Oglas
Objavljeno: 26.3.2019

Omrežje je hrbtenica digitalnega poslovanja

Robert Puh, tehnični direktor podjetja HC Center, nam je pojasnil, zakaj morajo podjetja poskrbeti za zanesljiva in varna omrežja, če si želijo videti svetlo prihodnost.

Kako ocenjujete kondicijo omrežij v slovenskih podjetjih?

Stanje omrežij se razlikuje od podjetja do podjetja, a vseeno lahko zadeve malo posplošim. Načeloma imajo večja podjetja svoja omrežja ustrezno urejena, saj jih v to silijo že vseprisotne kibernetske grožnje, velika podjetja pa so kaj hitro tarče napadalcev. Skoraj vsa podjetja danes v svojih omrežjih premorejo osnovne varnostne mehanizme, npr. požarne pregrade, žal pa se za naprednejše rešitve odločajo le redka. Pri manjših podjetjih je z varnostnega vidika problematična tudi varnost priklopa v omrežje, naprave se pogosto povezujejo v omrežje brez nadzora in imajo dostop do vseh omrežnih virov.

Veliko govorite o varnosti. So mar omrežja šibki člen informacijske varnosti?

To ravno ne, slabosti na področju informacijske varnosti v podjetjih se pogosto kažejo drugje. Npr. na področju gesel, kar v današnjem času morebiti velja za banalno in enostavno, a je vseeno zanemarjeno. Podjetja ne razumejo, zakaj rabijo kompleksna gesla ali večfaktorsko avtentikacijo. Manjka jim osveščenosti in zavedanja informacijske varnosti. V Jadranski regiji je zato kraja gesel ena najbolj donosnih oblik kibernetskega kriminala, tudi kriptovirusi dobesedno cvetijo, in to prav na račun šibkih gesel, ki jim sledijo vdori v sisteme in omrežja podjetij. V preteklem letu je bilo več hudih vdorov v podjetja zaradi nezadostne zaščite. Napadalci so ciljali na podjetja in ključne osebe v teh podjetjih ter marsikje povzročili škodo, ki se je merila v več deset pa tudi sto tisoč evrih.

Katera omrežja so bolj varna – žična ali brezžična? Zakaj?

Morebiti bo slišati smešno, a v zadnjem času so žična omrežja manj varna, saj brezžična močno napredujejo. Podjetja, ki imajo postavljene sodobne brezžične točke in omrežje, so lahko precej prepričana v svojo varnost – v ta omrežja se ne da preprosto vdreti. Bolj so problematična stara žična omrežja, obiskovalec, ki se lahko na hodniku ali sprejemni pisarni poveže v omrežje marsikje lahko dostopa do številnih sistemov in podatkov. Napadalci, ki ciljajo na točno določeno podjetje, tarčo, uporabnika in/ali podatke, zato pogosto izberejo žično omrežje.

Kako na omrežja vplivajo trendi, kot so internet stvari, raba lastnih naprav v poslovne namene (BYOD) in mobilna delovna sila?

Podoba »dogajanja« v omrežjih se je v zadnjih letih močno spremenila. Vsak zaposleni ima vsaj eno v omrežje povezano napravo, pogosto dve ali celo tri. Podjetja dopuščajo, da zaposleni nosijo svoje mobilne naprave v podjetje in jih uporabljajo v službene namene. To prinaša s seboj velika varnostna tveganja. Podjetja morajo zato uvesti nadzor nad takimi napravami, saj te dostopajo do poslovnih aplikacij in občutljivih podatkov. Rešitve za upravljanje mobilnih naprav (MDM), nadzor nad politiko in rabo gesel, večfaktorska avtentikacija in nadzor povezovanja naprav v omrežje so danes že postale nuja. Pri vsem naštetem pa gre za precej kompleksne zadeve, v katere je treba vložiti energijo in sredstva. Varnostna politika v podjetju do omrežja, aplikacij, storitev in podatkov preprosto ne bi smela spustiti posamezne naprave, dokler niso izpolnjeni varnostni pogoji – ko podjetje ve, kdo je lastnik, za kakšno napravo gre in je ta varnostno skladna in ustrezno posodobljena.

Katere so najboljše varnostne prakse, povezane z omrežjem?

Poleg že omenjene avtentikacije velja poskrbeti za zaščito podjetja od zunaj in od znotraj. Ter predvsem stalno preverjati, kako zaščita deluje. Nima smisla postaviti vrhunskega sistema za preverjanje dostopov in pravic, če skrbniki potem dostope prosto odpirajo in podjetje ne spremlja oziroma analizira dogajanja v omrežju. V slovenskih podjetjih pogrešam tudi zavedanje o nujnosti izobraževanja uporabnikov.

Kje pa naj zaposleni oziroma skrbniki za omrežja in varnost pridobijo ustrezna znanja?

Na strokovnih dogodkih, predvsem takih, kjer v ospredju ni le teorija, temveč tudi praksa. V HC Centru bomo aprila organizirali takšen dogodek, na katerem bomo predstavljeno vsebino podkrepili s primerom celovite prenove žičnega in brezžičnega omrežja ter vzpostavitve overjanja s protokolom 802.1x v eni izmed večjih slovenskih zavarovalnic.

Več na dogodku podjetja HC Center in spletni strani www.hc-center.com.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Google zapira zadnja vrata za blokiranje oglasov

    Google bo s prihajajočimi posodobitvami spletnega brskalnika Chrome dokončno onemogočil delovanje priljubljenih razširitev za blokiranje oglasov, kot je uBlock Origin.

    Objavljeno: 16.6.2026 10:00
  • Google nam bo zaklenil ekosistem Android

    Dolgo vrsto let je bila ena izmed glavnih prednosti ekosistema Android njegova odprtost, saj za razliko od konkurenčnega Applovega iOS-a ni imel omejitev za nameščanje aplikacij. Resda je Google preverjal aplikacije, ki jih je uvrstil na svojo tržnico Play Store, a vsakdo je lahko mimo te tržnice namestil karkoli, če je z interneta prenesel namestitveno datoteko. Postopek se imenuje sideloading in je na primer na iOS onemogočen. To se bo zdaj zgodilo tudi na Androidu.

    Objavljeno: 19.6.2026 05:00
  • Getty Images bo sodeloval z OpenAI, delnica se je čez noč podvojila!

    Podjetje Getty Images je v nedeljo sporočilo, da bodo sodelovali z OpenAI. Priljubljeno orodje umetne inteligence ChatGPT bo lahko brskalo po Gettyjevi knjižnici podob, se iz njih učilo in jih uporabnikom tudi streglo, kar seveda ne bo zastonj. Koliko bo Getty Images z dogovorom zaslužil, podjetji nista razkrili. Vlagatelji pa menijo, da ogromno.

    Objavljeno: 23.6.2026 05:00
  • Microsoft odkril črva, ki krade kriptovalute

    Microsoft je opozoril na odkritje novega in naprednega črva, poimenovanega Crypto Clipper, ki se širi prek okuženih USB ključkov in je namenjen kraji kriptovalut.

    Objavljeno: 23.6.2026 10:00
  • Prihodnji teden bodo potekli certifikati za zagon računalnikov

    Bliža se datum, ki se je pred 15 leti zdel nedosegljivo daleč v prihodnosti. Potekli bodo certifikati iz leta 2011, s katerimi se varuje zagon osebnih računalnikov (Secure Boot), da se nanje ne ugnezdi škodljiva programska oprema že v UEFI/BIOS. Ne glede na operacijski sistem morajo posodobljene certifikate dobiti vsi starejši računalniki, najsi na njih teče Windows ali Linux. Prvi se večinoma posodobi sam.

    Objavljeno: 18.6.2026 05:00
  • Nepopravljiva napaka v telefonih iPhone

    Evropsko kibernetsko podjetje Paradigm Shift je odkrilo kritično varnostno ranljivost v starejših Applovih napravah, ki je Apple ne more popraviti.

    Objavljeno: 22.6.2026 08:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji