Home Kategorija Security Services (Page 15)

Security Services

Cyber špijunaža: Krađa industrijskog intelektualnog vlasništva rastuća prijetnja

Verizon je krajem prošle godine objavio svoj prvi Izvještaj o cyber špijunaži, kojim se analiziraju hakerski napadi na različite industrije, kao i motivacija napadača. Rezultat je to sedmogodišnjeg istraživanja i vodič je za sigurnosne stručnjake koji žele poboljšati odbranu svojih organizacija i kompanija. U nastavku pišemo o nekim od najzanimljivijih saznanja
Piše: Senad Matić Karić
E-mail: redakcija@asadria.com

Cyber špijunaža nije nešto o čemu mediji svakodnevno pišu i izvještavaju, a ipak je riječ o jednom od najznačajnijih segmenata IT sigurnosti u svijetu. Kompleksne i dugotrajne špijunske kampanje usmjerene na krađu industrijskih i vojnih podataka često sponzorišu države i samim time mogu u budućnosti izazvati ozbiljne političke krize. Jedan od najupečatljivijih primjera cyber špijunaže odnosi se na krađu podataka o američkim vojnim tehnologijama koja je otkrivena 2009. godine.

Tajne aviona
Naime, i dalje nepoznata hakerska grupa ukrala je nekoliko terabajta podataka o projektu koji je poslije postao borbeni avion F-35, a neke od kompromitovanih tehnologija – koje su se uglavnom odnosile na elektronske komponente – pojavile su se u novijim kineskim borbenim avionima. Posljedice ove kampanje ublažene su činjenicom da su se podaci o najosjetljivijim tehnologijama vezanim za F-35 projekat nalazili na računarima koji nisu bili povezani s internetom.

Zahvaljujući tome što su žrtve cyber špijunaže uglavnom veće organizacije, institucije i kompanije u kojima sveobuhvatna računarska sigurnost nije stran koncept, alati i tehnike koje koriste napadači znatno su napredniji od onih koji se koriste u manjim i češćim hakerskim napadima. Također, za razliku od brojnih cyber sigurnosnih incidenata o kojima svakodnevno čitamo, krajnji cilj cyber špijuna jeste da neopaženo obave zadatak i po mogućnosti ne ostave tragove. Kako bi špijunska kampanja bila uspješna, napadači moraju sakriti kakve su podatke prikupljali i iz kojeg razloga. Pored država koje cyber špijunske kampanje sponzorišu kako bi se dočepale podataka o vojnim tehnologijama drugih zemalja, drugi bitan segment cyber špijunaže je industrijska špijunaža između konkurentnih kompanija.

Metode cyber špijuna
Organizacije i pojedinci koji žele na skriven način doći do industrijskih i državnih podataka koriste sljedeće metode:
Društveni inžinjering, pri čemu napadači koriste phishing metode pri “obrađivanju” meta. Naime, cyber špijunske kampanje obično se provode dugo, ponekad i više godina, tako da je skrivanje napadača u njima od ključne važnosti. Stoga uglavnom ne koriste vanjske alate, nego se služe internim alatima i komunikacijskim platformama same organizacije ili kompanije koju napadaju. Cilj je da kampanja bude što neinvazivnija, a da komunikacija sa zaposlenicima teče tako da oni ništa ne posumnjaju. Nakon što phishingom i društvenim inžinjeringom ostvare pristup rijetko korištenom profilu s administratorskim ovlastima, napadači mogu glumiti zaposlenike kompanije te na taj način neopaženo izvući velike količine podataka. Prema Verizonovom izvještaju, u 69 posto slučajeva potrebni su mjeseci ili čak godine da se ovakvi napadi otkriju, a obično ih i ne otkrije kompanija koja je napadnuta, nego druge organizacije.

Hakiranje sistema i mreža, korištenjem backdoor sigurnosnih propusta i funkcija s ciljem ostvarivanja pristupa serverima, akreditivima i platformama ciljanih organizacija.

Korištenje zlonamjernog softvera, naprimjer trojanaca pomoću kojih napadači u nekim slučajevima mogu ubrzati i proširiti sposobnost krađe podataka. Jedan od primjera je Daserf trojanac otkriven 2011. godine, koji koristi cyber špijunska grupa poznata po imenima Tick, REDBALDKNIGHT ili BRONZE BUTLER, a za koju se pretpostavlja da je iz Kine. Naime, ova grupa obično je koristila Daserf za prikupljanje podataka od japanskih organizacija i institucija u oblasti vojne tehnologije, biotehnologije, hemijske industrije i proizvodnje elektronskih komponenti. Ovaj trojanac omogućava izvršavanje komandi, skidanje i slanje podataka te je u stanju zaobilaziti firewall zaštitu, hvatati screenshotove i bilježiti znakove otkucane na tastaturi. Na računare Daserf obično dospijeva preko attachmenta u okviru inicijalnih phishing kampanja. Da bude još gore, napadači redovno nadograđuju ovaj alat kako bi ga bilo teže detektovati.

Usavršavanje tehnika
Napadači u oblasti cyber špijunaže i inače – ne samo kada su u pitanju Daserf i slični alati – stalno usavršavaju tehnike društvenog inžinjeringa, procedure i programe te pokušavaju koristiti najnovije tehnologije i propuste. Naprimjer, u novije vrijeme je zbog učestalosti rada od kuće usljed pandemije koronavirusa upotreba phishinga porasla i postala najkorištenija metoda u cyber špijunskim kampanjama, dok je prije nekoliko godina to bilo korištenje backdoor propusta. U skladu s time, porasla je i upotreba trojanskog softvera za udaljeni pristup, koji se na korporativne računare obično instalira preko kompromitovanog attachmenta, igre ili nekog drugog softvera.

Najčešće mete cyber špijunaže
Verizon je u istraživanju otkrio da su cyber špijunažom najčešće pogođeni sektori edukacije, finansija, informativni sektor, fabričke proizvodnje, rudarstva, profesionalnih usluga i javni sektor. Što se tiče najzahvaćenijih regiona, cyber špijunske kampanje najčešće se provode u Azijsko-pacifičkoj regiji, na koji otpada 42 posto od svih potvrđenih kampanja, dok područje Evrope, Bliskog Istoka i Azije slijedi sa 34 posto, te je sjevernoameričko tržište na kraju s udjelom od 23 posto. Da bude interesantnije, situacija je potpuno obrnuta kada je u pitanju ukupni broj generalnih hakerskih napada – Sjeverna Amerika uvjerljivo predvodi s udjelom od 65 posto, dok na napade u Azijsko-pacifičkoj regiji otpada samo 17 posto. Vrlo zanimljiv podatak je to da se, među industrijama i sektorima najviše zahvaćenim cyber špijunskim kampanjama, javni sektor ističe kao najčešća meta s udjelom od 31 posto od ukupnog broja kampanja, dok fabrička proizvodnja slijedi s tek 21 posto. Međutim, kao što smo ranije spomenuli, u pitanju su samo informacije o potvrđenim cyber špijunskim kampanjama; možemo pretpostaviti da većina njih ili nije otkrivena ili ne postoji interes za njihovim javnim razotkrivanjem u slučaju da jesu detektovane u ciljanim organizacijama i institucijama. Među najmanje popularnim metama računarske špijunaže nalaze se maloprodaja, prijevozna industrija, zdravstvo, rudarstvo, edukacija i finansijske organizacije.

Dugo vrijeme otkrivanja cyber špijunskih kampanja
Još jedna zanimljiva stvar kojom se Verizonov izvještaj o stanju u oblasti cyber špijunaže pozabavio jeste vrijeme koje je potrebno napadačima da se uspješno “ugrade” u organizaciju i počnu vaditi podatke iz nje. Naime, tek nakon uvida u te podatke postaje jasno koliko su, zapravo, napadači napredniji od stručnjaka za IT sigurnost, te da je potrebno još dosta ulaganja i kreativnog menadžmenta rizika da bi se kompanije mogle uspješno braniti od takvih napada.

Naprimjer, vrijeme potrebno za upad u sisteme organizacije za ogromnu većinu cyber špijunskih kampanja (91 posto) kreće se od nekoliko sekundi do nekoliko dana. Vrijeme koje je potrebno da napadači počnu izvlačiti podatke iz organizacije kreće se od nekoliko minuta do nekoliko sedmica. Nasuprot tome, da bi otkrili te špijunske kampanje, sigurnosnim stručnjacima su – kako smo već spomenuli – potrebni mjeseci ili čak godine, dok su im za potpuno eliminisanje prijetnji i blokiranje već detektovanih kampanja potrebni sati ili čitave sedmice. U usporedbi sa cyber špijunskim kampanjama, generalni napadi usmjereni na zaposlenike i korisničke podatke daleko su brži – napadačima je u tim slučajevima često potrebno svega nekoliko sekundi ili minuta da uspješno izvedu napad i počnu krasti željene podatke.

Metodični pristup koji cyber špijuni imaju pri krađi podataka od institucija i organizacija u velikom je kontrastu u odnosu na nespretnu, neefikasnu i sporu reakciju stručnjaka za cyber sigurnost. U čitavoj toj situaciji jasno je da su napadači mnogo strpljivija strana, spremna da odradi sve što je potrebno da u potpunosti razumije i analizira industrijsko okruženje u kojem će provoditi napade.

Preduslov za sigurnost
Stručnjaci naglašavaju da je preduslov za adekvatnu zaštitu korporativnih informacija prije svega identifikovanje vrijedne digitalne imovine i podataka koji bi mogli biti interesantni napadačima prije nego što sami napadači to urade. Naime, tek kada se sve nepoznanice te vrste ispravno definišu, moguće je osmisliti ispravnu strategiju cyber odbrane. Stoga je potrebno da menadžeri za upravljanje rizikom prioritetiziraju rizike, procijene štetu koja bi mogla biti nanesena kompaniji ukoliko dođe do napada, a intelektualno vlasništvo klasifikuju s aspekta povjerljivosti, integriteta i dostupnosti. Danas je od ključne važnosti to da organizacije na raspolaganju imaju najnovije i najnaprednije platforme za IT sigurnost koje će koristiti AI za detektovanje sumnjivih aktivnosti. Usljed toga, jasno je da će rasti i potražnja za sigurnosnim stručnjacima koji mogu ispravno tumačiti takve informacije.

Udio cyber špijunaže u ukupnom broju napada
Prema informacijama koje je prikupio Verizon, na cyber špijunske kampanje otpada samo 10 posto od ukupnog broja hakerskih napada, dok se na uvjerljivom prvom mjestu s udjelom od 27 posto nalaze web-aplikacije. Međutim, to su samo potvrđeni napadi. S obzirom na to da su cyber špijunski napadi prilično teški za otkriti, vjerovatno je njihov broj mnogo veći. Osim toga, cilj većine drugih je krađa podataka korisnika i zaposlenika, dok cyber špijunaža za cilj ima krađu intelektualnog vlasništva, što u pojedinim slučajevima neće rezultirati prijavom napada čak i u slučaju da je on otkriven.

Kako da instalateri ostanu konkurentni pomoću daljinskog praćenja?

Svijet se ubrzano mijenja, posebno za tradicionalne kompanije za sigurnosne instalacije. Ako se ne prilagode promjenama, njihov opstanak može biti doveden u pitanje. Javlja se pritisak da ove kompanije ponude što raznovrsnija rješenja. Činjenica je da se proizvodi i tehnologije kontinuirano razvijaju. Istovjetna je i želja za radom na daljinu i njegovim nadzorom – sve su to stvari koje ove kompanije trebaju uzeti u obzir u svom strateškom planiranju. Da bi ostale konkurentne, važno je da kompanije stalno prate trendove i prilagode se tržištu i potrebama kupaca. U ovakvom poslovnom okruženju, saradnja s proizvođačem koji prati trendove i razvija proizvode i tehnologiju u skladu s njima može predstavljati veliku vrijednost.

Prihvatanje daljinske usluge
Jedan od novih trendova u svijetu instalatera je koncept VSaaS (videonadzor kao usluga). Upotrebom videa kao alata sigurnosti i poslovne analitike upravlja se daljinski odnosno putem mreže u oblaku (cloud). Tako se krajnjim korisnicima omogućava da ostvare vrijednost pomoću ove usluge, bez potrebe da se na nju fokusiraju. To, naravno, znači da se korisnici ne moraju baviti ni održavanjem, nego tek omogućiti instalateru da koristi tehnologiju da na daljinu pazi na njihov sistem.

VSaaS tehnologija raste veoma brzo. Udruženje sigurnosne industrije imenovalo je „prelazak na uslužne modele“ jednim od svojih deset ključnih trendova za industriju 2021. godine.

Kao i sva druga preduzeća, i instalaterske kompanije gledaju u budućnost kako bi se prilagodile ovim trendovima, a neke i prihvataju novu vrstu poslovnog modela. Sposobnost ponude ugovora o uslugama i održavanju nakon instaliranja rješenja može kreirati novi izvor prihoda koji može postati i stalan.

S druge strane, primjena daljinskog praćenja i konfiguracije omogućava instalaterima da riješe širok spektar problema, bez potrebe da fizički odlaze do objekata svojih klijenata. Tako se štedi na vremenu i troškovima putovanja. Ovo je poslovnim odnosima dodalo i element sigurnosti jer se na ovaj način omogućava ljudima da se drže na distanci, što je važan faktor rada u novim okolnostima.

„Da bi spremno dočekali trend prelaska na tehnologiju oblaka, integratori i instalateri sigurnosnih sistema je prihvataju kao dobru priliku za jačanje svojih poslovnih modela“, kaže Peter Guan, direktor prodaje i marketinga u kompaniji Hikvision Europe. „Oni koriste cloud za pružanje usluga svojim klijentima, kao što su provjere sistema i daljinsko održavanje. Istovremeno, korisnici mogu dosljedno skalirati svoje poslovanje u skladu sa efikasnošću“.

Fleksibilnost pomoću daljinske tehnologije
Naravno, tamo gdje postoje trendovi, javljaju se i inovativni proizvođači koji ih koriste kao inspiraciju. Hik-ProConnect je konvergentno sigurnosno rješenje bazirano na oblaku, koje sigurnosnim operaterima pomaže da lakše upravljaju uslugama za svoje klijente. Instalateri mogu daljinski pratiti stanje sistema unutar objekata korisnika, pa čak i otklanjati probleme koristeći jednostavnu i pouzdanu platformu.

To im omogućava da prilagode sigurnosna rješenja za svoje klijente, s potpuno konvergentnim Hikvision uređajima koji pokrivaju video, zaštitu od upada, kontrolu pristupa i interfone. Pored otklanjanja grešaka, ažuriranja i konfiguracije, čitav niz aktivnosti može se izvoditi jednostavno iz udobnosti vlastitog ureda. Korisnici dobijaju proaktivnu i efikasnu uslugu, dok instalater štedi vrijeme, novac i potencijalni stres povezan sa putovanjima.

Rješenje pruža različite nivoe interakcije. Korisnici mogu iskoristiti prednosti funkcije pomoću koje svom instalateru omogućavaju da pazi na njihove sisteme i pružaju podršku u stvarnom vremenu. Oni mogu biti sigurni da će dobiti najbolji kvalitet usluge, jer instalaterski timovi za upravljanje dobijaju nadzor nad stanjem projekata. Svaka izvedena operacija može se evidentirati, a zapisi o njima se mogu izvesti kao alat za izvještavanje korisnika i poboljšanje profesionalnosti.

Sistem je dizajniran za zaštitu privatnosti – instalateri mogu ući u sistem krajnjeg korisnika samo ako on to odobri. S GDPR propisima koji su na snazi u cijeloj Evropi, velike instalaterske kompanije to razumiju i uključuju ih u svoje procese.

Hik-ProConnect nudi različite nivoe usluge za pojedinačne tipove upravljanja, pohranu u oblaku i povezane račune. Njih kompanije za instalaciju mogu koristiti za uzor za planiranje vlastitog nivoa podrške.

Rješenje Hik-ProConnect se može povezati s postojećom aplikacijom Hik-Connect i tako omogućiti korisnicima da sami nadgledaju svoje sisteme.

Svi ovi elementi mogu pomoći instalaterima da proaktivno pružaju podršku krajnjim korisnicima i vrše popravke i nadogradnju na jednostavniji i ekonomičniji način. Hik-ProConnect nudi efikasnost i uštedu troškova i lako se prilagođava budućim potrebama. Najvažnije je to što ova tehnologija podržava korisnike u skladu s njihovim promjenjivim potrebama i tako promovira najvažniju vrijednost – lojalnost kupaca.

Kada se sagledaju nove tehnologije i ostvari njihov potencijal, one zaista mogu pomoći instalaterskim kompanijama da idu u korak s trendovima i ostanu konkurentne. U partnerstvu s inovativnim proizvođačima, one mogu pratiti promjene na tržištu umjesto da zaostaju za njima ili ih nevoljko uvode.

Cyber sigurnosni trendovi za 2021.

Pandemija novog koronavirusa iznova je zatvorila veliki broj ljudi u njihove domove i potaknula transformaciju mnogih biznisa u pravcu rada od kuće. Povećano oslanjanje na online servise i komunikaciju došlo je kao poručeno za cyber kriminalce, koji su povećali učestalost napada na pojedince i kompanije, ali i osmislili neke nove metode hakerskih napada
Piše: Senad Matić Karić
E-mail: redakcija@asadria.com

Ni ova godina, po svemu sudeći, neće donijeti očekivani oporavak ekonomije od pandemije koronavirusa, nastavit će se trend rada od kuće, pa se može očekivati i porast broja hakerskih napada na pojedince i kompanije, posebno one finansijske. Naime, u prošlogodišnjem izvještaju VMWare Carbon Blacka o računarskim napadima na banke stoji da je COVID-19 popraćen rastom broja cyber napada na banke od čak 238 posto. Osim toga, ovakva situacija pogoduje cyber kriminalcima koji su se specijalizirali za krađu i lažiranje bankovnih i ličnih podataka. Prema istraživanju koje je sigurnosna kompanija Skybox provela na 70-ak kompanija, one planiraju zadržati rad od kuće za najmanje trećinu svojih zaposlenika i tokom ove godine. Zahvaljujući tome, moralo bi doći i do porasta fokusa na cyber sigurnosnim mjerama koje se tiču osiguravanja pristupa kompanijskim sistemima, komunikacije i identiteta.

Napadi na kućne uređaje
Jedan od najznačajnijih trendova koje je COVID-19 indirektno prouzrokovao u oblasti računarske sigurnosti je povećan fokus cyber kriminalaca na kućne uređaje koje zaposlenici koriste u radu od kuće. Naime, nivo sigurnosti u domovima zaposlenika uglavnom nije isti kao u dobro organizovanom korporativnom okruženju. Stoga sigurnosni stručnjaci u Bitdefenderu predviđaju da će ključnu ulogu u brojnim slučajevima krađe podataka u narednom periodu imati nesigurni kućni routeri, cloud alati i programi za komunikaciju. U Deloitteu također naglašavaju da su kućne Wi-Fi mreže mnogo lakša meta za cyber kriminalce od korporativnih, kao i to da ni sami korisnici često nemaju naviku redovno koristiti antivirusne programe i druge sigurnosne alate. U svakom slučaju, jasno je da ni kompanija ni njeni zaposlenici pri radu od kuće nisu pod zaštitom naprednog korporativnog sistema za detektovanje i prevenciju hakerskih napada. Još jedna stvar koja bi mogla predstavljati problem jesu ljudske greške, koje su ionako dovodile do raznih cyber sigurnosnih problema u kompanijama i prije pandemije. Sada bi one mogle predstavljati još veći rizik budući da bi pristup korporativnim sistemima mogao ostvariti svako ko uđe u kuću zaposlenika ukoliko on nije dovoljno oprezan.

Napadi na mobilne uređaje
U skladu s time, napadi na mobilne uređaje također postaju učestaliji, usljed sve češćeg rada od kuće u mnogim kompanijama. Naime, rad na daljinu praktično podrazumijeva stalnu dostupnost, tako da zaposlenici zapravo rade i u pokretu, na svojim mobilnim uređajima, koristeći nedovoljno sigurne javne Wi-Fi mreže, alate za udaljenu saradnju i cloud servise. S obzirom na to da se većina mobilnih radnika neće posebno baviti osiguravanjem svojih uređaja – bilo zato što im je mrsko ili zbog toga što ne posjeduju dovoljno znanje o tome – jasno je da će ovaj aspekt savremenog radnog okruženja predstavljati jednu od najvećih prijetnji IT sigurnosti, kako pojedinaca tako i kompanija. Jedan od primjera kako bi to moglo funkcionisati jesu sve ozbiljnije sigurnosne prijetnje koje ruše mitove o sigurnosti određenih stvari koje radimo na pametnim telefonima. Naprimjer, u decembru su otkrivene nove verzije Rana malwarea koje zahvaljujući kritičnom propustu u Androidu omogućavaju špijuniranje komunikacije na aplikacijama za enkriptiranu razmjenu poruka kao što je WhatsApp. Pored toga, Rana može snimati zvuk i fotografije na mobilnom uređaju mete te se može automatski javiti na pozive s određenih brojeva. U idealnom slučaju, to znači da bi sigurnosne kompanije ove godine trebale uložiti više truda u razvoj kvalitetnih sigurnosnih rješenja za mobilne uređaje, ali ostaje da se vidi hoće li se to i desiti.

Automatizacija phishing napada
Doći će i do povećanja broja phishing napada zato što se cyber kriminalci prebacuju na alate za njihovo automatiziranje. Zahvaljujući tome, napadači će moći poslati veliki broj phishing e-mailova odjednom, što znači da će veći broj njih i biti uspješan. Napadači će moći koristiti AI za analizu ciljanog korisnika i lakše pokretanje personaliziranih napada pomoću prikupljanja podataka o njemu sa društvenih mreža i web-sajtova kompanija. Međutim, phishing napadi nisu jedini koji će se moći efikasnije provoditi zahvaljujući automatizaciji – mašinsko učenje će se početi primjenjivati i na druge vrste napada, što će ih učiniti opasnijim i efikasnijim. Riječ je o trendu s kojim ćemo morati živjeti u narednim godinama i decenijama.

Uključivanje vještačke inteligencije u cyber sigurnost
Napadači nisu jedini koji će koristiti AI i mašinsko učenje. Očekuje se da će ove godine doći do značajnijih pomaka u primjeni vještačke inteligencije u rješenjima za odbranu od cyber napada. Softver koji je u stanju prepoznati i spriječiti zlonamjerne akcije unutar korporativnih sistema postajat će sve bitniji zbog sve sofisticiranijih cyber napada.

Sigurnosna kompanija Trend Micro provela je istraživanje u okviru kojeg je 41 posto IT menadžera izjavilo kako očekuje da će do 2030. godine njihova uloga biti eliminisana te da će ih zamijeniti AI specijaliziran za cyber odbranu. S druge strane, Bharat Mistry, tehnički direktor u Trend Micru, smatra da se to ne može desiti te da AI može samo biti koristan alat koji dobrom sigurnosnom stručnjaku omogućava da bolje radi posao. To nas dovodi do sljedećeg trenda.

Manjak cyber sigurnosnih stručnjaka
Imajući u vidu da se zlonamjerni hakeri sve više okreću mašinskom učenju prilikom pokretanja sofisticiranih cyber napada, bit će potreban veći broj sigurnosnih stručnjaka koji će biti u stanju izboriti se s novim vrstama prijetnji. Kako bi se adekvatno pripremile za nove trendove u oblasti cyber kriminala, kompanije bi trebale razmisliti o zapošljavanju malih timova cyber sigurnosnih stručnjaka, koji su, ukoliko je to moguće, specijalizirani i trenirani interno za svoju ulogu. Međutim, zbog manjka sigurnosnih analitičara i arhitekata na tržištu rada, one su prisiljene protraćiti više mjeseci na potragu za odgovarajućim zaposlenicima. U pokušaju da riješe ovaj problem, korporacije mogu pribjeći provođenju neadekvatnog i brzog treninga novog cyber sigurnosnog osoblja, nadajući se da će razna napredna softverska rješenja nadoknaditi manjak stručnosti kod profesionalaca. Ali čak i najnapredniji softver ne može biti posebno koristan bez kvalifikovanog stručnjaka koji bi adekvatno tumačio podatke u njemu. Izvrstan primjer ovoga mogli smo vidjeti na prošlogodišnjoj RISK konferenciji u vidu tumačenja skrivenog sigurnosnog incidenta u okviru McAfeejeve MVISION EDR platforme za analizu sumnjivog ponašanja zaposlenika: iako je platforma u stanju odraditi veći dio analitike i prikazati sve sumnjive akcije zaposlenika, bez pozamašnog znanja stručnjaka koji će sve to protumačiti na pravi način ne može se postići istinski visok nivo sigurnosti. Analitička kompanija Cybersecurity Ventures, koja se bavi istraživanjem računarskog kriminala, procjenjuje da će ove godine u svijetu biti 3,5 miliona slobodnih radnih mjesta u oblasti cyber sigurnosti.

Povećanje broja IoT napada kao posljedica pandemije
Fokus na radu i školovanju od kuće koji je donio COVID-19 povećao je oslanjanje ljudi na IoT sisteme – a svi znamo da dotični još nisu zreli sa sigurnosnog aspekta. Prema Nokijinom izvještaju o cyber sigurnosnim prijetnjama u prošloj godini, na napade na IoT uređaje otpada 32,72 posto napada na mobilnim mrežama, znatno više od 16,72 posto, koliko je taj procenat iznosio u 2019. godini. Jedan od problema s kojima se korporacije susreću jeste sve veći pristup njihovim mrežama koje imaju neprovjereni IoT uređaji povezani s mobilnim mrežama, usljed povećanja broja zaposlenika koji rade od kuće. Ti uređaji mogu cyber kriminalcima omogućiti upad u inače relativno sigurnu korporativnu mrežu.

Još učestaliji i gori ransomware napadi nego prije
Prema KPMG-ovom istraživanju, rad od kuće znatno povećava rizik od napada ucjenjivačkim softverom, a osim manjeg nivoa sigurnosti koji karakteriše kućne uređaje u usporedbi s onim korporativnim, razlog za to leži i u mentalnom stanju samog korisnika. Naime, cyber kriminalci u posljednje vrijeme često pribjegavaju ransomware napadima s COVID-19 temom, a za korisnike koji se osjećaju ugroženo zbog pandemije vjerovatnije je da će kliknuti na fatalne linkove povezane s koronavirusom. Neki od primjera e-mailova, priloga i linkova kojima se danas uspješno širi ransomware uključuju: informacije o vakcinama, informacije o finansijskoj pomoći za one koji su ugroženi zbog lockdowna, kao i linkove za skidanje besplatnih alata za videokonferencije. Kao i uvijek, osim što zaposlenici moraju biti oprezni kada je u pitanju klikanje na sumnjive stvari – što je svakako teže kontrolisati u slučaju udaljenih radnika – kompanije moraju uvijek imati backup svih podataka kako bi se minimizirao utjecaj eventualnog ransomware napada. Međutim, napadači su se dosjetili kako doskočiti korisnicima i preduzećima koji ne žele platiti traženu sumu, nego naprosto vrate podatke podatke iz backupa – naime, cyber kriminalci ih sada ucjenjuju i time da će enkriptirane podatke javno objaviti. To napad čini daleko efikasnijim, budući da mnoge kompanije nemaju izbora nego da plate, jer ne mogu sebi priuštiti javno objavljivanje korporativnih podataka.

Napadi na finansijske organizacije
Finansijske organizacije predstavljale su jednu od najučestalijih meta u hakerskim napadima tokom pandemije koronavirusa, a očekuje se da će se taj trend nastaviti i ove godine. U potencijalne napadače spadaju terorističke organizacije, hakeri aktivisti i napadači koje sponzorišu države. Budući da je zbog pandemije došlo do bržeg populariziranja trenda rada od kuće, došlo je i do povećanja broja napada putem RDP-a te drugih alata i uređaja koje zaposlenici koriste. Pod rizikom od cyber napada posebno se nalaze servisi i kompanije za plaćanje, kao i osiguravajuće kuće. Te su firme doživjele najveći rast broja napada u finansijskom sektoru tokom pandemije, koji je sa 5.000 skočio na 200 hiljada sedmično. Veliki problem, kao i u slučaju rada na daljinu za druge vrste kompanija, predstavlja to što se zaposlenici upuštaju u rizičnije ponašanje nego što bi to radili u uredima, što dodatno povećava rizik od zloupotrebe trenutnih trendova s ciljem napada na finansijske servise i institucije.

Insajderske prijetnje
Trenutna situacija u svijetu očekivano je dovela i do povećanja broja nezadovoljnih zaposlenika, a usljed predstojećih otkaza ili smanjenih primanja. To je imalo za posljedicu povećanje broja slučajeva krađe podataka unutar samih korporacija. Kompanija za analizu tržišta Forrester očekuje da će udio krađa podataka usljed insajderskih prijetnji ove godine s ranijih 22 posto porasti na 33 posto. Osim toga, dolazi i do rasta organizovanog zapošljavanja infiltratora, koji strpljivo čekaju da steknu povjerenje kompanija kako bi došli do povjerljivog intelektualnog vlasništva. Taj oblik cyber kriminala pomalo crnohumoristično se naziva “insajderi kao servis”.

Napadi na zdravstvene ustanove u velikom porastu
Interesantan trend koji prati pandemiju koronavirusa tiče se porasta učestalosti cyber napada na bolnice, pri čemu se posebno ističu napadi ransomwareom. Broj napada na zdravstvene ustanove je porastao za 45 posto u odnosu na novembar 2020. godine, što je više nego dvostruko veći rast nego u drugim sektorima. Pri tome su najzahvaćenije bolnice u Centralnoj Evropi, od čega je u Njemačkoj došlo do porasta napada od čak 220 posto. Razlog? S obzirom na opterećenje bolničkih resursa usljed broja COVID-19 pacijenata kojima je potrebna intenzivna njega, bolničko osoblje mora kontinuirano održavati normalne operacije. Stoga u slučaju ransomware napada bolnice nemaju mnogo izbora nego odmah platiti otkupninu kako bi se što prije vratile na optimalan nivo rada – plaćanjem otkupnine bukvalno spašavaju živote svojih pacijenata.

Industrijska automatizacija za efikasnije fabrike

Trend širenja industrije 4.0 u prvi plan stavlja industrijsku automatizaciju, što pametne fabrike čini budućnošću proizvodnog sektora. Iako je za ovu transformaciju trebalo vremena, lakše povezivanje različitih tehnologija i uređaja te uspon industrijskog interneta stvari (IIoT) napravili su veliki korak za industrijsku automatizaciju
Izvor: a&s International
E-mail: redakcija@asadria.com

Kako bi ostali konkurentni u današnjem svijetu, proizvođači su primorani na primjenu najnovijih trendova industrijske automatizacije koji im omogućavaju da maksimiziraju operativnu efikasnost. Više automatizacije, kvalitetniji mašinski vid i primjena što većeg broja uređaja interneta stvari (IoT) samo su neki od načina da se proizvodni pogoni pripreme za budućnost. Za šefove fabrika je važno da se paralelno s tim pobrinu i za cyber sigurnost i pripreme za dugoročne posljedice pandemije koronavirusa.

Novitete predvodi industrijski IoT
Trendovi industrijske automatizacije kreću se u rasponu od robotike i IoT senzora do svijeta motornih pogona. Automatizacija pomaže proizvodnim pogonima da poboljšaju produktivnost i operativnu efikasnost. “Konkurentski pritisak zahtijeva od svih proizvođača da preispitaju svoje poslovanje, procese, lanac opskrbe i tehnološka rješenja kako bi opstali”, kaže Kevin Senator, direktor Bayshore Networksa. Primjenom najnovijih trendova poput tzv. saradničkih robota (“kobota”), korištenja većeg broja IoT senzora i dr. proizvođači mogu osigurati da ostanu ispred konkurencije ili barem ne zaostaju za njom.

Koboti kao novi roboti
Robotika je i dalje ključni trend u industrijskoj automatizaciji, s tim da popularnost kobota bilježi posebno brz rast. Koboti su dizajnirani za siguran rad u saradnji s ljudima, a bez potrebe da ih se drži u posebnim prostorima kako bi se zaštitili radnici. Oni mogu povećati produktivnost na proizvodnoj liniji, a nude i veću fleksibilnost od tradicionalnih robota. Istovremeno, isplativiji su i jednostavniji za upotrebu. U istraživanju koje je proveo Interact Analysis navodi se da je u 2019. godini isporučeno 23.000 kobota. Globalni prihodi od rada s njima prelaze vrijednost od 650 miliona američkih dolara, što predstavlja rast od preko 20 posto u odnosu na 2018. U toj kompaniji vjeruju da prihode od kobota očekuje kontinuiran i snažan rast. Rukovanje materijalom, montaža i prijenos materijala tri su najčešće industrijske aplikacije za kobote, navodi Adrian Lloyd, direktor Interact Analysisa. Međutim, on smatra da će se koboti brzo proširiti i u malim proizvodnim operacijama jer menadžeri shvataju da su isplativa opcija, za razliku od tradicionalnih industrijskih robota.

Uvođenje dodatnih IoT senzora
Trend širenja industrije 4.0 nastavlja tjerati proizvođače da transformiraju svoje pogone u pametne fabrike. Jedan od načina da se to postigne je korištenje senzora interneta stvari (IoT), koji su široko prihvaćeni i vjerovatno će imati veliki utjecaj na proizvođače, navodi Curtis Simpson, direktor informatičke sigurnosti u kompaniji Armis. “Preduzeća neprestano traže nove načine da poboljšaju zaradu, a internet stvari je ponudio jedinstven put za poboljšanje produktivnosti uz smanjenje troškova”, kaže Simpson. Iako uključivanje robotike u postojeće radne tokove možda i nije neophodno za svaku kompaniju, Simpson naglašava da upotreba senzora za prikupljanje podataka i bolje razumijevanje poslovnih performansi može pomoći gotovo svima. IoT senzori nisu korisni samo za jačanje operativne efikasnosti, već i za detekciju problema prije nego što njihovo otklanjanje postane skupo. Proizvođači različitih kapaciteta, i veliki i mali, mogu ostvariti korist od ove vrste uvida u svoje industrijsko okruženje.

Simulacija u proizvodnji
Simulacija u proizvodnji odnosi se na upotrebu softvera za izradu računarskih modela za simulaciju proizvodnih procesa. Oni se koriste prije testiranja na terenu i pružaju podršku u fazi dizajniranja proizvoda. Iako je simulacija u proizvodnji privukla manje pažnje od drugih sličnih tema, Lloyd navodi da ovaj trend ipak uzima maha u proizvodnji. On aktuelni rast pripisuje “snažnim tržišnim pritiscima s kojima se sektor suočava, posebno rastućoj potrebi za većom fleksibilnošću proizvodnje, koja prisiljava kompanije da redizajniraju svoje proizvodne procese”. Kao ilustraciju načina na koji simulacije mogu koristiti kompanijama, Lloyd opisuje kako je jedan startup u oblasti proizvodnje automobila na Tajlandu iz faze koncepta prešao u proizvodnju za samo 21 mjesec. Koristeći softver za simulaciju, simulirali su izgled i rad fabrike prije nego što je za njenu izgradnju položena ijedna cigla. “Takva praksa uvodi radikalnu efikasnost u projektovanju visokoautomatiziranih tvornica”, kaže on.

Prediktivno održavanje i oblak
Još jedan zanimljiv dio priče o IIoT-u trenutno su motorni pogoni, poznati i kao pogoni s promjenjivom frekvencijom (VFD), smatra Lloyd. Oni upravljaju električnim motorima koji su, iako tehnološki relativno jednostavni, jedan od najvažnijih dijelova infrastrukture u svakoj fabrici. Bez njih se ništa ne može ni pomaknuti. “Sve više korisnika sada postavlja senzore i uređaje za mjerenje u industrijske motore kako bi omogućili praćenje informacija o njihovom statusu za potrebe prediktivnog održavanja. To ukazuje na budućnost u kojoj napredni softverski algoritmi mogu predvidjeti kvar motora prije nego što do njega i dođe. Tu na scenu dolaze motorni pogoni”, objašnjava Lloyd. Ostali trendovi uključuju širu primjenu hibridnih lokalnih usluga u oblaku, podizanje nivoa obrađene inteligencije na rubu mreže i još mnogo toga. Proizvođači također žele imati veću kontrolu nad svojim podacima i dobiti pristup pouzdanijim povratnim informacijama u stvarnom vremenu.

Mašinski vid igra ključnu ulogu
Očekuje se da će se mašinski vid nastaviti širiti u proizvodnji jer postrojenja nastoje optimizirati efikasnost i troškove pomoću industrijske automatizacije. Mašinski vid nije nepoznanica u proizvodnom sektoru i industrijskoj automatizaciji. Postao je ključna komponenta proizvodnih linija industrije 4.0 i gotovo je zamijenio ljude u procesu provjere kvaliteta. Kako se postrojenja sve više orijentiraju prema pametnim fabrikama, očekuje se širenje vidova primjene za mašinski vid.

Inače, mašinski vid se podudara s nekoliko važnih trendova industrijske automatizacije (npr. internet stvari, analitika podataka, robotika itd.). Svi oni se mogu osloniti na obradu mašinskog vida visokih performansi za poboljšanje kvaliteta rada. On može pomoći proizvođačima da smanje ukupne troškove, dođu do konzistentnijih rezultata i većih kapaciteta protoka, kao i da povećavaju zadovoljstvo kupaca. Luca Verre, direktor i osnivač kompanije Prophesee, vjeruje da obogaćivanje mašina efikasnijim i preciznijim funkcijama vida visokih performansi nudi značajan potencijal za poboljšanje produktivnosti, pouzdanosti i sigurnosti. “Mašinski vid se može koristiti za omogućavanje novih nivoa automatizacije, oslobađanje radnika od zamornih ili opasnih zadataka i poboljšanje sveukupne efikasnosti industrijskih operacija, u rasponu od proizvodnje i montaže do pakovanja i logistike”, kaže Verre. Primjena mašinskog vida za kontrolu kvaliteta na proizvodnim linijama dovela je do neposrednih i kontinuiranih poboljšanja u pogledu konzistentnosti kvaliteta, kao i do znatnog smanjenja troškova i povećanja lojalnosti prema brendovima, smatra Simpson. “Kako proizvodne linije postaju složenije, ova tehnologija dobija ključnu ulogu u njihovom osposobljavanju za autonomno prilagođavanje proizvodnim varijacijama”, kaže Simpson.

Primjena mašinskog vida za različite namjene
Tehnologija mašinskog vida već se dugi niz godina primjenjuje u proizvodnim aplikacijama poput transporta materijala i kontrole kvaliteta. Međutim, Lloyd smatra da postepena poboljšanja u pogledu odnosa cijene i performansi proizvoda (npr. viša rezolucija kamera) i tehnologija velikih podataka podižu ovu tehnologiju na potpuno novi nivo. Danas se mašinski vid koristi u brzom prebrojavanju objekata, preventivnom održavanju opreme, praćenju disperzije kod zavarivanja, praćenju objekata u logistici te sigurnosnim i zaštitnim aplikacijama. U robotici je potreba za sve većom autonomijom natjerala mašinski vid da postane “oko” koje mašinama omogućava uspješno manevriranje od tačke A do tačke B. To ne znači da je savršen. U određenim aplikacijama u kojima je sistem ovog vida namijenjen podršci kontroli kvaliteta korisnici su otkrili da kompjuterski algoritmi nisu nužno adekvatni za ispravno prepoznavanje neispravnih komponenti, kaže Lloyd. To dovodi do lažnih pozitivnih rezultata ili propuštenih nedostataka. Primjenom dubokog učenja sistem se može osposobiti za kvalitetniju identifikaciju neispravnih proizvoda s mnogo većom preciznošću. “Time se znatno proširuje opseg primjene tehnologije mašinskog vida i ovo će biti važan pokretač rasta tržišta u narednim godinama”, kaže Lloyd. Mašinski vid podržava i virtualiziranu interakciju s fizičkom imovinom, navodi Kevin Senator, direktor Bayshore Networksa.

Mašinski vid nove generacije
Kada je u pitanju mašinski vid, Verre objašnjava da on predstavlja tehniku koja se naziva “vid zasnovan na događajima”. Mašinski vid je napredak u odnosu na tradicionalne pristupe na bazi slika, koji se koriste više od 100 godina. “Vid koji se temelji na događajima bilježi samo one koji se mijenjaju unutar scene, slično kao i kod ljudskog oka. To se radi kako se ne bi kontinuirano obrađivali isključivo aspekti scene. Tako se smanjuje količina podataka koje je potrebno obraditi u sistemu mašinskog vida, čime se poboljšavaju performanse i tačnost, a smanjuje potrošnja energije”, kaže Verre. Osim toga, vid zasnovan na događajima može prevladati ograničenja tradicionalnog pristupa kod kojeg postoji kompromis između brzine podataka, opće brzine i dinamičkog opsega.

IIoT podigao nivo cyber sigurnosti u proizvodnim pogonima
Industrijski internet stvari učinio je cyber sigurnost u proizvodnji važnijom nego ikada. Široka primjena povezanih IoT uređaja u industrijskim okruženjima učinila ih je metom za hakere i cyber kriminalce. Zbog toga se danas menadžeri sigurnosti suočavaju sa znatno većim prijetnjama kojima moraju upravljati. Brojnost kritičnih resursa za proizvodnju u okruženjima operativne tehnologije (OT) predstavlja poseban rizik.

Industrijski IoT čini postrojenja ranjivijima?
Ključnu ulogu u takmičenju s konkurencijom ima pribavljanje podataka o pogonima i proizvodnji za potrebe poslovne inteligencije, analitike i podrške odlukama koje pomažu postrojenjima da rade efikasnije. Sve se to postiže industrijskom automatizacijom i IIoT-om koji je, ipak, uveo i neke sigurnosne slabe tačke u proizvodne organizacije. Kako je većina mašina i komponenata u fabrikama danas umrežena, uz cjelovitu primjenu tehnologije interneta stvari, proizvođači su postali osjetljiviji na cyber napade s bilo koje lokacije na svijetu. Zbog toga su robusna rješenja za cyber sigurnost dobila ključnu ulogu. “Kada korišteni I/O uređaji kao što su mjerači, ventili i aktuatori dobiju IP adresu, a podaci postanu dostupni putem interneta, jako je bitno zaštititi programabilne logičke kontrolere (PLC) i grafičke interfejse između ljudi i mašina (HMI) koji upravljaju tim internetskim uređajima”, kaže Senator. Jedan od načina da se to postigne je primjena rješenja koja osiguravaju jednosmjerni prijenos podataka s visokoosjetljivim informacijama i replikaciju baza podataka u aplikacije kao što su ERP, MES, PIM, PLM i druge. Primjena tehnologije cyber sigurnosti pomaže menadžerima sigurnosti u fabrikama da izbjegnu troškove, odugovlačenje i pretjeranu složenost projekata segmentacije mreže na tzv. ravnim arhitekturama u proizvodnim okruženjima.

Potrebno više ulaganja u cyber sigurnost
Današnje kompanije više ulažu u industrijsku automatizaciju. Iako primjena umreženih uređaja u industrijskim okruženjima predstavlja ogromnu poslovnu vrijednost, Simpson primjećuje da je većina ovih uređaja izrađena s minimalnim sigurnosnim mjerama predostrožnosti i da ih tradicionalni sigurnosni sistemi ne mogu nadzirati. Zbog toga je podjednako važno da sigurnosni timovi dobiju potrebne resurse da zaštite svoju organizaciju. “Presudno je da kompanije investiraju u tehnologiju koja im pruža potpunu vidljivost u segmentu IT, OT i IoT resursa u njihovom okruženju, i to na pasivan i kontinuiran način. Ako ne mogu pratiti svaki uređaj u mreži i neuobičajene aktivnosti te uspostaviti osnovne obrasce ponašanja, samo je pitanje vremena kada će doći do ugrožavanja sigurnosti ili širenja napada putem takvih uređaja”, kaže Simpson.

Kada se ugrozi sigurnost, nedostatak vidljivosti može imati jednako štetan učinak na kapacitet za reagiranje na incidente. Simpson naglašava da nepoznavanje uređaja koji su uključeni u napad ograničava sposobnost postrojenja da efikasno odgovori na njega, smanji izloženost i adekvatno obnovi kritične operacije. To je posebno važno jer se tolerancija na zastoje u takvim okruženjima kontinuirano smanjuje.

Usklađenost sa standardima
Kako bi se odgovorilo na rastuću potrebu za kvalitetnijom zaštitom industrijske automatizacije i kontrolnih sistema (IACS) od sigurnosnih prijetnji, razvijena je serija standarda ISA/IEC 62443, koja uključuje tehničke izvještaje i druge srodne informacije. Prema Međunarodnom društvu za automatizaciju (ISA), ovaj standard “pruža fleksibilan okvir za rješavanje i ublažavanje trenutnih i budućih sigurnosnih slabosti u industrijskim sistemima automatizacije i upravljanja”. Najnoviji standard ISA-62443-4-2 uveden je 2018. godine i odnosi se na tehničke sigurnosne standarde za IACS komponente, konkretno za ugrađene uređaje, mrežne i lokalne komponente i softverske aplikacije. Primjena ovih standarda i usklađivanje s njima mogu pomoći proizvođačima da ublaže prijetnje iz oblasti cyber sigurnosti.

COVID-19 bi mogao ojačati automatizaciju
Šira primjena automatizacije očekuje se usljed izbijanja pandemije koronavirusa i postojanja potrebe da proizvođači ostanu produktivni i efikasni. Kako se pandemija nastavlja, proizvođači moraju pronaći načine da povećaju operativnu efikasnost. Očekuje se da će ovo ubrzati trendove kao što su automatizacija i daljinsko upravljanje, što može pomoći ne samo kod jačanja efikasnosti nego i kod upravljanja novom potrebom za socijalnom distancom i pridržavanjem normi zdravstvene zaštite.

Ubrzano širenje automatizacije
Fabrike su svake godine sve više automatizirane, no očekuje se da će pandemija koronavirusa dodatno ubrzati ove procese.
Kao prvo, automatizacija procesa skladištenja, posebno u vremenu pandemije, omogućava preduzećima da sačuvaju lanac opskrbe, istovremeno smanjujući troškove i eliminirajući poslovne rizike povezane s osobljem, poput bolesti ili štrajkova, navodi Simpson. “Kao što smo vidjeli kod brojnih proizvođača, zaposlenici u uskim i zatvorenim prostorima imaju rizik da se zaraze, što može utjecati na sposobnost kompanije da proizvodi i distribuira proizvode. Mislim da će proizvođači sve više nastojati da automatiziraju industrijske operacije, jer je to prilika kako za smanjenje troškova tako i za jačanje poslovanja”, kaže Simpson.
Lloyd navodi da će svaka fabrička proizvodna linija izgrađena u naredne tri godine uključivati znatno više automatizacije nego što bi to bilo u situaciji bez pandemije. “Učinak toga bit će uvođenje automatizacije kao strategije, čak i u kompanijama koje bi inače bile skeptične prema njoj”, kaže on i dodaje da već mnoge kompanije u proizvodnom segmentu iznose planove za automatizaciju.

Više rješenja za udaljene radnike
Jedna od najvećih promjena koje je donijela pandemija koronavirusa je utjecaj na način rada. Ranije su radnici mogli fizički doći do opreme kojoj su morali pristupiti. Sada im je za to potreban pristup na daljinu. Mnoge kompanije poput Bayshore Networksa nude rješenja za daljinski pristup koja im mogu “pomoći da pristupe opremi na mnogo detaljniji i sigurniji način nego što to može ponuditi čak i VPN tehnologija”, kaže Senator. Pristup se može kontrolirati prema operacijama, tipovima opreme, protokolu, vrsti korisnika, pa čak i po ovlaštenjima za konkretne aktivnosti tokom daljinskog rada. Tako se osigurava integralna i šifrirana cyber sigurnost tokom odsustva iz kancelarija.

Više fokusa na cyber sigurnost
Rad na daljinu nosi povećanu zabrinutost za cyber sigurnost. Zapravo, pandemija je dovela do dramatičnog porasta cyber napada koje izvode oportunistički kriminalci i hakeri u službi država. “Cyber kriminalci vrlo dobro znaju da većina kompanija ima ograničene mogućnosti u pogledu kapaciteta otkrivanja i reagiranja na cyber napade na IoT i OT uređaje. Uz ograničenu vidljivost i veliko opterećenje, kod napadača su prisutni visoka motivacija i svijest o širokim mogućnostima da znatno naškode proizvodnim kapacitetima u postojećem ambijentu”, kaže Simpson. Dok proizvođači istražuju načine širenja primjene robota i autonomnih uređaja, oni moraju posvetiti više pažnje i jačanju cyber sigurnosti. Zbog neizvjesne situacije, još nije jasno kakav će dugoročni utjecaj COVID-19 imati na proizvodni sektor. Ipak, Senator naglašava da već postoje “jasne posljedice po lance opskrbe, konkurentske trendove i širu međusobnu povezanost proizvodnih aktivnosti”. U međuvremenu, proizvođači će, ako žele ostati konkurentni i operativno efikasni, svoje fabrike morati pripremiti za novu normalnost i uskladiti ih s trendovima industrijske automatizacije.

Kako ComNet pristupa cyber sigurnosti?

Naša percepcija cyber sigurnosti često se fokusira samo na napade kojima su poslovni subjekti na internetu izloženi preko firewalla. Nedovoljno se razmišlja o napadima koji se organiziraju direktno preko mrežne opreme
Piše: Iain Deuchars, direktor, ComNet International

Sigurnosni i nadzorni IP sistemi uključuju fizičke mrežne sisteme locirane na zaštićenim i nezaštićenim lokacijama. S pravom se smatra da nezaštićene lokacije pružaju brojne mogućnosti potencijalnim napadačima, ali sličan tretman moraju imati i one zaštićene. Napade mogu pokrenuti i osobe koje imaju puno pravo boravka u određenom zaštićenom području i oni uglavnom dolaze kroz fizičku vezu s aktivnim mrežnim uređajima ili se javljaju nakon što se uklonjeni rubni uređaj zamijeni neovlaštenim dijelom opreme. Električni Ethernet portovi temelje se na industrijskim standardima, tako da je povezivanje s njima jednostavno. Kako svaki laptop danas posjeduje jednu takvu vezu, potencijalni alat za napad je lako dostupan svima.

Bolji mehanizmi zaštite
Ethernet prekidači nude se u upravljanoj ili neupravljanoj verziji, pri čemu upravljane platforme posjeduju brojne funkcije i omogućavaju korisniku da podešava i daljinski nadgleda svoj uređaj. Iz sigurnosnih razloga, upravljane jedinice posjeduju mehanizme za sprečavanje neovlaštenog upada u mrežu. Neupravljani sistemi ih nemaju. To znači da upravljane Ethernet prekidače treba koristiti duž cijele mreže. Čini se da najjednostavnije funkcije nude i najbolju sigurnost, i to je posebno izraženo kod upravljanih Ethernet prekidača. Funkcija onemogućavanja rada portova za prebacivanje koji se ne koriste može se činiti elementarnom sigurnosnom stavkom. Ipak, nju mnogi mrežni operateri ne primjenjuju, a neki vjerovatno čak i ne znaju da ona postoji na njihovim uređajima. Ipak, pravila su jasna. Ako se port ne koristi, trebate ga onemogućiti tako da se nijedna neovlaštena osoba ne može direktno priključiti na vašu mrežu. Ako port naknadno trebate iskoristiti za normalno povezivanje, možete ga jednostavno aktivirati putem sistema upravljanja. Kada već govorimo o tome kako su najjednostavnije funkcije zapravo najbolje, i zadano korisničko ime i šifra uređaja moraju se mijenjati u skladu s važećim sigurnosnim politikama. Nema smisla primjenjivati sve ove sigurnosne mjere ako ih potencijalni napadač može zaobići pomoću običnog priručnika.

PortGuardian
Za aktivne veze ComNetova funkcija Port Guardian može se koristiti za zatvaranje porta na osnovu gubitka veze, koji se tretira kao potencijalni napad. Funkcija se može dodatno proširiti kako bi se isključili portovi ukoliko aktivni uređaj izgubi napajanje, tj. u slučaju pokušaja ambicioznijeg napada. Moramo zaštititi pristup uređajima, što znači da trebate postaviti senzore na vrata ormarića za opremu. Otvorena vrata su laka meta za svakog napadača, a i sama oprema se može oštetiti usljed izlaganja ambijentalnim faktorima. Zapamtite, to ne mora biti samo vaša aktivna oprema. Ako se u kućištu nalazi čak i obični sistem za upravljanje kablovima, već on sam može poslužiti kao prečac za upad u mrežu. Sigurna kućišta su apsolutno obavezna na nezaštićenim lokacijama. Da zaključimo, upravljani Ethernet prekidači uvijek se trebaju koristiti za maksimalnu zaštitu i oni, osim toga, nude i daljinsku konfiguraciju i nadzor. Upravljani uređaji moraju se podešavati na osnovu važećeg stepena sigurnosti i operativnih potreba korisnika. Oni koji zanemaruju osnove mrežne sigurnosti i odlučuju se za jeftinije neupravljane uređaje – izlažu svoje mreže riziku od napada hakera.

RFID simulacije za brži, pametniji i ekonomičniji IoT

RFID simulacije za brži, pametniji i ekonomičniji IoT Organizacije implementiraju projekte iz oblasti interneta stvari (IoT) iz više razloga: kvalitetnijeg povrata ulaganja (ROI), praćenja trendova digitalne transformacije, inovacija za stjecanje konkurentske prednosti i dr. Međutim, realizacija složenih primjena koje uključuju više servera i senzora u oblaku nosi posebne izazove
Pišu: Alvaro Everlet Fernandez i C. J. Reddy
E-mail: redakcija@asadria.com

Nedavna studija pokazala je da se spomenuti izazovi tiču sigurnosti, prikupljanja pouzdanih podataka u stvarnom vremenu, integracije hardvera, troškova i osiguravanja kvalitetnog povrata ulaganja. Tehnologija radiofrekventne identifikacije (RFID) obično se koristi u proizvodnji i logistici lanaca opskrbe, i to za praćenje proizvoda, pošiljki i imovine. U kombinaciji s IoT aplikacijama RFID može riješiti ove izazove u mnogim slučajevima. Naprimjer, on omogućava prikupljanje podataka u stvarnom vremenu i tako nudi efikasniji i ekonomičniji metod praćenja imovine zahvaljujući vezi s internetom. RFID sistemi mogu poboljšati pouzdanost, tačnost i sljedivost kod sistema praćenja robe. U kombinaciji s internetom stvari, oni mogu pomoći organizacijama da poboljšaju održivost i potencijal IoT projekata. Iako se sam RFID može činiti jednostavnim rješenjem za izazove primjene interneta stvari u poslovnom svijetu, i dalje postoje troškovi i problemi u vezi s prototipiranjem i testiranjem ovih projekata. Zato su simulacije ključni segment uvođenja RFID tehnologije u projektima interneta stvari.

RFID i simulacije
Primjena simulacija tokom procesa pripreme za primjenu RFID tehnologije može znatno unaprijediti IoT projekte. Pomoću elektromagnetnih simulacija može se provjeriti optimizacija postavljanja RFID čitača i antena s tagom. Kompanije na taj način mogu iskoristiti sve prednosti interneta stvari uz efikasniju i jeftiniju implementaciju.

Brže
U svijetu interneta stvari ključni su brzina i efikasnost. Ovo ne važi samo za krajnje korisnike već i za kompanije koje razvijaju ove projekte. Jednom kada se oni počnu provoditi, potreban im je sistem koji može brzo obraditi ogromne količine podataka u okviru održivog poslovnog modela. RFID tehnologija ovdje nudi rezultate u više segmenata. Dok bi alternativne metode poput primjene bar-koda zahtijevale optičko vidno polje, RFID može očitati više tagova istovremeno za brzo i tačno bilježenje podataka u stvarnom vremenu. Ako tome dodate i simulaciju, idete i korak naprijed, što povećava efikasnost usljed prolaska kroz veći broj scenarija prije samog početka proizvodnje. Na taj način se ubrzava razvoj i skraćuje vrijeme koje se obično troši na prototipiranje. Uz simulaciju, metod pokušaja i pogreške svodi se na minimum i projekat se u konačnici pojednostavljuje i prije početka njegove provedbe.

Uzmimo za primjer slučaj velikog proizvođača guma koji koristi RFID za praćenje životnog ciklusa tzv. pametnih guma. Budući da se gume intenzivno habaju, RFID tagovi se ne mogu postavljati na vanjsku stranu guma, a elektromagnetne simulacije pomoći će proizvođaču u kreiranju platforme za testiranje različitih scenarija primjene guma, uz podršku napredne analitike. Inžinjeri sada mogu procijeniti vijek trajanja guma i utvrditi raspored predviđenog održavanja.

Pametnije
RFID tag je u osnovi bežični uređaj koji se može postaviti na bilo koji objekt kako bi njegova primjena postala “pametnija”. Kao dio umreženog ekosistema, RFID čitači mogu locirati objekt radi ažuriranja i obavljanja relevantnih radnji, poput otvaranja kapija ili praćenja lokacija. Tipičan slučaj korištenja RFID sistema podrazumijeva da se antene podese za generisanje radiofrekvencijskog polja oko određenih ciljeva, pri čemu RFID čitač prati podatke kada se tag pomiče na različita mjesta. Čitač je povezan s internetom radi dopunjavanja i obogaćivanja dostupnih podataka s praćenih objekata na osnovu njihove jedinstvene identifikacijske oznake i tako omogućava donošenje kvalitetnijih odluka. Dodavanjem simulacije projekat postaje još pametniji. Kada planirate IoT projekat u kombinaciji s RFID-om ili nekom drugom IoT tehnologijom, postoje brojne pojedinosti koje treba uzeti u obzir. Pronalaženje pravog rješenja za svaki od faktora zahtijeva vrijeme, novac i, u mnogim slučajevima, mnogo pokušaja i pogrešaka. Korištenje tehnologije digitalnih blizanaca kao segmenta procesa simulacije omogućava inžinjerima da prođu kroz beskonačni broj scenarija i prije nego što proizvodnja otpočne. Time se eliminiše potreba za skupim procesom testiranja više prototipa dok se ne optimiziraju performanse. Postavljanje RFID taga na pogrešnu lokaciju moglo je prouzrokovati probleme sa smetnjama koje bi utjecale na performanse i tačnost. Zahvaljujući procesu simulacije, uključujući testiranje i prediktivnu analitiku, inžinjeri su mogli brzo testirati sve relevantne scenarije prije nego što su započeli s proizvodnjom. Tako je brzo utvrđen najbolji položaj za antenu i tagove za precizno bilježenje podataka.

Ekonomično
Iako su kvalitet i efikasnost ključni dijelove slagalice, u konačnici se sve svodi na ukupne troškove vlasništva (TCO). U kombinaciji s ispravnim vidom primjene, postavljanje pasivnih RFID tagova poput IoT senzora može biti isplativo i primjenjivo kod minimiziranja tekućih troškova održavanja i komunikacija. Naprimjer, RFID senzorima nisu potrebne baterije za razliku od drugih IoT tehnologija. Organizacije mogu smanjiti troškove ako ne moraju mijenjati baterije na više senzora. Ovo je posebno značajno ako se projekat produži na deset godina. Korištenje preciznih simulacija čini RFID još isplativijim i izbjegava troškove izrade više prototipa. U slučaju kompanije koja se bavi tzv. pametnim gumama, proizvođač bi bez simulacija morao fizički testirati proizvod postavljanjem RFID taga i testiranjem. Potom bi ga morao postaviti i na drugo mjesto i ponovo testirati, pri čemu bi troškovi samo rasli. Iz ovih primjera je vidljivo da je RFID pobjednički adut u primjeni tehnologije interneta stvari. Mogućnost testiranja različitih scenarija pomaže kompanijama da smanje dodatne troškove u kombinaciji s preciznim i vrijednim informacijama dobijenim pomoću analitike u stvarnom vremenu.

IT sigurnost: Koje su evropske države najpodložnije cyber napadima?

S obzirom na to da s godinama broj cyber napada ne jenjava, zanimljivo je vidjeti koje su države iskoristile prednosti modernog doba kako bi se zaštitile od njih, a koje su zakazale na ovom polju.
Piše: Vesna Matić Karić
E-mail: redakcija@asadria.com

Cyber napadi tokom posljednjih godina postaju sve ozbiljniji i učestaliji, ne zaobilazeći nijednu granu privrede ni državu. Iako živimo u vremenu u kojem su nam sva sredstva zaštite i više nego dostupna, redovno padamo na ispitu osnovne informatičke pismenosti, a pogotovo kada koristimo istu šifru za sve što nam padne na pamet ili otvaramo e-mailove sumnjivog izgleda i sadržaja. Upravo to je razlog zbog kojeg su sigurnosni stručnjaci iz Specops Softwarea odlučili istražiti koje su to evropske zemlje najmanje sigurne za svoje građane kada je riječ o cyber sigurnosti. Kako bi to saznali, iz Specops Softwarea su izračunali koja će se od istraženih država najvjerovatnije suočiti sa cyber napadima tako što su analizirali postotak napada na Microsoftov Azure, kao i mjesečni procent računara koji su se suočili s rudarenjem kriptovaluta, malverom i ransomverom. Pa krenimo redom.

Bosna i Hercegovina među najugroženijim državama
Na osnovu navedenog istraživanja, sigurnosni stručnjaci su došli do zaključka da je Holandija evropska država za koju je najvjerovatnije da će se susresti s cyber napadom, a to je ujedno i država s najvećom stopom cyber napada u Zapadnoj Evropi. Naime, u Holandiji je zabilježen procent od 16,8 posto cloud hakerskih napada. Na drugom mjestu je Bugarska, na trećem Bjelorusija sa 10,83 posto, a slijedi ih Ukrajina s 10,35 posto. Nažalost, među prvima po broju ugroženih je i Bosna i Hercegovina, u kojoj je zabilježeno 7,06 posto cyber napada. Velika Britanija se našla među prvih dvadeset najugroženijih zemalja (na 17. mjestu) zbog velikog broja cloud napada u odnosu na ostale evropske zemlje. Zanimljivo je da je Irska u ovom istraživanju rangirana kao najmanje ugrožena zemlja u Evropi, jer je u njoj zabilježena najniža stopa cyber kriminala u svakoj kategoriji osim u segmentu cloud napada, gdje je izmjerena stopa od 0,36% napada na Azure. Sve ovo otkrio je Azureov Security Center. Ispostavilo se da je u periodu istraživanja Holandija bila meta navećeg broja hakerskih napada koji su izvršeni preko nekog cloud servisa. Podaci pokazuju da se u toj zemlji 16,28 posto Azure accounta našlo pod cyber napadom, dok je taj postotak kod Bugara bio 11,68%. U ostale zemlje koje su iskusile najveći broj cloud napada spadaju i Francuska (2,73 posto), Britanija (2,02 posto) te Finska (1,72 posto).

Rudarenje kriptovaluta
U prosjeku, Bjelorusija se svakog mjeseca suočava s najvećim postotkom rudarenja kriptovaluta na računarima žrtava (primijećeno je da 0,42 posto računara ima ovaj problem). Na drugom mjestu po broju neovlaštenih rudarenja se nalazi Ukrajina sa 0,33 posto, na trećem Bosna i Hercegovina sa 0,25 posto slučajeva i na četvrtom Bugarska sa 0,17 posto slučajeva. I ovdje se ispostavilo da je Irska najmanje ugrožena, budući da se u njoj samo 0,01 posto računarskih korisnika susrelo s ovim problemom. Na drugom mjestu zemalja za čije je stanovnike najmanje vjerovatno da će se susresti s neovlaštenim rudarenjem kriptovaluta nalaze se Norveška, Danska, Finska, Švicarska, Švedska, Austrija, Njemačka i Velika Britanija, jer je u svakoj od navedenih zemalja zabilježen nizak procent rudarenja – 0,02 posto. Ovo se vjerovatno može povezati s tradicionalno većim standardom u nabrojanim zemljama u odnosu na Bosnu i Hercegovinu ili Ukrajinu, ali se istraživanje nije bavilo otkrivanjem razloga.

Napadi malverom
Od svih evropskih zemalja u Bjelorusiji je primijećen najveći broj napada zlonamjernim softverom, uz zabilježenih 10,17 posto računara koji pretrpe ovaj vid cyber napada mjesečno. Na drugom mjestu je Ukrajina s 9,57 posto napada, s tim da i ovaj put nailazimo na Bosnu i Hercegovinu, koja se nalazi na trećem mjestu, odmah iza Ukrajine, sa 6,76 posto. Na četvrtom mjestu je Rumunija (5,92 posto), dok se na petom mjestu našla Bugarska sa zabilježenih 5,66 posto napada malverom. I ovdje Irska drži posljednje mjesto, u smislu da je država sa najmanje napada malverom, pri čemu samo 0,7 posto računarskih korisnika iskusi ovaj oblik napada na mjesečnoj osnovi. Ostale države u kojima je veoma mala vjerovatnoća ovakvih napada su Finska (1,27 posto), Norveška (1,33 posto), Holandija (1,33 posto) i Danska (1,35 posto).

Ransomver napadi
Kada je riječ o napadima ucjenjivačkim softverom, Ukrajina drži prvo mjesto kao najugroženija država u Evropi sa 0,09 posto zabilježenih napada mjesečno. Bjelorusija je na drugom mjestu sa 0,06 posto, a slijede Bosna i Hercegovina sa 0,05 posto te Rumunija, Bugarska, Latvija, Mađarska, Grčka i Hrvatska sa 0,04 posto. Najmanji zabilježen procent ovakvih napada mjesečno, samo 0,01 posto, imaju Irska, Francuska, Velika Britanija, Švedska, Švicarska, Njemačka, Danska, Holandija, Norveška i Finska.

Savjeti i preporuke
Sigurnosni stručnjaci iz Specops Softwarea preporučuju nekoliko mjera zaštite. Prije svega, prestanite koristiti iste šifre za različite servise, jer kada iznova koristite istu šifru, postajete ranjiviji na cyber napade zato što, u slučaju da odluče da vas napadnu, hakeri koriste vaše podatke za logiranje s jedne stranice kako bi napali drugu web-lokaciju. Zatim, koristite višefaktorsku identifikaciju (o kojoj smo više puta pisali u magazinu), jer trenutno živimo u modernom dobu u kojem većina web-sajtova nudi opciju višefaktorske autorizacije, ali se i dalje mali broj korisnika odlučuje na taj, dodatni sloj zaštite. Treba imati na umu da će vam ovaj dodatni korak uzeti samo nekoliko minuta, ali će vam koristiti na duže staze ukoliko želite jaču zaštitu od cyber kriminalaca. I na kraju, ali ništa manje bitno: nemojte klikati na nepoznate linkove. Phishing e-mailovi su i dizajnirani kako bi izgledali uvjerljivo (u nekim slučajevima dovoljno uvjerljivo da djeluju kao da ste ih primili od ljudi koje poznajete). Ovo su samo tri osnovna koraka zaštite koja može preduzeti svako, a uštedjet će vam gomilu vremena i energije koju biste zasigurno izgubili u slučaju da zaista postanete žrtvom hakerskog napada.

Zapanjujući broj cyber napada u Evropi
Samo prošle, 2019. godine 33 posto građana Evropske unije od 16 do 74 godine doživjelo je hakerski napad. Phishing i pharming (upotreba lažnog web-sajta radi krađe ličnih podataka) bili su najčešći sigurnosni incidenti u Evropskoj uniji, s tim da 25 posto napada otpada na phishing, a 12 posto na pharming. Posljedice ovih napada gotovo su pa nesagledive, s tim da je nekoliko studija već potvrdilo da su cyber napadi nanijeli veliku štetu svjetskoj ekonomiji, koja je samo u 2015. usljed njih izgubila tri milijarde dolara, a očekuje se da će ta cifra ove godine porasti na šest milijardi dolara.

Projekat kompanije MOBOTIX u Italiji: Videonadzor na međunarodnom aerodromu dobio krila

Sigurnost na aerodromima je neizbježna i vrlo zahtjevna stavka. Jedini način da se zadovolje najzahtjevniji standardi je neprestano razvijanje tehnologije koja se koristi
Piše: Svenja Meisenheimer, marketinški menadžer za Jugoistočnu Evropu, Mobotix
E-mail: svenja.meisenheimer@mobotix.com

Važna faza širenja na terminalu Međunarodnog aerodroma Il Caravaggio uključivala je izgradnju više prodajnih objekata i širenje prostora za ukrcavanje putnika. To je situaciju na terenu učinilo još složenijom i izazovnijom te dodalo još jedan dio slagalice, uz standardne scenarije zaštite aerodroma.

Sigurnost i zaštita: Dobitna kombinacija
Međunarodni aerodrom Il Caravaggio treći je po veličini objekat te namjene u Italiji. Njime saobraća oko 11 miliona putnika. Sigurnost je od presudne važnosti kada je u pitanju aerodromska infrastruktura tih dimenzija i potrebno je dosta napora da bi se održao potrebni nivo nadzora. Uvođenjem MOBOTIX-ove tehnologije poboljšani su kvalitet i rezolucija videa za ove potrebe, što je unaprijedilo proces vođenja istraga i aktivnosti koje se zajednički provode sa stalno prisutnim policijskim snagama na terminalu. Postavljeno je više od 300 MOBOTIX videonadzornih kamera na otvorenom i zatvorenom dijelu aerodroma. U skladu s konkretnim potrebama, korišteno je nekoliko različitih modela, uključujući c25, i25, M24 / 25, Q24 / 25, S15, S15 SurroundMount, M15 / 16 i T25 kamere i svaka je aktivna 24 sata dnevno, dok nova VoIP infrastruktura i NAS snimanje omogućavaju razmjenu videozapisa između više kontrolnih soba. “Prostori unutar aerodroma nisu homogeni po visini i nivou osvijetljenosti. Zahvaljujući kompaniji MOBOTIX, uspjeli smo doći do vrhunskog kvaliteta slike u svim uslovima. Videonadzor se također pokazao kao dragocjeni dodatni alat za poboljšanje operativnih procedura vezanih za sigurnost. Sada možemo analizirati kretanje aviona i vozila u zonama za kretanje kako bismo pružili podršku osoblju na terenu. Čak je i prtljag pod stalnim nadzorom”, kaže Ettore Pizzaballa, menadžer za informacijske sisteme u kompaniji SACBO SpA.

Sinergija hardvera i softvera
Kada je riječ o postizanju vrhunske sigurnosti, čak i najnaprednija hardverska tehnologija nije dovoljna za obavljanje svih zadataka. Zato jedna “manje vidljiva” komponenta igra važnu ulogu u postizanju što veće efikasnosti videonadzornog rješenja kompanije MOBOTIX. “Osim kvaliteta slike, impresionirala nas je i mogućnost da dobijemo potpuno prilagodljiv softver na osnovu naših konkretnih potreba, a da ne spominjemo funkcije analize videa”, ističe Pizzaballa i objašnjava kako videoanalitički softver omogućava da se odmah otkriju napušteni predmeti ili pronađe optimalna ruta za vozila u zonama kretanja. “Sada podrobnije pratimo protok putnika unutar terminala, a možemo analizirati i koji profil putnika ide pravo do izlaza, a ko se zadržava da obavi kupovinu u radnjama. Softver nam omogućava i da u stvarnom vremenu kontinuirano pratimo linije za sigurnosne provjere kao i lokacije za prijavu i ukrcavanje”, kaže Pizzaballa.

McAfee zaštita u D-Linkovom Wi-Fi sistemu

COVR-2202 sada kombinira svjetski poznate sigurnosne mogućnosti sa sofisticiranom mesh Wi-Fi tehnologijom s ciljem sigurnijeg i praktičnijeg povezivanja
Piše: Ivo Pavičić, regionalni menadžer za Jadransku regiju i Grčku, D-Link
E-mail: ivo.pavicic@dlink.com

D-Link, jedan od globalnih predvodnika u oblasti mrežnih rješenja, predstavio je inovativne sigurnosne mogućnosti svog AC2200 mesh Wi-Fi sistema (COVR-2202) s ciljem omogućavanja vrhunske Wi-Fi pokrivenosti i velike brzine mreže u kombinaciji s dodatnim sigurnosnim karakteristikama za ispunjavanje potreba savremenog pametnog doma. Integrisana McAfee zaštita dolazi s petogodišnjom pretplatom na Secure Home platformu i dvogodišnjom McAfee LiveSafe zaštitom te omogućava sveobuhvatnu sigurnost za svaki uređaj povezan s kućnom mrežom.

Roditeljska zabrana
Nove prijetnje i propusti se identificiraju i blokiraju zahvaljujući McAfeejevom Global Threat Intelligenceu, a njegove napredne kontrole za ograničavanje pristupa maloljetnicima omogućavaju roditeljima da djecu drže podalje od neprikladnog internetskog sadržaja. Štaviše, postojeći vlasnici mogu dodati tu funkcionalnost u svoj COVR-2202 jednostavnim ažuriranjem tvorničnog softvera (firmvera) na uređaju. Nove opcije dio su D-Linkovog proširanja McAfee zaštite u svojoj ponudi routera i kućnih Wi-Fi rješenja, što uključuje i nedavno predstavljene EXO pametne mesh Wi-Fi routere (DIR-1960, DIR-2660 i DIR-3060).

McAfee Secure Home platforma korisnicima omogućava potpunu kontrolu nad svojim uređajima, kao i blagovremenu obaviještenost te reagiranje na potencijalnu prijetnju. To uključuje sve uređaje koji se pokušavaju povezati sa zlonamjernim adresama, neidentificirane uređaje koji se pokušavaju pridružiti mreži, kao i opciju blokiranja svih novih uređaja koji se pokušavaju povezati na mrežu, a sistem radi i s Amazon Alexom. Dvogodišnja McAfee LiveSafe pretplata omogućava da se antivirusni softver instalira na neograničen broj računara, tableta i pametnih telefona.

Bez prekida i smetnji
COVR-2202 kombinira se s postojećim korisničkim routerom kako bi se kreirala proširena mreža koja radi bez problema sa svim uređajima u kući. Svaka mrežna tačka predstavlja Wi-Fi zonu velike brzine, koja korisnicima omogućava pokretanje zahtjevnih multimedijalnih aplikacija bilo gdje u kući. Smart Roaming tehnologija COVR-2202 uređaja, s MU-MIMO tehnologijom i pametnim automatskim optimiziranjem mreže, odgovorna je za responzivnu i praktičnu povezivost s kojom ćete moći uživati u streamingu i pozivima preko interneta iz svih kutaka svog doma bez prekida veze i kašnjenja. Ovaj sistem se sastoji od dvije AC2200 tri-opsežne Covr tačke, koje uklanjaju mrtve Wi-Fi uglove te omogućavaju brzu bežičnu vezu na udaljenosti do 550 metara. Glavne karakteristike COVR-2202 uređaja su:

– Tri-band AC220 – dva opsega od 5 GHz i jedan od 2,4 GHz s Wi-Fi brzinama do 866 Mbps i 400 Mbps respektivno
– Pametni backhaul – namjenski backhaul za opseg od 5 GHz za komunikaciju između Covr tačaka s ciljem optimizacije saobraćaja unutar cijele Wi-Fi mreže
– Pametni roaming – automatski se povezuje na najjači signal kako prelazite iz sobe u sobu
– MU-MIMO tehnologija – kreira snažnu, brzu i visokoefikasnu Wi-Fi mrežu koja podržava veći broj povezanih uređaja
– Proširiva mreža – Covr je prilagodljivo rješenje. Naprosto dodajte dodatne Covr tačke na mjestima na kojima vam treba dodatna mrežna pokrivenost.

IT sigurnost i nadolazeći trendovi: Šta možemo očekivati u 2020. godini?

Nestašica stručnjaka na polju cyber sigurnosti u velikom je porastu širom svijeta. Broj cyber napada raste iz godine u godinu, dok se broj stručnjaka koji bi riješili ovaj problem nikako ne povećava. Šta nas sve očekuje na ovom polju u toku ove godine?
Piše: Vesna Matić Karić
E-mail: redakcija@asadria.com

Iako je većina velikih kompanija i organizacija svjesna važnosti cyber sigurnosti i njene uloge u pravilnom funkcionisanju poslovanja – ostaje činjenica da većina njih ne zna kako da provede odgovarajuće sigurnosne mjere. Na polju primjene sigurnosnih mjera još se nije desila pozitivna revolucija, mada se tokom 2019. u medijima o pitanjima cyber sigurnosti govorilo više nego ikada. Samo u prvoj polovini prethodne godine u medijski popraćenim hakerskim napadima ukradeno je više od 4,1 milijardu zapisa o korisnicima. Prosječan trošak, odnosno gubitak zbog hakerskog napada, za svaku napadnutu kompaniju iznosio je četiri miliona dolara, što je ogromna suma čak i za one najveće. Trenutno cyber sigurnosna industrija vrijedi 120 milijardi dolara, s tim da se očekuje rast njene vrijednosti na 300 i više milijardi dolara do 2024.
Zahvaljujući nadolazećoj eri vještačke inteligencije i interneta stvari, danas sve više domaćinstava uživa u prednostima umreženih domova, prijevoznih sredstava ili dnevnog rasporeda, što, priznajmo, znatno olakšava svakodnevne aktivnosti i obaveze. No, svaki prosječni korisnik treba se zapitati kolika je cijena sve veće povezanosti? Ako znamo da se na svakih 39 sekundi u svijetu desi neki hakerski napad, onda za sve kompanije postaje imperativ da imaju spremne sigurnosne mjere kako bi opstale u eri cyber napada i očuvale dobru reputaciju među klijentima i korisnicima. Dakle, koji su to sigurnosni trendovi koje možemo očekivati tokom 2020. godine?

Krađa podataka kao prijetnja broj jedan
O krađi podataka se i dalje govori kao o nečemu što izaziva najviše brige kada je riječ o cyber sigurnosti. Ovaj trend će se nastaviti i tokom 2020. iz razloga što, sve dok su podaci vrijedna roba na crnom tržištu, uvijek će postojati oni koji su ih spremni ukrasti po bilo kakvu cijenu. Zbog toga će osiguravanje privatnosti podataka, a tu posebno mislimo na lične podatke, ostati glavni prioritet za većinu organizacija. Djelimično je to posljedica sve strožijih zakona, poput Opće odredbe o zaštiti podataka (GDPR), ali ima dosta i do organizacija koje postaju sve svjesnije negativnih posljedica do kojih dolazi kada im se uruši imidž. Budući da su nedostaci i mane web-aplikacija vodeći uzrok zbog kojeg dolazi do krađe podataka, stručnjaci smatraju da će osiguravanje web-aplikacija postati glavni prioritet za sve organizacije u 2020.

Nedostatak ljudstva u sferi cyber sigurnosti
Baš kao i prethodnih godina, očekuje se da će i 2020. biti obilježena smanjenjem stručne snage u području cyber sigurnosti. Sudeći prema studiji o radnoj snazi u oblasti cyber sigurnosti Međunarodnog konzorcija za sigurnosnu certifikaciju informatičkih sistema iz 2018. godine, čak dvije od tri organizacije širom svijeta prijavljuju nestašicu sigurnosnog osoblja u IT-u, zbog čega su automatizirani sigurnosni alati poput mrežnih rješenja za zaštitu od propusta postali presudni za održavanje dobrog sigurnosnog položaja u IT svijetu. Zahvaljujući modernim alatima i proizvodima, sada i mali IT timovi mogu osigurati web-sajtove i aplikacije na efikasan način, što barem na neko vrijeme rješava problem s nemogućnošću zapošljavanja većeg broja stručnjaka za cyber sigurnost.

Deepfake tehnologija
Ova tehnologija podrazumijeva korištenje dubokog učenja kako bi se sintetizirali videosnimak ili glas neke osobe. U slučaju videa, lice osobe na snimku se zamjenjuje licem neke druge osobe pomoću napredne vještačke inteligencije koja se brine za to da snimak izgleda uvjerljivo. U slučaju zvučnog zapisa, AI se koristi za sintetiziranje glasa, koji se zatim može iskoristiti za lažiranje nečije izjave ili instrukcije. Naravno, nije teško zamisliti kako se obje navedene upotrebe deepfake tehnologije mogu koristiti za prevare i ucjene. Zvučni deepfake snimci su se već koristili u prevarama koje uključuju društveni inžinjering. Naprimjer, prošle godine direktor neimenovane britanske energetske kompanije primio je instrukcije preko telefona da mora prebaciti 220 hiljada eura na bankovni račun u Mađarskoj. Sve bi bilo u redu da glas kojeg je čuo preko telefona – a za kojeg je vjerovao da pripada osobi od povjerenja – nije bio sintetiziran pomoću deepfake tehnologije. Ovaj slučaj predstavlja prvi primjer prevare korištenjem naprednog AI-ja. Još opasnije mogućnosti zloupotrebe ove tehnologije uključuju i potencijalno lažiranje izjava političara, kao i drugih utjecajnih ljudi s ciljem pokušaja izazivanja panike ili utjecanja na javno mnijenje. Kompanija za istraživanje tržišta Forrester predviđa da će deepfake ove godine raznim firmama nanijeti više od 250 miliona dolara štete.

Automatizacija i integracija
Pošto su sigurnosni stručnjaci, developeri i inžinjeri pod sve većim pritiskom da urade što više sa što manje dostupnih resursa i vremena, jasno je da su automatizacija i integracija od presudne važnosti. Inkorporiranjem sigurnosti u agilne procese organizacije mogu efikasno upravljati rizikom održavajući potreban tempo i kvalitet razvoja. Kompleksne web-aplikacije koje kombinuju više usluga sve je teže osigurati, pa zbog toga i automatizirana rješenja postaju nužnost.

Usklađenost s regulativama
Jedan od najmanje spominjanih, ali i najlogičnijih cyber sigurnosnih trendova jeste dokaz usklađenosti s industrijskim propisima koji će kompanije morati imati kako bi osvojile povjerenje korisnika. Steven Booth, strateški direktor u sigurnosnoj kompaniji FireEye, smatra da će u toku ove godine doći do povećanja pritiska na kompanije da dokažu da su svoje poslovanje uskladile s industrijskim regulativama. Razlog za to je i povećanje upotrebe clouda. Ako ćemo nekoj kompaniji povjeravati svoje podatke, bit će potrebno da ona demonstrira ozbiljnost u pogledu njihove zaštite.

Rast svijesti o važnosti cyber sigurnosti
Iako smo već ušli u 2020. godinu, digitalna transformacija u mnogim velikim kompanijama i organizacijama još nije ni blizu toga da bude dovršena. Upravo to je razlog zbog kojeg svijest o važnosti cyber sigurnosti, ali i o izazovima koji je prate i dalje raste. Ona će rasti i tokom ove godine ne samo u velikim nego i u manjim preduzećima. Na svu sreću, sve veći broj kompanija počinje shvatati da je efikasna cyber sigurnosna strategija i unaprijed spreman plan reagovanja na sigurnosne propuste, zapravo, nužnost, a ne luksuz. Zbog toga bi obuka o cyber sigurnosti trebala postati uobičajena stvar za sve zaposlenike kompanija, a sve s ciljem održavanja čvrstog sigurnosnog položaja na svim nivoima organizacije.

Mobilni uređaji kao rizik
Baš kao što broj mobilnih uređaja koje zaposlenici kompanija koriste svakodnevno raste, tako raste i količina poslovnih podataka pohranjenih na njima. Zbog toga u narednom periodu možemo očekivati rast broja hakerskih napada povezanih s korištenjem i zloupotrebom mobilnih uređaja. Veoma je bitno osigurati svaki uređaj koji se koristi za pristup sistemima kompanije, a jedan od načina za smanjenje ovog tipa rizika jeste omogućavanje pristupa putem osigurane web-aplikacijske infrastrukture koja cyber sigurnošću upravlja u stvarnom vremenu.

Rizici povezani s IoT uređajima
Svi znamo kako funkcioniše tržište, posebno kada je riječ o novim tehnologijama. Glavni cilj jeste da se u ovoj utrci najnovije tehnologije i proizvodi implementiraju što brže, dok se na sigurnost u tim momentima baš i ne misli. Zbog toga i ne čudi što je rastući trend interneta stvari, osim inovacija, donio i podosta sigurnosnih propusta, a nesigurna bežična komunikacija, nešifrirani lični podaci, neprovjerene nadogradnje upravljačkog softvera, ranjiv web-interfejs samo su neki od njih. Kompromitovani IoT uređaji, poput routera i NAS servera, mogu cyber kriminalcima omogućiti pristup komunikaciji i podacima, poslužiti kao ulazna tačka za dalje napade ili djelovati kao DDoS napadački dronovi. S druge strane, proizvodi za kućnu automatizaciju te nosivi uređaji mogu se iskoristiti za krađu ličnih i drugih podataka koji bi mogli biti korisni hakerima.

Veća popularnost sigurnosti zasnovane na cloudu
Prema najnovijim podacima Kaspersky Laba, očekuje se da će u narednih nekoliko godina oko 75% kompanija prebaciti svoje aplikacije u cloud. Dakle, možemo očekivati da će cyber sigurnost zasnovana na cloudu biti sve popularnija tokom 2020. godine. Svjedoci smo toga da se cloud računarstvo znatno razvilo u posljednjih desetak godina i da se danas sve češće koristi u kompanijama kao podrška pri svakodnevnim operacijama.
Od različitih servisa koji nude pohranu podataka zasnovanu na cloudu pa do onih sveobuhvatnih, all-in-one clouda poput Salesforcea, moglo bi se reći da krajnji potrošači postaju ovisni o ovom tipu pohranjivanja podataka. Uostalom, ne morate vjerovati nikome na riječ, jer brojevi govore sami za sebe: očekuje se da će do kraja ove godine prodaja platformi zasnovanih na cloudu postati industrija vrijedna 460 miliona dolara. Sigurnost zasnovana na cloudu nudi i nekoliko prednosti u odnosu na tradicionalna sigurnosna rješenja, uključujući i manje troškove održavanja, poboljšane performanse kada je riječ o zaštiti te brže i lakše prilagođavanje državnim i industrijskim standardima.

Autorizacija bez lozinki
Lozinke se i dalje uveliko koriste za osiguravanje podataka, ali s obzirom na kontinuirano kreativno dovijanje cyber kriminalaca kako da što brže razbiju lozinke i činjenicu da veliki broj korisnika, zapravo, koristi nedovoljno sigurne lozinke, predviđa se rast metoda autorizacije kod korisnika koji ih uopće ne koriste. Takva autorizacija se, naprimjer, može zasnivati na hardverskim tokenima, alatima za generisanje jednokratnih lozinki, biometrijskoj autorizaciji te raznim sigurnosnim pitanjima o stvarima koje “samo” korisnik zna. Gartner predviđa da će 90 posto malih i srednjih preduzeća već do 2022. godine primijeniti autorizaciju bez lozinki u većini svojih projekata.

Hladni cyber rat
Sigurnosna kompanija Checkpoint navodi još jedan zanimljiv trend koji je u skladu s vremenom u kojem živimo. Oni smatraju da ćemo živjeti u vremenu hladnog cyber rata. Ističu sve veću tehnološku izolovanost između istočnih i zapadnih zemalja te smatraju da će se cyber napadi sve češće koristiti u proxy napadima na sličan način kako se to dešava i u fizičkoj sferi – između manjih zemalja, a uz finansijsku i materijalnu podršku velikih sila.

Napredak u enkripciji podataka
Kako su cyber napadi postajali sofisticiraniji, tokom godina i sama enkripcija podataka morala je ići u korak i postati kompleksnija. Najnovije istraživanje koje je proveo Ponemon institut pokazalo je da 45% anketiranih kompanija ima neku enkripciju koja se dosljedno primjenjuje u cijelom preduzeću. Međutim, treba biti svjestan činjenice da kada ovaj tip tehnologije zastari i postane podložan cyber napadima, sve mjere koje su do tada bile uvedene padaju u vodu. Zbog toga se konstantno radi na unapređenjima enkripcijskih metoda kako kompanije ne bi morale prolaziti kroz stres koji donose uspješni cyber napadi. Shigeki Kakutani, direkor QURAS-a, protokola o privatnosti nove generacije, kaže: “Kako se podaci demokratiziraju, zahtjev za zaštitu privatnosti postaje prirodno bitan. Globalno gledano, mi moramo omogućiti sigurnosna rješenja koja se mogu koristiti i u poslovnim i u potrošačkim situacijama, pri tome uvijek uzimajući u obzir nivo privatnosti i sigurnosti koji su potrebni u bilo kojoj industriji ili transakciji.”

Korištenje vještačke inteligencije u cyber odbrani
Fortinet smatra da će tokom 2020. godine doći do kombinovanja mašinskog učenja sa statističkom analizom za predviđanje napada otkrivanjem temeljnih obrazaca cyber kriminalaca. To će AI sistemu omogućiti da predvidi sljedeći potez napadača, predvidi gdje će se dogoditi, pa čak i odredi koji će od ponuđenih napadača najvjerovatnije izvršiti napad. Derek Manky, direktor u oblasti globalnih sigurnosnih pitanja u Fortinetu, smatra da veći dio svog uspjeha cyber kriminalci duguju sposobnosti da iskoriste rastuću površinu napada i sigurnosnih praznina nastalih usljed digitalne transformacije. Međutim, on kaže da će se ove godine stvari početi mijenjati u korist organizacija koje i same počinju koristiti isti tip strategija za odbranu svojih mreža koje i cyber kriminalci koriste za napade.