Pridružite se poslovnoj zajednici od 20000 najuspešnijih i čitajte nas prvi

    Istraživali smo da li su nam ugroženi podaci o ličnosti na sajtovima državnih institucija?

    Hakerski napad na sajt državne institucije nešto je što je moguće i što se svuda u svetu dešava. Nedavni napad na Elektroprivredu Srbije uverio nas je da hakerima „ništa nije sveto” i doveo je u pitanje zaštitu podataka o ličnosti na internetu.

    U Srbiji se, prema podacima Nacionalnog CERTA, na svakih 39 sekundi dogodi sajber napad u kojem je cilj zlonamerno onemogućavanje rada računara, računarskih mreža i krađa podataka o ličnosti.

    Zbog čega je bitno unapređenje sajber bezbednosti unutar državnih institucija i kompanija i da li imamo dovoljno stručnog osoblja za sajber bezbednost, za BIZLife govori stručnjak za tu temu i etički haker Mikica Ivošević.

    • Koliko su bezbedni sajtovi državnih institucija i da li ih je moguće hakovati?

    Sajtovi državnih institucija vode računa o sajber bezbednosti i postaju sve svesniji značaja ovakvih ulaganja, nažalost, neretko nakon što se neki napadi već dese. Upravo zato je bitno da unapređivanje sajber bezbednosnih kapaciteta unutar institucija bude konstantan napor i da taj razvoj ide u pravcu proaktivnosti, umesto reaktivnosti. Dakle, potrebno je da se ustanovi konstantan nadzor svih ranjivih komponenti digitalne infrastrukture kojom jedna institucija raspolaže.

    SAJTOVI DRŽAVNIH INSTITUCIJA VODE RAČUNA O SAJBER BEZBEDNOSTI I POSTAJU SVE SVESNIJI ZNAČAJA TAKVIH ULAGANJA

    Sajtovi, e-servisi, serveri, imejl nalozi zaposlenih – danas je sve moguće hakovati. Sajber bezbednost je veoma dinamično polje koje se konstantno razvija upravo zbog činjenice da naši protivnici svakodnevno evoluiraju. Napadi na velike kompanije, kao što je Majkrosoft, ali i razne institucije širom sveta, pogotovo u Evropi i Americi, postali su gotovo normalna stvar. Tokom svoje karijere kao etički haker, ja sam otkrio nekoliko propusta u Guglovim sistemima, koji bi, ukoliko bi se eksploatisali, ozbiljno ugrozili integritet podataka korisnika servisa Gmail.

    Mislim da u budućnosti možemo očekivati intenzivnije napade, ali se nadam da ćemo tada biti spremniji da im se odupremo.

    Mikica Ivošević

    • Mogu li se građani osećati bezbedno kada koriste platforme: „eGrađanin”, „ePorezi” i dr.?

    Pre svega, bitno je naglasiti da su podaci građana koji koriste ove servise veoma bezbedni; reč je o platformama pod posebnom zaštitom i siguran sam da se velika pažnja poklanja upravo zaštiti ovih podataka. Takođe, kao što sam napomenuo, ništa nije nemoguće da se hakuje. Recimo, u Argentini su 2021. godine upravo slični servisi hakovani. Tom prilikom su kompromitovani lični podaci (imena, prezimena, JMBG i sl.) gotovo svih građana ove južnoameričke zemlje.

    Upravo zato što rizik uvek postoji – bitno je i da sami korisnici poduzmu određene korake kako bi se dodatno zaštitili. To podrazumeva da štite svoje podatke korišćenjem snažnih lozinki, koje su jedinstvene konkretno za taj nalog, tj. da se ne koriste na drugim servisima, da paze pri preuzimanju raznog sadržaja sa interneta, u slučaju da postoji rizik od malvera, da aktiviraju dvofaktorsku autentifikaciju na svojim nalozima itd.

    SAJBER BEZBEDNOST JE VEOMA DINAMIČNO POLJE KOJE SE KONSTANTNO RAZVIJA JER PROTIVNICI SVAKODNEVNO EVOLUIRAJU

    • Kako je moguće unaprediti te platforme i dodatno ih osigurati od sajber napada?

    Ono što je, po mom mišljenju, najvažnije jeste da se uvek angažuju profesionalci koji će nezavisno raditi testiranje tih platformi u potrazi za potencijalnim propustima i putevima pomoću kojih bi napadači mogli da kompromituju osetljive i poverljive podatke. Neretko se dešava, čak i kod renomiranih kompanija, da izostave stručnu procenu rizika od sajber napada, uvereni da će ih napadači zaobići iz nekog razloga. Tako se provuku propusti, koji ne bi smeli da postoje. S druge strane, problem konkretno kod nas jeste to što imamo veliki nedostatak stručno obučenih lica iz oblasti sajber bezbednosti.

    Verujem da bi za naše platforme najbolje bilo da postoji program BugBounty, odnosno da dobronamerni hakeri mogu da traže propuste bez straha da će biti kažnjeni i da postoje određene nagrade za pronalaske. To je nešto što je u SAD popularno, tako da ne vidim zašto tako nešto ne bi postojalo kod nas, a verujem da bi značajno unapredilo sajber bezbednost u javnom sektoru.

    sajber bezbednost

    Sajber bezbednost

    • Edukacija i svest o riziku su prioritet u odbrani od sajber napada

    Gde se život većim delom odvija onlajn, pitanje sajber bezbednosti sajtova državnih institucija postaje sve relevantnije. Kroz razgovor sa Mikicom Ivoševićem, stručnjakom za sajber bezbednost, dobijamo dublji uvid u sigurnosne izazove i mere koje se preduzimaju kako bi se zaštitili podaci građana na platformama poput „eGrađanin” i „ePorezi”.

    Iako su ove platforme razvijene s visokim standardima zaštite i stalno se unapređuju, važno je naglasiti da u svetu informatike ništa nije potpuno sigurno. Sajber napadi su sve sofisticiraniji, stoga zahtevaju kontinuirano ulaganje u nove tehnologije i obuke za zaposlene, kako bi se osigurala najviša zaštita.

    Građani mogu da se osećaju sigurno koristeći ove državne platforme, uz svest o tome da je potrebno preduzimati osnovne mere predostrožnosti, kao što su korišćenje jakih lozinki i održavanje softvera ažuriranim. Na državi je odgovornost da nastavi s poboljšanjem infrastrukture i procedura kako bi se osigurala sajber otpornost i ojačalo poverenje javnosti u digitalne servise.

    Odgovornost je, dakle, dvostrana: institucije moraju neprestano raditi na unapređenju svojih sistema, dok je na građanima da se obrazuju i budu svesni potencijalnih rizika. Samo tako možemo zajednički graditi sigurnije digitalno okruženje za sve. 

    Saznajte sve o dešavanjima u biznisu, budite u toku sa lifestyle temama. PRIJAVITE SE NA NAŠ NEWSLETTER.

     

    Izvor: BIZLife Magazin/Nemanja Kuč

    Foto: Privatna arhiva/Unsplash

    What's your reaction?

    Ostavite komentar

    Vaša adresa e-pošte neće biti objavljena. Neophodna polja su označena *

    developed by Premium Factory. | Copyright © 2020 bizlife.rs | Sva prava zadržana.

    MAGAZINE ONLINE