SIEM – dva pristupa u jednom rješenju

U današnjem IT svijetu prikupljanje ogromnih količina podataka iz različitih izvora i pronalaženje prijetnji koje bi mogle naštetiti lokalnoj mreži ukazalo je na prijeku potrebu za alatom koji bi mogao upravljati sigurnošću informacijskih sustava. U grani upravljanja sigurnošću IT sustava koriste se dva pristupa; upravljanje sigurnosnim informacijama i upravljanje sigurnosnim…
Pročitaj više

NIS 2 direktiva – nove mjere u jačanju kibernetičke sigurnosti

Sve kreativniji načini ugrožavanja sigurnost pojedinaca i skupina doveli su do potrebe za revidiranjem prvog pravnog akta EU o kibernetičkoj sigurnosti donesenog 2016. godine pod nazivom NIS (Network and Information Security) direktiva. Logičan nastavak bila je druga verzija direktive pod nazivom NIS 2 s ciljem što boljeg i efikasnijeg sprečavanja…
Pročitaj više

Ransomware

Dok nabrajamo definicije Ransomware-a: „Ransomware je maliciozni kod, odnosno vrsta virusa kojemu je cilj  korisniku blokirati pristup računalu i od njega zahtjeva plaćanje otkupnine. Ransomware je posebna vrsta zlonamjernog koda koji iznuđuje otkupninu od svojih žrtava tako što im prijeti da će objaviti, obrisati ili zabraniti pristup važnim osobnim podacima.…
Pročitaj više

Višefaktorska autentifikacija – Multi-factor authentication

Jedna od zanimljivih tema na polju provjere identiteta korisnika informacijskih sustava očituje se kroz višefaktorsku autentifikacijsku metodu kojom se potvrđuje digitalni identitet korisnika. Multi-factor authentication (MFA) metoda koristi kombinacije više različitih čimbenika: nečega što znaš, nečega što imaš ili nečega što jesi kako bi uspostavila povjerenja u korisničke identitete koji…
Pročitaj više

Kibernetička i informacijska sigurnost

Svakodnevna široka upotreba pojmova kibernetičke prijetnje i kibernetički kriminal kod korisnika informacijskih sustava ostavljaju dojam teško razumljivih postupaka i metoda provedbe kriminalnih radnji prema državnim institucijama, privatnim gospodarskim subjektima i pojedincima. Kibernetičke prijetnje promatramo kroz krađe identiteta, socijalni inženjering, razvoj malicioznog koda (različitih tipova Ransomware-a i Malware-a), DDoS i MitM…
Pročitaj više