Home Kategorija Security Services (Page 4)

Security Services

Praktični vodič za postizanje kripto-agilnosti kompanije HID Global

U svijetu gdje je jedina konstanta promjena, sposobnost prilagođavanja postaje nova konkurentska prednost – ne samo u poslovnoj strategiji, već i u cyber sigurnosti. Tu nastupa kripto-agilnost: sposobnost da se kriptografski sistemi brzo ažuriraju i implementiraju kao odgovor na nove prijetnje, standarde i tehnološki napredak.

Šta je kripto-agilnost i zašto je važna?

Kao što poslovna agilnost pomaže kompanijama da ostanu konkurentne, tako kripto-agilnost osigurava da podaci i sistemi ostanu sigurni uprkos promjenama. Kriptografski algoritmi i protokoli nisu statični – mijenjaju se kako istraživači otkrivaju ranjivosti ili razvijaju sigurnije metode. Bez kripto-agilnosti, organizacije rizikuju da zaostanu, ostavljajući osjetljive podatke izloženim sve sofisticiranijim cyber prijetnjama.

Uloga kriptografije u cyber sigurnosti

Suština kriptografije je zaštita podataka putem kodiranja, tako da im mogu pristupiti samo ovlaštene strane. To se često ostvaruje putem infrastrukture javnih ključeva (PKI), koja koristi digitalne certifikate za enkripciju i dekripciju informacija. Certifikati definišu način zaštite podataka i određuju ko ima pristup.
Kako standardi enkripcije evoluiraju, tako se i sistemi koji na njima počivaju moraju prilagođavati. Upravo tu dolazi do izražaja kripto-agilnost.

Kako izgleda kripto-agilnost u praksi?

Kripto-agilnost nije samo fraza, nego strateška sposobnost koja omogućava organizacijama da brzo reaguju na promjene u kriptografiji bez kompromitovanja sigurnosti ili dostupnosti sistema. HID je razvio PKI rješenja koja imaju ugrađenu kripto-agilnost. Ona omogućavaju:

  • Brzu zamjenu zastarjelih ili ranjivih algoritama bez kompletnog mijenjanja sistema. HID PKIaaS (PKI-as-a-Service) omogućava besprijekorna ažuriranja algoritama kroz cijelu infrastrukturu.
  • Smanjenje rizika od gubitka povjerenja u certifikate ili masovnih opoziva – HID podržava multi-CA arhitekturu, pa organizacije mogu brzo prebaciti certifikate između različitih certifikacijskih autoriteta uz minimalne prekide.
  • Prilagodbu novim standardima bez potrebe za potpunim redizajnom sistema. HID-ova modularna PKIaaS platforma olakšava usvajanje novih protokola i metoda enkripcije.
  • Pripremu za postkvantnu eru – HID-ova cloud PKIaaS rješenja podržavaju hibridne i kvantno-sigurne algoritme, nudeći buduću zaštitu bez potrebe da organizacije same budu stručnjaci za kriptografiju.
  • Usklađenost s regulativama i praksama – HID rješenja su u skladu sa svjetskim standardima poput NIST i CA/B Forum. Na primjer, kod novih regulativa poput skraćenja životnog vijeka certifikata na 47 dana, HID pomaže organizacijama da ostanu usklađene bez dodatne složenosti.
  • Automatizaciju životnog ciklusa certifikata – HID nudi alate koji uklanjaju ručne greške, smanjuju rizik od neuspješnih audita i osiguravaju da su certifikati uvijek ažurni.

Kako izgraditi kripto-agilnu strategiju?

Da bi se postigla kripto-agilnost, nisu dovoljna samo tehnička unapređenja – potreban je i strateški pristup:

  1. Audit postojećih kriptografskih resursa – znati koji algoritmi, ključevi i certifikati su trenutno u upotrebi.
  2. Postavljanje kriptografskog minimuma – definirati standarde koje vaši sistemi moraju zadovoljiti.
  3. Uvođenje fleksibilnih platformi za enkripciju – birati rješenja koja omogućavaju brza ažuriranja i jednostavnu integraciju.
  4. Razvoj jasnih politika i procedura – obezbijediti da timovi znaju kako reagovati na promjene i prijetnje u kriptografiji.

Zaključak

Kripto-agilnost više nije opcija – to je ključni dio savremene cyber sigurnosti. Organizacije koje usvoje agilne kriptografske prakse mogu zaštititi svoje podatke, očuvati povjerenje i ostati otporne u digitalnom okruženju koje se stalno mijenja.

Za više informacija posjetite web stranicu: https://campaigns.hidglobal.com/

Zaštitarske priče: Žene i profesionalnost bez predrasuda

Sektor sigurnosti danas je jedno od najdinamičnijih i najodgovornijih područja poslovnog svijeta. Profesionalizam i stručnost ključni su za zaštitu ljudi i imovine, i mada je ovaj sektor dugo bio rezervisan za muškarce, sve više žena zauzima važne funkcije i unosi novu energiju i pristup

Piše: Dženana Bulbul; E-mail: redakcija@asadria.com

Upravo jedna od tih žena je Željka Bojanović, rukovoditeljica sektora fizičke zaštite u agenciji SOKO BH Tuzla, čija priča pokazuje koliko je ženska perspektiva dragocjena i u najizazovnijim poslovima. Put ka svijetu fizičke zaštite nije bio unaprijed isplaniran, pojavio se sasvim spontano. Privukla ju je ideja da svojim radom može doprinijeti sigurnosti drugih, što joj je postao snažan motiv da se u potpunosti posveti ovom pozivu.

Prirodan poziv

“Ideja da se oprobam u fizičkoj zaštiti pojavila se spontano, ali s vremenom je postajala sve jasnija. Osjetila sam da me privlači taj posao – kombinacija odgovornosti, discipline i osjećaja da mogu doprinijeti sigurnosti drugih. Poželjela sam da se okušam kao zaštitarka i brzo sam shvatila da mi ta uloga prirodno leži”, ispričala nam je Bojanović.

U zaštitarskoj industriji radi od 2019. godine. Svoj profesionalni put započela je u agenciji AE Sigurnost iz Zenice kao zaštitarka, a zatim je unaprijeđena na poziciju lidera tima fizičke zaštite za područje Tuzlanskog kantona. “Trenutno radim u agenciji SOKO BH iz Tuzle na funkciji rukovoditeljice sektora fizičke zaštite, gdje sam, pored organizacije i nadzora nad radom zaštitara, zadužena i za dio administrativnih poslova, koji uključuju vođenje evidencija, izradu službene dokumentacije, uz komunikaciju s klijentima”, pojasnila nam je ona.

Najzahtjevniji aspekti ovog posla, kaže, odnose se na rad s ljudima i održavanje visokog nivoa profesionalnosti u različitim situacijama. “Svakodnevno se suočavam s potrebom da brzo reagujem u nepredviđenim okolnostima, donosim odluke pod pritiskom i osiguram da svi članovi tima obavljaju svoje zadatke odgovorno i efikasno. Opis posla zahtijeva maksimalnu posvećenost, ali i sposobnost prilagođavanja različitim uslovima rada i karakterima ljudi. Upravo ta dinamika i stalna potreba za fokusom čine ovaj posao izazovnim, ali i ispunjavajućim”, rekla je Bojanović.

 

Posao kao test

Nastavljajući u tom tonu, prisjetila se jednog nemilog događaja iz 2020. godine, sa samog početka svog profesionalnog puta. “Kad sam tek zasnovala radni odnos, bila sam raspoređena na jedan objekat u Tuzli, a situacija koja je tada uslijedila bila je izuzetno stresna i potencijalno opasna. Na lokaciju je stigla osoba koja se neprimjereno ponašala, vidno frustrirana, noseći bocu benzina i sjekiru, prijeteći da će se zapaliti i demolirati prostor u kojem boravim, te da će nastaviti dalje – misleći pritom na rukovodioce objekta koje je agencija štitila”, prisjeća se Bojanović. Situacija je u jednom trenutku postala izrazito ozbiljna i potencijalno opasna, jer je ta osoba otvoreno izražavala namjeru da dođe do određenog rukovodioca, ne prezajući ni od čega kako bi to ostvarila. “Posipao je benzin po nogama i tijelu dok je iz džepa vadio upaljač. Njegovo ponašanje predstavljalo je ozbiljnu prijetnju mojoj sigurnosti, sigurnosti objekta, kao i sigurnosti osoba koje su u tom trenutku boravile u objektu koji štitim”, kazala je ona.

Željka je ipak ostala maksimalno pribrana i profesionalna, potpuno svjesna da bi svaka njena nesigurnost mogla dodatno pogoršati situaciju. “Smirenim razgovorom, koristeći i blagi humor, uspjela sam uspostaviti komunikaciju s tom osobom i postepeno je smiriti. Nakon što se situacija smirila i stabilizovala, odmah sam obavijestila policiju i svoje nadređene”, kazala je. Policijska intervencija uslijedila je brzo, a osoba je zbrinuta bez incidenata i procesuirana. Kasnije su doznali da je riječ o osobi s ozbiljnim psihičkim problemima, koju su nadležni organi već ranije bili evidentirali.

Razbijanje stereotipa

Takvo iskustvo na samom početku karijere, iako traumatično, ipak joj je pokazalo koliko su pribranost, komunikacijske vještine i odlučnost ključni za obavljanje zaštitarskog posla u svakodnevnom radu. Biti žena u tradicionalno muškom sektoru očito donosi specifične izazove i očekivanja, što dodatno oblikuje svakodnevni rad i pristup zaštitarskom poslu. “Najodgovornije se osjećam upravo u ovakvim trenucima – kada je sigurnost ljudi i imovine direktno ugrožena i kada je potrebno brzo i precizno reagovati kako bismo spriječili neželjene situacije. Takve okolnosti zahtijevaju maksimalnu koncentraciju, odlučnost i samopouzdanje, jer odluke koje donosim mogu imati veliki utjecaj na ishod događaja. Također, osjećam veliku odgovornost da svoj tim motivišem i usmjerim na pravi način, naročito u stresnim i nepredvidivim situacijama – iako je u početku karijere to možda bilo potrebno dodatno dokazivati”, kaže Bojanović.

Na početku rada suočavala se s određenim predrasudama, potcjenjivanjem i diskriminacijom zbog spola. “Reakcije kolega i nadređenih su varirale, ali s vremenom, kroz rezultate i rad, došlo je i poštovanje. Na početku sam često primjećivala iznenađenje ili sumnju, što je razumljivo u sektoru kojim tradicionalno dominiraju muškarci”, pojašnjava Bojanović i dodaje kako je danas kolege i nadređeni tretiraju kao punopravnog lidera u timu. Ona smatra da bi ženama ulazak i ostanak u zaštitarskoj profesiji bio znatno olakšan kada bi se prepoznale i cijenile njihove stvarne prednosti u ovom poslu.

Radno okruženje gradi i profesionalca i osobu

Agencija SOKO BH osnovana je 1995. godine, a osnovna djelatnost joj je fizičko-tehnička zaštita ljudi i objekata. Uspješno posluju na teritoriji cijele Bosne i Hercegovine, sa sjedištem u Tuzli, te preko svojih samostalnih poslovnih jedinica. “Direktor agencije Almir Kamberović pruža nam snažnu podršku i aktivno podstiče žene da se okušaju i grade karijeru u sektoru zaštite. Njegova posvećenost principima jednakosti, kao i spremnost da sasluša i prepozna trud i zalaganje svakog pojedinca, stvorili su radnu atmosferu u kojoj se osjećam cijenjeno, poštovano i motivisano. Posebno sam ponosna na činjenicu da sam razvila vještine koje su neophodne ne samo za ovu profesiju već i za život. Danas sa sigurnošću mogu reći da me moj posao nije izgradio samo kao profesionalca već i kao osobu – snažniju, zreliju i svjesniju vlastitih kvaliteta”, zaključila je Bojanović.

 

Tržište cyber sigurnosti zasnovane na generativnoj AI spremno za četverostruki rast do 2031.

Tržište cyber sigurnosti koje koristi generativnu umjetnu inteligenciju ulazi u period snažne ekspanzije, pokazuje novi izvještaj MarketsandMarkets, uz očekivani rast vrijednosti sa 8,65 milijardi USD u 2025. na čak 35,50 milijardi USD do 2031. godine, uz prosječnu godišnju stopu rasta (CAGR) od 26,5%. Jedan od glavnih pokretača ovog rasta je sve veća upotreba AI agenata koji mogu autonomno izvršavati zadatke, a koji zahtijevaju snažne mehanizme zaštite kako bi se spriječile zloupotrebe i neželjene posljedice.

Izvještaj naglašava da su povrede AI modela i aplikacija već postale značajan izazov. Prema IBM-ovom izvještaju o troškovima povreda podataka za 2025, 13% organizacija širom svijeta prijavilo je ovakve incidente, od čega je 60% rezultiralo kompromitacijom podataka, a 31% izazvalo operativne poremećaje. Kompanije koje koriste neregulisane “shadow AI” alate suočile su se s prosječnim dodatnim troškom od 670.000 USD po incidentu.

U azijsko-pacifičkom regionu očekuje se najviša stopa rasta, potaknuta brzom primjenom AI sigurnosnih alata u sektorima finansija, zdravstva i državne uprave. Vlade sve više koriste AI za zaštitu javnih usluga i kritične infrastrukture, dok kompanije ulažu u AI rješenja kako bi ojačale usklađenost, zaštitu podataka i povjerenje korisnika.

MarketsandMarkets ističe da raste potražnja za naprednim sigurnosnim alatima zasnovanim na AI-u, budući da prijetnje postaju sve kompleksnije.

Proizvođači ulažu u penetracijsko testiranje zasnovano na AI-u, automatizirane procjene ranjivosti i otkrivanje anomalija u realnom vremenu, čime pomažu organizacijama da premoste jaz između sigurnosnih operacija i donošenja odluka.

Istovremeno, rizici poput “prompt injection” napada, manipulacije modelima i indirektnih curenja podataka postaju sve kritičniji izazovi. Zbog toga se proizvođači sve više okreću finom podešavanju sigurnosnih barijera, višeslojnim filterima i adversarijalnoj obuci kako bi odgovorili na ove prijetnje. Zaključak izvještaja je da će spajanje generativne umjetne inteligencije i napredne cyber analitike imati ključnu ulogu u izgradnji otpornosti organizacija, zaštiti osjetljivih podataka i očuvanju povjerenja u poslovanje u sve neprijateljskijem digitalnom okruženju.

Gallagher Security: Ključne lekcije za izgradnju otpornih sigurnosnih sistema

Kako ulazimo u posljednji kvartal 2025. godine, iz kompanije Gallagher Security ističu da se sigurnosna industrija nalazi na prekretnici. Iako inovacije napreduju velikom brzinom, uspjeh sve manje zavisi od novih funkcionalnosti, a sve više od načina na koji organizacije usvajaju, usklađuju i primjenjuju tehnologiju u realnim okruženjima. Na osnovu vlastitog globalnog istraživanja i iskustva, kompanija izdvaja nekoliko jasnih lekcija za lidere koji žele unaprijediti svoje sigurnosne strategije.

Prvo, sigurnost više nije samo zaštita – ona je strateški pokretač poslovanja. Organizacije sve više koriste sigurnosne sisteme za unapređenje operativnih performansi, automatizaciju, održivost i donošenje odluka zasnovanih na podacima.

Drugo, modernizacija je neophodna, ali nosi i izazove. Mobilne akreditacije i prelazak na cloud napreduju, no usvajanje često kasni zbog neusaglašenih politika, ograničenja infrastrukture i nedostatka znanja. Gallagher Security savjetuje da je za napredak potrebna jasna komunikacija, praktični koraci i pouzdana partnerstva.

Treće, ljudi ostaju u središtu svake tehnološke odluke. Obuka, jednostavnost upotrebe i pristup stručnjacima često su važniji od samih tehničkih karakteristika. Istovremeno, manjak kadrova usporava implementaciju, što povećava potrebu za rješenjima koja su intuitivna, skalabilna i jednostavna za podršku.

Četvrto, usklađivanje sigurnosnih i IT strategija više nije opcija nego nužnost. Hibridna rješenja jasno pokazuju koliko su zajedničko upravljanje i međusektorska saradnja ključni za efikasno rješavanje cyber i regulatornih rizika.

Na kraju, inovacija ima vrijednost samo ako odgovara stvarnim potrebama. Uspješna rješenja prilagođavaju se postojećoj infrastrukturi, regulativama i organizacijskoj kulturi, a ne obrnuto. Za organizacije koje planiraju unaprijed, Gallagher Security poručuje: tretirajte sigurnost kao pokretača poslovne vrijednosti, ulažite u ljude i partnerstva te uskladite tehnološke odluke s dugoročnim ciljevima. U brzo mijenjajućem okruženju, ovi principi ostaju temelj izgradnje otpornih i za budućnost spremnih sigurnosnih sistema.

Milioni korisnika Bouygues Telecoma u Francuskoj pogođeni cyber napadom

Prema navodima francuskih medija, Bouygues Telecom, jedan od najvećih telekomunikacijskih operatera u toj zemlji, postao je žrtva velikog cyber napada u kojem su kompromitovani lični podaci miliona korisnika. Kompanija, koja ima više od 26 miliona mobilnih pretplatnika, potvrdila je da su hakeri uspjeli doći do osjetljivih podataka vezanih za korisničke račune.

Napad, otkriven početkom augusta, omogućio je pristup kontakt informacijama, podacima iz ugovora i brojevima bankovnih računa koji pripadaju kako fizičkim osobama, tako i kompanijama. No, iz Bouyguesa naglašavaju da lozinke i podaci o platnim karticama nisu kompromitovani, ali razmjeri incidenta i dalje su ozbiljni.

Zvaničnici kompanije saopćili su da je napadom pogođeno oko 6,4 miliona korisnika. Oni su obaviješteni putem e-maila i SMS poruka, uz upozorenje da budu posebno oprezni prema lažnim pozivima ili phishing porukama koje bi mogle pokušati zloupotrijebiti ukradene informacije.

Napad se dogodio samo nekoliko dana nakon što je i drugi francuski telekom gigant, Orange, krajem jula prijavio cyber incident. Tada su zabilježeni prekidi usluga, ali nije pronađen dokaz o krađi korisničkih ili poslovnih podataka.

Bouygues je prijavio incident francuskim vlastima, a kako do sada nijedna poznata ransomware grupa nije preuzela odgovornost za napad, motivi počinilaca ostaju nepoznati.

Stručnjaci za sigurnost ističu da su telekom kompanije posebno privlačne mete kako za državne aktere, tako i za cyber kriminalce vođene profitom, a niz nedavnih napada pokazuje da je potreba za snažnijom zaštitom veća nego ikad.

Val hakerskih napada pogodio Europu: Na udaru i Institut Ruđer Bošković

Posljednjih dana širom Europe zabilježen je niz ozbiljnih hakerskih napada na velike kompanije i institucije, pri čemu su mete bile aviokompanije, državne ustanove i istraživački centri. Nakon nedavnog incidenta u australijskom Qantasu, na meti kibernetičkih kriminalaca našle su se i evropske aviokompanije Air France i KLM. Neovlašteni pristup zabilježen je na vanjskoj platformi za korisničku podršku, pri čemu su kompromitirani podaci putnika, uključujući imena, e-mail adrese, telefonske brojeve i podatke o programima vjernosti. Iako osjetljivi podaci poput lozinki, brojeva putovnica ili kartica nisu bili izloženi, incident je izazvao zabrinutost i pokrenuo dodatne sigurnosne mjere.

Sličan obrazac napada zabilježen je i u Jadranskoj regiji, gdje je meta bio zagrebački Institut Ruđer Bošković (IRB). Napad, izveden 31. jula 2025. godine, dio je globalnog vala koji je pogodio najmanje 9.000 institucija širom svijeta, iskorištavajući ToolShell ranjivost u Microsoft SharePoint sistemu. Ransomware je zahvatio dio mreže povezan s administrativnim i stručnim službama IRB-a, pri čemu su brojni dokumenti i baze podataka enkriptirani. Institut je odlučno odbio platiti otkupninu, te incident rješava isključivo kroz stručne i sigurnosne protokole, uz obnovu podataka iz sigurnosnih kopija.

Ovi incidenti još jednom potvrđuju rastuću prijetnju sofisticiranih hakerskih napada u Europi i potrebu za stalnim unapređenjem zaštitnih mjera.

Mail sustav IRB-a bio je u prekidu od 31. jula do 8. augusta, a incident je prijavljen MUP-u, nacionalnom CERT-u i Agenciji za zaštitu osobnih podataka (AZOP). Forenzička analiza je u toku, a još nije poznato je li došlo do neovlaštenog pristupa osobnim podacima. Iz predostrožnosti, mrežni sistem ostaje djelomično isključen dok traje izgradnja nove IT infrastrukture prema najnovijim standardima kibernetičke sigurnosti.

 

Sigurnosna testiranja otkrila ozbiljne ranjivosti GPT-5 modela

Dva nezavisna tima za sigurnosna testiranja otkrila su kritične slabosti u novom GPT-5 modelu kompanije OpenAI, pri čemu su oba uspjela zaobići njegove zaštitne mehanizme za manje od 24 sata, navodi portal securityweek.com. NeuralTrust i SPLX, dvije renomirane firme specijalizirane za sigurnost umjetne inteligencije, proveli su odvojena “red team” testiranja i došli do jednako zabrinjavajućih zaključaka o spremnosti ovog modela za poslovnu upotrebu.

Istraživači iz kompanije NeuralTrust kombinovali su svoj vlasnički “EchoChamber” jailbreak s jednostavnom tehnikom pripovijedanja, što je GPT-5 navelo da generiše detaljna uputstva za pravljenje Molotovljevog koktela, bez ikakvog direktnog postavljanja zlonamjernog pitanja. “Model nastoji ostati dosljedan već uspostavljenom narativnom okviru,” objasnili su iz kompanije, naglašavajući da višekratni ‘narativni’ napadi mogu proći neprimijećeno kroz filtere koji provjeravaju pojedinačne upite.

Firma upozorava da osjetljivost GPT-5 modela ukazuje na ozbiljan nedostatak u sigurnosnim sistemima koji se oslanjaju na izoliranu provjeru upita. Istovremeno, SPLX — nekada poznat kao SplxAI — izvijestio je da je “sirova” verzija GPT-5 modela “gotovo neupotrebljiva za poslovnu primjenu bez dodatnih prilagodbi”. Njihov tim je koristio napade obfuskacije, uključujući “StringJoin Obfuscation Attack” u kojem su zahtjevi maskirani pomoću crtica i predstavljeni kao lažni izazovi dešifriranja. U jednom slučaju, GPT-5 je na prikriveno pitanje o izradi bombe odgovorio detaljnim uputama, čak započevši odgovor riječima: “Pa, to je paklen način da se započne… Reći ću ti tačno kako…”

U poređenju s GPT-4o modelom, SPLX je utvrdio da je starija verzija otpornija kada je dodatno zaštićena. Obje firme upozoravaju da GPT-5 bez dodatnih sigurnosnih slojeva predstavlja visok rizik za upotrebu u osjetljivim okruženjima.

OPSWAT: Složenost cyber prijetnji porasla za 127% u samo šest mjeseci

Kompanija OPSWAT, globalni lider u zaštiti kritične infrastrukture, objavila je svoj prvi Izvještaj o cyber prijetnjama, zasnovan na analizi više od 890.000 sandbox skeniranja u proteklih godinu dana.
Rezultati otkrivaju dramatičan porast složenosti malvera, koja je povećana za čak 127%, dok je svaki četrnaesti fajl, koji su stariji sigurnosni sistemi označili kao „siguran“, zapravo bio zlonamjeran. Ova otkrića predstavljaju ozbiljno upozorenje za industrije koje se i dalje oslanjaju na zastarjele metode detekcije.
OPSWAT-ova behavioralna telemetrija ukazuje na nagli porast složenosti višestepenih malvera, među kojima su otkriveni i sofisticirani napadi s učitavačima prikrivenog koda (NetReactor) i obrascima ponašanja koje tradicionalni sigurnosni alati često ne uspijevaju prepoznati.

Analiza je pokazala i da je OPSWAT, u prosjeku 24 sata prije javno dostupnih izvora, identifikovao 7,3% fajlova kao maliciozne, iako su prethodno prošli neopaženo. Umjesto nepregledne količine nepovezanih indikatora,

OPSWAT nudi kontekstualnu i primjenjivu obavještajnu analizu. Njihov sistem, pojačan naprednim PE emulatorom, prepoznao je složene prijetnje poput krađe podataka putem clipboard hijackinga, steganografskih učitavača i malicioznih komunikacija skrivenih u Google servisima.

Preciznost detekcije dostiže čak 99,97%, što potvrđuje učinkovitost njihove napredne analitičke arhitekture. „Naša snaga leži u preciznosti, dubinskoj analizi ponašanja i ranoj identifikaciji prijetnji“, izjavio je Jan Miller, tehnički direktor za analizu prijetnji u kompaniji OPSWAT. Nalazi ukazuju na sve sofisticiranije metode napada usmjerenih na državne sisteme, infrastrukturu i korporativne mreže, a kako bi ostali korak ispred prijetnji, lideri u oblasti cyber sigurnosti moraju se osloniti na prilagodljive, višeslojne mehanizme zaštite i napredne sisteme za analizu ponašanja.

Globalno tržište sigurnosti će premašiti vrijednost 150 milijardi USD do 2030.

Globalna industrija fizičke sigurnosti na putu je da poraste sa 120,79 milijardi USD u 2025. godini na 151,50 milijardi USD do 2030, uz prosječnu godišnju stopu rasta (CAGR) od 4,6%, navodi se u najnovijem izvještaju kompanije MarketsandMarkets. Razlog tome je sve veći broj sigurnosnih incidenata i ciljanih napada na sektore poput transporta, zdravstva, državnih institucija i komercijalnih objekata, što dodatno podstiče potrebu za snažnijom i efikasnijom zaštitom u realnom vremenu. Savremeni scenariji prijetnji sve češće kombinuju fizičke provale s kibernetičkim taktikama, internim rizicima, neovlaštenim korištenjem dronova i koordiniranim provalama na osjetljivim lokacijama poput bolnica i aerodroma.

Videonadzor vodi

Kako bi odgovorile na ove izazove organizacije ulažu u napredne sigurnosne tehnologije, uključujući integrisanu kontrolu pristupa, nadzor zasnovan na vještačkoj inteligenciji i pametne senzore koji povećavaju nivo zaštite bez narušavanja svakodnevnog rada. Videonadzor ostaje vodeći tržišni segment zahvaljujući rastućoj potrebi za nadzorom u realnom vremenu, sprječavanjem kriminala i podizanjem nivoa javne sigurnosti. Današnje IP kamere i napredni analitički sistemi nadilaze funkciju samog snimanja, nudeći detekciju pokreta, prepoznavanje lica i analizu ponašanja, te se sve češće povezuju s pametnom infrastrukturom kako bi osigurali pravovremeni uvid u situaciju.

Velike kompanije posebno su fokusirane na sveobuhvatne sigurnosne okvire koji kombinuju odvraćanje, detekciju i brzi odgovor.

Njihovi značajni budžeti i regulatorne obaveze podstiču primjenu sistema zasnovanih na AI, IoT tehnologiji i analitici kako bi zaštitile operacije i očuvale reputaciju brenda.

Ključni igrači
Tržištem fizičke sigurnosti dominiraju globalno etablirane kompanije, među kojima su: Johnson Controls, Bosch Building Technologies, Honeywell, Apollo Asset Management, Cisco, Telus, Wesco, Genetec, HID Global, Pelco, Hikvision, Gallagher, Secom, Allied Universal, Dahua, Axis Communications, Hanwha Vision, Teledyne Flir, Hexagon, General Dynamics, BAE Systems, Huawei, NEC, Smartcone, Verkada i Cloudstructure. Partnerstva, sporazumi, saradnje, akvizicije i razvoj novih proizvoda predstavljaju ključne strategije rasta kojima ove kompanije nastoje ojačati svoje tržišno prisustvo.

Prije nadgradnje na Windows 11 zaštitite svoje računare pomoću ActiveProtect

Microsoft je zvanično najavio kraj podrške za Windows 10. Korisnici ovog operativnog sistema će 14. oktobra ove godine posljednji put dobiti sigurnosna ažuriranja. Sada je pravo vrijeme da napravite rezervne kopije podataka sa Windows računara prije prelaska na Windows 11. Na taj način štitite svoju infrastrukturu od sigurnosnih propusta i sve češćih napada ransomwareom.

Potencijalni izazovi tokom nadogradnje na Windows 11

Prelazak na novi operativni sistem može dovesti do tehničkih poteškoća, bilo tokom same instalacije ili kasnije. Windows 11 ima specifične hardverske zahtjeve – ukoliko vaša kompanija koristi starije računare koji ne ispunjavaju te kriterijume, nadogradnja možda neće biti moguća.

Mogući su i problemi s kompatibilnošću: neki drajveri za hardverske uređaje možda nisu ažurirani za Windows 11, što može onemogućiti upotrebu uređaja poput štampača ili veb kamera. Također, stariji softveri (tzv. legacy aplikacije) često nisu kompatibilni sa Windows 11. Vrlo je moguće da uopšte neće raditi ili će raditi otežano.

Nakon nadogradnje, određena korisnička podešavanja mogu se automatski resetovati na fabrička, što znači dodatno vrijeme i trud da se sistem vrati u prethodno stanje.

U slučaju prekida nadogradnje ili neuspješnog ažuriranja, postoji rizik od gubitka podataka ako prethodno nisu sačuvani. Zato je važno osigurati da su svi fajlovi i folderi unaprijed bekapovani i spremni za brzo vraćanje u slučaju potrebe.

S obzirom na sve češće cyber napade, kompanije bi trebalo redovno da prave rezervne kopije i konsoliduju podatke sa svih krajnjih tačaka. Nadogradnja na Windows 11 je važan korak ka jačanju zaštite od internih i eksternih prijetnji, ali je jednako važno imati sigurne kopije podataka koje se mogu brzo povratiti.

Kako Synology ActiveProtect pomaže u zaštiti Windows računara

Synology ActiveProtect je specijalizovano rješenje za bekapiranje, osmišljeno da štiti različite vrste radnih opterećenja – uključujući i Windows računare. Omogućava centralizovano upravljanje rezervnim kopijama, bez obzira na to gdje se podaci nalaze. Pored toga, ActiveProtect nudi napredne funkcije za bekap i oporavak podataka, masovno implementiranje bekapa i brzo vraćanje sistema u prethodno stanje.

Pojednostavite IT operacije uz automatski bekap i RBAC

Omogućite masovno bekapiranje putem agenata – bilo na osnovu rasporeda, bilo kao reakciju na određene događaje. Definišite unaprijed planove zaštite pomoću Connect ključeva i ograničite pristup administrativnim pravima samo odabranim zaposlenima, čime štitite povjerljive informacije.

Zaštita od ransomware napada pomoću neizmjenjivosti (immutability)

ActiveProtect koristi tehnologije neizmjenjivog zapisa (WORM – Write Once, Read Many), koje onemogućavaju brisanje ili izmjenu već sačuvanih podataka. Kreirajte logički ili fizički „air gap“ između aktivnih sistema i rezervnih kopija, čime osigurava mogućnost vraćanja čistih i sigurnih verzija podataka u svakom trenutku.

Fleksibilan oporavak sistema – od celog računara do pojedinačnih fajlova

Bilo da je u pitanju „bare-metal“ oporavak cijelog sistema ili selektivno vraćanje pojedinačnih fajlova i foldera, ActiveProtect omogućava granularno upravljanje procesom oporavka u skladu sa vašim potrebama.

Maksimalna efikasnost skladištenja pomoću deduplikacije

Kako količina podataka raste, optimizacija skladišta postaje ključna. ActiveProtect koristi globalnu deduplikaciju sa strane izvora (source-side), čime eliminiše višak podataka unutar cijelog sistema. Rezultat je manji volumen bekapa, brži transfer podataka i bolja iskorišćenost prostora.

Redovno ažuriranje i pravljenje rezervnih kopija Windows računara predstavlja osnovnu praksu za očuvanje stabilnosti i sigurnosti poslovanja. Synology ActiveProtect omogućava da vaši podaci budu sigurno sačuvani i brzo dostupni u slučaju potrebe za oporavkom, čime osiguravate kontinuitet poslovanja čak i u kriznim situacijama.

Kliknite ovde da saznate više o tome kako Synology ActiveProtect može pomoći vašoj kompaniji da ojača cyber otpornost.