Oktacron - Andrej Stojic

Sajber napadi ne dolaze naglo, već strpljivo

Sajber bezbednost više nije tema rezervisana za IT sektor, već pitanje opstanka poslovanja. Napadi su danas tiši, dugotrajniji i strateški vođeni, a razvoj veštačke inteligencije dodatno menja pravila igre. Kompanije sve češće shvataju da klasična zaštita i interni resursi nisu dovoljni za okruženje koje se menja iz dana u dan. O tome kako izgleda savremena sajber pretnja, gde sistemi najčešće pucaju i zašto je partnerstvo postalo ključni model zaštite – za magazin BIZLife govori Andrej Stojić, Direktor prodaje u kompaniji Oktacron.
  • Kako danas izgledaju sajber pretnje i koliko se njihova priroda razlikuje u odnosu na period od pre nekoliko godina?

Iz perspektive nekoga ko svakodnevno posmatra ovaj prostor, razlika između današnjih sajber pretnji i onih od pre nekoliko godina nije samo u intenzitetu, već i u njihovoj prirodi. Nekada su napadi često bili oportunistički, automatizovani i relativno predvidivi. Danas su znatno tiši, strpljiviji i strateški vođeni. Napadači ulažu vreme u razumevanje poslovanja mete, njenih procesa i slabih tačaka. Više ne govorimo o izolovanim incidentima, već o kampanjama koje liče na dugoročne operacije.

  • Koliko je AI promenio način na koji se napadi planiraju i izvode?

Veštačka inteligencija je ubrzala i produbila problem. Omogućila je napadačima da automatizuju faze koje su ranije zahtevale znanje i vreme, od izviđanja do kreiranja uverljivih fišing poruka ili čak manipulacije glasom i identitetom. Posebno je opasno što se napadi sada prilagođavaju u hodu i nisu više statični. Reaguju na odbranu i menjaju oblik gotovo u realnom vremenu. Posebno bih naglasio da je, usled primene veštačke inteligencije u fazama planiranja i izvođenja napada, prag znanja potreban za izvođenje specifičnih napada danas značajno niži. To dodatno komplikuje situaciju za kompanije koje se bave informacionom bezbednošću, jer se broj potencijalnih napadača višestruko povećao.

  • Gde danas klasični modeli zaštite najčešće više nisu dovoljni?

Tradicionalni pristup, koji se oslanja na perimetar i unapred definisana pravila, ne može da isprati dinamiku savremenih pretnji. Ako se zaštita zasniva na pretpostavci da znamo kako napad izgleda, već smo u zaostatku. Današnji napadi su često nepoznati, hibridni i raspoređeni kroz više slojeva infrastrukture, a dodatno ih komplikuje primena veštačke inteligencije u njihovom izvođenju. Zbog toga ulaganje u alate koji koriste napredne AI mehanizme za odbranu, uz kontinuirano prilagođavanje bezbednosnih procesa, postaje jedan od ključnih prioriteta danas.

  • Šta kompanijama najčešće nedostaje da bi njihova zaštita bila zaista ozbiljna?

U praksi, kompanijama najčešće ne nedostaje tehnologija, već kontinuitet i kontekst. Imaju alate, ali nemaju dovoljno vidljivosti, niti kapacitet da sve te signale povežu u smislenu sliku. Nedostaje im sposobnost da razlikuju šum od stvarne pretnje, kao i tim koji može da reaguje odmah, bez odlaganja i bez nesigurnosti.

  • Sve više firmi traži partnera koji može da preuzme stalni nadzor i brzu reakciju. Zašto je MSSP model danas toliko važan?

Model gde eksterni partner preuzima stalni nadzor i reakciju postaje ključan. MSSP nije više pitanje autsorsinga, već pitanje opstanka u kompleksnom okruženju. Takav model omogućava stalno prisustvo, ekspertizu koja je teško izgradiva interno i brzinu odgovora koja pravi razliku između incidenta i krize. Napadi se ne dešavaju u radno vreme i ne čekaju da se organizacija pripremi.

  • Oktacron razvija rešenja poput SOC usluge i platforme SmartFish. Koliko je danas važno da zaštita ne bude samo „postavljena”, već da se stalno prati i prilagođava?

Zaštita danas više ne može da bude statična kategorija. Ne postoji trenutak u kome se sistem može „postaviti” i smatrati završenim, jer se i napadi i okruženje u kome kompanije posluju menjaju iz dana u dan. Upravo zato su kontinuirani nadzor i prilagođavanje ono što pravi suštinsku razliku. Kao MSSP koji je primarno servisno orijentisan, mi u Oktacronu svakodnevno radimo u realnim okruženjima korisnika i imamo direktan uvid u to kako pretnje zaista izgledaju u praksi. Taj uvid nam omogućava da ne reagujemo samo na incidente, već da proaktivno identifikujemo potencijalne slabosti i unapređujemo zaštitu pre nego što dođe do problema. SOC usluga, dakle, nije samo nadzor, već kontinuirani proces razumevanja konteksta, korelacije događaja i pravovremene reakcije.

Dodatnu vrednost gradimo kroz razvoj sopstvenih i partnerskih rešenja, kao što je platforma SmartFish. Ona je nastala iz konkretne potrebe koju smo prepoznali u radu sa klijentima, a to je sve veći broj pokušaja krađe korporativnih kredencijala putem neproverenih i često vrlo uverljivih veb-domena. Umesto da čekamo da se incident dogodi, pristup je postavljen drugačije. Svaki neproveren domen tretira se kao potencijalno maliciozan dok se ne dokaže suprotno. Takav princip rada omogućava da se rizik adresira u ranoj fazi, pre nego što dođe do kompromitacije. Upravo tu se vidi koliko je važno da zaštita bude živa i adaptivna. Nije dovoljno imati alat, već je ključno kako se taj alat koristi, kako se podaci interpretiraju i kako se odluke donose u realnom vremenu.

Kombinacija kontinuiranog nadzora kroz SOC, ekspertize tima i specijalizovanih platformi, kao što je SmartFish, omogućava da se zaštita stalno prilagođava novim obrascima napada. Drugim rečima, bez aktivnog praćenja i stalnog unapređenja – čak i najbolja inicijalna postavka vremenom gubi efikasnost. Današnje okruženje zahteva pristup u kome je bezbednost proces, a ne stanje.

  • Kada kompanija shvati da joj više nije dovoljan osnovni nivo zaštite, već ozbiljan partner i konkretna rešenja, šta tada pravi najveću razliku?

Kada kompanija dođe do tačke u kojoj shvati da joj osnovni nivo zaštite više nije dovoljan, ključna razlika ne dolazi samo iz tehnologije koju će implementirati, već iz načina na koji će ta zaštita biti vođena. Razliku pravi kombinacija ljudi, procesa i inteligentnih sistema koji zajedno funkcionišu kao celina. Partner koji razume poslovni kontekst, koji ne reaguje samo na incidente, već ih predviđa, i koji može da prevede tehnički rizik u poslovni jezik – menja pravila igre. 

Saznajte sve o dešavanjima u biznisu, budite u toku sa lifestyle temama. PRIJAVITE SE NA NAŠ NEWSLETTER

Izvor: BIZLife magazin

Foto: Luka Šarac

What's your reaction?

Ostavite komentar

Vaša adresa e-pošte neće biti objavljena. Neophodna polja su označena *

developed by Premium.rs | Copyright © 2026. bizlife.rs | Sva prava zadržana.

MAGAZINE ONLINE