30.5.2012
30.5.2012
30.5.2012
30.5.2012
30.5.2012
30.5.2012
30.5.2012
30.5.2012
30.5.2012
30.5.2012

Svi članci

Banka, svibanj 2012.

Siniša Hajdaš Dončić: Morate imati planove!

Biznis: Industrija, ali kakva

Pravna regulativa EU: Slučaj Volkswagen

Analiza zdravstvenog sustava: Do lijeka na kapaljku

Nacionalni indeks sreće: Obitelj i prijatelji podižu sreću

Banke & financije

25.5.2012
25.5.2012
23.5.2012
23.5.2012
23.5.2012
ZSE: 30.5.2012
CROBEX 1.676,65 -0,65 %
CROBEX-10 918,10 -0,81 %
DOBITNICI:
DIOK-R-A   +8,94 %
ERNT-R-A   +1,57 %
ADPL-R-A   +0,90 %
PTKM-R-A   +0,86 %
ZABA-R-A   +0,48 %
GUBITNICI:
VERN-R-A   -5,25 %
ZVZD-R-A   -3,46 %
ATLN-R-A   -3,09 %
KOEI-R-A   -2,88 %
VIRO-R-A   -2,82 %

Pratite nas na

 

 

 
 

 

Komentari i analize

Veličina slova: + / -

Ničiji podaci

Je li objava registra branitelja rezultat krađe povjerljivih podataka ili vješta manipulacija za www.banka.hr analizira Damir Paladin, stručnjak za informacijsku sigurnost



Damir Paladin
Objavljeno 9.4.2010

Krajem 2009. godine poharan je Google i tridesetak drugih američkih high-tech kompanija. Nepoznati su napadači ukrali vrijedne poslovne informacije, dijelove povjerljivog programskog koda, kao i drugo intelektualno vlasništvo.

 

Radilo se navodno o kineskim hackerima.

 

Tri mjeseca nakon toga, hrvatska javnost je također zaokupljena krađom podataka, no upada u oči činjenica da se u našem slučaju ne radi o vrijednom intelektualnom vlasništvu, ili inovativnom programskom kodu, već o podacima veće, ili manje, točnosti i značaja samo za lokalnu upotrebu.

 

Je li objava Registra branitelja rezultat krađe povjerljivih podataka ili vješta manipulacija? Istinu možda nećemo nikada saznati, no razmotrimo obje mogućnosti.

 

Database sustavi

 

Informacije - korporativne i privatne, a kako se čini i državne, još uvijek se ne percipiraju posebno vrijednima takvog truda i investicija. Ako je Registar branitelja zaista visoko povjerljiva informacija, onda je trebao biti pohranjen na dobro kontroliranim mjestima uz izuzetno ograničene mogućnosti pristupa. Svim osobama koje su imale opravdani razlog za pristup Registru, takva je prava trebalo ciljano i pojedinačno dodjeliti, a svaki se pokušaj pristupa trebao evidentirati.

 

Osobito upada u oči da se radi o relativno velikoj datoteci kakva se obično ne sprema, ili koristi, u uredskim paketima, npr. Excelu, već isključivo unutar database sustava. Pristup i korištenje database sustava podliježe strožim pravilima, a na raspolaganju su i bolje mjere zaštite. Ako je pak postojalo više kopija ovih podataka, onda se očekuje vođenje evidencije o svim kopijama i jednaka je obveza zaštite ovih podataka za sve korisnike.

 

Po svemu sudeći, u ovom su slučaju jake mjere zaštite izostale, a standardne mjere zaštite odavno su postale preslabe za zlonamjerne korisnike s elementarnom informatičkom edukacijom.

 

Insider

 

Pretpostavimo da je posrijedi sigurnosni incident i krađa vrijedne datoteke, podjednako značajne državi, kao i osobama s ovog popisa. Informatički stručnjaci ovime ne bi trebali biti pretjerano iznenađeni. Iako se u svijetu smatraju značajnom i realnom prijetnjom, insideri se u našim tvrtkama uglavnom ne percipiraju kao realna opasnost.

 

Pri tome se zaboravlja da insider može izazvati puno veću štetu od vanjskog napadača: insider je jako dobro upućen u korporativne vrijednosti, zna gdje se one nalaze, veoma često zna i kako do njih doći.

 

Pored svega, njegovo djelovanje je veoma prikriveno i ne izaziva šum koji obično izazivaju vanjski napadači. Čak i kad se pojavi dijelić sumnje u insidere, na koncu obično prevlada činjenica da je djelotvorna obrana od insidera složena i skupa, pa management odbija takve investicije i informacijski sustavi ostaju nazaštićeni od ovih prijetnji.

 

Manipulacija

 

No, vratimo se drugoj pretpostavci, da je objava Registra branitelja nečija vješta manipulacija. Dakle, pretpostavimo da je objavljen zapravo netočan ili nekompletan registar, s izmjenjenim podacima, a akciju su provele osobe koje imaju nesmetan pristup ovim podacima.

 

Ni ovo nas ne bi trebalo iznenaditi. Motiva za takav postupak ne nedostaje, a manipulacija javnošću i informacijama bilo je oduvijek (i posvuda).

 

Novost, u ovom sučaju, predstavlja činjenica da se manipulacija temelji na naizgled pouzdanoj datoteci i cjelovitom informatičkom projektu, a u “narodu” obično vlada mišljenje da “kompjuter ne može pogriješiti”.

 

U svjetskoj praksi je već bio primjera motiviranih manipulacija podacima. U javnosti se o njima govorilo najčešće u kontekstu manipulacije poslovnim informacijama koje bi izazivale fluktuacije cijena dionica, pa time i zaradu onima koji su stajali iza takvih manipulacija. U našem slučaju, nema direketnih financijskih motiva, no količina energije pokrenute objavom Registra branitelja svakako je značajna.

 

Pravni mehanizam

 

Objavu samih podataka na internetu treba gledati odvojeno od same krađe. U tome nema ničeg tehnički sofisticiranog. Također, ne stoji sasvim činjenica da je nemoguće otkriti počinitelje. U svakom slučaju, američki provider ima adresu računala s kojeg su podaci postavljeni na server, što još uvijek ne jamči otkrivanje identiteta osobe, no krug može biti značajno sužen.

 

Ovdje se radi isključivo o pravnom mehanizmu putem kojeg se ti podaci mogu zatražiti. Uvjeren sam, na primjer, da bi holivudski producenti u kratkom roku saznali ime osobe koja s hrvatskog servera omogućuje spuštanje najnovijeg filmskog hita.

 

Na kraju, bez obzira na motiv i scenarij, objava Registra branitelja nam govori da su državni i osobni podaci zapravo ničiji podaci i da možemo očekivati daljnje zloupotrebe ili manipulacije ovim podacima.



Ispiši     


Pratite nas na:


Twitter Linkedin Facebook

 

Traži

Prijava korisnika

Korisničko ime
Lozinka
Prijava
Registracija
Zaboravljena lozinka?






WEBSHOP

Sektorske analize - Paket pretplate S
Paket pretplate S (za tvrtke 50 - 200 zaposlenih) uključuje 2 online pristupa Sektorskim analizama (ukupno 18 analiza u 2012 godini)
1785,00 kn
Više
Makroekonomija
Ono što makroekonomiju čini uzbudljivom jest važnost koju daje svjetskim zbivanjima; od uvođenja eura u Zapadnoj Europi, velikog američkog deficita tekućeg računa do ekonomskog uspona Kine.
441,00 kn
Više
Hotel Europa - digitalno izdanje
Ekonomski analitičar i konzultant Velimir Šonje objedinio je eseje i blogove pisane od 2009. do 2011. na temu krize u Europi i Hrvatskoj. Zbirci je dodao i neobjavljene tekstove, što knjigu čini cjelovitim novim štivom u kojemu se raspravlja o najvažnijim pitanjima ekonomskog i društvenog razvoja
89,00 kn
Više
Veliki val
Veliki val je obavezno štivo ako se bavite marketingom, prodajom ili komunikacijom. Ovaj američki bestseler se koristi opsežnim analizama i ispunjen je praktičnim strateškim savjetima za poduzeća koja žele iskoristiti društvene tehnologije poput blogova, društvenih mreža i YouTubea.
250,00 kn
Više
OBOGATITE SADAŠNJI TRENUTAK
12 univerzalnih izraza za koncentriranje koje će vam vrlo brzo donijeti mir i sve vam prikazati u oštrijem svjetlu.
159,00 kn
Više
Sve o Microsoft EXCEL-u od A do Ž
Ovaj DVD nudi sve što će netko, tko koristi Excel, ikad trebati!!! Namijenjen je ekspertnim korisnicima, ali i početnim i naprednim, jer ovo je ipak sve o Excelu od A do Ž
300,00 kn
Više
Sektorske analize - Paket pretplate L
Paket pretplate L (za tvrtke sa više od 500 zaposlenih) uključuje 10 online pristupa Sektorskim analizama (ukupno 18 analiza u 2012 godini)
7862,50 kn
Više
Sektorske analize - Paket pretplate M
Paket pretplate M (za tvrtke 200 - 500 zaposlenih) uključuje 5 online pristupa Sektorskim analizama (ukupno 18 analiza u 2012 godini)
4143,75 kn
Više
NOĆNI VLAK ZA LISABON
Što je potrebno da nam zauvijek promijeni život? Noćni vlak za Lisabon je knjiga zadivljujuće intelektualne dubine, jedna od onih koje će vam promijeniti život.
79,00 kn
Više
Ekonomija
Aktualna i relevantna kao i uvijek, Ekonomija Samuelsona i Nordhausa (19. izdanje) nastavlja postavljati standarde za uvod u moderna ekonomska načela
499,00 kn
Više
STRATEŠKI MENADŽMENT
Upravljanje razvojem poduzeća.
300,00 kn
Više
Design: Duplerica