Home Security Services Kategorija Cyber sigurnost (Page 3)

Cyber sigurnost

Gallagher Security: Ključne lekcije za izgradnju otpornih sigurnosnih sistema

Kako ulazimo u posljednji kvartal 2025. godine, iz kompanije Gallagher Security ističu da se sigurnosna industrija nalazi na prekretnici. Iako inovacije napreduju velikom brzinom, uspjeh sve manje zavisi od novih funkcionalnosti, a sve više od načina na koji organizacije usvajaju, usklađuju i primjenjuju tehnologiju u realnim okruženjima. Na osnovu vlastitog globalnog istraživanja i iskustva, kompanija izdvaja nekoliko jasnih lekcija za lidere koji žele unaprijediti svoje sigurnosne strategije.

Prvo, sigurnost više nije samo zaštita – ona je strateški pokretač poslovanja. Organizacije sve više koriste sigurnosne sisteme za unapređenje operativnih performansi, automatizaciju, održivost i donošenje odluka zasnovanih na podacima.

Drugo, modernizacija je neophodna, ali nosi i izazove. Mobilne akreditacije i prelazak na cloud napreduju, no usvajanje često kasni zbog neusaglašenih politika, ograničenja infrastrukture i nedostatka znanja. Gallagher Security savjetuje da je za napredak potrebna jasna komunikacija, praktični koraci i pouzdana partnerstva.

Treće, ljudi ostaju u središtu svake tehnološke odluke. Obuka, jednostavnost upotrebe i pristup stručnjacima često su važniji od samih tehničkih karakteristika. Istovremeno, manjak kadrova usporava implementaciju, što povećava potrebu za rješenjima koja su intuitivna, skalabilna i jednostavna za podršku.

Četvrto, usklađivanje sigurnosnih i IT strategija više nije opcija nego nužnost. Hibridna rješenja jasno pokazuju koliko su zajedničko upravljanje i međusektorska saradnja ključni za efikasno rješavanje cyber i regulatornih rizika.

Na kraju, inovacija ima vrijednost samo ako odgovara stvarnim potrebama. Uspješna rješenja prilagođavaju se postojećoj infrastrukturi, regulativama i organizacijskoj kulturi, a ne obrnuto. Za organizacije koje planiraju unaprijed, Gallagher Security poručuje: tretirajte sigurnost kao pokretača poslovne vrijednosti, ulažite u ljude i partnerstva te uskladite tehnološke odluke s dugoročnim ciljevima. U brzo mijenjajućem okruženju, ovi principi ostaju temelj izgradnje otpornih i za budućnost spremnih sigurnosnih sistema.

Milioni korisnika Bouygues Telecoma u Francuskoj pogođeni cyber napadom

Prema navodima francuskih medija, Bouygues Telecom, jedan od najvećih telekomunikacijskih operatera u toj zemlji, postao je žrtva velikog cyber napada u kojem su kompromitovani lični podaci miliona korisnika. Kompanija, koja ima više od 26 miliona mobilnih pretplatnika, potvrdila je da su hakeri uspjeli doći do osjetljivih podataka vezanih za korisničke račune.

Napad, otkriven početkom augusta, omogućio je pristup kontakt informacijama, podacima iz ugovora i brojevima bankovnih računa koji pripadaju kako fizičkim osobama, tako i kompanijama. No, iz Bouyguesa naglašavaju da lozinke i podaci o platnim karticama nisu kompromitovani, ali razmjeri incidenta i dalje su ozbiljni.

Zvaničnici kompanije saopćili su da je napadom pogođeno oko 6,4 miliona korisnika. Oni su obaviješteni putem e-maila i SMS poruka, uz upozorenje da budu posebno oprezni prema lažnim pozivima ili phishing porukama koje bi mogle pokušati zloupotrijebiti ukradene informacije.

Napad se dogodio samo nekoliko dana nakon što je i drugi francuski telekom gigant, Orange, krajem jula prijavio cyber incident. Tada su zabilježeni prekidi usluga, ali nije pronađen dokaz o krađi korisničkih ili poslovnih podataka.

Bouygues je prijavio incident francuskim vlastima, a kako do sada nijedna poznata ransomware grupa nije preuzela odgovornost za napad, motivi počinilaca ostaju nepoznati.

Stručnjaci za sigurnost ističu da su telekom kompanije posebno privlačne mete kako za državne aktere, tako i za cyber kriminalce vođene profitom, a niz nedavnih napada pokazuje da je potreba za snažnijom zaštitom veća nego ikad.

Val hakerskih napada pogodio Europu: Na udaru i Institut Ruđer Bošković

Posljednjih dana širom Europe zabilježen je niz ozbiljnih hakerskih napada na velike kompanije i institucije, pri čemu su mete bile aviokompanije, državne ustanove i istraživački centri. Nakon nedavnog incidenta u australijskom Qantasu, na meti kibernetičkih kriminalaca našle su se i evropske aviokompanije Air France i KLM. Neovlašteni pristup zabilježen je na vanjskoj platformi za korisničku podršku, pri čemu su kompromitirani podaci putnika, uključujući imena, e-mail adrese, telefonske brojeve i podatke o programima vjernosti. Iako osjetljivi podaci poput lozinki, brojeva putovnica ili kartica nisu bili izloženi, incident je izazvao zabrinutost i pokrenuo dodatne sigurnosne mjere.

Sličan obrazac napada zabilježen je i u Jadranskoj regiji, gdje je meta bio zagrebački Institut Ruđer Bošković (IRB). Napad, izveden 31. jula 2025. godine, dio je globalnog vala koji je pogodio najmanje 9.000 institucija širom svijeta, iskorištavajući ToolShell ranjivost u Microsoft SharePoint sistemu. Ransomware je zahvatio dio mreže povezan s administrativnim i stručnim službama IRB-a, pri čemu su brojni dokumenti i baze podataka enkriptirani. Institut je odlučno odbio platiti otkupninu, te incident rješava isključivo kroz stručne i sigurnosne protokole, uz obnovu podataka iz sigurnosnih kopija.

Ovi incidenti još jednom potvrđuju rastuću prijetnju sofisticiranih hakerskih napada u Europi i potrebu za stalnim unapređenjem zaštitnih mjera.

Mail sustav IRB-a bio je u prekidu od 31. jula do 8. augusta, a incident je prijavljen MUP-u, nacionalnom CERT-u i Agenciji za zaštitu osobnih podataka (AZOP). Forenzička analiza je u toku, a još nije poznato je li došlo do neovlaštenog pristupa osobnim podacima. Iz predostrožnosti, mrežni sistem ostaje djelomično isključen dok traje izgradnja nove IT infrastrukture prema najnovijim standardima kibernetičke sigurnosti.

 

Sigurnosna testiranja otkrila ozbiljne ranjivosti GPT-5 modela

Dva nezavisna tima za sigurnosna testiranja otkrila su kritične slabosti u novom GPT-5 modelu kompanije OpenAI, pri čemu su oba uspjela zaobići njegove zaštitne mehanizme za manje od 24 sata, navodi portal securityweek.com. NeuralTrust i SPLX, dvije renomirane firme specijalizirane za sigurnost umjetne inteligencije, proveli su odvojena “red team” testiranja i došli do jednako zabrinjavajućih zaključaka o spremnosti ovog modela za poslovnu upotrebu.

Istraživači iz kompanije NeuralTrust kombinovali su svoj vlasnički “EchoChamber” jailbreak s jednostavnom tehnikom pripovijedanja, što je GPT-5 navelo da generiše detaljna uputstva za pravljenje Molotovljevog koktela, bez ikakvog direktnog postavljanja zlonamjernog pitanja. “Model nastoji ostati dosljedan već uspostavljenom narativnom okviru,” objasnili su iz kompanije, naglašavajući da višekratni ‘narativni’ napadi mogu proći neprimijećeno kroz filtere koji provjeravaju pojedinačne upite.

Firma upozorava da osjetljivost GPT-5 modela ukazuje na ozbiljan nedostatak u sigurnosnim sistemima koji se oslanjaju na izoliranu provjeru upita. Istovremeno, SPLX — nekada poznat kao SplxAI — izvijestio je da je “sirova” verzija GPT-5 modela “gotovo neupotrebljiva za poslovnu primjenu bez dodatnih prilagodbi”. Njihov tim je koristio napade obfuskacije, uključujući “StringJoin Obfuscation Attack” u kojem su zahtjevi maskirani pomoću crtica i predstavljeni kao lažni izazovi dešifriranja. U jednom slučaju, GPT-5 je na prikriveno pitanje o izradi bombe odgovorio detaljnim uputama, čak započevši odgovor riječima: “Pa, to je paklen način da se započne… Reći ću ti tačno kako…”

U poređenju s GPT-4o modelom, SPLX je utvrdio da je starija verzija otpornija kada je dodatno zaštićena. Obje firme upozoravaju da GPT-5 bez dodatnih sigurnosnih slojeva predstavlja visok rizik za upotrebu u osjetljivim okruženjima.

OPSWAT: Složenost cyber prijetnji porasla za 127% u samo šest mjeseci

Kompanija OPSWAT, globalni lider u zaštiti kritične infrastrukture, objavila je svoj prvi Izvještaj o cyber prijetnjama, zasnovan na analizi više od 890.000 sandbox skeniranja u proteklih godinu dana.
Rezultati otkrivaju dramatičan porast složenosti malvera, koja je povećana za čak 127%, dok je svaki četrnaesti fajl, koji su stariji sigurnosni sistemi označili kao „siguran“, zapravo bio zlonamjeran. Ova otkrića predstavljaju ozbiljno upozorenje za industrije koje se i dalje oslanjaju na zastarjele metode detekcije.
OPSWAT-ova behavioralna telemetrija ukazuje na nagli porast složenosti višestepenih malvera, među kojima su otkriveni i sofisticirani napadi s učitavačima prikrivenog koda (NetReactor) i obrascima ponašanja koje tradicionalni sigurnosni alati često ne uspijevaju prepoznati.

Analiza je pokazala i da je OPSWAT, u prosjeku 24 sata prije javno dostupnih izvora, identifikovao 7,3% fajlova kao maliciozne, iako su prethodno prošli neopaženo. Umjesto nepregledne količine nepovezanih indikatora,

OPSWAT nudi kontekstualnu i primjenjivu obavještajnu analizu. Njihov sistem, pojačan naprednim PE emulatorom, prepoznao je složene prijetnje poput krađe podataka putem clipboard hijackinga, steganografskih učitavača i malicioznih komunikacija skrivenih u Google servisima.

Preciznost detekcije dostiže čak 99,97%, što potvrđuje učinkovitost njihove napredne analitičke arhitekture. „Naša snaga leži u preciznosti, dubinskoj analizi ponašanja i ranoj identifikaciji prijetnji“, izjavio je Jan Miller, tehnički direktor za analizu prijetnji u kompaniji OPSWAT. Nalazi ukazuju na sve sofisticiranije metode napada usmjerenih na državne sisteme, infrastrukturu i korporativne mreže, a kako bi ostali korak ispred prijetnji, lideri u oblasti cyber sigurnosti moraju se osloniti na prilagodljive, višeslojne mehanizme zaštite i napredne sisteme za analizu ponašanja.

Prije nadgradnje na Windows 11 zaštitite svoje računare pomoću ActiveProtect

Microsoft je zvanično najavio kraj podrške za Windows 10. Korisnici ovog operativnog sistema će 14. oktobra ove godine posljednji put dobiti sigurnosna ažuriranja. Sada je pravo vrijeme da napravite rezervne kopije podataka sa Windows računara prije prelaska na Windows 11. Na taj način štitite svoju infrastrukturu od sigurnosnih propusta i sve češćih napada ransomwareom.

Potencijalni izazovi tokom nadogradnje na Windows 11

Prelazak na novi operativni sistem može dovesti do tehničkih poteškoća, bilo tokom same instalacije ili kasnije. Windows 11 ima specifične hardverske zahtjeve – ukoliko vaša kompanija koristi starije računare koji ne ispunjavaju te kriterijume, nadogradnja možda neće biti moguća.

Mogući su i problemi s kompatibilnošću: neki drajveri za hardverske uređaje možda nisu ažurirani za Windows 11, što može onemogućiti upotrebu uređaja poput štampača ili veb kamera. Također, stariji softveri (tzv. legacy aplikacije) često nisu kompatibilni sa Windows 11. Vrlo je moguće da uopšte neće raditi ili će raditi otežano.

Nakon nadogradnje, određena korisnička podešavanja mogu se automatski resetovati na fabrička, što znači dodatno vrijeme i trud da se sistem vrati u prethodno stanje.

U slučaju prekida nadogradnje ili neuspješnog ažuriranja, postoji rizik od gubitka podataka ako prethodno nisu sačuvani. Zato je važno osigurati da su svi fajlovi i folderi unaprijed bekapovani i spremni za brzo vraćanje u slučaju potrebe.

S obzirom na sve češće cyber napade, kompanije bi trebalo redovno da prave rezervne kopije i konsoliduju podatke sa svih krajnjih tačaka. Nadogradnja na Windows 11 je važan korak ka jačanju zaštite od internih i eksternih prijetnji, ali je jednako važno imati sigurne kopije podataka koje se mogu brzo povratiti.

Kako Synology ActiveProtect pomaže u zaštiti Windows računara

Synology ActiveProtect je specijalizovano rješenje za bekapiranje, osmišljeno da štiti različite vrste radnih opterećenja – uključujući i Windows računare. Omogućava centralizovano upravljanje rezervnim kopijama, bez obzira na to gdje se podaci nalaze. Pored toga, ActiveProtect nudi napredne funkcije za bekap i oporavak podataka, masovno implementiranje bekapa i brzo vraćanje sistema u prethodno stanje.

Pojednostavite IT operacije uz automatski bekap i RBAC

Omogućite masovno bekapiranje putem agenata – bilo na osnovu rasporeda, bilo kao reakciju na određene događaje. Definišite unaprijed planove zaštite pomoću Connect ključeva i ograničite pristup administrativnim pravima samo odabranim zaposlenima, čime štitite povjerljive informacije.

Zaštita od ransomware napada pomoću neizmjenjivosti (immutability)

ActiveProtect koristi tehnologije neizmjenjivog zapisa (WORM – Write Once, Read Many), koje onemogućavaju brisanje ili izmjenu već sačuvanih podataka. Kreirajte logički ili fizički „air gap“ između aktivnih sistema i rezervnih kopija, čime osigurava mogućnost vraćanja čistih i sigurnih verzija podataka u svakom trenutku.

Fleksibilan oporavak sistema – od celog računara do pojedinačnih fajlova

Bilo da je u pitanju „bare-metal“ oporavak cijelog sistema ili selektivno vraćanje pojedinačnih fajlova i foldera, ActiveProtect omogućava granularno upravljanje procesom oporavka u skladu sa vašim potrebama.

Maksimalna efikasnost skladištenja pomoću deduplikacije

Kako količina podataka raste, optimizacija skladišta postaje ključna. ActiveProtect koristi globalnu deduplikaciju sa strane izvora (source-side), čime eliminiše višak podataka unutar cijelog sistema. Rezultat je manji volumen bekapa, brži transfer podataka i bolja iskorišćenost prostora.

Redovno ažuriranje i pravljenje rezervnih kopija Windows računara predstavlja osnovnu praksu za očuvanje stabilnosti i sigurnosti poslovanja. Synology ActiveProtect omogućava da vaši podaci budu sigurno sačuvani i brzo dostupni u slučaju potrebe za oporavkom, čime osiguravate kontinuitet poslovanja čak i u kriznim situacijama.

Kliknite ovde da saznate više o tome kako Synology ActiveProtect može pomoći vašoj kompaniji da ojača cyber otpornost.

Primion odlučno korača naprijed: 30 godina uspjeha

Primion Technology GmbH ove godine slavi tri decenije postojanja. Osnovan 1995. godine kao srednje velika kompanija za integraciju sistema, kontinuirano se razvijala od ponuđača klasičnih sistema za kontrolu pristupa i evidenciju radnog vremena do modularnih, umreženih platformi za konvergentna sigurnosna i rješenja za upravljanje radnom snagom, s fokusom na moderne zahtjeve poput operativne tehnologije (OT), interneta stvari (IoT) i cyber sigurnosti. Cilj je pružiti skalabilne, pouzdane i dugoročno održive sisteme s jasnim fokusom na praktičnu primjenu i potrebe korisnika.

Novi izgled za novo poglavlje

Povodom 30-godišnjice, Primion je predstavio novi korporativni dizajn s redizajniranim, modernim i svježim logotipom. Novi izgled brenda naglašava ono za šta se Primion zalaže: tehnološki napredak, blizinu korisnicima i strateško predviđanje.

“Naša je vizija biti moderan, snažan i pouzdan globalni ponuđač rješenja za velike i srednje kompanije širom svijeta. Efikasnost i povećanje produktivnosti ključne su prednosti koje našim klijentima nudimo kroz naše proizvode, usluge i rješenja. Jednostavnost korištenja jedna je od naših osnovnih vrijednosti. Novi korporativni identitet objedinjuje ove i druge vrijednosti, što se ogleda u našem sloganu: ‘Zaštitite ono što je važno’”, poručili su iz Primiona.

Primion je predstavio novi logotip na Security Expo sajmu u Minhenu u junu.

Tehnologija za zahtjevne primjene

Primion sistemi koriste se u sigurnosno kritičnim okruženjima kao što su industrija, istraživanje, transport, zdravstvo, javna uprava, pa čak i u segmentu privatnog luksuza. Primion sam razvija softver i hardver i nudi visokointegrisana rješenja prilagođena širokom spektru zahtjeva. Oko 4.000 klijenata širom svijeta – od srednjih preduzeća do globalnih korporacija – vjeruje Primionu za sigurnost, organizaciju i efikasne procese za zaštitu ljudi i vrijednosti.

Evropska prisutnost s lokalnom snagom

Danas Primion zapošljava oko 470 zaposlenika na 20 lokacija u Njemačkoj, Austriji, Francuskoj, Španiji, Belgiji i Holandiji. Osim toga, održava globalnu mrežu certificiranih partnera širom svijeta. Kompanija ostaje bliska tržištu: s regionalnom prisutnošću, tehnološkom stručnošću i dubokim poznavanjem nacionalnih i međunarodnih standarda i potreba klijenata. Kao dio Azkoyen grupacije, Primion ima koristi od stabilnosti i mogućnosti rasta.

Tri decenije od osnivanja, Primion je spremniji nego ikada za izazove koji dolaze: s jasnim strateškim fokusom, snažnim timovima i ambicijom da aktivno oblikuje sigurnosna rješenja sutrašnjice.

Kaspersky: Kibernetički napadi postaju rjeđi ali opasniji

Stručnjaci kompanije Kaspersky, osim što savjetuju klijente o optimalnim metodama prikupljanja podataka, pažljivo prate promjenjivi pejzaž prijetnji kako bi kontinuirano unapređivali sigurnosne procese. Njihov najnoviji izvještaj o MDR uslugama detaljno prikazuje incidente u infrastrukturi klijenata i taktike koje su napadači koristili

Piše: Darko Natalić, menadžer za komunikacije za Istočnu Evropu i Izrael, Kaspersky; E-mail: Darko.Natalic@kaspersky.com

SOC tim kompanije Kaspersky, zadužen za uslugu upravljanog otkrivanja i odgovora (MDR – Managed Detection and Response), zabilježio je tokom 2024. godine najveći broj incidenata u industrijskom (25,7%), finansijskom (14,1%) i vladinom sektoru (11,7%). Međutim, kada je riječ o najozbiljnijim napadima, raspored je nešto drugačiji: 22,8% takvih napada bilo je usmjereno na IT sektor, 18,3% na vladin, 17,8% na industrijski, dok je 1,9% ciljalo finansijski sektor.

Pad aktivnosti, ali…

Iako je broj incidenata visokog stepena ozbiljnosti opao za 34% u odnosu na 2023. godinu, njihova složenost znatno je porasla. Prosječno vrijeme potrebno za njihovo istraživanje i izradu izvještaja povećano je za 48%, što ukazuje na rast kompleksnosti savremenih napada. To potvrđuje i činjenica da je većina aktiviranih pravila detekcije i indikatora napada (IoA) dolazila iz specijaliziranih XDR alata – za razliku od prethodnih godina, kada su OS logovi imali značajniju ulogu u otkrivanju prijetnji. Ovaj trend jasno pokazuje da su napredni alati poput XDR-a ključni za efikasnu detekciju i istraživanje današnjih prijetnji.

Također, napadi koje pokreću ljudi postaju sve učestaliji. Takvi ciljani napadi činili su čak 43% incidenata visokog rizika – što predstavlja povećanje od 74% u odnosu na 2023. i 43% u poređenju sa 2022. godinom. I pored napretka u automatizaciji detekcije, motivisani napadači i dalje uspijevaju zaobići sigurnosne barijere. Upravo zbog toga, rješenja kojima upravljaju stručnjaci, poput MDR-a, igraju ključnu ulogu u borbi protiv takvih prijetnji.

Napadi se ponavljaju

Statistike dosljedno pokazuju da se napadači često vraćaju nakon uspješne kompromitacije sistema. Ovo je naročito izraženo u javnom sektoru, gdje napadi često imaju za cilj dugoročno prisustvo u sistemu radi špijunaže. U takvim slučajevima, kombinacija internog SOC tima opremljenog XDR rješenjima ili eksternog MDR-a, uz redovne procjene kompromitovanosti (Compromise Assessment), efikasan je način za detekciju i istraživanje napada koji mogu proći neopaženo kroz standardne sigurnosne mjere.

Tehnike koje se oslanjaju na korisničku interakciju, poput phishinga, i dalje su među tri najčešće prijetnje. Gotovo 5% incidenata visokog stepena ozbiljnosti uključivalo je uspješan socijalni inženjering. Korisnici tako ostaju najslabija karika, zbog čega je edukacija o sigurnosnoj svijesti neizostavan dio svake strategije korporativne informacijske sigurnosti.

“Kako bi se efikasno odgovorilo na cyber prijetnje koje zaobilaze osnovne mjere zaštite, MDR usluga mora od samog početka osigurati postavljanje odgovarajućih alata za prikupljanje podataka u organizaciji koju štiti. Osim toga, tim pružaoca usluge i tim klijenta trebali bi redovno sarađivati na unapređenju prikupljanja telemetrijskih podataka i definisanju dodatnih izvora informacija kako bi ostali korak ispred sve naprednijih napadačkih taktika“, kazao je Rade Furtula, presales menadžer kompanije Kaspersky.

Axis Device Manager: Cyber sigurnost kroz cijeli vijek trajanja uređaja

Česta je zabluda da o mrežnim uređajima nakon instalacije nije potrebno voditi računa. No, ovaj pristup “postavi i zaboravi” može ih učiniti ranjivim na nove prijetnje. U stvarnosti, upravljanje uređajima je ključno za sve vrijeme njihova korištenja – od početnog postavljanja do stavljanja van upotrebe. Ovaj članak ističe ključne cyber sigurnosne mjere i pokazuje kako Axisov softver za upravljanje uređajima pomaže u smanjenju rizika na svakom koraku

Piše: Dejan Markić, prodajni inžinjer, Axis Communications; E-mail: dejan.markic@axis.com

Temelj sigurnog i efikasnog sistema “izlijeva se” tokom faze implementacije, gdje pažljivo planiranje i izvršenje mogu napraviti veliku razliku. Tokom ove kritične faze, koja uključuje konfiguraciju i pripremu, instalaciju, implementaciju i obučavanje korisnika, postoje važni koraci koje treba poduzeti prije nego što se sistem preda korisniku.

Ažuriranje softvera
Ključni je korak ažurirati softver uređaja na najnoviju preporučenu verziju. Pri ugradnji uređaja važno je provjeriti da li je instalirana najnovija verzija softvera, jer su se ažuriranja mogla dogoditi tokom vremena koje je prošlo od proizvodnje uređaja do njegove ugradnje. Ažuriran softver uređaja uključuje najnovije ispravke bugova. Rješavanje ranjivosti putem najnovijih zakrpa pomaže u održavanju cyber sigurnosti. S obzirom na to da je kibernetička sigurnost stalno promjenjivo područje, primjena najnovije verzije softvera uređaja pomaže u održavanju stabilnog i sigurnog sistema.

Iako se ažuriranja softvera uređaja mogu izvršiti ručno putem web-interfejsa uređaja, korištenje softvera za upravljanje uređajima pruža veću kontrolu nad ovim kritičnim zadacima. Naprimjer, Axis Device Manager omogućava efikasno ažuriranje softvera na više uređaja istovremeno, postavljanje mrežnih parametara, primjenu certifikata i konfiguraciju drugih važnih postavki. Time možete uštedjeti vrijeme i trud prilikom instalacije i zaštite vaših uređaja, dok istovremeno osiguravate da ostanu ažurirani i usklađeni s najnovijim sigurnosnim standardima.

Pored ažuriranja softvera uređaja, preporuke o sigurnosnim politikama i savjeti za implementaciju mogu se pronaći u Axis OS vodiču za jačanje sigurnosti. Kako bi se dodatno unaprijedila sigurnost, Axis Device Manager Extend omogućava postavljanje preporučenih sigurnosnih politika, poput osiguravanja da protokol za prijenos datoteka (FTP) i sigurni shell (SSH) protokol uvijek budu zatvoreni. Time osiguravato da se parametri stalno održavaju u skladu s najnovijim sigurnosnim zahtjevima. Čak i ako dođe do greške u promjeni postavki, softver za upravljanje može vratiti postavljenu politiku.

Također, pomoću Axis Device Manager Extenda možemo primijeniti politike vezane za aplikacije, npr. da Axis Video Motion Detection uvijek koristi najnoviju verziju na odabranim kamerama. Axis Device Manager Extend također omogućava korisnicima da instaliraju i direktno konfigurišu većinu aplikacija na Axisovim uređajima.

Efikasno upravljanje inventarom i imovinom

Nadziranje velikog broja umreženih uređaja može uzimati mnogo vremena. Pored upravljanja inventarom i razumijevanja statusa svakog uređaja, ključni zahtjevi uključuju monitoring, održavanje i nadogradnje cijelog sistema. Efikasan i praktičan način servisiranja je korištenje Axis Device Manager Extenda kao dopune Axis Device Manageru.

On ima centraliziranu upravljačku ploču koja omogućava efikasno upravljanje inventarom i imovinom, što je idealno kada imamo više lokacija. Daljinskim pristupom ključni servisni zadaci mogu se proširiti, poput nadogradnje operativnog sistema Axis OS-a, definiranja, primjene i provođenja sigurnosnih politika te upravljanja aplikacijama. Također ubrzava rješavanje problema, omogućujući da identificiramo i riješimo potencijalne probleme na daljinu, čime se smanjuju vrijeme i troškovi posjete lokaciji. Administrator sistema može koristiti softver kako bi odmah provjerio operativni status uređaja, stabilnost njegove veze i osigurao da svi uređaji rade kako je predviđeno.

Softver za upravljanje također može administratoru prikazati status operativnog sistema uređaja i informisati ga je li ažuriran. S obzirom na to da se cyber sigurnosne prijetnje brzo razvijaju, redovno ažuriranje softvera je ključno kako bi uređaji bili spremni za suočavanje s najnovijim prijetnjama.

Nadogradnja aktivnih uređaja

Neki korisnici mogu biti oprezni u vezi s ažuriranjem softvera aktivnih uređaja zbog zabrinutosti da bi nadogradnje mogle utjecati na stabilnost sistema. Axisov softver za upravljanje uređajima nudi dvije opcije za održavanje Axis OS-a ažuriranim: aktivni i dugoročni (LTS) kanal podrške. U aktivnom kanalu, Axis OS se kontinuirano ažurira novim funkcijama i sigurnosnim zakrpama. S druge strane, korisnici koji su zabrinuti u vezi s nadogradnjama mogu koristiti Axis OS na LTS kanalu, koji pruža sigurnosne ispravke i zakrpe bez dodavanja novih funkcionalnosti. Axisov softver za upravljanje uređajima daje preporuke za Axis OS na LTS i aktivnim kanalima, pomažući nam da donesemo najbolju odluku prema našim potrebama. Axisovi uređaji obično imaju podršku još pet godina, što znači da su zakrpe dostupne još pet godina nakon što se proizvod prestao proizvoditi.

U velikim sistemima postoji mogućnost pojave velikog broja neaktivnih, redundantnih računa, poput privremenih korisničkih imena kreiranih za jednokratne usluge. Ovi neiskorišteni računi mogu biti ulazne tačke za potencijalna narušavanja sigurnosti. Kontrolna ploča u Axis Device Manager Extendu pruža sažeti prikaz svih korisničkih računa, a administrator može brzo upravljati njima i ukloniti ih ako je potrebno.

Deinstalacija

Pravovremeno stavljanje uređaja van upotrebe ključno je za održavanje cyber sigurnosti i minimiziranje rizika. Uređaji koji više nemaju softversku podršku mogu predstavljati značajne prijetnje, jer više ne primaju ažuriranja i zakrpe. Kako bi se smanjio ovaj rizik, važno je planirati zamjenu uređaja prije nego što dođe do završetka podrške.

AXIS Device Manager Extend pomaže vam da upravljate životnim ciklusom uređaja pružajući vam informacije o garanciji, prestanku proizvodnje i završetku podrške za sve uređaje u sistemu. Također možete pratiti datum prestanka podrške za operativni sistem svakog uređaja, što vam omogućava da unaprijed planirate deinstalaciju i zamjenu uređaja. Dodatno, lako možete eksportovati izvještaje o inventaru.

Kada stavite Axisov uređaj van upotrebe, ključno je ukloniti osjetljive podatke i vratiti ih na fabričke postavke kako biste izbrisali sve konfiguracije i podatke. Iako se ovo može obaviti fizički pomoću tipke za vraćanje na fabričke postavke ili putem web-interfejsa kamere, s Axis Device Managerom taj je proces jednostavniji i efikasniji.

Profesionalizacija ili improvizacija?

Jadranska regija se, poput ostatka svijeta, suočava s deficitom kadra i ključnih vještina u sektoru kibernetičke sigurnosti. Mogu li domaće obrazovne institucije pratiti ubrzani razvoj prijetnji i proizvesti dovoljno stručnjaka koji će zaštititi regionalni digitalni prostor?

Piše: Mirza Bahić; E-mail: redakcija@asadria.com

U sjeni rastućeg vala cyber napada sve češće je pitanje ima li uopće dovoljno ljudstva na prvim odbrambenim linijama. I, ako ima, jesu li profesionalci koji se bave zaštitom od evoluirajućih prijetnji dovoljno obučeni za sve izazove savremene cyber sigurnosti? U Jadranskoj regiji jedan od ključeva odgovora na ova pitanja drže i organizacije koje nude specijalizirane programe obuke i certifikacije u oblasti cyber sigurnosti. U ambijentu u kojem se predviđa globalni rast potražnje za stručnjacima ovog profila, takve institucije moraju izbalansirati ulogu mostova prema tržištu rada i centara za obuku ljudstva u bespoštednom digitalnom ratu.

Manjak sigurnosnih vještina je regionalni izazov

No, na početku, jedna dobra vijest: tržišna glad za cyber sigurnosnim stručnjacima itekako se osjeti i u našoj regiji. Prema riječima dr. Jasmina Azemovića, šefa sigurnosnih operacija u HTEC Grupi, to je odjek globalne potražnje za ekspertima koja kontinuirano raste. “Predviđa se da će doći do 31-postotnog rasta radnih mjesta u cyber sigurnosti do 2029. godine, što odražava hitnu potrebu za tim stručnim kadrom”, ističe Azemović.

Kada je riječ o najtraženijim vještinama na tržištu rada, stručnjaci s kojim smo razgovarali navode više ključnih oblasti. Trenutno najtraženije vještine, dodaje Azemović, uključuju pripremu odgovora na incidente, etičko hakiranje, mrežnu sigurnost i DevSecOps, a jednako traženi su i stručnjaci za sigurnost oblaka (cloud).

Ovaj trend potvrđuje i Branko Džakula, suosnivač i izvršni direktor firme UN1QUELY, koji navodi da “u regionu Zapadnog Balkana, uključujući Crnu Goru, postoji deficit stručnjaka u cyber bezbjednosti u sve tri glavne oblasti, što je potvrđeno lokalnim istraživanjem BIRN-a”. On posebno ističe nedostatak stručnjaka u defanzivnoj sigurnosti kao što su SOC analitičari i osoblje za odgovor na incidente. Ništa bolje nije ni u sferi tzv. ofanzivne sigurnosti, kojoj nedostaju stručnjaci za izvođenje penetracijskog testiranja i GRC-a (Governance, Risk & Compliance), s fokusom na ISO 27001, NIS2 i DORA regulativu. Tražene deficitarne vještine obuhvataju i oblasti etičkog hakiranja, sigurnosti oblaka, DevSecOps, upravljanje sigurnosnim rizicima, forenzičku analizu i istraživanje prijetnji.

Najtraženija kombinacija znanja

Dr. Igor Franc, osnivač Secit Securityja, koji ima svoju akademiju, navodi da najtraženije vještine predstavljaju kombinaciju različitih stručnih znanja u okviru informacijskih tehnologija. “Tu spadaju prepoznavanje prijetnji u računarskim mrežama (žičanim i bežičnim), napredna administracija operativnih sistema (Windows, Linux) i baza podataka (relacionih i no SQL), poznavanje protokola i mogućnost detekcije anomalija, poznavanje regulative i usklađivanje dokumentacije”, kaže Franc.

Za dr. Andreja Kosa, predstojnika Laboratorija za telekomunikacije na ICT Academy iz Slovenije, trenutno najtraženije vještine uključuju “sigurnost aplikacija, obavještajnu analizu prijetnji, penetracijsko testiranje, sigurnost mreža, sigurnost cloud računarstva i sigurni razvoj softvera”. Njegov kolega Zlatan Morić, stručnjak za kibernetičku sigurnost i voditelj studija kibernetičke sigurnosti Sveučilišta Algebra Bernays u Hrvatskoj, navodi da tržište traži stručnjake koji poznaju “implementaciju sigurnosnih kontrola, upravljanje sigurnosnim operacijama (SOC), analizu sigurnosnih prijetnji (threat intelligence), digitalnu forenziku, penetracijsko testiranje, procjenu rizika i razvoj sigurnosnih politika i procedura, kao i sigurnost industrijskih sistema (OT/ICS)”.

Prošlo je vrijeme statičnih kurikuluma

U ovakvom regionalnom ambijentu, mjesto za sebe traže i edukacijski centri i organizacije koje sve više prepoznaju potrebu za prilagođavanje svojih programa kako bi se odgovorilo na rastuće cyber prijetnje, ali i na potrebe tržišta kada je u pitanju poznavanje novih sigurnosnih tehnologija i trendova.

Dr. Jasmin Azemović primjećuje da ovi trendovi ukazuju na rastuću potrebu za proaktivnim pristupom u zaštiti podataka i infrastrukture, s naglaskom na integraciju naprednih tehnologija poput vještačke inteligencije u sigurnosne operacije i strategije. I njegov kolega Morić naglašava da, pored poznavanja temeljne cyber sigurnosti, tržište danas traži i stručnjake koji razumiju “sigurnosne aspekte vještačke inteligencije i automatizacije”.

Pored striktno tehničkih vještina, za Igora Franca su važne i “meke vještine koje uključuju sposobnost efikasne komunikacije, saradnju sa kolegama i različitim odjeljenjima, učešće u timskim projektima i aktivnostima, kao i organizaciju vremena”. Na tragu ovoga, Džakula naglašava da tehničke vještine jesu ključne, ali da važnu ulogu u uspjehu cyber sigurnosnih stručnjaka ima i njihova sposobnost kritičkog razmišljanja, rješavanja problema i komunikacije, “posebno u GRC-u i upravljanju incidentima”.

Tako se izgrađuju stručnjaci za koje Azemović smatra da moraju imati i nešto što on opisuje kao liderski pristup cyber sigurnosti. “Oni na sebe preuzimaju teret donošenja odluka i vođenja timova sa fokusom na nezavisnu vertikalu i tako utječu na to da cyber sigurnost vode oni koji imaju adekvatna tehnička znanja, vještine i iskustva koja se trebaju kombinirati sa liderskim sposobnostima”.

S druge strane, kao iskusan predavač u ovoj oblasti, Azemović u ponuđenim opcijama za obrazovanje o cyber sigurnosti vidi i slabosti, posebno kada je u pitanju agilnost i spremnost kreatora programa da  na vrijeme prepoznaju, kreiraju i ponude nove studijske programe u zavisnosti od potreba tržišta. “Vrijeme fiksnih planova i programa, barem iz perspektive informacijskih tehnologija – je iz nas. Zanimanja koja su bila u fokusu dugi niz godina više nisu, a naš obrazovni sistem to još nije adekvatno prepoznao”, upozorava Azemović. On ističe potrebu za većom fleksibilnošću akademskih programa kada je u pitanju kibernetička sigurnost. To se ogleda i u prepoznavanju važnosti jače saradnje između obrazovnih institucija i industrije, gdje povratna sprega između realnog sektora i akademskih programa može pomoći u definisanju potrebnih vještina. Kako bi se smanjio deficit stručnjaka u cyber sigurnosti, edukacija bi trebala biti što dinamičnija i usmjerena na praktične aspekte, pružajući studentima konkretno iskustvo u rješavanju sigurnosnih izazova. “Ovakva promjena zahtijeva veću agilnost i prilagodljivost prema konceptu studijskih programa koji se mogu brže organizirati prema potrebi”, zaključuje Azemović.

Praksa kao ključni element obuke

Agilnost u proizvodnji deficitarnog sigurnosnog kadra s adekvatnim vještinama ogleda se i u spremnosti organizacija da se odmaknu od ex cathedra pristupa fokusiranog na teoriju i modela brze zarade na lakovjernim korisnicima u potrazi za stabilnim i dobro plaćenim poslom u IT-u.

Svi naši regionalni sagovornici slažu se da je praktično iskustvo ključan element savremenog obrazovanja u oblasti cyber sigurnosti. Dr. Kos, naprimjer, ističe da su treninzi koje nudi ova institucija dizajnirani tako da simuliraju stvarne scenarije. Pri tome se koriste operaterske, poslovne i kućne mrežne infrastrukture, uključujući lokalne AI servere. “Ovo omogućava učesnicima rad s realnim postavkama, uključujući okruženja na operaterskom nivou i praktične vježbe koje odražavaju izazove u industriji”, navodi Kos.

Za Igora Franca i teorijska obuka ima ulogu, ali je ona sada reducirana samo na uvod “koji pruža osnovno razumijevanje ključnih koncepata, dok su kursevi dizajnirani tako da se uglavnom fokusiraju na praktični dio”. Ovaj segment uključuje simulacije cyber aktivnosti kod kojih se polaznicima omogućava da primijene stečena znanja u realnim situacijama.

I u Algebri su svjesni primata praktičnog aspekta nastave iz cyber sigurnosti, koji se danas realizira u laboratorijima opremljenim za simulacije napada i odbrambene scenarije. “Kroz hands-on vježbe i realne scenarije, polaznici razvijaju vještine koje su im potrebne za rad u stvarnim okruženjima”, navodi Morić.

U akademiji UN1QUELY fokus je na simulacijama cyber napada koje uključuju penetracijsko testiranje, phishing kampanje, rad u CTF (Capture The Flag) scenarijima i slično. Osim toga, ova institucija radi na redovnom ažuriranju kurikuluma u skladu s industrijskim promjenama. “To znači uključivanje novih tehnologija poput cloud sigurnosti i upotrebe vještačke inteligencije u cyber sigurnosti, kao i kroz praktične studije slučaja bazirane na aktuelnim prijetnjama”, navodi Džakula.

Ova praksa može imati i zabavnu, ali profesionalno ništa manje važnu stranu. Algebra, naprimjer, jednom godišnje organizira i Capture the Flag (CTF) takmičenja s primjenom stečenih vještina u simuliranim scenarijima. Kako ovi događaji nisu namijenjeni samo polaznicima konkretnih edukacija, Azemović ih preporučuje svim zainteresiranim koji žele izbrusiti svoje vještine iz domene cyber sigurnosti.

Od tehničara do direktora informatičke sigurnosti

Regionalni obrazovni programi iz cyber sigurnosti otvaraju vrata za različite pravce razvoja karijere koji nisu posebno drugačiji od njihovih svjetskih pandana, smatraju naši sagovornici. Vladimir Simić, IT inžinjer i predavač u Informatičkoj akademiji InfoArs, navodi da su po završetku programa obuke polaznici kvalificirani za pozicije kao što su analitičar kibernetičke sigurnosti, specijalista za sigurnosne operacije, IT sigurnosni tehničar, analitičar sigurnosnih incidenata, administrator sigurnosti mreže, specijalista za sigurnost sistema i analitičar za usklađenost sa sigurnosnim standardima.

Polaznici Secit Akademije mogu postati i “direktori informacione bezbjednosti (CISO)” ako su ambiciozniji, dok su nižerangirane pozicije ništa manje zanimljive za tržište i uključuju menadžere informacijske sigurnosti, konsultante za informacijsku sigurnost, IT revizore, SOC analitičare, specijaliste za rizike, penetracijske testere, forenzičke analitičare i konsultante u oblasti informacijske sigurnosti. Slična situacija je i u Algebri, čiji nastavni programi osposobljavaju polaznike za uloge sigurnosnih operatora, analitičara, penetracijskih testera, forenzičkih istražitelja, voditelja kibernetičke sigurnosti, SOC analitičara, sigurnosnih arhitekata i konsultanata za upravljanje sigurnosnim rizicima.

Saradnja s industrijom i certifikacija otvaraju i gvozdena vrata

Dodatni most koji povezuje tržište i obrazovne institucije za kibernetičku sigurnost u Jadranskoj regiji su i kompanije koje mentorišu, a nerijetko i direktno zapošljavaju polaznike obuke. “Najbolji polaznici imaju priliku da rade s mentorima iz UN1QUELY-ja i partnerskih kompanija. Postoji mogućnost direktnog zaposlenja nakon uspješno završene obuke, a svakog mjeseca nastojimo da omogućimo trosedmičnu praksu najboljim polaznicima našeg programa”, kaže Džakula.

U Secitu, polaznici se uključuju u aktivnosti matične kompanije u vidu terenske obuke za pružanje usluga iz oblasti cyber sigurnosti. Tu je i saradnja s partnerskom kompanijom koja pruža cjelodnevne SOC usluge i polaznicima nudi priliku da se s ovom oblašću upoznaju kroz praktično iskustvo rada na realnim projektima i kasnije ga sami primjenjuju u praksi.

Važna komponenta u uvođenju reda i standardizacije u rad obrazovnih centara je i certifikacija. Nakon obuke, certifikati ne samo da potvrđuju stečeno znanje nego i povećavaju konkurentnost na tržištu rada. Zapravo, domaći i strani poslodavci sve češće zahtijevaju certifikate kao dokaz stručnosti i usklađenosti s industrijskim standardima u oblasti cyber sigurnosti. U konačnici, pored veće zapošljivosti, certificirani stručnjaci imaju bolje šanse za napredovanje i širu prepoznatljivost izvan Jadranske regije.

Fleksibilizacija nastavnog plana

Morić iz Sveučilišta Algebra Bernays navodi kako njegova institucija “sarađuje s brojnim globalnim kompanijama koje rade edukacijske materijale i provode certifikaciju kako bi osigurali da nam programi ostanu usklađeni s najnovijim trendovima”.

Dio tih materijala uključen je i kao sadržaj na kolegijima koji se izvode u okviru studijskog programa. Polaznici se pripremaju za certifikate kao što su CISSP, CCISO, CPENT, CEH, CND, CHFI, CIH, CSA, SC-100, SC-200, SC-300, SC400, MS-500, CCNA-CCNP Security, FCP in Network Security, FCP in Security Operations, FCSS in OT Security i CompTIA Security+.

Vladimir Simić iz InfoArsa navodi da je njihov nastavni plan posebno dizajniran da pripremi polaznike za ISC2 CC certifikat. Prema njemu, ovo je kvalitetan početni certifikat koji može poslužiti kao važna odskočna daska za nastavak karijere u kibernetičkoj sigurnosti.

I Secit Akademija nudi obuku za važne certifikate u industriji cyber sigurnosti kao što su Certified Information Systems Security Professional (CISSP), CompTIA Security+, Certified Information Security Manager (CISM), Certified Information Systems Auditor (CISA), Offensive Security Certified Professional (OSCP) i GIAC Certified Incident Handler (GCIH).

Osim certifikacije, polaznici danas traže i fleksibilizaciju ponuđenih nastavnih sadržaja prema različitim profesionalnim potrebama tržišta, ali i ličnim ambicijama.

Slovenski ICT Academy na ovu potrebu odgovara različitim formatima obuka koje idu izvan sfere certifikacije za CCNA Cybersecurity Operations – Security Analytics i CCNP ENCOR (350-401) iz oblasti mrežne sigurnosti i infrastrukture. U ponudi su i posebne obuke za nove tehnologije s kojim danas cyber sigurnost često konvergira, poput rješavanja sigurnosnih izazova specifičnih za 5G mreže, korištenja analitike velikih podataka (big data) za poboljšanje sigurnosti, zaštite podataka i aplikacija u cloud okruženjima, SSDLC sigurnosnih mjera tokom cijelog procesa razvoja softvera i, na kraju, primjene kvantnih računara i enkripcije kao potencijalnih prijetnji postojećim sigurnosnim protokolima.

Sve ovo, smatra dr. Azemović, dokaz je da su industrijski certifikati ključni u jačanju profesionalne vidljivosti budućeg eksperta u oblasti cyber sigurnosti. “Stečeni certifikati demonstriraju poslodavcima da kandidat posjeduje specifične vještine i znanje koje su u skladu s industrijskim standardima i potrebama tržišta”, kaže on.

Ažurnost, certifikacija i prstohvat fleksibilnosti

Deficit cyber sigurnosnih vještina značajan je izazov za Jadransku regiju, ali i prilika za razvoj novih obrazovnih paradigmi i pristupa. Obrazovne institucije u regiji sve više prepoznaju važnost prilagođavanja kurikuluma aktuelnim trendovima i potrebama tržišta te stavljanja naglaska na praktično iskustvo i saradnju s industrijom, posebno s privatnim sektorom.

Da bi se adekvatno odgovorilo na rastuće potrebe za stručnjacima i deficitarnim vještinama u oblasti cyber sigurnosti, neophodno je kontinuirano brusiti obrazovne planove, promovirati programe certifikacije te razvijati što fleksibilnije modele učenja koji će biti dostupni kako početnicima tako i iskusnim profesionalcima koji žele unaprijediti vještine ili proći sve popularniju prekvalifikaciju.

Kroz sveobuhvatan pristup obrazovanju i jaču saradnju obrazovnih institucija, privatnog i sigurnosnog sektora, Jadranska regija može smanjiti postojeći deficit vještina i izgraditi snažnu bazu stručnjaka sposobnih da odgovore na sve složenije sigurnosne izazove digitalnog doba.

Prekvalifikacija kao rješenje iz sjene za manjak stručnjaka

Jedan od ključnih načina za smanjenje deficita cyber sigurnosnih stručnjaka jeste prekvalifikacija profesionalaca iz srodnih tehničkih oblasti. Dr. Igor Franc iz Secit Akademije primjećuje da je ova praksa sve češća, jer mnogi mrežni i sistem-administratori prepoznaju cyber sigurnost kao priliku za napredovanje. “To se prije svega dešava zbog deficita, ali i prepoznavanja mrežnih administratora i sistem-administratora da mogu napredovati u ovoj oblasti zbog dobrih osnova koje imaju za ovu oblast”, objašnjava on. Na Sveučilištu Algebra Bernays dio ovih programa akreditiran je kroz mikrokvalifikacije koje se finansiraju uz podršku Hrvatskog zavoda za zapošljavanje, što stručnjacima omogućava dodatnu specijalizaciju i stjecanje ključnih kompetencija. Slično tome, dr. Andrej Kos ističe da je njegova matična institucija ICT Academy razvila program cyber sigurnosti u okviru mikrokvalifikacija, uz planove za širenje ponude specijaliziranih kurseva u budućnosti.