<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bezbednost Archives - Business&amp;IT</title>
	<atom:link href="https://businessandit.rs/category/businessit-br-13/bezbednost-businessit-br-13/feed/" rel="self" type="application/rss+xml" />
	<link>https://businessandit.rs/category/businessit-br-13/bezbednost-businessit-br-13/</link>
	<description>Web servis naKlik</description>
	<lastBuildDate>Fri, 30 Aug 2024 22:13:08 +0000</lastBuildDate>
	<language>sr-RS</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.6.5</generator>

<image>
	<url>https://businessandit.rs/wp-content/uploads/2022/12/cropped-business-it-site-icon-web-32x32.jpg</url>
	<title>Bezbednost Archives - Business&amp;IT</title>
	<link>https://businessandit.rs/category/businessit-br-13/bezbednost-businessit-br-13/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>KAKO UKROTITI GDPR?</title>
		<link>https://businessandit.rs/businessit-br-13/kako-ukrotiti-gdpr/</link>
		
		<dc:creator><![CDATA[Aleksa Blažić]]></dc:creator>
		<pubDate>Fri, 28 Jan 2022 14:54:31 +0000</pubDate>
				<category><![CDATA[Bezbednost]]></category>
		<category><![CDATA[Bezbednost-16]]></category>
		<category><![CDATA[Bezbednost-nova]]></category>
		<category><![CDATA[Business&IT-br.13]]></category>
		<guid isPermaLink="false">https://www.demo.naklik.rs/?p=210711</guid>

					<description><![CDATA[<p>Pravi je trenutak da kompanije shvate važnost usklađivanja podataka koje poseduju sa GDPR regulativama. Ukoliko to ne urade, mogu se veoma brzo naći u nezavidnom položaju. GDPR (General Data Protection Regulation), Opšta uredba o zaštiti podataka o ličnosti od 25. maja prošle godine startovala je sa primenom, kako u svim zemljama članicama EU, tako i [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://businessandit.rs/businessit-br-13/kako-ukrotiti-gdpr/">KAKO UKROTITI GDPR?</a> appeared first on <a rel="nofollow" href="https://businessandit.rs">Business&amp;IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Pravi je trenutak da kompanije shvate važnost usklađivanja podataka koje poseduju sa GDPR regulativama. Ukoliko to ne urade, mogu se veoma brzo naći u nezavidnom položaju.</p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-210719" src="https://businessandit.rs/wp-content/uploads/2022/01/KAKO-UKROTITI-GDPR_.jpg" alt="" width="800" height="500" srcset="https://businessandit.rs/wp-content/uploads/2022/01/KAKO-UKROTITI-GDPR_.jpg 800w, https://businessandit.rs/wp-content/uploads/2022/01/KAKO-UKROTITI-GDPR_-480x300.jpg 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) 800px, 100vw" /></p>
<p>GDPR (General Data Protection Regulation), Opšta uredba o zaštiti podataka o ličnosti od 25. maja prošle godine startovala je sa primenom, kako u svim zemljama članicama EU, tako i u zemljama pristupnicama, među kojima se nalazi i Srbija. Prema podacima istraživanja kojima raspolaže kompanija Veritas, globalni lider u upravljanju informacijama, nešto manje od 5% kompanija na planeti uspelo je svoje poslovanje da uskladi sa GDPR regulativama pre početka primene, mada se veruje da je taj procenat nešto veći u ovom trenutku, a prve kazne za prekršitelje već su izrečene.</p>
<p>Ovo je više nego poražavajuć rezultat, koji nameće brojna pitanja u vezi sa brigom o ličnim podacima, zloupotrebi istih na svim nivoima i zanemarivanju činjenice da se ne poštuju propisane pravne regulative. Iako su kazne ogromne, kompanije još uvek ne shvataju da će pre ili kasnije svoje poslovanje morati da prilagode GDPR regulativama, jer drugog izbora nemaju. Period usklađivanja je već prošao i ozbiljne kompanije kao što je Veritas aktivno pokušavaju da na više načina edukuju radna okruženja o važnosti primene GDPR-a, kao i kaznama koje čekaju za nepoštovanje regulativa. Ova kompanija u svojoj ponudi ima i vrhunska rešenja koja brzo, lako i efikasno mogu da obezbede potpuno usaglašavanje sa GDPR regulativama, ali i da ponude mnogo više od toga.</p>
<h2>Veritas rešenja</h2>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-210723" src="https://businessandit.rs/wp-content/uploads/2022/01/KAKO-UKROTITI-GDPR-1.jpg" alt="" width="1024" height="201" srcset="https://businessandit.rs/wp-content/uploads/2022/01/KAKO-UKROTITI-GDPR-1.jpg 1024w, https://businessandit.rs/wp-content/uploads/2022/01/KAKO-UKROTITI-GDPR-1-980x192.jpg 980w, https://businessandit.rs/wp-content/uploads/2022/01/KAKO-UKROTITI-GDPR-1-480x94.jpg 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw" /></p>
<p>360 Data Management Suite rešenje kompanije Veritas obuhvata niz alata i naprednih softverskih tehnologija za upravljanje informacijama i njihovu analizu. Ono može pomoći kompanijama da uspešno započnu svoje putovanje ka krajnjem cilju – postizanju usaglašenosti poslovanja sa GDPR regulativama. Oslanjajući se na proverena softverska rešenja koja će unaprediti IT infrastrukturu korisnika, zainteresovanim stranama unutar kompanije omogućava se efikasno i transparentno uključenje u odgovarajuće procese bitne za sve propisane GDPR regulative.<br />
Ključne komponente rešenja 360 Data Management Suite obuhvataju: obezbeđivanje ekspertskog vođstva gde je i kada je ono najpotrebnije, lociranje podataka zarad usaglašavanja sa GDPR-om, pretraživanje podataka za usaglašenost poslovanja sa GDPR regulativom, minimiziranje podataka za usaglašenost sa GDPR-om, zaštitu podataka za GDPR usaglašenost i nadzor podataka za usaglašenost sa GDPR-om.</p>
<p>Information Map je aplikacija koja radi u cloud-u, pomažući da kompanije steknu bolji uvid u nestrukturirane podatke. Information Map izvlači metapodatke iz NetBackup-a i predstavlja ih u sklopu alata sa vizuelnom navigacijom, pomažući korisnicima da identifikuju rizike, vrednost i otpad u svojim primarnim skladištima podataka. Veritas-ov NetBackup omogućava izradu rezervnih kopija podataka i povraćaj podataka iz bekapa na kompletnoj IT infrastrukturi, nezavisno od platforme, bilo da je ona virtuelna, fizička ili je u pitanju cloud.</p>
<p>Kompanije moraju da razumeju ko je taj ko bi trebalo da bude ovlašćen i ko pristupa ličnim podacima u sklopu korporativnog fajl sistema. To je veoma teško, s obzirom na to da su okruženja za skladištenje podataka fragmentirana i sačinjena od servera datoteka, usluga za skladištenje u cloud-u, različitih uređaja i sistema za bekapovanje i arhiviranje podataka.</p>
<p>Data Insight kompanije Veritas analizira nestrukturirane podatke i kakav pristup njima imaju korisnici na različitim kanalima, uključujući servise u cloud-u, kao što su Box, Dropbox, Google Drive itd. Softver pokreće analizu podataka da bi se postiglo upravljanje podacima koje treba sačuvati određeno vreme, postigla usaglašenost sa regulativom o čuvanju podataka određeno vreme, sa zahtevima za obezbeđivanje pristupa podacima, a i da se stekne bolje razumevanje rizika u vezi sa osetljivim podacima.</p>
<h2>Nedostatak tehnoloških rešenja za usklađivanje sa GDPR-om</h2>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-210727" src="https://businessandit.rs/wp-content/uploads/2022/01/KAKO-UKROTITI-GDPR-2.png" alt="" width="800" height="450" srcset="https://businessandit.rs/wp-content/uploads/2022/01/KAKO-UKROTITI-GDPR-2.png 800w, https://businessandit.rs/wp-content/uploads/2022/01/KAKO-UKROTITI-GDPR-2-480x270.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) 800px, 100vw" /></p>
<p>Dodatno istraživanje koje je naručila kompanija Veritas Technologies pokazuje i kako mnoge organizacije nemaju odgovarajuću tehnologiju za rešavanje problema propisa koje donosi GDPR. Zapravo, skoro trećina ispitanika (32%) zabrinuta je da njihova organizacija nema potrebnu tehnologiju za upravljanje podacima, kao i da je to nešto što bi moglo da ugrozi potpuno usaglašavanje sa GDPR regulativama. Sa druge strane, 39% ispitanika zabrinuto je da njihova organizacija nije u stanju da pravilno locira i identifikuje podatke i da je to ključni problem sa kojim se susreću u težnji da se GDPR implementira u njihovo poslovno okruženje.</p>
<p>Organizacije su takođe zabrinute za svoju sposobnost da vrednuju podatke. Četiri od deset organizacija (42%) izveštava da nemaju način da odluče koje podatke bi trebalo sačuvati, a koje ne. Ispod GDPR-a, kompanije mogu sačuvati lične podatke ukoliko se oni koriste za originalne namere, ali ih moraju obrisati kada više nisu potrebni za te svrhe. Neuspeh u pridržavanju mogao bi rezultirati velikim kaznama.</p>
<p>Grupi od 900 ispitanika postavljeno je pitanje: Šta vas najviše brine o pripremi vaših kompanija za GDPR? Odgovori su bili podeljeni:</p>
<p>42% – Nemamo načina da odlučimo koje podatke bi trebalo sačuvati ili izbrisati na osnovu vrednosti podataka.</p>
<p>39% – Brisanje podataka iz naših sistema koji bi se mogli pokazati kao korisni u budućnosti.</p>
<p>39% – Nemogućnost preciznog prepoznavanja, lociranja i upravljanja ličnim podacima tokom interne pretrage.</p>
<p>32% – Nemamo prave alate za praćenje podataka u realnom vremenu.</p>
<p>30% – Nespremnost da se zaštite lični podaci od kršenja/zloupotrebe i gubitaka.</p>
<p>Kako bi usaglasile poslovanje sa GDPR regulativama organizacije (prema pomenutom istraživanju) u poslednje vreme sve više traže pomoć stručnih lica. Nešto manje od dve trećine ispitanika (65%) kaže da njihove organizacije aktivno rade sa trećim licima na polju usaglašavanja sa GDPR regulativama. Sada je zapravo poslednji momenat za traženje savetodavne službe za proveru spremnosti i kreiranje staze za napred. Sat otkucava i nisu samo moguće kazne ono najgore što čeka; ugroženi su i veliki poslovi, reputacija brendova i sam život preduzeća.</p>
<h2>Pravi je trenutak</h2>
<p>Pravi je trenutak da kompanije shvate važnost usklađivanja ličnih informacija/podataka koje poseduju sa GDPR regulativama. Ukoliko to ne urade, mogu se veoma brzo naći u nezavidnom položaju, koji može da ih košta mnogo novca, ali i oduzimanja radne dozvole. Veritas-ova rešenja su među najboljima na tržištu, prilagodiva su i nude mogućnost primene na različitim IT infrastrukturama, sa podrškom za veliki broj proizvoda različitih softverskih i hardverskih vendora. Upravo to daje dodatnu vrednost ovoj kompaniji i čini je najboljim mogućim izborom, bar kada je reč o usklađivanju ličnih informacija sa GDPR regulativama.</p>
<p>Drago Gajski , Veritas Technologies</p>
<p>The post <a rel="nofollow" href="https://businessandit.rs/businessit-br-13/kako-ukrotiti-gdpr/">KAKO UKROTITI GDPR?</a> appeared first on <a rel="nofollow" href="https://businessandit.rs">Business&amp;IT</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Check Point: KOMPLETNA SAJBER ZAŠTITA U OBLAKU</title>
		<link>https://businessandit.rs/businessit-br-13/check-point-kompletna-sajber-zastita-u-oblaku/</link>
		
		<dc:creator><![CDATA[Aleksa Blažić]]></dc:creator>
		<pubDate>Fri, 28 Jan 2022 14:48:04 +0000</pubDate>
				<category><![CDATA[Bezbednost]]></category>
		<category><![CDATA[Bezbednost-16]]></category>
		<category><![CDATA[Bezbednost-nova]]></category>
		<category><![CDATA[Business&IT-br.13]]></category>
		<category><![CDATA[Cloud-16]]></category>
		<category><![CDATA[Cloud-novo]]></category>
		<guid isPermaLink="false">https://www.demo.naklik.rs/?p=210683</guid>

					<description><![CDATA[<p>Sve veći broj kompanija seli svoje poslovne sisteme u cloud, a pitanje koje se nameće jeste bezbednost. Može li cloud pružiti korisnicima adekvatan nivo zaštite? Potreba za poboljšanjem efikasnosti ulaganjem u inovacije, kao i uvećavanje obima samog poslovanja, sve više kompanija vodi u cloud. Potrebe današnjeg korisnika zahtevaju dinamičnije okruženje u data centru, kako bi [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://businessandit.rs/businessit-br-13/check-point-kompletna-sajber-zastita-u-oblaku/">Check Point: KOMPLETNA SAJBER ZAŠTITA U OBLAKU</a> appeared first on <a rel="nofollow" href="https://businessandit.rs">Business&amp;IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Sve veći broj kompanija seli svoje poslovne sisteme u cloud, a pitanje koje se nameće jeste bezbednost. Može li cloud pružiti korisnicima adekvatan nivo zaštite?</p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-210689" src="https://businessandit.rs/wp-content/uploads/2022/01/KOMPLETNA-SAJBER-ZASTITA-U-OBLAKU.jpg" alt="" width="638" height="359" srcset="https://businessandit.rs/wp-content/uploads/2022/01/KOMPLETNA-SAJBER-ZASTITA-U-OBLAKU.jpg 638w, https://businessandit.rs/wp-content/uploads/2022/01/KOMPLETNA-SAJBER-ZASTITA-U-OBLAKU-480x270.jpg 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) 638px, 100vw" /></p>
<p>Potreba za poboljšanjem efikasnosti ulaganjem u inovacije, kao i uvećavanje obima samog poslovanja, sve više kompanija vodi u cloud. Potrebe današnjeg korisnika zahtevaju dinamičnije okruženje u data centru, kako bi se smanjili troškovi IT-ja. Analitički podaci predviđaju da će svetski prihod od javnih usluga u cloud-u do 2020. godine preći 411 milijardi dolara. Takođe, statistika govori da se trenutno 95% kompanija opredelilo za neki vid cloud usluge, bilo da su to SaaS ili IaaS rešenja, hibridne mreže ili usluga javnog umrežavanja u cloud okruženju. Svakako, podaci govore da cloud computing predstavlja revoluciju u IT svetu.</p>
<p>Nezaobilazno pitanje koje se nameće u vezi sa migracijom sistema u cloud okruženje jeste sigurnost. Da li cloud korisnicima može da pruži adekvatan nivo zaštite?</p>
<p>Niz tehnoloških iskoraka, kao što su virtuelizacija mreže, integrisane aplikacije i dinamička okruženja, doveli su do drastičnog porasta mrežnog east-west saobraćaja, koji čini 80% ukupnog saobraćaja u data centru (tzv. server-server saobraćaj). Tradicionalna rešenja fokusirala su se na zaštitu perimetra mreže, odnosno north-south (klijent-server) saobraćaja. Ujedno, ta rešenja su spora i operativno složena, statična i nisu u stanju da odgovore na zahteve današnjih dinamičkih virtuelnih mreža i aplikacija koje zahtevaju brzo izvršenje. Firewall na perimetru mreže, koji je predstavljao glavnu tačku svih sigurnosnih pravila u okviru jednog data centra, više nije dovoljan.</p>
<h2>CloudGuard rešenje</h2>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-210693" src="https://businessandit.rs/wp-content/uploads/2022/01/KOMPLETNA-SAJBER-ZASTITA-U-OBLAKU-1.jpg" alt="" width="638" height="359" srcset="https://businessandit.rs/wp-content/uploads/2022/01/KOMPLETNA-SAJBER-ZASTITA-U-OBLAKU-1.jpg 638w, https://businessandit.rs/wp-content/uploads/2022/01/KOMPLETNA-SAJBER-ZASTITA-U-OBLAKU-1-480x270.jpg 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) 638px, 100vw" /></p>
<p>Na nove potrebe savremenih data centara Check Point daje odgovor kroz svoje CloudGuard rešenje, koje je praktično naslednik vSEC rešenja. Fizički firewall-ovi sada su zamenjeni softverskim rešenjima koja rade na nivou hipervizora i omogućavaju identične funkcionalnosti kao i hardverski uređaji. CloudGuard se integriše sa drugim softverskim alatima, a jedan od njih je VMware NSX. NSX predstavlja platformu za virtuelizaciju mreže u okviru softverski definisanih data centara (SDDC), koji putem izolacije mreže i mikrosegmentacije čine pristup podacima bezbednijim.</p>
<p>Integrisanje Check Point CloudGuard rešenja kroz NSX omogućava primenu naprednih bezbednosnih procedura koje se automatski izvršavaju putem dinamičkih polisa, koje se spuštaju do nivoa virtuelnog interfejsa svake virtuelne mašine. Na ovaj način saobraćaj ne mora da dođe do perimetra mreže kako bi na njega bile primenjene polise, već se pravila izvršavaju na nivou mrežnog interfejsa same mašine. Dinamičnost samog modela ogleda se u mogućnosti migracije mašina, kako u okviru data centra, tako i van njega, jer se pravila referišu ne samo na IP ili MAC adrese mašine već i na njen naziv, operativni sistem koji koristi ili neki drugi kriterijum. Ovim je postignuta automatizacija procesa, kao jedan od ključnih benefita CloudGuard rešenja. Takođe, CloudGuard ima mogućnost da prepozna i izoluje inficiranu mašinu u virtuelnom okruženju.</p>
<p>CloudGuard se može implementirati u javnom, privatnom i hibridnom cloud okruženju, i ovo rešenje dopunjuje osnovne bezbednosne modele koje omogućava NSX, pa tako zaštita korisnika ide do L7 nivoa, baš kao i ona koju pruža hardverski firewall. Zaštita, koja je višeslojna, uključuje:</p>
<ul>
<li>Stateful inspection, Ipsec VPN, IPS, antivirus, antibot za zaštitu saobraćaja;</li>
<li>SandBlast Zero-Day Protection sandbox tehnologiju za zaštitu od malvera i zero-day napada;</li>
<li>Application Control zaštitu aplikativnog sloja od DoS (DDoS) napada;</li>
<li>Data Loss Prevention zaštitu osetljivih podataka od krađe.</li>
</ul>
<p>Jelena Tatomirović , COMING</p>
<p>&nbsp;</p>
<p>The post <a rel="nofollow" href="https://businessandit.rs/businessit-br-13/check-point-kompletna-sajber-zastita-u-oblaku/">Check Point: KOMPLETNA SAJBER ZAŠTITA U OBLAKU</a> appeared first on <a rel="nofollow" href="https://businessandit.rs">Business&amp;IT</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GDPR I BEZBEDNOSNI IZAZOVI</title>
		<link>https://businessandit.rs/businessit-br-13/gdpr-i-bezbednosni-izazovi/</link>
		
		<dc:creator><![CDATA[Aleksa Blažić]]></dc:creator>
		<pubDate>Fri, 28 Jan 2022 14:44:35 +0000</pubDate>
				<category><![CDATA[Bezbednost]]></category>
		<category><![CDATA[Bezbednost-16]]></category>
		<category><![CDATA[Bezbednost-nova]]></category>
		<category><![CDATA[Business&IT-br.13]]></category>
		<guid isPermaLink="false">https://www.demo.naklik.rs/?p=210673</guid>

					<description><![CDATA[<p>Jedan od najvećih izazova u primeni novog pravnog okvira za zaštitu podataka o ličnosti sasvim sigurno jeste njihova bezbednost Bezbednost obrade podataka utkana je u jedno od osnovnih načela GDPR-a, kojim je predviđeno da se podaci moraju obrađivati na način koji obezbeđuje zaštitu primenom odgovarajućih tehničkih i organizacionih mera, bez da je konkretizovano koje mere [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://businessandit.rs/businessit-br-13/gdpr-i-bezbednosni-izazovi/">GDPR I BEZBEDNOSNI IZAZOVI</a> appeared first on <a rel="nofollow" href="https://businessandit.rs">Business&amp;IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Jedan od najvećih izazova u primeni novog pravnog okvira za zaštitu podataka o ličnosti sasvim sigurno jeste njihova bezbednost</p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-210675" src="https://businessandit.rs/wp-content/uploads/2022/01/GDPR-I-BEZBEDNOSNI-IZAZOVI.jpg" alt="" width="800" height="500" srcset="https://businessandit.rs/wp-content/uploads/2022/01/GDPR-I-BEZBEDNOSNI-IZAZOVI.jpg 800w, https://businessandit.rs/wp-content/uploads/2022/01/GDPR-I-BEZBEDNOSNI-IZAZOVI-480x300.jpg 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) 800px, 100vw" /></p>
<p>Bezbednost obrade podataka utkana je u jedno od osnovnih načela GDPR-a, kojim je predviđeno da se podaci moraju obrađivati na način koji obezbeđuje zaštitu primenom odgovarajućih tehničkih i organizacionih mera, bez da je konkretizovano koje mere se smatraju odgovarajućim.</p>
<p>Evropski zakonodavac zauzeo je pristup po kojem bi rukovalac trebalo da primeni mere koje su adekvatne u odnosu na procenjeni rizik, što istovremeno znači da ne postoje savršene mere koje bi mogle biti primenjive na sve organizacije. Međutim, ocena nivoa rizika i pronalaženje odgovarajućih mera umeju da budu prilično komplikovani zadaci i mogu da vode do nesigurnosti kod kompanija koje žele da usaglase poslovanje. Stoga je potrebno pristupiti im uz saradnju i sagledavanje potencijalnih problema iz ugla više sektora i funkcija u kompaniji. Neke od smernica za primenu dobrih praksi mogle bi biti mere i kontrole koje su predviđene u standardu ISO 27001, CSA’s Consensus Assessments Initiative Questionnaire i u drugim sličnim okvirima.</p>
<p>Data Privacy Benchmark Study, istraživanje koje je objavio Cisco, a u kojem se nalaze podaci prikupljeni od više od 3.200 stručnjaka iz oblasti bezbednosti u 18 država, pokazuje da su bezbednost (42% ispitanika) i obuka i podizanje svesti zaposlenih o značaju zaštite podataka (35% ispitanika) prepoznati kao oblasti gde je najteže dostići GDPR standarde, a sigurnosni propusti mogu da se dese i najvećim organizacijama.</p>
<h2>Primer kompanije British Airways</h2>
<p>Avgusta 2018. kompanija British Airways našla se na meti hakerskog napada koji je ciljao na web stranicu i mobilnu aplikaciju ove avio-kompanije i koji je doveo do gubitka podataka za oko 500.000 lica koja su tim putevima vršila plaćanja. Tokom 15 dana napada kompromitovani su osnovni lični podaci putnika i detalji plaćanja, uključujući brojeve kartica i CVV brojeve.</p>
<p>Po navodima stručnjaka, napad je izveden tako što su izmenjene 22 linije koda koje su podatke putnika koji se odnose na plaćanja preusmeravale na web stranicu koja nije bila pod kontrolom avio-kompanije. Za to je iskorišćena ranjivost Modernizr-a, Javascript biblioteke koju su koristile i web stranica i mobilna aplikacija kompanije British Airways. Skripta koju je koristila kompanija nije bila ažurirana od 2012. godine, dugo nakon što su slabosti Modernizr-a postale poznate.</p>
<p>Kancelarija poverenika za informacije u Velikoj Britaniji je za ovaj proboj sigurnosti i curenje podataka najavila kaznu u iznosu od 183 miliona funti, što bi, ukoliko kompanija zaista bude morala da plati najavljeni iznos, bila najviša izrečena kazna otkad je GDPR u primeni. Najavljena kazna predstavlja 1,5% prometa kompanije u godini koja prethodi napadu (2017) i dobra je najava pravca u kom će se, po svemu sudeći, primena regulative kretati, odnosno pokazatelj da je period u kom su organi nadležni za kontrolu bili blagi u oceni usaglašenosti i primeni kazni prošao.</p>
<p>Dosadašnja primena pokazuje i da je neprimeren način po kom bi se interna ocena usaglašenosti sa GDPR-om od strane kompanija shvatala kao skup pravila i procedura koje bi se primenjivale na papiru i „čekirale“ bez udubljivanja u stvarni sadržaj.</p>
<p>Kako je u Srbiji počeo da se primenjuje novi zakon o zaštiti podataka o ličnosti, potrebno je imati u vidu neophodnost usklađivanja. COMING vam tu može pomoći. COMING pruža uslugu usklađivanja koja je sveobuhvatna i prilagođena svakom pojedinačnom klijentu i njegovom</p>
<p>Višnja Crnogorac , COMING</p>
<p>The post <a rel="nofollow" href="https://businessandit.rs/businessit-br-13/gdpr-i-bezbednosni-izazovi/">GDPR I BEZBEDNOSNI IZAZOVI</a> appeared first on <a rel="nofollow" href="https://businessandit.rs">Business&amp;IT</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>VECTRA: INTELIGENTNI MONITORING MREŽE</title>
		<link>https://businessandit.rs/businessit-br-13/vectra-inteligentni-monitoring-mreze/</link>
		
		<dc:creator><![CDATA[Aleksa Blažić]]></dc:creator>
		<pubDate>Fri, 28 Jan 2022 14:25:12 +0000</pubDate>
				<category><![CDATA[Bezbednost]]></category>
		<category><![CDATA[Business&IT-br.13]]></category>
		<category><![CDATA[Monitoring-16]]></category>
		<category><![CDATA[Monitoring-nova]]></category>
		<guid isPermaLink="false">https://www.demo.naklik.rs/?p=210609</guid>

					<description><![CDATA[<p>U vreme kada su vesti o tome kako je neka kompanija postala žrtva krađe podataka ili zaraze ucenjivačkim malverom svakodnevna pojava, treba preduzeti adekvatne korake da se rizici smanje Svakoga dana kreira se na hiljade novih malicioznih kodova i napadači uspevaju da na najrazličitije načine zaobiđu sigurnosne barijere i upadnu u kompanijske sisteme. Stoga je [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://businessandit.rs/businessit-br-13/vectra-inteligentni-monitoring-mreze/">VECTRA: INTELIGENTNI MONITORING MREŽE</a> appeared first on <a rel="nofollow" href="https://businessandit.rs">Business&amp;IT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>U vreme kada su vesti o tome kako je neka kompanija postala žrtva krađe podataka ili zaraze ucenjivačkim malverom svakodnevna pojava, treba preduzeti adekvatne korake da se rizici smanje</p>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-210621" src="https://businessandit.rs/wp-content/uploads/2022/01/VECTRA-INTELIGENTNI-MONITORING-MREZE.png" alt="" width="1024" height="321" srcset="https://businessandit.rs/wp-content/uploads/2022/01/VECTRA-INTELIGENTNI-MONITORING-MREZE.png 1024w, https://businessandit.rs/wp-content/uploads/2022/01/VECTRA-INTELIGENTNI-MONITORING-MREZE-980x307.png 980w, https://businessandit.rs/wp-content/uploads/2022/01/VECTRA-INTELIGENTNI-MONITORING-MREZE-480x150.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw" /></p>
<p>Svakoga dana kreira se na hiljade novih malicioznih kodova i napadači uspevaju da na najrazličitije načine zaobiđu sigurnosne barijere i upadnu u kompanijske sisteme. Stoga je današnje poslovanje nemoguće zamisliti bez adekvatne zaštite podataka. Kompletan uvid u stanje mreže znatno smanjuje rizike od napada jer ranjivosti sistema postaju jasno vidljive. Vectra pruža potpun pregled stanja mreže, detektuje aktivne napade i brzo reaguje na njih.</p>
<p>Vectra je svetski lider u primeni veštačke inteligencije u detekciji i reagovanju na cyber napade u cloud-u, data centrima i enterprise okruženjima u realnom vremenu. Sedište kompanije Vectra je u Kaliforniji, u gradu San Hozeu, ekonomskom, kulturnom i političkom centru Silicijumske doline. Njihov tim čine „white hats“ (popularni etični hakeri), istraživači ranjivosti sistema, specijalisti za analizu i obradu podataka, inženjeri za zaštitu mreže i dizajneri korisničkog interfejsa. Oni su zajedno kreirali Cognito platformu.</p>
<h2>Cognito platforma</h2>
<p>Cognito platforma prikuplja i skladišti mrežne metapodatke (podatke o podacima), kombinuje ih sa podacima koje obezbeđuje mašinsko učenje (machine learning) i na osnovu njih adekvatno reaguje. Ova platforma se sastoji iz tri dela:</p>
<ul>
<li>Cognito Stream</li>
<li>Cognito Recall</li>
<li>Cognito Detect</li>
</ul>
<p>Cognito Stream pruža uvid u celokupan mrežni saobraćaj. Na osnovu ovog uvida izdvaja metapodatke i skladišti ih lokalno ili u SIEM. Te podatke koriste ostale dve komponente za istraživanje i analizu. Svaki uređaj na mreži identifikuje se i prati (serveri, desktop računari, laptopovi, štampači, IoT uređaji).</p>
<p>Cognito Recall zadužen je za threat hunting, odnosno za traženje ranjivosti u sistemu. Vectra omogućava čuvanje metapodataka, a na osnovu sačuvanih podataka može se vršiti retrospektivna forenzika i tako detektovati ranjivosti u sistemu. Cognito Detect detektuje cyber napade u realnom vremenu. Automatizuje manuelne procese i konsoliduje hiljade događaja da bi odredio hostove koji predstavljaju najveću pretnju.</p>
<h2>Kako Cognito radi?</h2>
<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-210619" src="https://businessandit.rs/wp-content/uploads/2022/01/INTELIGENTNI-MONITORING-MREZE.jpg" alt="" width="800" height="500" srcset="https://businessandit.rs/wp-content/uploads/2022/01/INTELIGENTNI-MONITORING-MREZE.jpg 800w, https://businessandit.rs/wp-content/uploads/2022/01/INTELIGENTNI-MONITORING-MREZE-480x300.jpg 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) 800px, 100vw" /></p>
<p>Zadatak platforme je da sakupi podatke, analizira ih i na osnovu analize adekvatno reaguje. Cognito monitoriše i izdvaja relevantne podatke iz cloud-a, data centara i enterprise okruženja. Ono po čemu je Vectra jedinstvena jeste da se saobraćaj ne vezuje za IP adresu, već za host. Ovo je važna karakteristika za retrospektivno istraživanje. Ukoliko host promeni IP adresu, Cognito Recall će moći tačno da veže host za detektovanu pretnju. Nakon izdvajanja podataka, brišu se njihove redundantne kopije i od njih se kreiraju metapodaci. Platforma primenjuje veštačku inteligenciju i algoritme mašinskog učenja kako bi poboljšala rezultate u otkrivanju pretnji i napada.</p>
<p>Istraživači kompanije Vectra razvili su i konstanto prilagođavaju modele ponašanja. Oni služe da obogate i dopune izdvojene metapodatke ključnim sigurnosnim atributima, kao što su sigurnosni obrasci, ponašanje napadača i dr. Pored toga, razvijen je i model ponašanja za automatsku detekciju cyber napada u realnom vremenu, pre nego što oni nanesu štetu. Detektovane pretnje se automatski kategorišu u nivoe po stepenu rizika, tako da se prvo reaguje na najrizičnije pretnje.</p>
<h2>Use cases</h2>
<p>U kompanijama se ponekad dešava da danima ili čak nedeljama uopšte ne znaju da imaju malver. Zbog toga je dobra praksa čuvati podatke, da bi se oni kasnije mogli analizirati i utvrditi gde je bila ranjivost u sistemu i koje su moguće pretnje. Vectra omogućava da se metapodaci i logovi čuvaju neograničeno dugo, upravo zbog potencijalnih budućih analiza i istraživanja. Cognito Recall može uspešno retrospektivno da sagleda pretnje i na osnovu toga otkrije ranjivosti u sistemu. Takođe, Recall aktivno traži ranjivosti u sistemu, pružajući inteligentnu istragu bilo kog uređaja.</p>
<p>Za kompanije je od ključnog značaja da brzo dobiju konkretne informacije, a da pri tome ulože što manje resursa. Cognito Detect omogućava da se iz niza događaja koji su se desili pilikom napada izdvoji početna tačka, zarad dublje istrage ili momentalnog reagovanja. Cognito Detect uspešno identifikuje i razotkriva skrivene tunele, koji se sve češće koriste za prikrivanje umetnutog sadržaja u okviru regularnih protokola. To su tuneli koji zaobilaze sigurnosne prepreke, uključujući IDS i IPS sisteme, kao i firewall. Zbog toga ih je teško detektovati i često dugo ne budu otkriveni. Detect je sposoban da otkrije rootkite, maliciozni softver koji ostavlja zadnji ulaz preko kojeg napadač može da uđe u sistem. On se teško detektuje zato što uspeva da zaobiđe ili čak „sruši“ softver koji pokušava da ga „ulovi“.</p>
<h2>Integracija sa drugim security tehnologijama</h2>
<p>Vectra se uspešno integriše sa ostalim cyber security tehnologijama. Endpoint sigurnosna rešenja dopunjavaju Cognito platformu informacijama kao što su ime mašine, operativni sistem koji je instaliran na mašini i sl. S druge strane, rešenje se može integrisati i sa firewall uređajima, tako da kada platforma detektuje da je host zaražen, ona šalje firewall-u njegovu IP adresu kako bi ga on izolovao. Ovim se postiže trenutna automatska reakcija na pretnju, koja sprečava dalju zloupotrebu zaraženog hosta (eksfiltracija podataka, lateralno skeniranje i zaraza drugih sistema itd.), što administratoru daje vreme da na siguran način istraži detektovanu pretnju i očisti zaraženi sistem.</p>
<p>Vectra je usklađena sa nekim od najbitnijih regulacionih zakona koji su vezani za zaštitu privatnosti zaposlenih i primenu dobrih sigurnosnih praksi, kao što su GDPR, NIST, FFIEC, DFARS, MITRE ATT&amp;CK i dr.</p>
<h2>Za kraj</h2>
<p>U vreme kada do nas skoro svakoga dana stižu vesti o tome da je neka kompanija postala žrtva krađe podataka ili zaraze ucenjivačkim malverom, treba preduzeti adekvatne korake da se rizici smanje. Kvalitetan monitoring sistema teško je ostvariti i on zahteva iskusne inženjere, koji će moći da iz logova koje šalju najrazličitiji uređaji detektuju zlonamerne aktivnosti. Monitoring uređaji poput SIEM-a trebalo bi da olakšaju ovaj posao, ali njih je uvek problematično kvalitetno konfigurisati tako da korelacijom različitih događaja daju kompletnu sliku. Glavni problem je to što jedan šablon pravila ne može odgovarati svim kompanijama. Čak i u slučaju da se pretnja detektuje, od inženjera se zahteva da utroše dosta vremena da bi analizirali okolnosti pod kojima je do pretnje došlo, kao i obim zaraze.</p>
<p>Upravo ovde postaju očigledne prednosti rešenja koje nudi Vectra. Za svaku pretnju koja se detektuje postoji spisak indikatora koji ukazuju na to zašto je događaj označen kao pretnja. Uz pomoć markiranja događaja kao visoko/manje kritičnih administratori mogu brzo da odrede prioritete rešavanja. Uz pomoć machine learning i deep learning algoritama smanjeno je vreme koje je potrebno za detekciju pretnji, a administratori mogu biti sigurni šta se tačno odigralo u njihovom sistemu i da su uspešno uklonili sve pretnje.</p>
<p>Strahinja Soskić , COMING</p>
<p>The post <a rel="nofollow" href="https://businessandit.rs/businessit-br-13/vectra-inteligentni-monitoring-mreze/">VECTRA: INTELIGENTNI MONITORING MREŽE</a> appeared first on <a rel="nofollow" href="https://businessandit.rs">Business&amp;IT</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
