Dobrodošli na Crvenu pilulu!
Informacione tehnologije kreiraju vrednost. Informaciona bezbednost tu vrednost čuva.
USLUGE
Kako možemo da pomognemo?
01
Da biste bili bezbedni, ne morate da budete stručnjak
Priče o sajber bezbednosti često zvuče strano, komplikovano i zamorno — kao kad slušate o računovodstvu, zakonskim procedurama i drugim obavezama koje nisu srž vašeg poslovanja.
Naša misija je da sajber bezbednost približimo ljudima. Jasno i praktično, objasnićemo vam šta je zaista bitno. Znanje koje ćete steći na Crvenoj piluli, možete da primenite odmah, bez potrebe da postanete stručnjak za sajber bezbednost.
02
Ne brinite,
niste sami
Ne znate odakle bi počeli?
To je sasvim normalno. Svi se nađemo na nekom novom početku, s vremena na vreme. Kao i svaka druga disciplina, i sajber bezbednost ima svoj tok i redosled kojeg se treba držati.
Naša uloga je da vas vodimo kroz taj proces. Pokazaćemo vam odakle da krenete, šta je najvažnije i kako se gradi zaštita, korak po korak.
Kada prve korake napravite na vreme, napadačima će biti mnogo teže da vam poremete ravnotežu i utiču na poslovanje.
03
Želite da smanjite troškove?
Edukujte zaposlene. Ljudi su i prva i poslednja linija odbrane — od portira do vlasnika kompanije.
Obuke ne moraju da budu dosadne prezentacije na kojima svi zevaju i čekaju kraj. Dobra obuka menja način razmišljanja i daje znanje korisno na poslu i van njega.
Ako ulažete u svest vaših zaposlenih, manje ćete ulagati u skupe tehnologije koje ne garantuju ništa. Sajber bezbednost je poput vožnje bicikla — niste stabilni ako gazite samo jednu pedalu. Za pravu ravnotežu potrebna je simbioza ljudi i tehnologija.
PRE NEGO NASTAVIMO
Ako je stvar hitna...
U sajber bezbednosti, situacije ponekad postanu veoma hitne, veoma brzo. Ako je kod vas taj slučaj i nemate vremena za upoznavanje, pogledajte stranicu sa našim uslugama. Tamo ćete videti šta konkretno radimo i po kojim uslovima. Ako vam odgovaraju, tu je stranica za kontakt. U zavisnosti od toga koliko je hitno, odaberite željeni metod komunikacije.

Je l' stvarno toliko opasno?
Sajber kriminal svakako nije plod naučne fantastike, reći će vam svako ko mu se našao na putu. U poslednjih dvadesetak godina se daleko odmaklo od marginalnih infekcija na koje smo već navikli, da su dosadne i usporavaju računare. Sajber napadi danas imaju katastrofalne posledice.
Kradu se pristupni podaci i identiteti, zaključavaju kompanijske mreže, a sve sa ciljem da se od žrtava iznudi novac, da se poljulja ugled, pa čak i sudejstvuje u onesposobljavanju neprijateljske infrastrukture, kao ispomoć konvencionalnom ratovanju. Narušava se integritet informacija, prisluškuju prepiske, otima intelektualna svojina, a napadi obično kreću iznutra, pogrešnim klikom nekoga ko ne sluti ništa.
Kradu se pristupni podaci i identiteti, zaključavaju kompanijske mreže, a sve sa ciljem da se od žrtava iznudi novac, da se poljulja ugled, pa čak i sudejstvuje u onesposobljavanju neprijateljske infrastrukture, kao ispomoć konvencionalnom ratovanju. Narušava se integritet informacija, prisluškuju prepiske, otima intelektualna svojina, a napadi obično kreću iznutra, pogrešnim klikom nekoga ko ne sluti ništa.
Neke države su ovakvo stanje shvatile ozbiljno i sprovele višegodišnje planove za razvoj adekvatnih odbrambenih sistema koji će rizik od sajber napada svesti na minimum. Pored obaveznih zakonskih okvira, fokus je pretežno na razvoju svesti o sajber bezbednosti, na nacionalnom nivou i sa najvišim značajem. Od dece do najstarijih članova društva, od zanatlija do državnih institucija, kroz medije, promišljene kampanje i konstantnu komunikaciju koju je nemoguće ignorisati — o sajber bezbednosti se stalno uči.
Ljudi, pre mašina, moraju da znaju kako da reaguju, bilo da je zemljotres, poplava, erupcija vulkana ili sajber napad na el. mrežu u pitanju. Većina problema se rešava preventivno, planski i proaktivno.
Sreća u nesreći je da sa sajber pretnjama, još uvek, možemo da se izborimo disciplinom i doslednom primenom preporuka; da znamo šta štitimo, gde su nam podaci, da se vodi računa o zaštiti, ko čemu ima pristup, gde je backup, i kako se reaguje na sumnjiva dešavanja. Ako se prema resursima odnosimo domaćinski i ozbiljnost pretnje shvatimo na vreme — nećemo biti laka meta.
Ljudi, pre mašina, moraju da znaju kako da reaguju, bilo da je zemljotres, poplava, erupcija vulkana ili sajber napad na el. mrežu u pitanju. Većina problema se rešava preventivno, planski i proaktivno.
Sreća u nesreći je da sa sajber pretnjama, još uvek, možemo da se izborimo disciplinom i doslednom primenom preporuka; da znamo šta štitimo, gde su nam podaci, da se vodi računa o zaštiti, ko čemu ima pristup, gde je backup, i kako se reaguje na sumnjiva dešavanja. Ako se prema resursima odnosimo domaćinski i ozbiljnost pretnje shvatimo na vreme — nećemo biti laka meta.

Šta su najčešći uzroci sajber napada?
Šta su inicijalni vektori napada?
Šta nam ovi rezultati govore?
Šta je odgovor na ovaj trend i kako se pristupa zaštiti?
02
Ljudi
Amateri hakuju sisteme, profesionalci hakuju ljude
— Kevin Mitnik
Kako to u stvarnosti obično izgleda?
U svakodnevnom poslovanju, na sajber bezbednost se retko kad misli. Fokus je na širenju posla, zadacima, obavezama i rokovima, a zaštita ostaje po strani, sve dok stvari ne krenu nizbrdo.
Zaposleni koriste svoje računare bez ograničenja
Svi su gazde svojih uređaja, imaju administratorska prava, koriste ih i za poslovne i za privatne svrhe. Odlučuju sami kada se i šta radi sa njma, shodno svojim potrebama i obavezama.
Svi imaju pristup svemu
Dokumenti se šalju mejlom, dele kroz šerovane foldere i mrežne diskove, prenose sa USB memorijama, Radi bržeg transfera, koriste se preferirani online servisi za razmenu fajlova, bez enkripcije — ko ima link, može da preuzme.
AnyDesk je svuda
Dobar program, besplatan, za brzu pomoć kolegi, za povezivanje od kuće, za podršku spoljnog saradnika, stalno je online, bez kontrole, ažuriranja ili evidencije.
Server se ne dira
Server je puput pandorine kutije kojoj samo programer pristupa, otvoren za daljinski pristup, nije zaštićen jer je vremešan i može da uspori rad najvažnije aplikacije.
Ruter i mreža rade
Wi-Fi lozinka je ista od kada su je operativci postavili, zna je i bivši praktikant. Uređaji spoljnih saradnika i privatni uređaji zaposlenih su na istoj mreži gde je i server. Kablovi nisu u modi jer se gaze i oštećuju radnim stolicama.
Koriste se najdraži
operativni sistemi
Korisnici su navikli na operativne sisteme i aplikacije isporučene sa uređajima i ne žele da ih menjaju, jer im promena kvari rutinu. Ažuriranje i nadogradnje odlažu u nedogled, jer nikad nema vremena za to.
Backup postoji, ali gde?
Zaposleni se sami brinu o najvažnijim arhivama, na lokalnim diskovima, na prenosnim uređajima, u deljenim folderima ili na oblaku. Ne postoji centralizovan sistem za ovu potrebu, a za poslovnu aplikaciju, svi se uzdaju u revnost programera, bez pisane procedure.
Za zaštitu se koristi
Windows Defender i zdrav razum zaposlenih
Zašto plaćati dodatne licence, kad WIndows ima svoju zaštitu? Ne postoji centralizovan sistem za nadgledanje događaja, Defender se ažurira kao i operativni sistem, a za zaposlene nema adekvatne obuke.
Odštampane lozinke na skrivenim mestima
Zaposleni ne menjaju svoje lozinke radi lakšeg pamćenja. Zbog potrebe za pristupanje uređajima kolega, dok su odsutni ili na odmoru, lozinke su odštampane na stikerima i zalepljene na poleđini uređaja, zajedno sa inventarnim brojem.
Bezbednost zavisi od
jednog čoveka
Samo jedan čovek, uglavnom spoljni saradnik, poznaje svojstva mreže i uređaja. Nije stalno dostupan i kači se potrebi, kada nešto stane. Za Microsoft i druge licence pomaže tehnička podrška prodavca.
I, onda, kad se problem desi, samo pop može da pomogne...
Reagujte na vreme.
#učite | #pratite | #pitajte | #primenite | #buditebezbedni
Da se upoznamo, ja sam
Denis Daničić
Ne dolazim iz teorije, već iz prakse. Više od dvadeset godina sam u informacionim tehnologijama, od čega sam 18 proveo pomažući kompanijama da zaštite ono što im je najvrednije: podatke, sisteme i ljude. Sarađivao sam sa preduzećima svih veličina — od porodičnih firmi do velikih organizacija, od redovnih zadataka do ozbiljnih incidenata na državnom nivou.
Sajber bezbednost nije proizvod, već stalan proces zasnovan na poverenju, sastojku neophodnom za dobru saradnju.
Crvena pilula postoji sa ciljem da svoje iskustvo pretočim u nešto praktično i korisno svima. Ne bavim se čudotvornim rešenjima i ne plašim ljude. Vremenom se svet na svako strašilo navikne. Nudim znanje, razumevanje i proverene načine da se napravi red i unapredi bezbednost vaše kompanije — bez panike, bez suvišne teorije i bez prodaje magle.
Ako želite da znate kako trenutno stojite, šta vam zaista treba i kako preporučeno da sprovedete u delo — stojim vam na raspolaganju. Za razgovor, za analizu, za plan, za saradnju.
Sajber bezbednost nije proizvod, već stalan proces zasnovan na poverenju, sastojku neophodnom za dobru saradnju.
Write your awesome label here.