{"id":7117,"date":"2023-03-23T13:19:21","date_gmt":"2023-03-23T12:19:21","guid":{"rendered":"https:\/\/tehnokrat.si\/?p=7117"},"modified":"2023-03-23T13:19:22","modified_gmt":"2023-03-23T12:19:22","slug":"za-kibernetsko-higieno-je-odgovoren-vsak-zase","status":"publish","type":"post","link":"https:\/\/tehnokrat.si\/?p=7117","title":{"rendered":"Za kibernetsko higieno je odgovoren vsak (zase)"},"content":{"rendered":"\n<p>V zadnjem obdobju je v Sloveniji zaznati vedno ve\u010d kibernetskih napadov in poskusov napadov na posameznike, podjetja in organizacije; poleg razli\u010dnih napadov je vse ve\u010d tudi poskusov zlorab gesel, osebnih podatkov in podatkov pla\u010dilnih kartic. Strokovnjaki Telekoma Slovenije pa kljub izredno pove\u010danim varnostnim gro\u017enjam \u0161e vedno zaznavajo prenizko stopnjo zavedanja o nevarnostih digitalnih sledi na spletu.<\/p>\n\n\n\n<p>Kako se lotiti problematike kibernetske higiene? Kot posamezniki &#8211; z ozave\u0161\u010danjem in izobra\u017eevanjem. Kot podjetja &#8211; enako pa \u0161e s pomo\u010djo strokovnjakov. Sistemski varnostni pregledi podjetij najpogosteje razkrijejo zastarelo programsko opremo brez potrebnih posodobitev, varnostno nepodprto opremo, odprta vrata na po\u017earnih pregradah (portih), prek katerih je mo\u017een dostop do informacijskega sistema podjetja, in podobne pomanjkljivosti. Izjemno pogosta je tudi neustrezna politika gesel ter uporaba privzetih gesel tako pri zasebni rabi kot v podjetjih in organizacijah. \u00bbZelo pogosto se dogaja, da se uporabniki na razli\u010dnih digitalnih platformah, pa naj gre za profile na dru\u017ebenih omre\u017ejih ali spletne strani, trgovine, spletne banke in ostale platforme, prijavljajo z vedno istimi uporabni\u0161kimi podatki in gesli. In ko enkrat pride do kraje baze podatkov, smo le korak od katastrofe,\u00ab pojasnjuje Rok Per\u0161ak, vodja Operativnega centra kibernetske varnosti Telekoma Slovenije, ki je bil ustanovljen pred petimi leti in ki sodi med najsodobnej\u0161e tovrstne centre v regiji.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/tehnokrat.si\/wp-content\/uploads\/2023\/03\/OCKV-03.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"538\" src=\"https:\/\/tehnokrat.si\/wp-content\/uploads\/2023\/03\/OCKV-03-1024x538.jpg\" alt=\"\" class=\"wp-image-7120\" srcset=\"https:\/\/tehnokrat.si\/wp-content\/uploads\/2023\/03\/OCKV-03-1024x538.jpg 1024w, https:\/\/tehnokrat.si\/wp-content\/uploads\/2023\/03\/OCKV-03-300x158.jpg 300w, https:\/\/tehnokrat.si\/wp-content\/uploads\/2023\/03\/OCKV-03-768x403.jpg 768w, https:\/\/tehnokrat.si\/wp-content\/uploads\/2023\/03\/OCKV-03-1536x806.jpg 1536w, https:\/\/tehnokrat.si\/wp-content\/uploads\/2023\/03\/OCKV-03.jpg 2000w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<p>\u00bbS pospe\u0161eno digitalizacijo in okrepljenim delom na daljavo ob hkratnih spreminjajo\u010dih se globalnih razmerah, ki sta jih povzro\u010dili pandemija in vojna v Ukrajini, se pove\u010dujejo tudi varnostna tveganja. Pred kibernetskimi napadi ni varen nih\u010de, zato je klju\u010dno, da vsi, pa naj gre za posameznike, podjetja ali organizacije, poskrbimo za dobro za\u0161\u010dito na vratih svojega digitalnega sveta. V Telekomu Slovenije zagotavljanju lastne in varnosti svojih uporabnikov namenjamo izredno veliko pozornosti, tudi na tem podro\u010dju razvijamo najsodobnej\u0161e re\u0161itve. Z namenom zagotavljanja celovite kibernetske odpornosti se bomo v prihodnje osredoto\u010dali na nadaljnje preventivne aktivnosti za prepre\u010devanje kibernetskih napadov, avtomatizacijo z ustrezno stopnjo umetne inteligence, gradnjo kompetenc in nadaljnjo krepitev ekipe strokovnjakov ter optimizacijo procesov in orodij za u\u010dinkovito zaznavo, omejevanje in hiter odziv na napade. Na varnost se osredoto\u010damo tudi pri razvoju aplikacij, re\u0161itev interneta stvari, obla\u010dnih storitev in kontejnerskih tehnologij,\u00ab ob tem izpostavlja Vesna Prodnik, \u010dlanica uprave za tehnologijo v Telekomu Slovenije.<\/p>\n\n\n\n<p>\u00bbZagotavljanje celovite kibernetske odpornosti temelji na aktivnem sodelovanju strokovnjakov, tehnologije in izdelanih procesov. Aktivnosti lahko razdelimo na pet korakov: priprava, prepre\u010devanje, odkrivanje, odzivanje in obnovitev. S tem, ko se pove\u010dujejo tveganja in aktivnosti s strani napadalcev, se nadgrajuje tudi odziv in odpornost. Sistem obrambe pred napadi je v zadnjih petih letih postal mnogo kompleksnej\u0161i, mednarodno certificiran in prilagojen vsaki stranki, podrobno se spremljajo tudi u\u010dinki varovanja. Ogromno pozornosti namenjamo preventivi, izobra\u017eevanju, ozave\u0161\u010danju in \u00bb\u010dlove\u0161kemu dejavniku\u00ab, ki je pri kibernetski varnosti pravzaprav klju\u010den. Ne pravijo zaman, da je sistem mo\u010dan toliko, kolikor je mo\u010dan njegov naj\u0161ibkej\u0161i \u010dlen, in v tej varnostni verigi je naj\u0161ibkej\u0161i \u010dlen \u010dlovek,\u00ab pravi Janez An\u017ei\u010d, direktor Operativno-storitvenega centra Telekoma Slovenije.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/tehnokrat.si\/wp-content\/uploads\/2023\/03\/OCKV-02.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"671\" src=\"https:\/\/tehnokrat.si\/wp-content\/uploads\/2023\/03\/OCKV-02-1024x671.jpg\" alt=\"\" class=\"wp-image-7119\" srcset=\"https:\/\/tehnokrat.si\/wp-content\/uploads\/2023\/03\/OCKV-02-1024x671.jpg 1024w, https:\/\/tehnokrat.si\/wp-content\/uploads\/2023\/03\/OCKV-02-300x197.jpg 300w, https:\/\/tehnokrat.si\/wp-content\/uploads\/2023\/03\/OCKV-02-768x503.jpg 768w, https:\/\/tehnokrat.si\/wp-content\/uploads\/2023\/03\/OCKV-02-1536x1007.jpg 1536w, https:\/\/tehnokrat.si\/wp-content\/uploads\/2023\/03\/OCKV-02.jpg 2000w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<p><strong>Varnostni strokovnjaki poudarjajo pomen skrbi za lasten digitalni odtis<\/strong><br>Digitalni odtis so sledi, ki jih aktivno in pasivno v obliki podatkov in informacij pu\u0161\u010damo med svojimi aktivnostmi na spletu. Spletne storitve, ki pri svojem delovanju zbirajo razli\u010dne podatke, so lahko izpostavljene zlorabam, zato je potrebno zavedanje o nevarnostih na spletu. Napadalci lahko namre\u010d izkoristijo vsako ranljivost in nevednost, pogoste so zlorabe identitete nepazljivih uporabnikov, s \u010dimer uporabniki omogo\u010dijo nepoobla\u0161\u010den dostop do informacijskih sistemov, elektronske po\u0161te, osebnih podatkov, poslovnih skrivnosti in drugih ob\u010dutljivih podatkov. \u00bbZato je izjemno pomembno preventivno ravnanje, torej predno pride do napada. Med preventivne aktivnosti sodijo skeniranja ranljivosti, vdorno testiranje, izobra\u017eevanje zaposlenih glede ravnanja s podatki in gesli ter vsesplo\u0161na skrb za digitalni odtis,\u00ab izpostavlja Dalibor Vukovi\u010d, strokovnjak Telekoma Slovenije za kibernetsko varnost in eti\u010dni heker.<\/p>\n\n\n\n<p>V letu 2022 so bili med najpogostej\u0161imi na\u010dini kibernetskih napadov na posameznike ali podjetja in organizacije napadi z zlonamerno programsko opremo (\u010drvi, trojanci ipd.) in izsiljevalskimi virusi (ransomware), ki jih napadalci \u017ertvi najve\u010dkrat dostavijo s pomo\u010djo spletnega ribarjenja (phishing) ali prek ranljivosti strojne in programske opreme. Prav tako so nepoobla\u0161\u010deni dostopi v elektronsko po\u0161to in direktorske prevare \u0161e vedno priljubljen na\u010din napadalcev za preusmeritev pla\u010dil na svoje ra\u010dune, stalnica so tudi napadi DDoS (porazdeljeno onemogo\u010danje storitev) ter skeniranje omre\u017eij in iskanje varnostnih ranljivosti. \u010cedalje ve\u010dji poudarek je na tveganjih v povezavi z dobavno verigo.<\/p>\n\n\n\n<p><strong>Kaj lahko za svojo kibernetsko za\u0161\u010dito stori vsak sam?<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Dvakrat premislite, predno obi\u0161\u010dete spletne strani z dvomljivo vsebino in varnostjo. To so obi\u010dajno spletna mesta z izjemno atraktivno ponudbo, ki se ji \u010dlovek te\u017eko upre, vendar gre ve\u010dinoma za prevaro in zbiranje podatkov o va\u0161ih pla\u010dilnih karticah in geslih.<\/li>\n\n\n\n<li>Pri spletnem nakupovanju osebne podatke vpisujte samo na tiste spletne strani, ki jim popolnoma zaupate. \u0160e posebej bodite previdni pri vpisu podatkov o pla\u010dilnih karticah.<\/li>\n\n\n\n<li>Za razli\u010dne spletne dostope uporabljajte razli\u010dna in mo\u010dna gesla, dol\u017eine vsaj 12, \u0161e bolje pa 16 znakov. Gesla varno shranite, pri tem vam je lahko v pomo\u010d uporaba posebnega programa za upravljanje z gesli. Kjer vam storitev to omogo\u010da, vklopite ve\u010dfaktorsko avtentikacijo.<\/li>\n\n\n\n<li>Elektronska po\u0161ta je zelo priljubljen \u00bbribnik\u00ab, v katerem napadalci lovijo \u017ertve s t. i. phishing sporo\u010dili. Bodite zelo pozorni na po\u0161iljatelja e-po\u0161tnih sporo\u010dil in na njegov e-naslov. V e-sporo\u010dilih neznanih po\u0161iljateljev ne sledite povezavam (lahko so skrite v grafikah) in ne odpirajte priponk, predvsem pa ne vpisujte svojih osebnih podatkov, gesel ali \u0161tevilk pla\u010dilnih kartic, saj jih ponudniki storitev ne zbirajo na tak\u0161ne na\u010dine.<\/li>\n\n\n\n<li>Na svojem mobilnem telefonu, ra\u010dunalniku in drugi napravi, s katero dostopate do spleta, vklju\u010dite varnostno preverjanje spletnih strani z uporabo storitev, kot sta Varen splet ali Varen poslovni splet Telekoma Slovenije, ki bistveno zmanj\u0161ata mo\u017enost vdora v va\u0161e naprave (ra\u010dunalnik, mobitel, naprave interneta stvari \u2026).\n<ul class=\"wp-block-list\"><\/ul>\n<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>V zadnjem obdobju je v Sloveniji zaznati vedno ve\u010d kibernetskih napadov in poskusov napadov na&#8230;<\/p>\n","protected":false},"author":1,"featured_media":7118,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"footnotes":""},"categories":[1,6],"tags":[2606,4461,1411,2816,617,408,2815],"class_list":["post-7117","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it","category-odtuintam","tag-informacijska-varnost","tag-kibernetska-higiena","tag-kibernetska-varnost","tag-soc","tag-telekom-slovenije","tag-varnost","tag-varnostno-operativni-center"],"featured_image_urls":{"full":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2023\/03\/OCKV-01.jpg",2000,1399,false],"thumbnail":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2023\/03\/OCKV-01-150x150.jpg",150,150,true],"medium":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2023\/03\/OCKV-01-300x210.jpg",300,210,true],"medium_large":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2023\/03\/OCKV-01-768x537.jpg",640,448,true],"large":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2023\/03\/OCKV-01-1024x716.jpg",640,448,true],"1536x1536":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2023\/03\/OCKV-01-1536x1074.jpg",1536,1074,true],"2048x2048":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2023\/03\/OCKV-01.jpg",2000,1399,false],"newsphere-slider-full":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2023\/03\/OCKV-01-1280x720.jpg",1280,720,true],"newsphere-featured":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2023\/03\/OCKV-01-1024x716.jpg",1024,716,true],"newsphere-medium":["https:\/\/tehnokrat.si\/wp-content\/uploads\/2023\/03\/OCKV-01-720x380.jpg",720,380,true]},"author_info":{"display_name":"Miran","author_link":"https:\/\/tehnokrat.si\/?author=1"},"category_info":"<a href=\"https:\/\/tehnokrat.si\/?cat=1\" rel=\"category\">Informacijske tehnologije<\/a> <a href=\"https:\/\/tehnokrat.si\/?cat=6\" rel=\"category\">Od tu in tam<\/a>","tag_info":"Od tu in tam","comment_count":"0","_links":{"self":[{"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/posts\/7117","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=7117"}],"version-history":[{"count":1,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/posts\/7117\/revisions"}],"predecessor-version":[{"id":7121,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/posts\/7117\/revisions\/7121"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=\/wp\/v2\/media\/7118"}],"wp:attachment":[{"href":"https:\/\/tehnokrat.si\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=7117"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=7117"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tehnokrat.si\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=7117"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}