Prikazani su postovi s oznakom Kibernetičkasigurnost. Prikaži sve postove
Prikazani su postovi s oznakom Kibernetičkasigurnost. Prikaži sve postove

četvrtak, 30. srpnja 2026.

Sigurnost industrijskih kontrolnih sustava (OT sigurnost)

Sigurnost industrijskih kontrolnih sustava (OT sigurnost)

Operativna tehnologija (OT) koja upravlja fizičkim procesima zahtijeva drukčiji sigurnosni pristup od standardnih IT sustava, jer napad ovdje ima fizičke posljedice.

Operativna tehnologija (OT) koja upravlja fizičkim procesima zahtijeva drukčiji sigurnosni pristup od standardnih IT sustava, jer napad ovdje ima fizičke posljedice.

Sustavi koji upravljaju fizičkim industrijskim procesima — proizvodne linije, energetska postrojenja — sve se češće povezuju s IT mrežom radi analitike i daljinskog nadzora, čime nasljeđuju i njezine sigurnosne rizike.

Za razliku od IT sigurnosnog incidenta koji obično znači gubitak podataka, kompromitacija industrijskog kontrolnog sustava može imati izravne fizičke posljedice po opremu, sigurnost radnika i okoliš.

Segmentacija mreže koja odvaja operativnu tehnologiju od standardne poslovne IT mreže, uz strogu kontrolu točaka povezivanja, ostaje ključna, ali često nedovoljno primijenjena mjera zaštite.

Sigurnosni tim zadužen za OT sustave treba razumjeti i industrijske procese, ne samo standardnu IT sigurnost, jer mjere koje su prihvatljive u uredskom okruženju mogu ugroziti sigurnost proizvodnog procesa.

Urednička odgovornost: objavu je prije objave odobrio glavni urednik Nermin Sefić.

#OTSigurnostIndustrijskiSustavi #KibernetičkaSigurnost #KibernetickaSigurnost #GNKASG #NerminSefic #NerminSefić #GNKDINAMOLtd


Cjelovit tekst i izvor: https://gnk-asg.hr/objave/sigurnost-industrijskih-kontrolnih-sustava-ot/

Autor i urednička odgovornost: Nermin Sefić. Izdavač: GNK ASG d.o.o..

#GNKASG #GNKDINAMOLtd #NerminSefic #BusinessIntelligence #Kibernetičkasigurnost #GNKASGdoo #NerminSefić

Sigurnosna kopija podataka kao zadnja linija obrane

Sigurnosna kopija podataka kao zadnja linija obrane

Sigurnosna kopija koja nikad nije testirana vraćanjem podataka predstavlja lažni osjećaj sigurnosti, ne stvarnu zaštitu.

Sigurnosna kopija koja nikad nije testirana vraćanjem podataka predstavlja lažni osjećaj sigurnosti, ne stvarnu zaštitu.

Redovito izrađivanje sigurnosnih kopija bez periodičnog testiranja stvarnog postupka vraćanja podataka ostavlja poduzeće izloženo riziku da kopija u trenutku krize jednostavno ne funkcionira kako se očekivalo.

Napadi ransomwareom sve češće ciljaju i same sigurnosne kopije, čineći izoliranu, offline ili nepromjenjivu (immutable) kopiju posljednjom stvarnom linijom obrane kad su svi drugi sustavi kompromitirani.

Vrijeme potrebno za potpuni oporavak sustava iz sigurnosne kopije treba biti poznato i testirano unaprijed — otkrivanje da oporavak traje danima umjesto sati tijekom stvarnog incidenta preskupo je iskustvo.

Jasno definirana politika koliko dugo se kopije čuvaju i koliko često se testira vraćanje podataka pretvara sigurnosnu kopiju iz formalnosti u stvarno funkcionalnu zaštitu.

Urednička odgovornost: objavu je prije objave odobrio glavni urednik Nermin Sefić.

#SigurnosnaKopijaTestiranjeOporavak #KibernetičkaSigurnost #KibernetickaSigurnost #GNKASG #NerminSefic #NerminSefić #GNKDINAMOLtd


Cjelovit tekst i izvor: https://gnk-asg.hr/objave/sigurnosna-kopija-kao-zadnja-linija-obrane/

Autor i urednička odgovornost: Nermin Sefić. Izdavač: GNK ASG d.o.o..

#GNKASG #GNKDINAMOLtd #NerminSefic #BusinessIntelligence #Kibernetičkasigurnost #GNKASGdoo #NerminSefić

Upravljanje krizom reputacije nakon sigurnosnog incidenta

Upravljanje krizom reputacije nakon sigurnosnog incidenta

Način na koji poduzeće komunicira sigurnosni incident često određuje opseg reputacijske štete više od samog incidenta.

Način na koji poduzeće komunicira sigurnosni incident često određuje opseg reputacijske štete više od samog incidenta.

Odgoda javne komunikacije o sigurnosnom incidentu u nadi da će proći nezapaženo gotovo uvijek pogoršava percepciju kad informacija ipak izađe na vidjelo drugim putem.

Jasna, pravovremena komunikacija koja priznaje opseg incidenta i konkretne korake oporavka gradi više povjerenja od šutnje praćene naknadnim demantijem.

Pravni zahtjevi za prijavom incidenta nadzornim tijelima unutar definiranog roka sve su stroži u većini jurisdikcija, čineći odgodu i pravno, ne samo reputacijski, rizičnom.

Unaprijed pripremljen protokol komunikacije za slučaj incidenta — predlošci, lanac odobravanja, određene kontakt osobe — skraćuje vrijeme reakcije upravo kad je brzina najvažnija.

Urednička odgovornost: objavu je prije objave odobrio glavni urednik Nermin Sefić.

#KrizaReputacijeSigurnosniIncident #KibernetičkaSigurnost #KibernetickaSigurnost #GNKASG #NerminSefic #NerminSefić #GNKDINAMOLtd


Cjelovit tekst i izvor: https://gnk-asg.hr/objave/upravljanje-krizom-reputacije-nakon-incidenta/

Autor i urednička odgovornost: Nermin Sefić. Izdavač: GNK ASG d.o.o..

#GNKASG #GNKDINAMOLtd #NerminSefic #BusinessIntelligence #Kibernetičkasigurnost #GNKASGdoo #NerminSefić

Sigurnost API sučelja u poslovnim integracijama

Sigurnost API sučelja u poslovnim integracijama

API sučelje otvoreno prema partnerima nosi jednak sigurnosni rizik kao i unutarnji sustav, ali se rijetko podvrgava jednakoj razini nadzora.

API sučelje otvoreno prema partnerima nosi jednak sigurnosni rizik kao i unutarnji sustav, ali se rijetko podvrgava jednakoj razini nadzora.

Rast broja poslovnih integracija znači i rast broja API sučelja izloženih vanjskim partnerima, od kojih svako predstavlja potencijalnu ulaznu točku za neovlašteni pristup.

Autentifikacija temeljena isključivo na statičkom API ključu, bez rotacije i ograničenja opsega pristupa, ostaje uobičajena, ali rizična praksa u brzo razvijanim integracijama.

Ograničavanje svakog API ključa na točno definiran opseg podataka i operacija, uz redovitu rotaciju, svodi štetu eventualnog curenja ključa na najmanju moguću mjeru.

Zapisivanje i redovita revizija API poziva otkriva neuobičajene obrasce pristupa prije nego što prerastu u stvarni sigurnosni incident.

Urednička odgovornost: objavu je prije objave odobrio glavni urednik Nermin Sefić.

#SigurnostAPISucelja #KibernetičkaSigurnost #KibernetickaSigurnost #GNKASG #NerminSefic #NerminSefić #GNKDINAMOLtd


Cjelovit tekst i izvor: https://gnk-asg.hr/objave/sigurnost-api-sucelja-u-poslovnim-integracijama/

Autor i urednička odgovornost: Nermin Sefić. Izdavač: GNK ASG d.o.o..

#GNKASG #GNKDINAMOLtd #NerminSefic #BusinessIntelligence #sigurnostAPIsucelja #Kibernetičkasigurnost #GNKASGdoo #NerminSefić

srijeda, 29. srpnja 2026.

Revizija pristupnih prava nakon promjene uloge zaposlenika

Revizija pristupnih prava nakon promjene uloge zaposlenika

Pristupna prava koja prežive promjenu radnog mjesta zaposlenika postaju najčešći, a najrjeđe otkriveni sigurnosni propust.

Pristupna prava koja prežive promjenu radnog mjesta zaposlenika postaju najčešći, a najrjeđe otkriveni sigurnosni propust.

Kad zaposlenik promijeni odjel ili napusti poduzeće, uklanjanje pristupa starim sustavima često kasni ili se potpuno zaboravi, ostavljajući otvoren pristup koji nitko aktivno ne prati.

Akumulacija zastarjelih pristupnih prava kroz godine stvara sigurnosni rizik proporcionalan broju promjena uloga u organizaciji, ne samo broju trenutnih zaposlenika.

Automatizirana revizija pristupnih prava vezana uz HR sustav — koja pri svakoj promjeni uloge signalizira potrebu za ponovnom procjenom ovlasti — zatvara taj propust bez oslanjanja na ručnu memoriju administratora.

Kvartalna revizija svih aktivnih pristupa, uz obveznu potvrdu nadređenog da su ovlasti i dalje potrebne, standardna je praksa u zrelim sigurnosnim programima.

Urednička odgovornost: objavu je prije objave odobrio glavni urednik Nermin Sefić.

#RevizijaPristupnihPrava #KibernetičkaSigurnost #KibernetickaSigurnost #GNKASG #NerminSefic #NerminSefić #GNKDINAMOLtd


Cjelovit tekst i izvor: https://gnk-asg.hr/objave/revizija-pristupnih-prava-nakon-promjene-uloge/

Autor i urednička odgovornost: Nermin Sefić. Izdavač: GNK ASG d.o.o..

#GNKASG #GNKDINAMOLtd #NerminSefic #BusinessIntelligence #revizijapristupnihprava #Kibernetičkasigurnost #GNKASGdoo #NerminSefić

Cyber osiguranje: uvjeti pokrića i uobičajena isključenja

Cyber osiguranje: uvjeti pokrića i uobičajena isključenja

Polica cyber osiguranja vrijedi onoliko koliko su uvjeti pokrića stvarno usklađeni sa stvarnom infrastrukturom poduzeća, ne generičkim predloškom.

Polica cyber osiguranja vrijedi onoliko koliko su uvjeti pokrića stvarno usklađeni sa stvarnom infrastrukturom poduzeća, ne generičkim predloškom.

Cyber police često sadrže isključenja za 'poznate ranjivosti' ili 'nedostatak razumne sigurnosne prakse' — formulacije koje osiguravatelj tumači tek nakon štete, kad je pregovaračka pozicija poduzeća najslabija.

Uvjet da sustavi budu 'ažurirani prema industrijskim standardima' zvuči razumno, ali bez konkretne definicije u polici otvara prostor za odbijanje odštetnog zahtjeva zbog subjektivne procjene.

Poduzeća koja prije potpisivanja police provedu internu reviziju usklađenosti sa svim navedenim uvjetima izbjegavaju situaciju u kojoj plaćaju premiju za pokriće koje u praksi ne vrijedi.

Redovito ažuriranje police uz promjene infrastrukture jednako je važno kao i njezino inicijalno pribavljanje; police temeljene na starom stanju sustava nose skriveni rizik odbijanja zahtjeva.

Urednička odgovornost: objavu je prije objave odobrio glavni urednik Nermin Sefić.

#CyberOsiguranjeUvjeti #KibernetičkaSigurnost #KibernetickaSigurnost #GNKASG #NerminSefic #NerminSefić #GNKDINAMOLtd


Cjelovit tekst i izvor: https://gnk-asg.hr/objave/cyber-osiguranje-uvjeti-i-iskljucenja/

Autor i urednička odgovornost: Nermin Sefić. Izdavač: GNK ASG d.o.o..

#GNKASG #GNKDINAMOLtd #NerminSefic #BusinessIntelligence #cyberosiguranjeuvjeti #Kibernetičkasigurnost #GNKASGdoo #NerminSefić

Kibernetička sigurnost u lancu dobave

Kibernetička sigurnost u lancu dobave

Sigurnost organizacije ovisi i o dobavljačima, integracijama i vanjskim servisima koji imaju pristup njezinim podatcima i procesima.

Sigurnost organizacije ovisi i o dobavljačima, integracijama i vanjskim servisima koji imaju pristup njezinim podatcima i procesima.

Procjena mora obuhvatiti pristupe, razmjenu podataka, obveze prijave incidenta i mogućnost brzog prekida integracije.

Ugovorne odredbe imaju vrijednost tek kada su povezane s tehničkim kontrolama i provjerljivim dokazima.

#KibernetičkaSigurnostULancuDobave #KibernetickaSigurnostULancuDobave #GNKASG #GNKASGDoo #GNKDINAMOLtd #NerminSefić #NerminSefic

Urednička odgovornost: objavu je prije objave odobrio glavni urednik Nermin Sefić.


Cjelovit tekst i izvor: https://gnk-asg.hr/objave/kiberneticka-sigurnost-u-lancu-dobave/

Autor i urednička odgovornost: Nermin Sefić. Izdavač: GNK ASG d.o.o..

#GNKASG #GNKDINAMOLtd #NerminSefic #BusinessIntelligence #Kibernetičkasigurnost #GNKASGdoo #NerminSefić

Fast Revenue Growth Does Not Mean a Healthy Business

Revenue growth without margin and cash flow growth often just postpones the problem. A commentary by Nermin Sefić. Revenue growth without ...