
Bez komentara
July 29, 2010 // Posted in Ostalo | No Comments
WPA2 protokol probijen
July 27, 2010 // Posted in ICT sigurnost | No Comments
Ovih dana u javnosti pojavila se informacija da je WPA2 protokol probijen, odnosno da ima inherentnu pogrešku (”flaw”) koja omogućuje onima koji se inicijalno mogu opravdano autenticirati izvođenje Man In The Middle napada. To znači da su ovom ranjivošću pogođeni prvenstveno korporativni klijenti - s druge strane, upravo oni su u najvećoj opasnosti jer je poznato da najviše napada na računalne sustave dolazi upravo “iznutra”.
Tekst o tome prenesen s prenosi se u cijelosti s Darkneta.
WPA2 Vulnerability Discovered – “Hole 196″ – A Flaw In GTK (Group Temporal Key)
Well as it tends to be, when something is scrutinized for long enough and with enough depth flaws will be uncovered. This time the victim is WPA2 – the strongest protection for your Wi-fi network which is standardized.
WEP fell long ago and there’s a myriad of WEP Cracking tools available. In 2008 it was reported flaws had been found in WPA and it was partially cracked.
These factors of course shifted a lot of people to WPA2, which has now been found to have certain flaws.
Perhaps it was only a matter of time. But wireless security researchers say they have uncovered a vulnerability in the WPA2 security protocol, which is the strongest form of Wi-Fi encryption and authentication currently standardized and available.
Malicious insiders can exploit the vulnerability, named “Hole 196″ by the researcher who discovered it at wireless security company AirTight Networks. The moniker refers to the page of the IEEE 802.11 Standard (Revision, 2007) on which the vulnerability is buried. Hole 196 lends itself to man-in-the-middle-style exploits, whereby an internal, authorized Wi-Fi user can decrypt, over the air, the private data of others, inject malicious traffic into the network and compromise other authorized devices using open source software, according to AirTight.
The researcher who discovered Hole 196, Md Sohail Ahmad, AirTight technology manager, intends to demonstrate it at two conferences taking place in Las Vegas next week: Black Hat Arsenal and DEF CON 18.
It’s a pretty interesting attack and leverages a man-in-the-middle style exploit to decrypt data from the wire and inject malicious packets onto the network.
The researched Md Sohail Ahmad is going to demo the exploit at 2 upcoming conferences (Black Hat and DEF CON 18) so I’ll be looking out for the slides and videos on that. We’ll have to wait and see if this is another ‘mostly theoretical‘ attack – or something that can actually be implemented in the wild.
The Advanced Encryption Standard (AES) derivative on which WPA2 is based has not been cracked and no brute force is required to exploit the vulnerability, Ahmad says. Rather, a stipulation in the standard that allows all clients to receive broadcast traffic from an access point (AP) using a common shared key creates the vulnerability when an authorized user uses the common key in reverse and sends spoofed packets encrypted using the shared group key.
Ahmad explains it this way:
WPA2 uses two types of keys: 1) Pairwise Transient Key (PTK), which is unique to each client, for protecting unicast traffic; and 2) Group Temporal Key (GTK) to protect broadcast data sent to multiple clients in a network. PTKs can detect address spoofing and data forgery. “GTKs do not have this property,” according to page 196 of the IEEE 802.11 standard.
These six words comprise the loophole, Ahmad says.
The upside is that the attack is limited to people who can genuinely authenticate to the network first, the downside that means large organizations using WPA2 in trouble – as generally most damage comes from the inside.
It’s also something to think about when connecting to ISP/public Wi-fi hotspots using WPA2 encryption.
I’m sure there will be more news about this soon.
Apple - novi svjetski lider u nesigurnosti softvera!
July 22, 2010 // Posted in ICT sigurnost | No Comments
Apple the new world leader in software insecurity
By Peter Bright |
Apple has displaced Oracle as the company with the most security vulnerabilities in its software, according to security company Secunia. Over the first half of 2010, Apple had more reported flaws than any other vendor. Microsoft retains its third-place spot. Secunia has tracked security vulnerabilities and issues advisories since 2002, producing periodic reports on the state of software. Together, the top ten vendors account for some 38% of all flaws reported.
Though this does not necessarily mean that Apple’s software is the most insecure in practice—the report takes no consideration of the severity of the flaws—it points at a growing trend in the world of security flaws: the role of third-party software. Many of Apple’s flaws are not in its operating system, Mac OS X, but rather in software like Safari, QuickTime, and iTunes. Vendors like Adobe (with Flash and Adobe Reader) and Oracle (with Java) are similarly responsible for many of the flaws being reported.
To illustrate this point, the report includes cumulative figures for the number of vulnerabilities found on a Windows PC with the 50 most widely-used programs. Five years ago, there were more first-party flaws (in Windows and Microsoft’s other software) than third-party. Since about 2007, the balance shifted towards third-party programs. This year, third-party flaws are predicted to outnumber first-party flaws by two-to-one.
Secunia also makes a case that effectively updating this third-party software is much harder to do; whereas Microsoft’s Windows Update and Microsoft Update systems will provide protection for around 35% of reported vulnerabilities, patching the remainder requires the use of 13 or more updating systems. Some vendors—Apple, Mozilla, and Google, for example—do have decent automatic update systems, but others require manual intervention by the user.
(preuzeto u cijelosti s Internet portala, 22.07.2010.)
e-fijasko: pompozno najavljivani projekt zasad na klimavim nogama
July 17, 2010 // Posted in ICT tehnologije | No Comments
Datum objave: 17.7.2010 u 08:11h
e-fijasko: pompozno najavljivani projekt zasad na klimavim nogama
Zbog pada servera liječnici recepte opet pišu rukom
Pacijenti su nam sve nervozniji, a mi možemo jedino sjesti i plakati jer sustav ne radi, požalila nam se obiteljska liječnica Željka Perić
Bit ću e-doktor, ali više ne vidim čovjeka. Pretvorili smo se u šifre, pinove i lozinke, ističe dr. Željka Perić.
ZAGREB – Pompozno najavljeni projekt e-zdravstva, koji bi od Nove godine papirnate recepte i uputnice trebao trajno izbrisati s lica zemlje, započeo je na klimavim nogama. U ordinacijama se čeka dulje no inače, jer centralni server informacijskog zdravstvenog sustava Cezih očito ne može istodobno opslužiti toliki broj korisnika, pa su veze s centralom neprestano u prekidu.
– Već tri dana »krepavamo« od muke jer Cezih ne radi, a pacijenti su nam sve nervozniji. Jučer sam izašla u hodnik i rekla im da možemo jedino sjesti i plakati jer sustav ne radi – požalila nam se obiteljska liječnica Željka Perić, jedna od mnogih u primarnoj zdravstvenoj zaštiti koji ovih dana imaju ozbiljnih problema zbog uvođenja e-recepata i e-uputnica. Zbog pada servera, recepte i uputnice, umjesto elektroničkim putem, ponovno je počela ispisivati – rukom.
Projekt e-recepata u njenoj je ordinaciji krenuo 1. srpnja, i u početku je sve funkcioniralo dobro, ali kad su u sustav uvedene i e-uputnice za laboratorij u okviru doma zdravlja, počeo je »cirkus«.
– Žalili smo se HZZO-u, i rekli su nam da »rade na rješavanju«, ali do danas nisu riješili baš ništa – veli dr. Perić, te dodaje kako je otežavajuća okolnost što se u e-recepte krenulo baš u vrijeme godišnjih odmora, kad jedan liječnik ionako skrbi o dvostruko više pacijenata.
Prema planu resornog ministarstva, do Nove godine trajat će prijelazna faza, u kojoj se recepti i uputnice daju pacijentima u ruke kao i dosad, a istodobno se Cezihom šalju – u ljekarnu ili drugu ordinaciju. Zasad se e-uputnice ograničavaju samo na matični dom zdravlja, no kad dođu na red uputnice za specijalističke usluge i naručivanje pacijenata iz ordinacije obiteljske medicine, moglo bi biti problema.
– Bit ću e-doktor, ali više ne vidim čovjeka. Pretvorili smo se u šifre, pinove i lozinke, a nemamo pogled, riječ i sućut za čovjeka – žali se naša sugovornica.
U HZZO-u i Ministarstvu zdravstva nismo dobili objašnjenje uzroka problema sa središnjim informacijskim sustavom, koji je prošle godine nadograđen računalnom opremom i softverom koji su trebali osigurati nesmetano uvođenje e-zdravstva. Ugovor što ga je prije godinu dana ministar Darko Milinović sklopio s kompanijom Ericsson Nikola Tesla, vrijedan najmanje 55 milijuna kuna, po ministrovim je riječima trebao osigurati »trenutačni i kontinuirani pristup kvalitetnim informacijama, te povećavanje organizacijske učinkovitosti zdravstvenog sustava«.
– Vrlo sam ponosan činjenicom da će Hrvatska uskoro imati ovako sofisticirani sustav e-zdravstva koji će unaprijediti život i poslovanje svim njegovim korisnicima, poručivao je tada Milinović, ne računajući da bi e-zdravstvo moglo započeti ovakvim e-fijaskom.
Ljerka BRATONJA MARTINOVIĆ
(članak je u potpunosti prenesen sa Web stranica Novog lista)
Jednostavno rješenje za Appleove iPhone probleme
July 16, 2010 // Posted in ICT tehnologije | No Comments

7 stvari koje ne bismo trebali raditi na Facebooku
July 14, 2010 // Posted in ICT sigurnost | No Comments
Članak je u cijelosti preuzet s Metro Portal.HR
UPOZORENJE
7 stvari koje ne bismo trebali raditi na Facebooku
Uložite nekoliko minuta i posložite profil koji će jamčiti maksimalnu sigurnost vas i vaše djece
Časopis “Consumer Reports Magazine” izdao je svojevrsno upozorenje svim korisnicima Facebooka s popisom stvari koje nikako ne bismo smjeli raditi na toj društvenoj mreži:
1. Koristiti lošu lozinku
Izbjegavajte jednostavna imena i pojmove, čak i ako na kraju lozinke koristite brojeve. Umjesto toga, stvorite kombinaciju velikih i malih slova, brojeva i simbola. Dobra lozinka ima najmanje osam znakova. Preporučljivo je koristiti brojeve i simbole u sredini riječi, kao na primjer hO27usEs
2. Ostaviti puni datum rođenja
Datum rođenja može biti važna informacija lopovima da vam isprazne bankovni račun ili prikupe informacije o mogućim PIN-ovima ili lozinkama pošto većina ljudi u njih uključuje brojeve iz vlastitog datuma rođenja. Možete postaviti da vam se prikazuju samo dan i mjesec rođenja ili pak potpuno izostaviti navedenu informaciju s profila.
3. Zanemarivati postavke privatnosti
Za gotovo sve informacije na Facebooku možete kontrolirati što želite dijeliti, a što zadržati za sebe. Uložite nekoliko minuta i podesite postavke privatnosti onako kako vam najbolje odgovaraju.
4. Objaviti imena djece
Ne koristite imena vlastite djece prilikom tegiranja slika te u profilima. Djeca imaju pravo na privatnost i pravo da jednog dana samostalno odluče u kojoj mjeri se žele eksponirati na internetu..
5. Spominjati da niste kod kuće
Status da odlazite na putovanje lopovu je jednak statusu: “Nema me doma, opljačkaj me!”. Doživljaje s putovanja radije podijelite s prijateljima kad ponovno stignete kući.
6. Dopustiti da vas tražilice pronađu
Spriječite nepoznate osobe da pronađu vaš profil. Među postavkama privatnosti odaberite “Only friends” u odgovarajućoj kućici koja se odnosi na tražilice.
7. Dopustiti djeci da bez nadzora koriste Facebook
Iako Facebook ne smiju koristiti djeca mlađa od 13 godina, činjenica je da postoje i mlađi korisnici. Postanite njihovi prijatelji te diskretno nadgledajte njihove aktivnosti. Ono što se djeci čini bezazlenim, može se pretvoriti u potencijalno opasne podatke poput statusa: “Mama se uskoro vraća kući, moram oprati suđe.”
Big Brother opet napada
July 8, 2010 // Posted in Legislativa | No Comments
(preneseno u cijelosti s Index.HR, 08.07.2010.)
Privatnost ili sigurnost: Amerikanci će Europljanima gledati bankovne podatke
EUROPSKI parlamentarci su odobrili novi dogovor sa SAD-om koji će američkim antiterorističkim istražiteljima omogućiti gledanje podataka sa bankovnih računa Europljana.
Prije konačnog glasovanja provedeni su žustri pregovori, a Europski parlament je sličan prijedlog blokirao u veljači ove godine. Europski pregovarači su tvrdili kako novi sporazum daje pravo europskim vlastima da promatraju što čine američki istražitelji.
Pristup financijskim podacima 8 tisuća institucija i banaka
Od 1. kolovoza SAD će imati pristup financijskim podacima u 8 tisuća institucija i banaka, kojima upravlja tvrtka Swift sa sjedištem u Bruxellesu. Iz Washingtona kažu kako je pristup podacima koje ima Swift najvažnije za borbu protiv terorizma. Za dogovor je glasovalo 484 europskih parlamentaraca, dok ih je 109 bilo protiv.
U veljači je dogovor odbijen zato što su parlamentarci tvrdili da nije dovoljno zaštićena privatnost osoba kojima bi se gledali podaci. I bez ovog dogovora, SAD je ranije tajno krao podatke iz banke podataka Swifta. Za to se saznalo tek 2006. godine. Po ovom novom dogovoru, SAD će morati poslati zahtjev za davanje podataka, a nakon toga će europska policijska agencija Europol odlučiti hoće li im ih ustupiti ili neće.
Ispit na doktorskom studiju - Kvantitativne metode
July 3, 2010 // Posted in Članci/konferencije/predavanja | No Comments
Danas je na Ekonomskom fakultetu u Rijeci održan ispitni rok s prezentacijom studije slučaja svih doktoranada na smjerovima Ekonomija i Poslovna ekonomija, iz kolegija Kvantitativne metode.
Sadržaj kolegija je sljedeći:
- Analiza vremenskih nizova (i statistika)
- Ekonometrijske metode
- Neuronske mreže (ANN)
- Analiza omeđivanja podataka
Dio izlaganja zagrebačke kolegice mr. sc. Nade Dremel, koja je izlagala istraživanu problematiku trend-analize broja zaposlenika u računovodstvenim i pravnim službama u Republici Hrvatskoj prikazuje priloženi video isječak.
June 29, 2010 // Posted in ICT sigurnost | No Comments
Signal mobitela nitko nema pravo blokirati. Kazna je milijun kuna
(preuzeto s Internet stranica Jutarnjeg lista).
Ranko Šuvar/CROPIX
Autor: Tomislav Kukec
Rudarsko-geološki naftni fakultet kupio je uređaj za ometanje signala
ZAGREB - Rudarsko-geološki naftni fakultet odmah mora prestati koristiti uređaj za ometanje radijskih frekvencija, odnosno signala mobitela, jer je Zakonom o elektroničkim komunikacijama za to predviđena kazna od 100.000 do čak milijun kuna - zaprijetila je zagrebačkom Sveučilištu Hrvatska agencija za poštu i elektroničke komunikacije (HAKOM).
Rektoru Aleksi Bjelišu agencija je prije deset dana uputila takav dopis, upozoravajući ga na zakon. Sve je počelo kad je jedan teleoperater prijavio Fakultet, nakon čega je Agencija obavila nadzor.
Tele2 i HT tvrde da nisu prijavili slučaj Agenciji, a VIP se u ponedjeljak nije izjasnio. Agencija je ustanovila da je u predavaonici fakulteta doista postavljen uređaj koji ometa mobitelski signal. Imali su velikih problema s prepisivanjem; studenti su odgovore na ispitima slali SMS-om, pa su tome odlučili doskočiti postavljanjem ilegalnog uređaja.
- Razumijemo motiv za postavljanje uređaja, ali Zakon ne dopušta njegovu uporabu. Kršenje etičkih kodeksa fakulteta riješite na drukčiji način - rekao je ravnatelj HAKOM-a Dražen Lučić.
Do 2008. u Hrvatskoj nije bilo zabranjeno ometati signal, ali kad je donesena izmjena Zakona o elektroničkim komunikacijama, njegov članak 88. to je pitanje jasno definirao.
U dvije godine postojanja zakonske odredbe Agencija je sada prvi put reagirala, provela nadzor i, relativno blago, samo upozorila prekršitelje.
- Zakon dopušta uporabu takvih uređaja jedino u slučajevima kada to zahtijevaju interesi obrane ili nacionalne sigurnosti - rekli su u Agenciji. Glavni razlog za zabranu ometanja signala, istaknuli su u HAKOM-u, je to što se tako onemogućavaju i pozivi u hitnim slučajevima ili pozivi prema hitnim službama.
Gubitak za operatere
Sličan uređaj 2006. je uveo i Hrvatski sabor, no novinari koji prate rad Sabora kažu da se on ne koristi već oko pola godine. Kada bi ga se ranije uključilo, u saborskoj zgradi i oko nje nitko nije mogao telefonirati. U Saboru nam u ponedjeljak nisu mogli potvrditi ili demantirati te navode. Govorilo se i o postojanju uređaja u zagrebačkoj katedrali, no u Tiskovnom uredu Zagrebačke nadbiskupije poručili su nam samo da “uređaj nije u funkciji”.
Ravnatelj Agencije Dražen Lučić ima saznanja kako su i drugi fakulteti namjeravali instalirati slične uređaje u svojim predavaonicama, pa i njih upozorava da je to protuzakonito. Osim toga, za takav tip uređaja ne postoji odobrenje za uvoz ili puštanje na hrvatsko tržište, što znači da svi oni koji ga posjeduju, to čine ilegalno.
Treće, očito se radi o značajnom gubitku koji u prihodima imaju teleoperateri, s obzirom da su baš oni prijavili Agenciji kako fakultet krši zakon.
Ometanje bez kontrole
Konkretno, radi se o prekršaju iz članka 88. Zakona o elektroničkim komunikacijama, koji propisuje da iznimno HAKOM može izdati odobrenje za korištenje uređaja za ometanje radijskih frekvencija, i to isključivo na zahtjev tijela državne vlasti, sigurnosno-obavještajne agencije ili kada to zahtijevaju interesi obrane i nacionalne sigurnosti. Rektor zagrebačkog Sveučilišta Aleksa Bjeliš rekao je kako je zaprimio dopis HAKOM-a koji se odnosi na korištenje uređaja, te da ga u ponedjeljak proslijedio svim čelnicima fakulteta i akademija u sastavu zagrebačkog Sveučilišta.
Biljana Kovačević-Zelić, dekanica Rudarskog fakulteta, u ponedjeljak nam nije mogla komentirati HAKOM-ovo upozorenje. Kada smo ju zamolili da nam omogući fotografiranje spornog uređaja, a za koji je Agencija nadzorom ustanovila da postoji, rekla nam je kako oni “uostalom ni nemaju takav uređaj”.
Nejasna ekipa s Rudarskog
Dekan Fakulteta elektrotehnike i računarstva Vedran Mornar istaknuo je da im tako nešto ne bi ni palo na pamet.
- Pogotovo zbog toga jer se radi o uređaju iz naše struke, pa dobro znamo propise. Iskreno, nije mi jasna ekipa s Rudarskog fakulteta koja se upustila u tako nešto. Problem s tim uređajima je u tome što oni ne ometaju signal samo u predavaonici, nego i s druge strane zida, odnosno čitav prostor okolo fakulteta, a ometaju i pozive prema hitnim službama, što može postati veliki problem - kratko nam je rekao Mornar.
S njime se slaže i dekan Fakulteta strojarstva i brodogradnje prof. Izvor Grubišić.
- Nemamo uređaj, niti smo ga namjeravali instalirati, jer znamo zakon. Voljeli bismo kada bismo mogli postaviti jedan takav uređaj da spriječimo komunikaciju među studentima za vrijeme ispita, ali pojavljuje se problem što nama u predavaonicama treba bežična mreža, pa ne znam kako bismo blokirali signal mobitela, a vlastitu mrežu ne - rekao je Grubišić.
Agencija za znanost i visoko obrazovanje naglasila je da ih fakultet nije obavijestio o ilegalnom korištenju uređaja.
- Agencija podržava postupak Hrvatske agencije za poštu i elektroničke komunikacije, kao i činjenicu da je potrebno poduzeti sve daljnje zakonske radnje vezano za navedeni događaj - rekli su nam u AZVO-u.
Studenti: Znamo da se na ispitima varalo pomoću mobitela
Desetak studenata Rudarsko-geološko-naftnog fakulteta u ponedjeljak je u prijepodnevnim satima polagalo usmene ispite. Iako nam je većina njih potvrdila da se studenti povremeno koriste mobilnim uređajima tijekom pismenih ispita, pa iz tog razloga čak i podržavaju postavljanje spornog uređaja, nitko nam od njih nije potvrdio da je primijetio ometanje signala i na hodnicima fakulteta.
- Nisam upoznata s postavljanjem tog uređaja, ne znam gdje bi mogao biti, a nisam uočila ni ništa neobično s mobitelom, na fakultetu ga normalno koristim i imam pun signal. Tijekom ispita ne vadim mobitel iz torbe, tako da ne znam je li bilo problema, a nitko mi se od kolega nije požalio na to - rekla je Jasmina Tolj, 20-godišnja studentica druge godine Rudarsko-geološko-naftnog fakulteta. ( J. Ko.)
Dozvolu za ometanje mogu dobiti tajne službe
Prema Wikipediji, u zapadnom je svijetu ometanje signala za mobitel ilegalno, s iznimkom Italije, gdje se ta praksa primjenjuje u bolnicama, crkvama, kinima, kazalištima. Francuska je, primjerice, 2004. dopustila ometanje signala u kinima i kazalištima, ali se od toga odustalo zbog nemogućnosti poziva hitnim službama, dok su u Irskoj ilegalnost takve prakse potvrdili i sudovi. Neke zemlje, poput Irske ili Novog Zelanda, dopuštaju blokiranje signala u zatvorima, druge, poput Njemačke ili Britanije, takve prijedloge tek razmatraju.
Blokiranje signala dopušteno je u kineskim školama, gdje ga ministarstvo obrazovanja može koristiti kako bi spriječilo prepisivanje. Pakistan blokira signal u bankama, ali i knjižnicama.
Odredba hrvatskog zakona mogla je biti i jasnija jer se ne zabranjuje uporaba uređaja nego se samo definira kome će Agencija izdati pojedinačnu dozvolu. To može dovesti do zabune. Zakon nije korektno napisan, smatraju pravnici s kojima smo kontaktirali, dodajući da je teško definirati pojmove “nacionalna sigurnost” i “interesi obrane”. Sabor bi, primjerice, trebao pokrenuti čitav proces dobivanja odobrenja HAKOM-a prije stavljanja uređaja u upotrebu. U članku 88. Zakona o elektroničkim komunikacijama stoji:
Na temelju podnesenog zahtjeva nadležnog tijela državne vlasti ili nadležne sigurnosno-obavještajne agencije, kada to zahtijevaju interesi obrane ili nacionalne sigurnosti, Agencija će izdati pojedinačnu dozvolu za uporabu uređaja za ometanje radijskih frekvencija javnih elektroničkih komunikacijskih mreža na određenom prostoru ili području. ( N. Šajn, T. Kukec)
Novi članak na Orkis.HR
June 28, 2010 // Posted in Ostalo | No Comments
Na Orkis.HR objavljen je novi članak s tematikom zaštite na radu pri radu s računalom u kojemu se objašnjavaju obveze poslodavaca i zaposlenika po pitanju tog oblika zaštite na radu.
Zamka likvidnosti nacionalne ekonomije
June 22, 2010 // Posted in Ostalo | No Comments

Ranjivost GPS sustava
June 16, 2010 // Posted in ICT sigurnost | No Comments
Zanimljiva prezentacija o ranjivosti sustava temeljenim na GPS tehnologiji.
Human Resource Management
June 13, 2010 // Posted in Ostalo | No Comments
“Minority Report” tehnologija dolazi na mala vrata
June 10, 2010 // Posted in ICT tehnologije | No Comments
Čim klijent uđe u banku svi njegovi podaci već su očitani
(preuzeto s Internet stranica Vjesnika - izvorni tekst objavljen je ovdje , 31.05.2010. godine)
Predstavljena bankovna poslovnica budućnosti »Experience«. Nakon što bankovni sustav prepozna korisnika putem odašiljanja podataka s čipa na kartici, na monitorima se prikazuje ponuda za klijenta
Bankovna poslovnica budućnosti, »Experience«, što ju je predstavila tvrtka Asseco, na petoj regionalnoj konferenciji posvećenoj bankarskom sektoru u Umagu, korisnicima nudi potpuno novi doživljaj korištenja bankarskih usluga.
Kod bankarske poslovnice budućnosti korisnika će čim uđe u poslovnicu, preko njegove bankovne kartice s ugrađenim RFID čipom (radiofrekvencijski identifikator), prepoznati bankovni sustav. Nakon što je sustav prepoznao određenog korisnika, službeniku će se na monitoru prikazati specifična ponuda upravo za tog klijenta koja se temelji na prethodnim iskustvima.
Takav način prepoznavanja korisnika, bankama pruža kvalitetnije kreiranje ponude i brži odgovor na specifične potrebe i želje svojih korisnika, a klijentima pak bržu i efikasniju uslugu prilagođenu upravo njihovim potrebama, objašnjavaju iz tvrtke Asseco.
Ako ga je, pak, sustav korisnika prepoznao kao višegodišnjeg, lojalnog ili pak VIP korisnika, pruža mu pravo prvenstva i daje dodatnu ponudu ako je to predviđeno poslovnom politikom banke.
Također, novi koncept u dizajnu poslovnica budućnosti kombinira samouslužnu zonu sa zonom u kojoj savjetnici uslužuju klijente. Kretanje između te dvije zone je slobodno i otvoreno, u odnosu na prethodnu generaciju gdje su samouslužne zone bile zatvorene i odvojene od ostatka poslovnice. Zone su prostorno i vizualno povezane sa sustavom te se svakom korisniku na bankomatu i ostalim uređajima pojavljuje specifična ponuda banke, dok savjetnik u banci od samouslužnih uređaja dobiva informaciju o potrebama i željama klijenta. Sve potrebe i želje klijenta, izražene preko bilo kojeg kanala za komunikaciju (bankomat, info centar), bilježe se u sustavu kao prodajne prilike koje dodatno povećavaju učinkovitost rada osoblja banke, a samim time i zadovoljstvo klijenta uslugom koju mu banka pruža.
Tvrtka Asseco navodi da je ovakav sustav od velike važnosti za banke i zbog smanjenja troškova, jer se prilikom izravnog rada s klijentima potpisi deponiraju u digitalnoj bazi te se na taj način uvelike eliminira papirnata dokumentacija. To bankama pruža značajnu uštedu, a ujedno se vodi briga i o zaštiti okoliša i čuvanju šuma.
Novi doživljaj rada
»Experience« je sustav nove generacije. Korisničko sučelje kojim se koriste službenici i savjetnici u bankama pruža potpuno novi i ugodniji doživljaj rada. Obuka za korištenje sustava je kratka, ali ujedno i stalna, jer sustav u kontinuitetu pomaže osoblju banke prilikom korištenja aplikacije. Sve navedeno zaposlenicima banaka pruža dugoročnu vrijednost, u smislu lakoće rada i učinkovitosti, kažu u tvrtci Asseco.
Ivan Smirčić
ivan.smircic@vjesnik.hr
Dodani novi radovi i prezentacije
June 7, 2010 // Posted in Članci/konferencije/predavanja | No Comments
U sekciji “Radovi” dodani su sljedeći novi sadržaji:
- Rad “Economic and organizational effects of business ICT systems` evolution in oil and energy sector” objavljen u zborniku konferencije MIPRO 2010
- Prezentacija “Economic and organizational effects of business ICT systems` evolution in oil and energy sector” prikazana na konferenciji MIPRO 2010
- Kolegij doktorskog studija Poslovne ekonomije - “Metodologija znanstvenog istraživanja” - kritički prikaz knjige “LYNDON H. LAROUCHE Jr., DAVID P. GOLDMAN: THE UGLY TRUTH ABOUT MILTON FRIEDMAN” (hrv. „RUŽNA ISTINA O MILTONU FRIEDMANU“)
- Kolegij doktorskog studija Poslovne ekonomije -“Filozofija i razvoj ekonomske misli” - kritički seminarski rad “KRITIKA MILTONA FRIEDMANA – LYNDON LAROUCHE I NAOMI KLEIN”
- Kolegij doktorskog studija Poslovne ekonomije - “Kvantitativne metode” - seminarski rad - - osobni upit preko Kontakt obrasca
- Kolegij doktorskog studija Poslovne ekonomije -“”Metodologija znanstvenog istraživanja” - metodološki seminarski rad “INFORMACIJSKA SIGURNOST U FUNKCIJI UPRAVLJANJA INFORMACIJSKIM KAPITALOM PODUZEĆA”
Što CEO mora znati o informacijskoj sigurnosti?
June 4, 2010 // Posted in ICT governance | No Comments
Povjerljivost informacija na hrvatski način
June 2, 2010 // Posted in ICT sigurnost | No Comments
5000 tajnih spisa putuje bez zaštite iz Haaga do Zagreba
- Ne mogu to razumjeti, suočen sam s odbijanjem Vlade RH u pružanju potrebne pomoći obranama pri prijevozu povjerljivih(zaštićenih) dokumenata ih Haaga u Zagreb, upozorava u svojoj izjavi za Večernji list Božidar Kovačić.
(preuzeto u cijelosti s portala Večernji.HR, 02.06.2010. godine)
Dok budete čitali ovaj tekst u Večernjaku, kombi pun hrvatskih državnih, vojnih i tajni Tribunala, bez ikakve zaštite i bez statusa posebne, diplomatske pošiljke, vozit će putem od Haaga do Zagreba. Trebao bi stići u srijedu u kasnim poslijepodnevnim satima. Pitanje je hoće li doći nedirnut jer prolazi kroz četiri europske države.
Požurili vratiti materijal
- Ne mogu to razumjeti, suočen sam s odbijanjem Vlade RH (Ministarstva vanjskih poslova) u pružanju potrebne pomoći obranama pri prijevozu povjerljivih (zaštićenih) dokumenata ih Haaga u Zagreb, upozorava u svojoj izjavi za Večernji list Božidar Kovačić, odvjetnik u Haagu optuženog generala Slobodana Praljka.
Obrane su, naime, dovršile svoje dokazivanje u procesu “Prlić i ostali” (suđenje šestorici Hrvata iz BiH) pa je Kovačić požurio iz Haaga evakuirati “vrući kesten”, kako on naziva tisuće zaštićenih dokumenata kojima se obrana koristila u suđenju. Obrane Praljka i djelomično Prlića unajmile su kombi i napunile ga s oko 20.000 dokumenata koje treba prevesti na zaštićeno mjesto u Hrvatskoj.
– Procjenjujem da u toj golemoj arhivi ima i najmanje 5000 dokumenata haaškog suda koji imaju status “povjerljivo”, te oko 5000 dokumenata hrvatske države koji su također zaštićeni i mogli su se rabiti samo u ovom haaškom procesu. Dakle, riječ je o državnim i vojnim tajnama RH – kaže Kovačić.
Podsjeća da je 2006. Vlada RH odobrila zahtjev obrane te je istovjetni kombi pun državnih tajni na putu od Zagreba do Haaga dobio pečat i status diplomatske pošiljke. Ti su tajni dokumenti potom četiri godine bili smješteni u posebno osiguranom uredu Praljkove obrane u Haagu.
“Pečat bi bio nezakonit”
Iz MVP-a Večernjaku stiže informacija kako kombi nije mogao dobiti diplomatsku zaštitu kao 2006. jer je u međuvremenu promijenjen pravilnik o diplomatskim pošiljkama pa ovakav “privatni” kombi više ne može dobiti državni pečat i imunitet.
– Bili bismo u izuzetno neugodnoj situaciji da smo nezakonito pečatirali ovu pošiljku i dali joj status koji joj ne možemo osigurati – kažu izvori bliski MVP-u.
Bez obzira na formalnosti, skandalozno je da kombi pun državnih i tajni Suda u Haagu vozi Europom kao “kombi s cipelama i pokućstvom”. Hoće li uopće stići na odredište?
Je li itko pomislio što bi se moglo dogoditi da ova dokumentacija putem završi u rukama neovlaštenih osoba, pita se Kovačić. Dodaje da Tribunal može i njega kazniti dogodi li se dokumentima što nepredviđeno. U uredu pri Ministarstvu pravosuđa za suradnju s Tribunalom kažu da su Kovačićev zahtjev proslijedili u MVP i ne znaju zašto ministarstvo nije odobrilo diplomatsku zaštitu te da je trebao probati tražiti da dokumentaciju preveze “državni” kombi. U MVP-u pak drže da je taj posao bio na Ministarstvu pravosuđa.
Novi članak na Orkis.HR - “Što (ne) učiniti u slučaju informacijsko-sigurnosnih propusta unutar poduzeća?”
May 31, 2010 // Posted in Članci/konferencije/predavanja | No Comments
Na Orkis.HR, u okviru redovne rotacije, objavljan je članak “Što (ne) učiniti u slučaju informacijsko-sigurnosnih propusta unutar poduzeća?”
U članku se objašnjavaju najčešće pogreške koje čine zaduženi za reakciju u slučaju identificiranih sigurnosnih propusta te se daje prijedlog internog akcijskog plana reakcije na sigurnosne incidente.
Održana prezentacija na MIPRU 2010!
May 27, 2010 // Posted in Članci/konferencije/predavanja | No Comments

MIPRO 2010 - predavanje 27.05.2010.
May 24, 2010 // Posted in Članci/konferencije/predavanja | No Comments
“MIPRO održava se od 24. do 28. svibnja 2010. u Kongresnom centru Grand hotela Adriatic i u hotelu Admiral u Opatiji.
Rad skupa, odvijat će se kroz jedanaest znanstvenih i stručnih savjetovanja, kroz seminare kontinuiranog obrazovanja, okrugle stolove, radionice, pozvana predavanja, izložbu ICT i elektroničke opreme, tehničkih rješenja i usluga. Očekujemo više od tisuću sudionika iz trideset zemalja, sa svih kontinenata.
Zahvaljujući raznolikim sadržajima i njihovoj aktualnosti, skup MIPRO je već niz godina vrlo značajno mjesto susreta znanstvenika, gospodarstvenika, obrazovnih djelatnika svih razina obrazovanja, menadžera, kao i pripadnika javnih službi. Njegova sinergijska uloga značajno doprinosi njegovoj široj društvenoj ulozi koja je već niz godina prepoznata, ne samo u Hrvatskoj, već i u svijetu. MIPRO je jedinstven skup po svojoj koncepciji i kvaliteti i pripada skupini od 6 najznačajnijih i najutjecajnijih međunarodnih skupova koji se održavaju u Hrvatskoj.
Svoju misiju širenja znanja MIPRO sintetizira u poznatoj sintagmi Johna Wallisa Lampadem tradere koja označava MIPROv put ka društvu znanja.” (ulomak prenesen sa službene MIPRO Web stranice)”
U okviru savjetovanja DE - Digitalna Ekonomija - 7. Aladin - u četvrtak, 27.5.2010 od 15:00 - 19:00, u dvorani 3, Hotela Admiral u Opatiji, sekcija G1, bit će održana prezentacija prijavljenog rada autora Tijan E. (Pomorski fakultet, Rijeka, Croatia), S. Aksentijević (Saipem Mediteran Usluge d.o.o., Rijeka, Croatia) i B. Hlača (Lučka uprava Rijeka, Rijeka, Croatia) - “Economic and Organizational Effects of Business ICT Systems` Evolution in Oil and Energy Sector”. Po završetku savjetovanja, rad će biti objavljen na ovim stranicama u sekciji “Radovi“.
