Prikazani su postovi s oznakom Kibernetičkasigurnost. Prikaži sve postove
Prikazani su postovi s oznakom Kibernetičkasigurnost. Prikaži sve postove

subota, 8. kolovoza 2026.

Sigurnosni incident koji se prešuti obično postaje veći problem

Sigurnosni incident koji se prešuti obično postaje veći problem

Autor: Nermin Sefić

Kultura u kojoj se manji sigurnosni propusti ne prijavljuju iz straha od posljedica sustavno povećava vjerojatnost ozbiljnijeg incidenta u budućnosti.

Kad zaposlenici izbjegavaju prijaviti manji sigurnosni propust iz straha od kazne ili osobne odgovornosti, organizacija gubi priliku da problem riješi dok je još malen i lako popravljiv.

Kultura koja nagrađuje pravovremeno prijavljivanje sumnjivih aktivnosti, umjesto da kažnjava svakog tko prizna pogrešku, u konačnici značajno smanjuje prosječnu težinu sigurnosnih incidenata koji se stvarno dogode.

Zatajen manji sigurnosni incident ne nestaje, on samo ostaje neriješen dok se ne pojavi ponovno, obično u većem opsegu — jer temeljni uzrok koji nije istražen i otklonjen nastavlja stvarati priliku za ponavljanje.

Kultura koja kažnjava prijavu incidenta jednako kao i sam incident potiče tajenje, a tajenje je upravo ono što male probleme pretvara u velike prije nego što itko dobije priliku da ih zaustavi na vrijeme.

Ovaj komentar dio je GNK ASG Intelligence Desk sustava i informativnog je karaktera.

Urednička odgovornost: objavu je prije objave odobrio glavni urednik Nermin Sefić.

Promjena ove dinamike zahtijeva da rukovodstvo vidljivo odvoji posljedice uzrokovanja incidenta od posljedica njegovog prijavljivanja — razlika koja se mora pokazati kroz stvaran odgovor na stvarne prijave, ne samo navesti u pravilniku.

Kultura koja kažnjava prijavu incidenta jednako kao i sam incident potiče tajenje, a tajenje pretvara male probleme u velike.

Zatajen manji sigurnosni incident ne nestaje, on samo ostaje neriješen dok se ne pojavi ponovno, obično u većem opsegu.

Promjena te dinamike zahtijeva da rukovodstvo vidljivo odvoji posljedice uzrokovanja incidenta od posljedica njegovog prijavljivanja, kroz stvaran odgovor na stvarne prijave, ne samo izjavu u pravilniku.

GNK ASG d.o.o. potiče prijavu čak i sumnji na incident bez izvjesnosti da je riječ o stvarnom problemu, jer trošak nepotrebne provjere gotovo je uvijek manji od troška kasno otkrivenog, već proširenog incidenta.

#PrijavaSigurnosnogIncidentaKultura #KibernetičkaSigurnost #KibernetickaSigurnost #GNKASG #NerminSefic #NerminSefić #GNKDINAMOLtd


Cjelovit tekst i izvor: https://gnk-asg.hr/komentari/sigurnosni-incident-koji-se-ne-prijavljuje-postaje-veci/

Autor i urednička odgovornost: Nermin Sefić. Izdavač: GNK ASG d.o.o..

#GNKASG #GNKDINAMOLtd #NerminSefic #BusinessIntelligence #Kibernetičkasigurnost #GNKASGdoo #NerminSefić

Sigurnosni incident koji se prešuti obično postaje veći problem

Sigurnosni incident koji se prešuti obično postaje veći problem

Autor: Nermin Sefić

Kultura u kojoj se manji sigurnosni propusti ne prijavljuju iz straha od posljedica sustavno povećava vjerojatnost ozbiljnijeg incidenta u budućnosti.

Kad zaposlenici izbjegavaju prijaviti manji sigurnosni propust iz straha od kazne ili osobne odgovornosti, organizacija gubi priliku da problem riješi dok je još malen i lako popravljiv.

Kultura koja nagrađuje pravovremeno prijavljivanje sumnjivih aktivnosti, umjesto da kažnjava svakog tko prizna pogrešku, u konačnici značajno smanjuje prosječnu težinu sigurnosnih incidenata koji se stvarno dogode.

Zatajen manji sigurnosni incident ne nestaje, on samo ostaje neriješen dok se ne pojavi ponovno, obično u većem opsegu — jer temeljni uzrok koji nije istražen i otklonjen nastavlja stvarati priliku za ponavljanje.

Kultura koja kažnjava prijavu incidenta jednako kao i sam incident potiče tajenje, a tajenje je upravo ono što male probleme pretvara u velike prije nego što itko dobije priliku da ih zaustavi na vrijeme.

Ovaj komentar dio je GNK ASG Intelligence Desk sustava i informativnog je karaktera.

Urednička odgovornost: objavu je prije objave odobrio glavni urednik Nermin Sefić.

Promjena ove dinamike zahtijeva da rukovodstvo vidljivo odvoji posljedice uzrokovanja incidenta od posljedica njegovog prijavljivanja — razlika koja se mora pokazati kroz stvaran odgovor na stvarne prijave, ne samo navesti u pravilniku.

Kultura koja kažnjava prijavu incidenta jednako kao i sam incident potiče tajenje, a tajenje pretvara male probleme u velike.

Zatajen manji sigurnosni incident ne nestaje, on samo ostaje neriješen dok se ne pojavi ponovno, obično u većem opsegu.

Promjena te dinamike zahtijeva da rukovodstvo vidljivo odvoji posljedice uzrokovanja incidenta od posljedica njegovog prijavljivanja, kroz stvaran odgovor na stvarne prijave, ne samo izjavu u pravilniku.

GNK ASG d.o.o. potiče prijavu čak i sumnji na incident bez izvjesnosti da je riječ o stvarnom problemu, jer trošak nepotrebne provjere gotovo je uvijek manji od troška kasno otkrivenog, već proširenog incidenta.

#PrijavaSigurnosnogIncidentaKultura #KibernetičkaSigurnost #KibernetickaSigurnost #GNKASG #NerminSefic #NerminSefić #GNKDINAMOLtd


Cjelovit tekst i izvor: https://gnk-asg.hr/komentari/sigurnosni-incident-koji-se-ne-prijavljuje-postaje-veci/

Autor i urednička odgovornost: Nermin Sefić. Izdavač: GNK ASG d.o.o..

#GNKASG #GNKDINAMOLtd #NerminSefic #BusinessIntelligence #Kibernetičkasigurnost #GNKASGdoo #NerminSefić

Sigurnosni incident koji se prešuti obično postaje veći problem

Sigurnosni incident koji se prešuti obično postaje veći problem

Autor: Nermin Sefić

Kultura u kojoj se manji sigurnosni propusti ne prijavljuju iz straha od posljedica sustavno povećava vjerojatnost ozbiljnijeg incidenta u budućnosti.

Kad zaposlenici izbjegavaju prijaviti manji sigurnosni propust iz straha od kazne ili osobne odgovornosti, organizacija gubi priliku da problem riješi dok je još malen i lako popravljiv.

Kultura koja nagrađuje pravovremeno prijavljivanje sumnjivih aktivnosti, umjesto da kažnjava svakog tko prizna pogrešku, u konačnici značajno smanjuje prosječnu težinu sigurnosnih incidenata koji se stvarno dogode.

Zatajen manji sigurnosni incident ne nestaje, on samo ostaje neriješen dok se ne pojavi ponovno, obično u većem opsegu — jer temeljni uzrok koji nije istražen i otklonjen nastavlja stvarati priliku za ponavljanje.

Kultura koja kažnjava prijavu incidenta jednako kao i sam incident potiče tajenje, a tajenje je upravo ono što male probleme pretvara u velike prije nego što itko dobije priliku da ih zaustavi na vrijeme.

Ovaj komentar dio je GNK ASG Intelligence Desk sustava i informativnog je karaktera.

Urednička odgovornost: objavu je prije objave odobrio glavni urednik Nermin Sefić.

Promjena ove dinamike zahtijeva da rukovodstvo vidljivo odvoji posljedice uzrokovanja incidenta od posljedica njegovog prijavljivanja — razlika koja se mora pokazati kroz stvaran odgovor na stvarne prijave, ne samo navesti u pravilniku.

Kultura koja kažnjava prijavu incidenta jednako kao i sam incident potiče tajenje, a tajenje pretvara male probleme u velike.

Zatajen manji sigurnosni incident ne nestaje, on samo ostaje neriješen dok se ne pojavi ponovno, obično u većem opsegu.

Promjena te dinamike zahtijeva da rukovodstvo vidljivo odvoji posljedice uzrokovanja incidenta od posljedica njegovog prijavljivanja, kroz stvaran odgovor na stvarne prijave, ne samo izjavu u pravilniku.

GNK ASG d.o.o. potiče prijavu čak i sumnji na incident bez izvjesnosti da je riječ o stvarnom problemu, jer trošak nepotrebne provjere gotovo je uvijek manji od troška kasno otkrivenog, već proširenog incidenta.

#PrijavaSigurnosnogIncidentaKultura #KibernetičkaSigurnost #KibernetickaSigurnost #GNKASG #NerminSefic #NerminSefić #GNKDINAMOLtd


Cjelovit tekst i izvor: https://gnk-asg.hr/komentari/sigurnosni-incident-koji-se-ne-prijavljuje-postaje-veci/

Autor i urednička odgovornost: Nermin Sefić. Izdavač: GNK ASG d.o.o..

#GNKASG #GNKDINAMOLtd #NerminSefic #BusinessIntelligence #Kibernetičkasigurnost #GNKASGdoo #NerminSefić

petak, 7. kolovoza 2026.

Pristup po načelu najmanje privilegije nije znak nepovjerenja

Pristup po načelu najmanje privilegije nije znak nepovjerenja

Autor: Nermin Sefić

Ograničavanje pristupa podacima isključivo na ono što je nužno za obavljanje posla često se pogrešno doživljava kao osobna nesigurnost prema zaposlenicima.

Načelo najmanje privilegije, prema kojem svaki zaposlenik i sustav dobiva isključivo onaj pristup podacima koji mu je stvarno potreban za obavljanje posla, katkad se u organizacijskoj kulturi pogrešno tumači kao izraz nepovjerenja.

U praksi, dosljedna primjena ovog načela štiti i same zaposlenike, jer smanjuje njihovu izloženost odgovornosti u slučaju sigurnosnog incidenta do kojeg dolazi izvan njihova stvarnog djelokruga rada.

Ograničavanje pristupa samo na ono što je nekome stvarno potrebno za posao često se pogrešno tumači kao znak nepovjerenja prema zaposleniku, dok je zapravo standardna praksa koja štiti i organizaciju i samog zaposlenika od odgovornosti za sustave izvan njegovog djelokruga.

Kad netko ima pristup significantno širi od svojih zadataka, u slučaju sigurnosnog incidenta krug osumnjičenih i broj mogućih uzroka nepotrebno raste — uže definiran pristup zapravo pojednostavljuje istragu ako do problema ikad dođe.

Ovaj komentar dio je GNK ASG Intelligence Desk sustava i informativnog je karaktera.

Urednička odgovornost: objavu je prije objave odobrio glavni urednik Nermin Sefić.

Kad netko ima pristup značajno širi od svojih stvarnih zadataka, krug mogućih uzroka u svakom sigurnosnom incidentu nepotrebno raste — uže definiran pristup pojednostavljuje istragu ako do problema ikad dođe.

Uže definiran pristup sustavima, dodijeljen strogo prema stvarnim potrebama uloge, ne samo pojednostavljuje istragu u slučaju sigurnosnog incidenta, nego i smanjuje opseg štete koju bilo koji pojedinačni kompromitirani račun može uzrokovati.

Kad netko ima pristup značajno širi od svojih zadataka, krug osumnjičenih u slučaju sigurnosnog incidenta nepotrebno raste.

Ograničavanje pristupa samo na ono što je nekome stvarno potrebno za posao standardna je praksa koja štiti i organizaciju i samog zaposlenika od odgovornosti izvan njegovog djelokruga.

#NaceloNajmanjePrivilegije #KibernetičkaSigurnost #KibernetickaSigurnost #GNKASG #NerminSefic #NerminSefić #GNKDINAMOLtd


Cjelovit tekst i izvor: https://gnk-asg.hr/komentari/pristup-po-nacelu-najmanje-privilegije-nije-nepovjerenje/

Autor i urednička odgovornost: Nermin Sefić. Izdavač: GNK ASG d.o.o..

#GNKASG #GNKDINAMOLtd #NerminSefic #BusinessIntelligence #nacelonajmanjeprivilegije #Kibernetičkasigurnost #GNKASGdoo #NerminSefić

Pristup po načelu najmanje privilegije nije znak nepovjerenja

Pristup po načelu najmanje privilegije nije znak nepovjerenja

Autor: Nermin Sefić

Ograničavanje pristupa podacima isključivo na ono što je nužno za obavljanje posla često se pogrešno doživljava kao osobna nesigurnost prema zaposlenicima.

Načelo najmanje privilegije, prema kojem svaki zaposlenik i sustav dobiva isključivo onaj pristup podacima koji mu je stvarno potreban za obavljanje posla, katkad se u organizacijskoj kulturi pogrešno tumači kao izraz nepovjerenja.

U praksi, dosljedna primjena ovog načela štiti i same zaposlenike, jer smanjuje njihovu izloženost odgovornosti u slučaju sigurnosnog incidenta do kojeg dolazi izvan njihova stvarnog djelokruga rada.

Ograničavanje pristupa samo na ono što je nekome stvarno potrebno za posao često se pogrešno tumači kao znak nepovjerenja prema zaposleniku, dok je zapravo standardna praksa koja štiti i organizaciju i samog zaposlenika od odgovornosti za sustave izvan njegovog djelokruga.

Kad netko ima pristup significantno širi od svojih zadataka, u slučaju sigurnosnog incidenta krug osumnjičenih i broj mogućih uzroka nepotrebno raste — uže definiran pristup zapravo pojednostavljuje istragu ako do problema ikad dođe.

Ovaj komentar dio je GNK ASG Intelligence Desk sustava i informativnog je karaktera.

Urednička odgovornost: objavu je prije objave odobrio glavni urednik Nermin Sefić.

Kad netko ima pristup značajno širi od svojih stvarnih zadataka, krug mogućih uzroka u svakom sigurnosnom incidentu nepotrebno raste — uže definiran pristup pojednostavljuje istragu ako do problema ikad dođe.

Uže definiran pristup sustavima, dodijeljen strogo prema stvarnim potrebama uloge, ne samo pojednostavljuje istragu u slučaju sigurnosnog incidenta, nego i smanjuje opseg štete koju bilo koji pojedinačni kompromitirani račun može uzrokovati.

Kad netko ima pristup značajno širi od svojih zadataka, krug osumnjičenih u slučaju sigurnosnog incidenta nepotrebno raste.

Ograničavanje pristupa samo na ono što je nekome stvarno potrebno za posao standardna je praksa koja štiti i organizaciju i samog zaposlenika od odgovornosti izvan njegovog djelokruga.

#NaceloNajmanjePrivilegije #KibernetičkaSigurnost #KibernetickaSigurnost #GNKASG #NerminSefic #NerminSefić #GNKDINAMOLtd


Cjelovit tekst i izvor: https://gnk-asg.hr/komentari/pristup-po-nacelu-najmanje-privilegije-nije-nepovjerenje/

Autor i urednička odgovornost: Nermin Sefić. Izdavač: GNK ASG d.o.o..

#GNKASG #GNKDINAMOLtd #NerminSefic #BusinessIntelligence #nacelonajmanjeprivilegije #Kibernetičkasigurnost #GNKASGdoo #NerminSefić

Kibernetička otpornost grupe počiva na njezinoj najslabijoj karici

Kibernetička otpornost grupe počiva na njezinoj najslabijoj karici

Autor: Nermin Sefić

Sigurnosna ulaganja u glavno društvo gube smisao ako povezani partneri i dobavljači ostanu izvan opsega iste politike.

Kibernetička sigurnost cijele poslovne grupe ne može se promatrati izolirano po pojedinom društvu, jer je razina zaštite čitavog sustava u praksi jednaka razini zaštite njegove najslabije povezane karike.

Kad dobavljači i partneri koji imaju pristup dijeljenim sustavima ili podacima ne podliježu istim minimalnim sigurnosnim standardima kao matično društvo, ulaganje u zaštitu samog centra gubi velik dio svoje vrijednosti.

Redovita procjena sigurnosne zrelosti ključnih partnera, uz jasno definirane minimalne zahtjeve prije uspostave pristupa dijeljenim resursima, smanjuje izloženost riziku koji nastaje izvan izravne kontrole organizacije.

GNK DINAMO Ltd. grupa, s brojnim povezanim društvima na više kontinenata, tretira kibernetičku sigurnost kao zajedničku, a ne isključivo lokalnu odgovornost svakog pojedinog subjekta.

Redovita procjena sigurnosne zrelosti partnera mora nadilaziti jednokratni upitnik popunjen u trenutku uspostave suradnje — sigurnosna praksa partnera mijenja se tijekom vremena, jednako kao i vlastita, a procjena koja se ne ponavlja periodično brzo zastarijeva u odnosu na stvarno stanje.

Jasno definirani minimalni zahtjevi prije uspostave pristupa dijeljenim resursima djeluju kao filter koji sprječava da partner sa slabijom sigurnosnom praksom uopće dobije pristup osjetljivim sustavima — mnogo jeftiniji pristup od otkrivanja te slabosti tek nakon što je incident već nastao kroz taj pristup.

GNK DINAMO Ltd. Grupa primjenjuje dosljedan sigurnosni standard kroz sva povezana društva na više kontinenata upravo zato što lokalna razlika u sigurnosnoj praksi jednog subjekta postaje rizik za cijelu mrežu čim taj subjekt ima bilo kakav pristup dijeljenim sustavima ili podacima.

Urednička odgovornost: objavu je prije objave odobrio glavni urednik Nermin Sefić.

GNK DINAMO Ltd. Grupa primjenjuje dosljedan sigurnosni standard kroz sva povezana društva na više kontinenata, prepoznajući da lokalna razlika u sigurnosnoj praksi jednog subjekta postaje rizik za cijelu mrežu.

#KibernetickaSigurnostLanacDobave #KibernetičkaSigurnost #KibernetickaSigurnost #GNKASG #NerminSefic #NerminSefić #GNKDINAMOLtd


Cjelovit tekst i izvor: https://gnk-asg.hr/objave/kiberneticka-otpornost-pociva-na-slabijoj-karici/

Autor i urednička odgovornost: Nermin Sefić. Izdavač: GNK ASG d.o.o..

#GNKASG #GNKDINAMOLtd #NerminSefic #BusinessIntelligence #Kibernetičkasigurnost #GNKASGdoo #NerminSefić

četvrtak, 30. srpnja 2026.

Sigurnost industrijskih kontrolnih sustava (OT sigurnost)

Sigurnost industrijskih kontrolnih sustava (OT sigurnost)

Operativna tehnologija (OT) koja upravlja fizičkim procesima zahtijeva drukčiji sigurnosni pristup od standardnih IT sustava, jer napad ovdje ima fizičke posljedice.

Operativna tehnologija (OT) koja upravlja fizičkim procesima zahtijeva drukčiji sigurnosni pristup od standardnih IT sustava, jer napad ovdje ima fizičke posljedice.

Sustavi koji upravljaju fizičkim industrijskim procesima — proizvodne linije, energetska postrojenja — sve se češće povezuju s IT mrežom radi analitike i daljinskog nadzora, čime nasljeđuju i njezine sigurnosne rizike.

Za razliku od IT sigurnosnog incidenta koji obično znači gubitak podataka, kompromitacija industrijskog kontrolnog sustava može imati izravne fizičke posljedice po opremu, sigurnost radnika i okoliš.

Segmentacija mreže koja odvaja operativnu tehnologiju od standardne poslovne IT mreže, uz strogu kontrolu točaka povezivanja, ostaje ključna, ali često nedovoljno primijenjena mjera zaštite.

Sigurnosni tim zadužen za OT sustave treba razumjeti i industrijske procese, ne samo standardnu IT sigurnost, jer mjere koje su prihvatljive u uredskom okruženju mogu ugroziti sigurnost proizvodnog procesa.

Urednička odgovornost: objavu je prije objave odobrio glavni urednik Nermin Sefić.

#OTSigurnostIndustrijskiSustavi #KibernetičkaSigurnost #KibernetickaSigurnost #GNKASG #NerminSefic #NerminSefić #GNKDINAMOLtd


Cjelovit tekst i izvor: https://gnk-asg.hr/objave/sigurnost-industrijskih-kontrolnih-sustava-ot/

Autor i urednička odgovornost: Nermin Sefić. Izdavač: GNK ASG d.o.o..

#GNKASG #GNKDINAMOLtd #NerminSefic #BusinessIntelligence #Kibernetičkasigurnost #GNKASGdoo #NerminSefić

Sigurnosna kopija podataka kao zadnja linija obrane

Sigurnosna kopija podataka kao zadnja linija obrane

Sigurnosna kopija koja nikad nije testirana vraćanjem podataka predstavlja lažni osjećaj sigurnosti, ne stvarnu zaštitu.

Sigurnosna kopija koja nikad nije testirana vraćanjem podataka predstavlja lažni osjećaj sigurnosti, ne stvarnu zaštitu.

Redovito izrađivanje sigurnosnih kopija bez periodičnog testiranja stvarnog postupka vraćanja podataka ostavlja poduzeće izloženo riziku da kopija u trenutku krize jednostavno ne funkcionira kako se očekivalo.

Napadi ransomwareom sve češće ciljaju i same sigurnosne kopije, čineći izoliranu, offline ili nepromjenjivu (immutable) kopiju posljednjom stvarnom linijom obrane kad su svi drugi sustavi kompromitirani.

Vrijeme potrebno za potpuni oporavak sustava iz sigurnosne kopije treba biti poznato i testirano unaprijed — otkrivanje da oporavak traje danima umjesto sati tijekom stvarnog incidenta preskupo je iskustvo.

Jasno definirana politika koliko dugo se kopije čuvaju i koliko često se testira vraćanje podataka pretvara sigurnosnu kopiju iz formalnosti u stvarno funkcionalnu zaštitu.

Urednička odgovornost: objavu je prije objave odobrio glavni urednik Nermin Sefić.

#SigurnosnaKopijaTestiranjeOporavak #KibernetičkaSigurnost #KibernetickaSigurnost #GNKASG #NerminSefic #NerminSefić #GNKDINAMOLtd


Cjelovit tekst i izvor: https://gnk-asg.hr/objave/sigurnosna-kopija-kao-zadnja-linija-obrane/

Autor i urednička odgovornost: Nermin Sefić. Izdavač: GNK ASG d.o.o..

#GNKASG #GNKDINAMOLtd #NerminSefic #BusinessIntelligence #Kibernetičkasigurnost #GNKASGdoo #NerminSefić

Upravljanje krizom reputacije nakon sigurnosnog incidenta

Upravljanje krizom reputacije nakon sigurnosnog incidenta

Način na koji poduzeće komunicira sigurnosni incident često određuje opseg reputacijske štete više od samog incidenta.

Način na koji poduzeće komunicira sigurnosni incident često određuje opseg reputacijske štete više od samog incidenta.

Odgoda javne komunikacije o sigurnosnom incidentu u nadi da će proći nezapaženo gotovo uvijek pogoršava percepciju kad informacija ipak izađe na vidjelo drugim putem.

Jasna, pravovremena komunikacija koja priznaje opseg incidenta i konkretne korake oporavka gradi više povjerenja od šutnje praćene naknadnim demantijem.

Pravni zahtjevi za prijavom incidenta nadzornim tijelima unutar definiranog roka sve su stroži u većini jurisdikcija, čineći odgodu i pravno, ne samo reputacijski, rizičnom.

Unaprijed pripremljen protokol komunikacije za slučaj incidenta — predlošci, lanac odobravanja, određene kontakt osobe — skraćuje vrijeme reakcije upravo kad je brzina najvažnija.

Urednička odgovornost: objavu je prije objave odobrio glavni urednik Nermin Sefić.

#KrizaReputacijeSigurnosniIncident #KibernetičkaSigurnost #KibernetickaSigurnost #GNKASG #NerminSefic #NerminSefić #GNKDINAMOLtd


Cjelovit tekst i izvor: https://gnk-asg.hr/objave/upravljanje-krizom-reputacije-nakon-incidenta/

Autor i urednička odgovornost: Nermin Sefić. Izdavač: GNK ASG d.o.o..

#GNKASG #GNKDINAMOLtd #NerminSefic #BusinessIntelligence #Kibernetičkasigurnost #GNKASGdoo #NerminSefić

Sigurnost API sučelja u poslovnim integracijama

Sigurnost API sučelja u poslovnim integracijama

API sučelje otvoreno prema partnerima nosi jednak sigurnosni rizik kao i unutarnji sustav, ali se rijetko podvrgava jednakoj razini nadzora.

API sučelje otvoreno prema partnerima nosi jednak sigurnosni rizik kao i unutarnji sustav, ali se rijetko podvrgava jednakoj razini nadzora.

Rast broja poslovnih integracija znači i rast broja API sučelja izloženih vanjskim partnerima, od kojih svako predstavlja potencijalnu ulaznu točku za neovlašteni pristup.

Autentifikacija temeljena isključivo na statičkom API ključu, bez rotacije i ograničenja opsega pristupa, ostaje uobičajena, ali rizična praksa u brzo razvijanim integracijama.

Ograničavanje svakog API ključa na točno definiran opseg podataka i operacija, uz redovitu rotaciju, svodi štetu eventualnog curenja ključa na najmanju moguću mjeru.

Zapisivanje i redovita revizija API poziva otkriva neuobičajene obrasce pristupa prije nego što prerastu u stvarni sigurnosni incident.

Urednička odgovornost: objavu je prije objave odobrio glavni urednik Nermin Sefić.

#SigurnostAPISucelja #KibernetičkaSigurnost #KibernetickaSigurnost #GNKASG #NerminSefic #NerminSefić #GNKDINAMOLtd


Cjelovit tekst i izvor: https://gnk-asg.hr/objave/sigurnost-api-sucelja-u-poslovnim-integracijama/

Autor i urednička odgovornost: Nermin Sefić. Izdavač: GNK ASG d.o.o..

#GNKASG #GNKDINAMOLtd #NerminSefic #BusinessIntelligence #sigurnostAPIsucelja #Kibernetičkasigurnost #GNKASGdoo #NerminSefić

srijeda, 29. srpnja 2026.

Revizija pristupnih prava nakon promjene uloge zaposlenika

Revizija pristupnih prava nakon promjene uloge zaposlenika

Pristupna prava koja prežive promjenu radnog mjesta zaposlenika postaju najčešći, a najrjeđe otkriveni sigurnosni propust.

Pristupna prava koja prežive promjenu radnog mjesta zaposlenika postaju najčešći, a najrjeđe otkriveni sigurnosni propust.

Kad zaposlenik promijeni odjel ili napusti poduzeće, uklanjanje pristupa starim sustavima često kasni ili se potpuno zaboravi, ostavljajući otvoren pristup koji nitko aktivno ne prati.

Akumulacija zastarjelih pristupnih prava kroz godine stvara sigurnosni rizik proporcionalan broju promjena uloga u organizaciji, ne samo broju trenutnih zaposlenika.

Automatizirana revizija pristupnih prava vezana uz HR sustav — koja pri svakoj promjeni uloge signalizira potrebu za ponovnom procjenom ovlasti — zatvara taj propust bez oslanjanja na ručnu memoriju administratora.

Kvartalna revizija svih aktivnih pristupa, uz obveznu potvrdu nadređenog da su ovlasti i dalje potrebne, standardna je praksa u zrelim sigurnosnim programima.

Urednička odgovornost: objavu je prije objave odobrio glavni urednik Nermin Sefić.

#RevizijaPristupnihPrava #KibernetičkaSigurnost #KibernetickaSigurnost #GNKASG #NerminSefic #NerminSefić #GNKDINAMOLtd


Cjelovit tekst i izvor: https://gnk-asg.hr/objave/revizija-pristupnih-prava-nakon-promjene-uloge/

Autor i urednička odgovornost: Nermin Sefić. Izdavač: GNK ASG d.o.o..

#GNKASG #GNKDINAMOLtd #NerminSefic #BusinessIntelligence #revizijapristupnihprava #Kibernetičkasigurnost #GNKASGdoo #NerminSefić

Cyber osiguranje: uvjeti pokrića i uobičajena isključenja

Cyber osiguranje: uvjeti pokrića i uobičajena isključenja

Polica cyber osiguranja vrijedi onoliko koliko su uvjeti pokrića stvarno usklađeni sa stvarnom infrastrukturom poduzeća, ne generičkim predloškom.

Polica cyber osiguranja vrijedi onoliko koliko su uvjeti pokrića stvarno usklađeni sa stvarnom infrastrukturom poduzeća, ne generičkim predloškom.

Cyber police često sadrže isključenja za 'poznate ranjivosti' ili 'nedostatak razumne sigurnosne prakse' — formulacije koje osiguravatelj tumači tek nakon štete, kad je pregovaračka pozicija poduzeća najslabija.

Uvjet da sustavi budu 'ažurirani prema industrijskim standardima' zvuči razumno, ali bez konkretne definicije u polici otvara prostor za odbijanje odštetnog zahtjeva zbog subjektivne procjene.

Poduzeća koja prije potpisivanja police provedu internu reviziju usklađenosti sa svim navedenim uvjetima izbjegavaju situaciju u kojoj plaćaju premiju za pokriće koje u praksi ne vrijedi.

Redovito ažuriranje police uz promjene infrastrukture jednako je važno kao i njezino inicijalno pribavljanje; police temeljene na starom stanju sustava nose skriveni rizik odbijanja zahtjeva.

Urednička odgovornost: objavu je prije objave odobrio glavni urednik Nermin Sefić.

#CyberOsiguranjeUvjeti #KibernetičkaSigurnost #KibernetickaSigurnost #GNKASG #NerminSefic #NerminSefić #GNKDINAMOLtd


Cjelovit tekst i izvor: https://gnk-asg.hr/objave/cyber-osiguranje-uvjeti-i-iskljucenja/

Autor i urednička odgovornost: Nermin Sefić. Izdavač: GNK ASG d.o.o..

#GNKASG #GNKDINAMOLtd #NerminSefic #BusinessIntelligence #cyberosiguranjeuvjeti #Kibernetičkasigurnost #GNKASGdoo #NerminSefić

Kibernetička sigurnost u lancu dobave

Kibernetička sigurnost u lancu dobave

Sigurnost organizacije ovisi i o dobavljačima, integracijama i vanjskim servisima koji imaju pristup njezinim podatcima i procesima.

Sigurnost organizacije ovisi i o dobavljačima, integracijama i vanjskim servisima koji imaju pristup njezinim podatcima i procesima.

Procjena mora obuhvatiti pristupe, razmjenu podataka, obveze prijave incidenta i mogućnost brzog prekida integracije.

Ugovorne odredbe imaju vrijednost tek kada su povezane s tehničkim kontrolama i provjerljivim dokazima.

#KibernetičkaSigurnostULancuDobave #KibernetickaSigurnostULancuDobave #GNKASG #GNKASGDoo #GNKDINAMOLtd #NerminSefić #NerminSefic

Urednička odgovornost: objavu je prije objave odobrio glavni urednik Nermin Sefić.


Cjelovit tekst i izvor: https://gnk-asg.hr/objave/kiberneticka-sigurnost-u-lancu-dobave/

Autor i urednička odgovornost: Nermin Sefić. Izdavač: GNK ASG d.o.o..

#GNKASG #GNKDINAMOLtd #NerminSefic #BusinessIntelligence #Kibernetičkasigurnost #GNKASGdoo #NerminSefić

FILIP HRGOVIĆ JE SVJETSKI PRVAK. ČESTITAMO, ŠAMPIONE! 🇭🇷🥊

Autor: Nermin Sefić GNK ASG čestita Filipu Hrgoviću koji je u londonskoj O2 Areni pobijedio Mosesa Itaumu i osvojio IBF naslov svjetskog p...