja mjesta sjedenja, tj. simulacija opuštene radne atmosfere. Uvodna pitanja za kandidata trebaju biti fokusirana na njegovu/njenu motivaciju za napredovanjem na određenoj poziciji, nakon čega se prelazi na stručna pitanja za konkretno ponuđeno radno mjesto. Barem jedno od pitanja treba biti zamišljena situacija, kao i opis disciplinarnog problema koji kandidat mora riješiti. Odgovor svakog kandidata mora se evidentirati na adekvatan način, bez obzira na smislenost samog odgovora. Kombinacija kandidatovih obrazovnih kvalifikacija, radnog učinka i ponuđenih odgovora poslužit će za identifikaciju najpogodnijih osoba za unapređenje. Pri tome je moguće da na nivou odjela ili organizacije postoji potreba za internim promaknućem uposlenika, bez obzira jesu li kvalificirani ili ne, a često pod pritiskom menadžmenta. Ovakva politika je štetna po unaprijeđenu osobu i kompaniju. Osim narušavanja budućeg radnog učinka kompanije, u pitanje se dovodi i sam kredibilitet procesa identifikacije uposlenika pogodnih za unapređenje. Jedan od načina da se ova pojava izbjegne jeste da se realiziraju tzv. privremena unapređenja, tokom kojih je moguće evaluirati potencijalne radne učinke uposlenika u situacijama kada oni mijenjaju višerangirane radnike tokom odmora, bolovanja, odsustva i slično.

Intervju: Bojan Petrović, menadžer za unapređenje poslovanja u SEA regiji, Bosch Security Systems

Naše partnere konstantno obaveštavamo o tehničkim inovacijama sistema kako bi mogli da ih efikasno primene u praksi. Kroz sistem obuka i treninga u referentnim centrima u Holandiji i Nemačkoj, kao i putem brojnih online treninga i seminara, naši partneri stiču potrebno znanje za planiranje, ugradnju i održavanje Bosch sistema. Aktivno pružamo podršku partnerima u svim fazama izrade projektnih rešenja i u komunikaciji s krajnjim korisnicima

Razgovarao: Semir Kapetanović

E-mail: redakcija@www.asadria.com

a&s Adria: Gosp. Petrović, godinama ste na čelu odjela kompanije Bosch Security Systems zaduženog za Srbiju, Crnu Goru i Makedoniju. Recite nam nešto o sebi, kada ste počeli raditi za Bosch, za koje poslove ste zaduženi? 

Petrović: U Bosch Security Systemsu sam prvo počeo kao Business Development Manager za navedene teritorije još 2008. godine, a nakon dvije godine obavljanja te funkcije postajem Sales Manager za SEA iste teritorije. Vremenom dobijam sve veće odgovornosti na regionalnom nivou, što je 2015. godine rezultovalo prelaskom na poziciju Business Development Managera za SEA region, koji obuhvata 15 zemalja u jugoistočnoj Evropi. Za poziciju prodajnog menadžera dobili smo i pojačanje u novom kolegi, gospodinu Urošu Kostandinoviću, koji ima višegodišnje iskustvo u industriji sigurnosnih sistema. On se našem timu pridružio u 2015. godini.

a&s Adria: Vaše mišljenje o poziciji Boscha u Jadranskoj regiji? U kojim sektorima zadržavate jaku poziciju, a u kojima ne? Imate li neke posebne planove razvoja na ovom području?

Petrović: Bosch Security Systems, kao i Bosch generalno, beleži stabilan rast u regionu sa svojim rešenjima za veliki broj profesionalnih primena, te je na prvom mestu u projektnom poslovanju kao proizvođač opreme za srednji i visoki segment tržišta. U regionu postoje zemlje s velikim izazovima za poslovanje, ali i svetli primeri gde više godina zaredom imamo dvocifreni rast i odlične projekte u najavi. Primera radi, u zemljama koje sam lično pokrivao zaključno sa 2015. zabeležili smo prosečnu godišnju stopu rasta od 17,5% od 2010. do 2015. godine, gde je svaka godina pojedinačno imala dvocifren rast. Ovo je ostvareno kroz pojačane aktivnosti u skoro svim vertikalnim tržištima – od hotela i poslovnih zgrada, preko transportne infrastrukture i komercijalnih objekata, do državnih institucija i kritične infrastrukture. Takođe, Bosch kao kompanija sve više ulaže u zemlje u regionu i imamo jake indicije da će se taj pozitivan trend nastaviti.

a&s Adria: Koji su najveći izazovi za Bosch na regionalnom tlu i kako se vaša kompanija nosi s njima? Ko su vam glavni konkurenti i u čemu se ogleda vaša prednost?

Petrović: Najveći izazovi su uvek vezani za nestabilnost pojedinih tržišta i nepredvidivost vremena realizacije za značajan broj projekata. Naš pristup je direktna prisutnost na što većem broju tržišta i jedan smo od retkih proizvođača opreme sa svojim kancelarijama u Beogradu, Zagrebu, Budimpešti, Bukureštu, Sofiji i Atini, putem kojih ostvarujemo neposredan kontakt i saradnju sa svim relevantnim elementima tržišta. Tržiše sigurnosnih sistema je veoma fragmentisano, konkurencija je velika, ali mi smo uspešni onoliko koliko znanja i energije ulažemo u komuniciranje naših tehnologija i rešenja ka tržištu, kao i u podršku pre, tokom i posle projekta.

a&s Adria: Od videonadzora, kontrole pristupa, protivprovale, vatrodojave do razglasnih sistema, upravljanja objektima, softvera i cloud usluga – Bosch vjerovatno ima najširu paletu proizvoda iz domena sigurnosti. Predstavite nam vaš proizvodni portfolio i njegovu primjenu?

Petrović: Da, Bosch je već duže vreme prepoznat po veoma širokom portfoliju, koji se konstantno osvežava i dopunjuje inovacijama u tehnologijama i proizvodima. Bosch je i u tom smislu pravi lider na svetskom tržištu! I pored svih sistema i tehnologija koje ste već naveli, od kojih svaki ima široko pokrivanje, dinamika razvoja Bosch rešenja se nastavlja.

a&s Adria: Prema vašem mišljenju, koji su najvažniji tehnološki noviteti koje ste predstavili u ovoj i prošloj godini?

Petrović: U poslednje vreme ponovo se radujemo pravim probojima kao što su Video Fire Detection, zatim novi digitalni evakuacioni sistem Paviro, servisi za zaštićen udaljeni pristup protivpožarnim alarmnim sistemima, inteligentna videoanaliza šeste generacije, a kruna su naši najnoviji softveri za integraciju sigurnosnih sistema, kao i integracija sa specijalizovanim proizvođačima kroz Integration Partner Program.

a&s Adria: Nedavno ste predstavili 4.2 verziju Bosch Building Integration System (BIS) softvera. Koje su najznačajnije značajke nove verzije? Da li BIS odslikava Boschevu predanost ka integraciji svojih proizvoda? Na koji način unapređuje cyber sigurnost?

Petrović: Bosch Building Integration System (BIS) u svojoj četvrtoj generaciji predstavlja modernu platformu za integraciju sigurnosnih sistema sa bitnim novitetima kao što su dublja integracija Praesideo digitalnog PA EVAC sistema sa podrškom za OMNEO interfejs bazirana na iskustvima s velikih projekata, zatim nova aplikacija za operatere za upravljanje zonama i objavama, dodat treći sloj (MAC kontroler) za povećanu robusnost kontrole pristupa, nove mogućnosti integracije sa drugim sistemima putem Integration Partner Program platforme, i povećana fleksibilnost u licenciranju osnovnih i SMA paketa. BIS ima više hiljada aktivnih instalacija u svetu sa preko 10.000.000 integrisanih tačaka. S novom verzijom sigurnost podataka je podignuta na viši nivo kroz dodatno ojačavanje platforme metodama enkripcije kao što je OSDPv2, podrškom za IPsec standard za enkripciju i integritet podataka, te bezbedniju server/klijent komunikaciju i ugrađene mehanizme zaštite lozinki od malwarea.

a&s Adria: Koje korake kompanija Bosch inače preduzima na polju sigurnosti podataka? S 15.000 zaposlenih softverskih developera i čak jednom na svake dvije nove pozicije otvorenom iz IT oblasti, Bosch je zasigurno snažno predan inkorporiranju IT tehnologija u svoje postojeće tehnologije. Šta, zapravo, možemo sve očekivati od ove armije IT stručnjaka u budućnosti?

Petrović: Koncept sigurnosti podataka je centralna tema u razvoju svih Bosch rešenja, o čemu svedoče i konkretni podaci koje navodite. Svi znamo da živimo u dobu u kojem informacije imaju najveću vrednost – ali uprkos njihovoj veličini, količini, propusnom opsegu potrebnom za njihov transfer, memorijskom prostoru neophodnom za njihovo skladištenje, ni u jednom trenutku ne smemo da zaboravimo da su ipak ključni elementi posedovanja i razmene informacija njihova poverljivost, integritet i dostupnost. Bosch razvija svoja rešenja s najvećom pažnjom i predano radi na najvišim standardima zaštite podataka. Kao primer bih naveo da su same Bosch kamere za video-nadzor obezbeđene s minimum četiri sloja zaštite: jedinstvenom lozinkom, automatskim isključivanjem svih nesigurnih portova, onemogućavanjem izvršenja svih softvera osim originalnih Bosch firmware fajlova, i jedinstvenim ugrađenim Trusted Platform Modulom (TPM), koji omogućava bezbedno pohranjivanje svih sertifikata i ključeva neophodnih za autentifikaciju i enkripciju. Ako samo uzmete u obzir broj kompromitovanih sistema video-nadzora baziranih na nekim drugim rešenjima na globalnom nivou u poslednjih nekoliko godina, postaje jasno da je Boschev pristup ne samo poželjan, već – obavezan.

a&s Adria: Prema riječima Boschevog CIO-a Elmara Pritscha, vaša kompanija ima jasnu strategiju kreiranja rješenja za umreženi život. Umrežavanje zapravo zahvata sve Boscheve sektore: mobilnost, pametne domove, energetiku, industriju itd. Na koji način će se to reflektovati na poslovanje u oblasti sigurnosti?

Petrović: Naveo bih nekoliko činjenica koje su vama sigurno poznate, ali pitanje je koliko su poznate širem sloju vaših čitalaca – Bosch je najveći svetski proizvođač MEMS senzora, s količinom proizvodnje od preko milijarde jedinica godišnje. Zatim, Bosch senzori se nalaze u više od 50% pametnih mobilnih telefona u svetu, kao i u velikom broju vozila u kojima je njihov zadatak da učine vožnju bezbednijom i udobnijom. U poslednjih pet godina Bosch je investirao 21 milijardu evra u istraživanje i razvoj, i danas, osim čuvenih tehnologija kao što je ESP, ponosno koračamo ka povezanom svetu, u kojem iz milijardi malih elemenata ostvarujemo viši nivo kvaliteta života kroz pametne kuće, pametno upravljanje energijom, inteligentna rešenja za transport, brigu o starima i mnoge druge primene koje dolaze. Ove tehnologije svakako prodiru i u oblast sigurnosti. Za sada bih samo najavio da najnovije Bosch kamere koje dolaze na tržište u 2016. godini u sebi sadrže dodatne inteligentne senzore, a naredni slojevi koji dolaze su „augmented reality“ i „situational awareness“ platforma… Za sve informacije na ove i brojne druge teme naš tim je na raspolaganju svim vašim čitaocima tokom Adria Security Summita, ali i putem naše internetske prezentacije i kancelarija u regionu.

a&s Adria: Na sajmu IFSEC u Londonu imali smo priliku da se upoznamo sa Boschevim uslugama nadzora putem clouda za nadzorne centre. O čemu je riječ?

Petrović: „Software-as-a-Service“ pristup je u punom zamahu u Boschu. Osim Boschevih IoT Cloud i Connected Cloud Services platformi iz domena automobilske tehnike, Bosch Security Systems je pokrenuo sopstvenu platformu koja cilja na prvom mestu pravna i fizička lica kojima je potrebna određena sigurnosna funkcionalnost (najčešće video-nadzor i protivprovala) za objekat od značaja, ali bez ozbiljnijih ulaganja u infrastrukturu. Korisnik je u mogućnosti da putem mesečnog najma dobije sigurnosnu funkcionalnost počevši od osnovnih obaveštenja na svom mobilnom uređaju, preko video-verifikacije i praćenja događaja direktno ili putem virtuelnog asistenta, sve do intervencije na objektu 24/7. Specijalne primene uključuju i udaljene lokacije s kritičnom infrastrukturom, gde ne postoji stalna posada, kao i inteligentnu video-analizu na samoj kameri i/ili centralizovanu analitiku. Ova usluga se bazira na Bosch Security Cloudu s najvišim standardima sigurnosti podataka, u kooperaciji s akreditovanim monitoring-centrima.

a&s Adria: U fokusu Vaše kompanije bilo je i novo AVIOTEC protivpožarno rješenje. Šta je AVIOTEC donio novo na tržištu zaštite od požara?

Petrović: AVIOTEC IP starlight 8000 je novo rešenje za pouzdanu i ranu detekciju požara u okruženjima tipa hangara, skladišta, hala i drugih većih prostorija, u kojima se tradicionalnim detektorima požara ne ostvaruje dovoljno brza niti dovoljno tačna detekcija. Ovo rešenje koristi jedinstveni, naučno testirani fizički model za detekciju putem posebno razvijenih algoritama za video-analizu, koji predviđa obrasce razvoja požara radi smanjivanja lažnih alarma i ubrzanja vremena reakcije –  krajnjim ciljem zaustavljanja požara pre nego što dođe do njegovog širenja.

U klasičnim sistemima detekcije požara za visoke prostorije, dim mora da dopre do detektora instaliranog na većoj visini. Zbog toga vreme detekcije zavisi od visine plafona i od sloja zagrejanog vazduha ispod plafona koji se stvara u određenim vremenskim uslovima. AVIOTEC tehnologija detektuje plamen i dim na samom izvoru, i radi sa superiornim inteligentnim algoritmima kojima se slike analiziraju i obrađuju. Visok kvalitet Bosch kamera, koje su deo ovog sistema, omogućava pouzdanu detekciju plamena i dima u periodu od nekoliko sekundi do nekoliko desetina sekundi, čak i u kompleksnim uslovima u kojima do detekcije klasičnim sistemima dolazi tek posle više minuta.

Dok detektori dima ostaju vitalna komponenta u skoro svim primenama, određena okruženja mogu da budu značajno bolje zaštićena. Izuzetno je bitna sposobnost razlikovanja požara i dima od ostalih dešavanja koja uzrokuju lažne alarme, po čemu je ovo Bosch rešenje vodeće u industriji. AVIOTEC tehnologija je komplementarna kako s protivpožarnim alarmnim sistemima tako i sa sistemima video-nadzora, i predstavlja značajnu dopunu u specifičnim primenama.

a&s Adria: Na koji način gradite odnos s vašim partnerima i kako bi, zapravo, potencijalni klijent mogao postati vaš partner?

Petrović: Kvalitetan odnos s partnerima je ključ našeg uspešnog poslovanja. Naše partnere konstantno obaveštavamo o tehničkim inovacijama sistema kako bi mogli da ih efikasno primene u praksi. Kroz sistem obuka i treninga u referentnim centrima u Holandiji i Nemačkoj, kao i putem brojnih online treninga i seminara, naši partneri stiču potrebno znanje za planiranje, ugradnju i održavanje Bosch sistema. Aktivno vršimo podršku partnerima u svim fazama izrade projektnih rešenja i u komunikaciji s krajnjim korisnicima. Naša servisna mreža omogućava brojne napredne usluge, kao što je dostava uređaja pre zamene ugrađenog kako bi krajnji korisnik imao maksimalnu funkcionalnost sistema i u toj situaciji. Potencijalni klijent može postati Boschev partner sertifikacijom kroz neophodne obuke i usavršavanja, aktivnim radom na izgradnji novih poslovnih prilika u kojima je moguće primeniti Boscheva sigurnosna rešenja i ostvarivanjem odgovarajućih komercijalnih uslova.

a&s Adria: U septembru Beograd će biti domaćin najveće regionalne konferencije i izložbe Adria Security Summit. Bosch će svoje mjesto uzeti kao Premium sponzor. Da li je Summit za Vas kao voditelja Boschevog odjela važna prilika za promociju i sklapanje novih poslovnih partnerstava i zašto?

Petrović: Ovakva konferencija je potrebna regionu već neko vreme, i uveren sam da predstavlja pravu platformu za prezentovanje noviteta, razmenu iskustava i otvorenu diskusiju o izazovima tržišta i načinu da se poslovno okruženje poboljša. Iz toga, kao i uvek kada imamo priliku da direktno komuniciramo s profesionalcima i firmama iz ove oblasti, očekujemo i brojne nove kontakte i interesantne teme za dalji razvoj. Za mene je od posebnog interesa svaka tema koja u sebi nosi mogućnost profesionalizacije ove industrije i, specijalno, unapređenje ciklusa upravljanja projektima.

a&s Adria: Vaše mišljenje o regionalnom tržištu sigurnosti, njegovim nedostacima, prednostima, mogućim kretanjima, preporukama…

Petrović: Tržište u regionu je trenutno vrlo dinamično i prisutne su orijentacije ka rešenjima svih segmenata, s tim što je primetno raslojavanje i pomeranje iz srednjeg u niži segment, često uz kompromise koji umanjuju funkcionalnost za krajnjeg korisnika. Sa druge strane, posvećeni rad na edukaciji tržišta, kao i izrada tehničkih rešenja koja na efikasan i pouzdan način rešavaju zahteve korisnika, daju odlične rezultate. Vidimo prostor za dalji razvoj tržišta, a za to je ključno povećanje kvaliteta u celom ciklusu upravljanja projektima, od investitora i konsultanata, preko projektanata i izvođača do integratora sistema.

Kako se razvijao ucjenjivački softver ransomware

U ovom broju osvrnut ćemo se na jednu od najrazornijih vrsta malwarea koji mogu napasti vaš računar ili pametni telefon. Riječ je o tzv. ucjenjivačkom softveru, čija su sve češća meta i kompanije zbog veće vjerovatnoće isplate otkupnine

Piše: Vesna Matić-Karić
E-mail: redakcija@asadria.com

Ransomware je vrsta zlonamjernog softvera, odnosno malwarea, koju hakeri koriste kako bi korisniku onemogućili pristup računaru ukoliko ovaj u određenom roku ne uplati sumu novca kako bi ponovo mogao pristupiti svojim fajlovima. Riječ ransomware izvedenica je od engleske riječi ransom, što u prijevodu znači ucjena, i ware, koje označava softver. Ransomware uglavnom napada na dva načina: ili zaključa vaš računar i onemogući vam pristup u potpunosti ili – u gorem i danas češćem slučaju – enkriptira sve vaše fajlove (ponekad i čitav hard disk), tako da čak i nakon njegovog uklanjanja s računara većinu tih fajlova vjerovatno nećete moći povratiti.

Historijat nastanka

Prvi oblik ransomwarea pojavio se u Rusiji prije otprilike deset godina. Kreirali su ga pripadnici krugova ruskog organizovanog kriminala i u početku je ciljao samo žrtve koje su živjele na području Rusije i okolnih država poput Ukrajine, Kazahstana i Bjelorusije. Posljednjih godina ransomware se sve češće spominje kao prijetnja internacionalnim korisnicima interneta. Ponekad ga zovu i policijskim malwareom, jer se ucjena često provodi pod krinkom policijskih snaga. U tim slučajevima žrtva će primiti poruku u kojoj stoji da joj je računar pod istragom zbog navodne posjete zabranjenim pornografskim sajtovima ili kršenja autorskih prava. Napadač će tražiti od žrtve da plati otkupninu ukoliko želi da „optužbe“ budu odbačene, s tim da će, ako bude odlaganja u plaćanju, suma koju treba platiti rasti. Ukoliko žrtva potpuno odbije platiti otkupninu, zaprijetit će joj se hapšenjem, suđenjem, pa čak i zatvorom.

Najpoznatiji oblik takozvanog policijskog ransomwarea jeste Reveton, koji je bio posebno uspješan zato što je koristio lokalizaciju kako bi žrtva povjerovala da joj poruku šalju policijske snage iz države u kojoj živi. Tako bi žrtvi napada Revetonom, koja živi u SAD-u, stigla poruka za koju djeluje kao da dolazi od njihovog Ministarstva pravde, dok bi Britanac dobio poruku od navodne londonske Metropolitan policije. Iako je Reveton bio lokaliziran za svaku evropsku državu, kao i za SAD, Australiju, Kanadu i Novi Zeland, ipak je imao jednu manu: pošto nije enkriptirao korisnikove fajlove, moglo ga se se ukloniti pomoću bilo kojeg antivirusa, bez ikakvih sporednih efekata.

CryptoLocker: najopasniji ransomware

Za razliku od Revetona, CryptoLocker se nije tako lako mogao ukloniti iz sistema. CryptoLocker je prvi put primijećen 2013. godine i smatra se jednim od najopasnijih tipova ransomwarea na svijetu. On kriptira sve bitne računarske fajlove metodom dva RSA ključa, javnog i privatnog. Pošto vam za otključavanje podataka trebaju oba ključa, a privatni ključ se šalje na neki udaljeni server – vi, zapravo, plaćate otkupninu za njega. Iznos može biti 300 ili 3.000 dolara, sve zavisi od „apetita” napadača. CryptoLocker koristi skoro neprobojnu enkripciju kako bi zaplijenio korisnikove fajlove, pa čak i kada je malware uklonjen, fajlovi i dalje ostaju zaključani i samim time nedostupni korisniku. Ipak, CryptoLocker nije bio dugog vijeka. Samo godinu dana od nastanka, u junu 2014. godine, srušeni su serveri za širenje ovog ransomwarea u operaciji Tovar. Nažalost, s ukidanjem CryptoLockera nisu prestali svi problemi. Nakon što su cyber kriminalci otkrili sve prednosti lake zarade preko ovog tipa ransomwarea, nakon njega ubrzo su se pojavile nove, sofisticiranije verzije.

Jedan od njih je bio TorrentLocker, koji se pojavio ubrzo nakon uklanjanja CryptoLockera. TorrentLocker koristi maliciozne e-mail attachmente kako bi napao korisnikov računar. Najveća razlika između njega i ostalih tipova ransomwarea jeste u tome što on otkupninu traži u lokalnoj valuti, tako da će od Australca tražiti otkupninu u australskim dolarima, a od nekog iz BiH u konvertibilnim markama, s tim da tražena suma može biti isplaćena u Bitcoin valuti, a čak će vam izlistati i Bitcoin mjenjačnice u poruci kojom je objavio napad na vaš računar.

Najnovija verzija kriptografskog malwarea CryptoWall 4.0 jasno pokazuje da se svakodnevno radi na unapređivanju ransomwarea, tako da ovaj spomenuti, recimo, prilikom napada mijenja nazive svih zaraženih fajlova, što žrtvi otežava prepoznavanje toga koji fajlovi jesu, a koji nisu šifrirani. Zbog toga ih je teže povratiti s backupa.

Ugroženi svi operativni sistemi

Iako je ransomware tradicionalno napadao kompjutere sa Windows operativnim sistemom i, u manjoj mjeri, Android pametne telefone, posljednjih nekoliko godina svjedoci smo napada ransomwareom na Linux sisteme i Mac računare. Tako je 2015. godine Dr.Web, velika ruska kompanija koja se bavi informatičkom sigurnošću, otkrila Linux.Encoder.1 ransomware, a početkom ove godine otkriven je i KeRanger ransomware, koji je ciljao na Mac računare. Iako su napadi na ove platforme znatno manje učestali nego na Windowsu i Androidu, njihov broj se iz godine u godinu sve više povećava, što izaziva zabrinutost kod njihovih korisnika.

Budućnost ransomwarea

U posljednjih nekoliko godina ransomware se pretvorio u isplativu robu. Naime, danas postoji velika vjerovatnoća da, ako je vaš računar zaražen ransomwareom, osoba koja ga je zarazila nije ona koja ga je kreirala. I dok s jedne strane imamo poznate, već imenovane tipove ransomwarea koji su svoje nazive „zaradili“ zbog razornih moći koje posjeduju, sve je češća pojava da se neki proizvođači posebno trude da ovakve proizvode učine što je moguće više generičkim i anonimnijim. Zahvaljujući toj praksi, danas imamo takozvani white-label ransomware, kojeg može kupiti bilo ko i rebrendirati ga, odnosno imenovati kako želi, pa od jednog tipa ransomwarea može nastati neograničen broj novih, a svi potiču od jednog izvora. Kako onda izgleda budućnost ransomwarea? U svakom slučaju svijetlo, dok nama pada mrak na oči zbog brojnih mogućnosti koje njegov razvoj nudi cyber kriminalcima.

Rani primjer kriptografskog napada

Jedna od prvih varijanti ransomwarea, koja je otkrivena 2006. godine, prije nego što je termin i skovan, zvala se TROJ_CRYZIP.A. Kada se pokrene, ovaj ransomware identifikuje određene tipove datoteka i smješta ih u posebnu, šifrom zaštićenu ZIP arhivu, istovremeno brišući originale sa žrtvinog računara. Da bi žrtva napada povratila svoje originalne fajlove, morala je uplatiti 300 dolara na sada već ugašen E-gold servis. Naime, kako je ovaj servis nudio anonimnost korisnicima, ubrzo su ga masovno počeli koristiti kriminalci za pranje novca, zbog čega je na kraju i ugašen.

Intervju: Ghislain Kwasny, direktor za razvoj poslovanja i prodaju za Evropu i dio Afrike Four Dimensions Johnson Security

Kao firma specijalizirana za sve tipove transporta novca, uzeli smo učešće na Adria Security Summitu 2015. Iako prva, bila je to veoma zanimljiva posjeta i odlučili smo doći i ove godine jer smo pokrenuli razgovore s kompanijama na tržištu Jadranske regije. Blizina tržišta i činjenica da možemo biti fizički prisutni početnu je razmjenu informacija učinilo realnijom i uzbudljivijom, što može biti ključ buduće poslovne saradnje u regiji

Razgovarao: Semir Kapetanović

E-mail: redakcija@www.asadria.com

a&s Adria: Gospodine Kwasny, hvala vam što ste odvojili vrijeme za ovaj intervju. Možete li se predstaviti našim čitaocima, kazati nešto o vašem poslovnom iskustvu i ulozi u kompaniji Four Dimensions Johnson Security?

Kwasny: U Johnson Securityju radim od jula 2015. kao direktor za razvoj poslovanja i prodaju za Evropu i frankofonu Afriku. Moja uloga je unapređenje prodaje i strateških partnerstava širom Evrope i u dijelovima Afrike. Na tome radim s mojim kolegama Steveom Reevesom, potpredsjednikom prodaje, Valérie Beresford, menadžericom marketinga i komunikacija, te Frankom Bednarzom, prodajnim menadžerom za centralnu i istočnu Evropu. Inače, u sigurnosti radim od 2010. godine, prvenstveno u segmentu blindiranih vozila, u kojem sam se specijalizirao za razvoj rješenja za transport novca. Osnovno područje mog djelovanja i dalje je prijenos novca, a radim na rješenjima za naše klijente koji žele zaštititi svoje ljude i imovinu. Johnson Security je najstariji i najvažniji proizvođač opreme za transport novca u Evropi, koji je s radom počeo 1950-ih godina. Lično sam ponosan što sam dio ovog tima, kojem sam doprinio svojim znanjem o tržištu, te što svaki dan mogu naučiti nešto od svojih kolega. Kao što znate, tržište sigurnosti, a posebno transport novca, prolazi kroz period recesije zbog ekonomske krize i pojave novih tehnologija i načina plaćanja. To stvari čini izazovnijim, ali mi imamo prednost iskusnog tima, koji našim kupcima pomaže u razvijanju novih rješenja pomoću kojih će prilagoditi svoje poslovanje novim okolnostima.

a&s Adria: Four Dimension Johnson Security 20 godina posluje u industriji sigurnosti. Recite nam više o vašoj kompaniji, koje su bile njene najvažnije prekretnice, kada je Johnson postao dio Four Dimensions grupacije i koje koristi je ostvario tim pridruživanjem?

Kwasny: Kompanija Four Dimension već je poslovala u automobilskoj industriji u Kini prije ulaska u joint venture partnerstvo s Johnson Securityjem. Videći u sigurnosnoj industriji značajnu poslovnu priliku i nove izazove, bili su u potrazi za novim rješenjima koje bi mogli ponuditi kompanijama u toj oblasti. Uz to, FD je prepoznao potrebu investiranja u nove tehnologije i sticanja iskustva u proizvodnji sigurnosne opreme. To je razlog zašto su donijeli odluku da se udruže s renomiranom i iskusnom stranom kompanijom u formi joint venture partnerstva. S druge strane, Four Dimensions je otvorio vrata kineskom tržištu. 2004. godine FD je postao većinski vlasnik Johnson Securityja, a 2007. jedini vlasnik. Nakon toga zajedno unapređuju poslovne prilike i prodaju širom svijeta uz pomoć glavnih tržišnih igrača, nastojeći zadržati rast proizvodnjom sigurnosnih vozila i proizvoda za zaštitu objekata, koji se razvijaju u saradnji s našim klijentima i tržištem.

a&s Adria: Dio vaše grupacije je i KFB-Extramobile, njemački proizvođač vozila za hitnu medicinsku pomoć, koju je FDJI akvizirao 2010. Zašto je vaša kompanija kupila KFB-Extramobile i koje važne tehnologije ste dobili tim potezom?

Kwasny: Kupovina te njemačke kompanije uslijedila je nakon pojave epidemije SARS-a (Teškog akutnog respiratornog sindroma), kada su upravo vozila hitne pomoći kupljena od KFB-Extramobilea. FDJI je u tome prepoznao potencijal i kupio KFB 2010. godine želeći povećati poslovne prilike u Kini.

a&s Adria: Vaše ključne tehnologije?

Kwasny: Kao što već znate, Johnson Security je specijaliziran za sve tipove transporta novca. Glavne tehnologije koje Johnson razvija i koristi bazirane su na softverima za sve vrste primjena, sistemima biometrijske provjere, upravljanja i praćenja na daljinu, te prijenosnog upravljanja bazom podataka. Ako govorimo o vozilima, odnosno klasičnoj zaštiti, Johnson koristi kompozitne materijale pomoću kojih pruža mogućnost prijenosa većih tereta i blindiranja manjih vozila.

a&s Adria: Predstavite nam proizvodni portfolio kompanije FD Johnson Security? Koje vrste proizvoda imate i za koje primjene?

Kwasny: Naša kompanija u ponudi ima proizvode za zaštitu objekata, specijaliziranu proizvodnju dijelova, rješenja za novčarske centre, konverziju protivpožarnih i policijskih vozila, te ostala specijalizirana sigurnosna vozila kao što su, između ostalih, blindirani kombiji za prijevoz novca, vozila hitne pomoći i vozila za siguran prijenos pošte.

a&s Adria: Koji biste proizvod/rješenje posebno istaknuli i zašto?

Kwasny: Naš segment vozila za transport novca sadrži širok spektar rješenja koja odgovaraju vozilima na tržištima na kojima se koriste. Naši klijenti širom svijeta dolaze kod nas u potrazi za savjetom i rješenjima. A kako Johnson nudi i rješenja za novčarske centre, možemo kazati da imamo cjelovito rješenje.

a&s Adria: Imajući u vidu da se vaši proizvodni pogoni prostiru na 30.000 m2, koliki je vaš maksimalni godišnji proizvodni kapacitet i da li se izjednačio s prodajom?

Kwasny: Prošlih godina smo imali nešto manju proizvodnju, ali mogu vam reći da smo našim kupcima u 2015. uručili oko 200 vozila, čime smo djelimično ostvarili naše ciljeve. Dobra godina za Johnson je oko 300 proizvedenih vozila. Radimo na tome da se uskoro vratimo na ove brojke.

a&s Adria: Vaša kompanija ne bavi se samo proizvodnjom već i popravkom blindiranih vozila. Da li je vam je članstvo u Asocijaciji proizvođača i popravljača vozila (VBRA) omogućilo da lakše nudite ovakvu vrstu usluga?

Kwasny: Akreditacija VBRA-e odraz je nivoa naše predanosti kvaliteti naših usluga. Imamo tim kvalificiranih inžinjera i višejezičko pomoćno osoblje, koji su posvećeni tome da pomognu našim klijentima u svakom trenutku i na svakom mjestu. To je cijeli paket koji Johnsonovu ponudu čini atraktivnijom našim klijentima.

a&s Adria: Koji su ključni benefiti koje kupci mogu dobiti od FDJI-a? Je li to evropski kvalitet prožet kineskom brzom proizvodnjom, vlasnički zaštićena tehnologija, iskustvo, cijene?

Kwasny: FDJI ima tim visokokvalificiranih inžinjera i stručnjaka, koji razvijaju nove proizvode i rješenja u Evropi, i fantastičnu proizvodnu liniju u Kini, koja pomaže nama u Evropi da sklopimo naša jedinstvena vozila. Stoga, da – naš cilj je da našim klijentima ponudimo kvalitet i kvantitet po veoma prihvatljivim cijenama.

a&s Adria: Koji su vaši primarni kupci i na koja se vertikalna tržišta fokusirate?

Kwasny: Mi radimo s bankama, maloprodajom i industrijom skupocjenih predmeta, kao i hitnim službama i vojnim sektorom.

a&s Adria: Finansijske i ostale institucije koje su u potrebi za vašim proizvodima zahtijevaju određene standarde i certifikate kao dokaz kvaliteta. Koje ste standarde do sada implementirali?

Kwasny: Uz decenije iskustva i uobičajene certifikate u zavisnosti od nivoa zaštićenosti vozila koje imamo u ponudi, nudimo i testiranje u našem ili nekom drugom specijalističkom centru na zahtjev kupca. Pitanje kvaliteta uzimamo veoma ozbiljno, a dobili smo i ISO 9001:2008 certifikat.

a&s Adria: Neke od vaših najvažnijih referenci?

Kwasny: Radili smo sa svim najvažnijim kompanijama u globalnoj industriji sigurnosti od Brinksa i Loomisa do G4S-a i Prosegura.

a&s Adria: Kako vidite tržište sigurnosti danas i kako će izgledati u narednim godinama? Koji će biti najvažniji trendovi?

Kwasny: Tržište sigurnosti u velikoj se mjeri promijenilo otkada je Johnson Security proizveo svoja prva vozila za transport novca. Trenutno je u skandinavskim zemljama prisutan trend tzv. bezgotovinskog društva, koji se širi i na ostale zemlje. To je u našoj kompaniji pokrenulo pitanje o širenju vidika ka ostalim tržištima izvan sigurnosnog. Ipak, bez obzira na to, cjelovito rješenje koje nudimo predstavlja veoma interesantnu priliku za naše kupce, koji su više nego ikada u potrebi da smanje troškove.

a&s Adria: Šta možemo očekivati od Johnsona u skorijoj budućnosti?

Kwasny: Johnson Security uvijek radi na novim rješenjima u saradnji s krajnjim korisnicima. Tokom proteklih godina razvili smo neke nove tehnologije na osnovu našeg iskustva u Velikoj Britaniji. Prije više godina Ujedinjeno Kraljevstvo je odlučilo da promijeni način transporta novca, smanjujući upotrebu oružja i armiranih dijelova te povećavajući upotrebu više tehnoloških tipova vozila. Johnson Security je u tom prelasku odigrao važnu ulogu i razvio niz novih sistema, koji se i danas koriste. Koristeći to iskustvo, prilagodili smo naše sisteme tako da se mogu upotrebljavati i u ostatku Evrope i počeli smo ih nuditi našim kupcima. Neki od njih temelje se na daljinskom upravljačkom sistemu, koji se ne odnosi samo na uobičajeni sistem praćenja vozila već na stvarnu kontrolu na daljinu sa slikom, zvukom i pristupom komandama. Johnson Security također u obzir uzima i zaštitu okoliša i počeo je razvijati potpuno električno blindirano vozilo, koje će prvi put biti predstavljeno 2017. u Velikoj Britaniji, a zatim i u ostatku Evrope. Također, spomenut ću nove tipove vozila koje ćemo predstaviti krajem 2016. godine, ali to će biti najavljeno do tada.

a&s Adria: Vaše mišljenje o tržištu Jadranske regije i poziciji FDJI-a na ovim prostorima? Jeste li u potrazi za novim partnerima, na koji način namjeravate povećati tržišni udio i koji su najveći izazovi za vašu kompaniju?

Kwasny: Jedan od strateških ciljeva Johnson Securityja u 2016. godini je širenje znanja o Jadranskoj regiji. Naš prodajni tim posjetio je nekoliko zemalja i upoznao se s mnogo firmi, naročito u sektoru transporta novca. Prvi dojmovi su bili pozitivni, razgovarali smo s mnogo prijatnih ljudi, otvorenih za razgovor i prenošenje znanja, koji su iskazali veliki interes za novim partnerima na tržištu. Ono što mi je zapalo za oko jeste da u svim zemljama regije kompanije koje vrše prijenos novca nemaju dozvolu da ga procesiraju. Time se bave samo državne firme i centralne banke. Zanimljiv je to fenomen budući da je trend u zapadnoj Evropi da se centralne banke rješavaju obaveze obrade novca i prenose taj dio posla na kompanije koje rukovode njime, smanjujući time troškove i skraćujući vrijeme protoka novca. To bi trebala biti jedna od glavnih tačaka takvih kompanija ukoliko žele proširiti poslovanje u narednim godinama. Kao što smo to činili u prošlosti, bilo bi nam drago da uzmemo učešće u toj promjeni, za koju očekujemo da će se desiti. Posjedujemo veliko iskustvo u rukovođenju novcem i pomogli smo mnogim velikim kompanijama da izgrade svoje novčarske centre u Velikoj Britaniji i prekomorskim zemljama, poput Pošte, kojoj Johnson Security mnogo godina pruža podršku i savjete. U ovom trenutku nemamo kupce u Jadranskoj regiji, ali zaista se nadamo da ćemo uskoro dobiti priliku da predstavimo naše mogućnosti i kvalitet.

a&s Adria: Recite nam nešto o FDJI-evom odnosu prema partnerima, distributerima, preprodavačima… Na koji način im pružate podršku? Organizujete li treninge i seminare? Garancija i servis?

Kwasny: Iako je sjedište JSL-a u Velikoj Britaniji, s našim partnerima u većini zemalja radimo lokalno. Naša saradnja temelji se na visokokvalitetnom servisu i zato ne radimo dok ne uspijemo postići ovaj standard, barem dok ne pronađemo pravog partnera. A partneri koje tražimo u većini slučajeva u stanju su da godinama servisiraju naše proizvode. Time naši kupci imaju dostupnog lokalnog sagovornika, koji je kvalificiran i, naravno, govori istim jezikom. Svi naši partneri prolaze trening o održavanju Johnsonovih proizvoda u našim pogonima i periodično nadograđuju znanje kako bi klijentima ponudili optimalne usluge. Podršku im pružamo zahvaljujući našem daljinskom dijagnostičkom sistemu, koji im omogućava da odmah pruže pomoć kupcima i trenutno lokaliziraju incident. Naravno, uvijek nastojimo isporučiti proizvod najbolje kvalitete, tako da dobar proizvod ne treba mnogo popravki.

a&s Adria: Na kraju, vaša kompanija je zlatni sponzor Adria Security Summita 2016, koji će se održati od 6. do 8. septembra u Beogradu. Smatrate li da je taj događaj dobra prilika za proboj na tržištu i zašto? Kakve su bile vaše impresije s prošlog Summita?

Kwasny: Johnson Security je uzeo učešće na Adria Security Summitu 2015. Iako prva, bila je to veoma zanimljiva posjeta i odlučili smo doći i ove godine jer smo pokrenuli razgovore s kompanijama na tržištu Jadranske regije. Blizina tržišta i činjenica da možemo biti fizički prisutni početnu je razmjenu informacija učinilo realnijom i uzbudljivijom, što može biti ključ buduće poslovne saradnje u regiji.