Imenovanje stručnog povjerenstva - obrana prikaza prethodnih rezultata istraživanja doktoranda - Saša Aksentijević

June 4, 2013 // Posted in Članci/konferencije/predavanja  |  No Comments

Odluka o imenovanju stručnog povjerenstva za obranu prikaza prethodnih rezultata istraživanja doktoranda Saše Aksentijevića. Obrana je zakazana za 19.06.2013. godine u 12.00h.

Odluka-Aksentijević-Prikaz prethodnih rezultata istraživanja - doktorska disertacija

Ponovljeno imenovanje stalnim sudskim vještakom za informatiku i telekomunikacije - Saša Aksentijević - 2013.

May 15, 2013 // Posted in ICT vještačenja  |  No Comments

Imenovanje - stalni sudski vještak za informatiku i telekomunikacije -Trgovački sud u Rijeci 2013. - Saša A…

Imenovanje - stalni sudski vještak za informatiku i telekomunikacije -Županijski sud u Rijeci 2013. - Saša…

Saša Aksentijević - BICRO PTTE evaluator

May 14, 2013 // Posted in Članci/konferencije/predavanja  |  No Comments

13.05.2013. Saša Aksentijević imenovan je BICRO PTTE evaluatorom projekata. BICRO je Poslovno-inovacijska agencija Republike Hrvatske osnovana 2010. godine. Djelatnost Agencije definirana je odgovarajućom Uredbom.

O ulozi PTTE evaluatora možete pročitati na Web stranicama BICRO-a u rubrici “Često postavljana pitanja”.

Gostujuće predavanje Saše Aksentijevića - Pomorski fakultet u Rijeci - 29.04.2013.

May 1, 2013 // Posted in Članci/konferencije/predavanja  |  No Comments

29.04.2013. godine od 14 do 15h održano je predavanje gosta-predavača Saše Aksentijevića na Pomorskom fakultetu u Rijeci s naslovom - “Upravljanje poslovnom funkcijom ICT”.

Modeli zrelosti informatičkih sustava (IT Maturity models)

April 27, 2013 // Posted in ICT governance  |  No Comments

Model zrelosti informatičkih sistema - IT maturity models - stalni sudski vještak za informatiku i telekomunikacije Saša Aksentijević

Model zrelosti informatičkih sistema - IT maturity models - stalni sudski vještak za informatiku i telekomunikacije Saša Aksentijević

Dvodnevni seminar, Beograd, 30 i 31. svibanj 2013. - ICT governance - strateška analiza korporativnog upravljanja poslovnom funkcijom informatike - stalni sudski vještak za informatiku i telekomunikacije Saša Aksentijević

April 15, 2013 // Posted in Članci/konferencije/predavanja  |  No Comments

Beograd (Zemun), 30 i 31. svibanj 2013. godine (četvrtak i petak)

predavač: mag. oec. Saša Aksentijević, univ. spec.oec., stalni sudski vještak za informatiku i telekomunikacije

Ciljna grupa: Članovi uprava i izvršni direktori, menadžeri informatike i rukovoditelji poslovne funkcije informatike i telekomunikacija, specijalisti iz područja informatike koji žele steći dodatna znanja iz područja upravljanja tom poslovnom funkcijom

Ciljne grane: Financijski sektor (banke, osiguravajuća i leasing društva), retail sektor, inženjerska, industrijska, razvojna i izvozna poduzeća, poduzeća uslužnog sektora, državna uprava i neprofitne organizacije

Trajanje: 2 radna dana od 9.30 do 16.30h, s pauzom za ručak i dvije pauze za osvježenje u prvoj i drugoj polovici radnog dana

Struktura predavanja: Predavanja su strukturirana kao interakcija s publikom. Na samom početku slijedi međusobno upoznavanje, sudionici se periodički pozivaju u raspravu i razmjenu mišljenja, te u svakom trenutku mogu prekinuti predavača i tražiti pojašnjenja. Tokom predavanja izmjenjuju se teorijski koncepti i obrasci s aplikacijama u praksi. Dodatno, na kraju svake cjeline, sudionici se pozivaju na iznošenje mišljenja i vlastitih iskustava i diskusiju. Studije slučaja („case study“) će biti organizirani kao prezentacija slučaja ili uz zadavanje zadatke sudionicima i analizu rješenja u vidu brainstorminga.

Na kraju predavanja sudionicima će biti distribuirana anketa u kojoj će moći dati svoje mišljenje i ocjenu o održanom predavanju te sugestije za poboljšanja i eventualnu organizaciju drugih seminara.

Nova znanja i kompetencije koje će polaznici steći su povezani uz zatvaranje jaza koji postoji između teoretskih i praktičnih modela informatike u kompleksnim organizacijama, te operativnog i strateškog poimanja te poslovne funkcije. Nadalje, kroz dinamičnu izmjenu teoretskih i praktičnih primjera, polaznici će dobiti detaljan repetitorij svih domena poslovne informatike uz jak naglasak na stratešku orijentaciju korporativnog upravljanja („top down“) čija je orijentacija dominantno profitna i diktirana tržišnim okolnostima, a ne tehničkim kontekstom.

Studije slučaja:

1. Razvoj dokumentacije odjela informatike u okviru sustava upravljanja kvalitetom

2. Planiranje infrastrukturne migracije poduzeća

3. Izrada godišnjeg budžeta informatičkog odjela

4. Odlučivanje menadžera informatike u okolnostima neizvjesnosti

5. Suradnja rukovoditelja informatike s ostalim članovima uprave

6. Rješavanje nastupa sigurnosnog incidenta – postupci vrha rukovodstva

Okvirna prezentacijska poglavlja:

1. UVOD U STRATEŠKO PROMIŠLJANJE POSLOVNE FUNKCIJE INFORMATIKE

1.1 Zrelost informatičkih modela u organizacijama

1.2 Kritični indikatori uspješnosti

1.3 Kritični indikatori postizanja ciljeva

1.4 Kritični indikatori performansi

2. KORPORATIVNO UPRAVLJANJE INFORMATIKOM – POGLED S VRHA RUKOVODSTVA

2.1Upravljanje performansama IT odjela u uvjetima mrežne organizacije

2.2 Upravljanje IT rizicima

2.3 Upravljanje regulatornim zahtjevima

3. UPRAVLJANJE KONCEPTOM SIGURNOSTI ZA VRH RUKOVODSTVA

3.1 Upravljanje integralnom korporativnom sigurnošću

3.2 Pozicija informacijske sigurnosti u korporaciji

3.3 Upravljanje informacijskim kapitalom i znanjem unutar poduzeća

4. UPRAVLJANJE FINANCIJAMA POSLOVNE FUNKCIJE INFORMATIKE

4.1 Specifičnosti investicijskih ulaganja u informatici

4.2 Specifičnosti tekućih troškova u informatici

4.3 Kretanje troška rada u informatičkoj struci

4.4 Moderni trendovi: eksternalizacija („outsourcing“), usluge računarstva u oblaku („cloud computing“), korištenje skalabilnih vanjskih rješenja („everything as a service“)

4.5 Korištenje matematičkih metoda pri odlučivanju o informatičkim troškovima i investicijama

5. UPRAVLJANJE ODJELOM INFORMATIKE

5.1 Izazovi i specifičnosti upravljanja poslovnom funkcijom informatike

5.2 Regrutiranje i zapošljavanje informatičkih kadrova

5.3 Specifičnosti kompenzacijske sheme informatičkih kadrova

5.4 Razvoj informatičkih kadrova

5.5 Upravljanje procesima nabave, korištenja i otpisa informatičke opreme

6. UPRAVLJANJE INFORMATIČKIM PROJEKTIMA

6.1 Specifičnosti informatičkih projekata

6.2 Rizici upravljanja informatičkim projektima

6.3 Praktična metodologija upravljanja informatičkim projektima

NORIPS - Beograd - sadržaj seminara “IT forenzika” - predavač Saša Aksentijević, stalni sudski vještak za informatiku i telekomunikacije

March 31, 2013 // Posted in Članci/konferencije/predavanja  |  No Comments

Još je svega nekoliko dana ostalo za prijave za seminar “IT forenzika” u Beogradu u organizaciji NORIPS-a.

Sadržaj trodnevnog seminara će biti sljedeći:

Sadržaj seminara "Forenzika informatike i telekomunikacija", NORIPS, Beograd, 04.-06.04.2013. god…

LINK

Po održanom seminaru anketirani su svi sudionici i prosječne ocjene na skali od 1 do 5 su sljedeće:

1 Koliko ste zadovoljni jasnoćom komunikacije s predavačem 4.8
2 Koliko ste zadovoljni jasnoćom izlaganja tema 4.8
3 Koliko ste zadovoljni odnosom zastupljenosti teorijskih i praktičnih koncepata 4.7
4 Koliko ste zadovoljni poštivanjem dogovorenog vremenskog rasporeda izlaganja od strane predavača 4.5
5 Koliko ste zadovoljni prostorom i opremom seminara 4.5
6 Molim Vas da ocijenite ukupnu uspješnost seminara 4.8

SUGESTIJE:

“Prenošenje iskustva iz prve ruke je NEPROCJENJIVO!”

“Svaka čast! Odličan seminar!”

“Pripremljeni slučajevi (”case”) su bili odlični”

“Manje priče o vještačenju a više o prezervaciji dokaza u korporativnom okruženju.”

“…da se jedan dan odvoji za jedno konkretno forenzičko vještačenje i pisanje izvještaja o obavljenoj forenzici, od početka do kraja.”

“Organizacija dodatnog tečaja nakon ovog, više tehnički orijentiranog”

PREPORUKA:

“”It was really an honor to attend a seminar on IT Forensics under Saša’s leadership. Seminar was very dynamic with plenty of technical details with emphasis on practical experience and economic indicators, as the only argument in discussion with the management of any company. Atmosphere on seminar was also great for exchanging knowledge with other participants - often discussions lasted throughout the whole break. I would recommend Saša as a great lecturer and facilitator, who perfectly knows to adapt topics to the audience and as an expert with a great mixture of theoretical and empirical knowledge in IT, Information Security and Economy, which is very hard to find!”" (sudionik seminara)

Primjeri sudskih vještačenja iz područja informatike i telekomunikacija

March 19, 2013 // Posted in ICT vještačenja  |  No Comments

Često se postavlja pitanje u kojim se sve slučajevima angažira vještak za informatiku i telekomunikacije. Ugrubo, kako je već objašnjeno u prethodnim tekstovima, vještak  te struke obično izvodi vještačenja za sudove i Državna odvjetništva, no to može činiti u formi izvansudskih vještačenja i za poduzeća, organizacije, tijela državne uprave ili fizičke osobe.U nastavku se navodi nekoliko hipotetskih slučajeva u kojima je moguće angažirati vještaka za informatiku i telekomunikacije, podijeljeno u nekoliko skupina: kazneni slučajevi, vještačenja iz područja telekomunikacija, izvansudska vještačenja i izrada procjena i elaborata.

KAZNENI SLUČAJEVI

1. Vještačenje pohrane maloljetničke pornografije na računalnom sustavu i mreži

2. Vještačenje krađe identiteta putem osobnog računala ili mreže (npr. „otimanjem“ računa elektroničke pošte ili u slučajevima pronevjere)

3. Vještačenje računalnog sustava štedno kreditne banke (pronevjera novca korištenjem osobnog računala)

4. Vještačenje baze podataka (slučaj krađe podataka iz postojećeg i otvaranja novog poduzeća)

5. Vještačenje u slučaju krađe identiteta putem Facebooka

6. Vještačenje baze podataka i aplikacije u slučaju krađe podataka i aplikacije od strane bivšeg zaposlenika

7. Vještačenje vjerodostojnosti poruka elektroničke pošte i poslovne dokumentacije poduzeća (ugovori u štampanom obliku i pohranjeni u elektroničkom obliku)

8. Vještačenje računalne prijevare (pronevjere): transfer sredstava s bankovnog računa poduzeća na privatni račun

9. Vještačenje krađe podataka poduzeća od strane zaposlenika (slučaj nabave)

10. Vještačenje prijevare zaposlenika korištenjem računala – utaja (manjak) novca u blagajni trgovačkog poduzeća

PROCJENE

1. Procjena vrijednosti digitalne fotografije (Zakon o autorskim i srodnim pravima)

2. Procjena vrijednosti računalne opreme u elaboratima dokapitalizacije društva s ograničenom odgovornošću

3. Procjena vrijednosti računalne opreme u elaboratu unosa u temeljni kapital društva s ograničenom odgovornošću, prilikom osnivanja

4. Procjena svote utrošene na poslovanje informatičkog odjela u zadanom periodu uz procjenu razdiobe na investicijska ulaganja i operativne troškove

5. Procjena vrijednosti računalne i mrežne opreme pri likvidaciji podružnice stranog poduzeća

6. Izrada elaborata za dokapitalizaciju društva s ograničenom odgovornošću unošenjem vlastitog novo razvijenog računalnog softvera u temeljni kapital

IZVANSUDSKA VJEŠTAČENJA

1. Vještačenje poslovnih informacijskih sustava (eng. „Integrated Business Information Systems“) – CRM, ERP

2. Analiza zatečenog stanja informatičke i telekomunikacijske infrastrukture poduzeća

3. Prijedlog optimizacije ugovora za informatičke i telekomunikacijske usluge

4. Prijedlog razvoja funkcije informatike i telekomunikacija u budućnosti

5. Vještačenje integriranog poslovnog informacijskog sustava – dostignuta razina implementacije i poštivanje ugovornih obaveza

6. Vještačenje računalnog hardvera uređaja za mjerenje brzine vozila u procesu javne nabave

7. Izoliranje dokaza: Kreiranje kopije tvrdog diska ili podataka, prema nalogu naručitelja vještačenja

8. Vještačenje projektnog zadatka i ponuda pri izradi poslovnog informacijskog sustava poduzeća

9. Vještačenje implementacije poslovnog informacijskog sustava maloprodaje

10. Vještačenje vjerodostojnosti poruka elektroničke pošte razmijenjene između špediterskog poduzeća i klijenta

TELEKOMUNIKACIJE


1. Procjena lokacije mobilnog uređaja i uspostavljanja telefonskih poziva te slanja SMS poruka u kaznenom slučaju

2. Vještačenje vjerodostojnosti poruka zatečenih na mobilnom telefonu koji je korišten za počinjenje kaznenog djela prijevare

Sudski vještaci za telekomunikacije pozdravljaju odluku Hakoma u sporu H1-HT

March 13, 2013 // Posted in Članci/konferencije/predavanja  |  No Comments

Sudski vještaci za telekomunikacije pozdravljaju odluku Hakoma u sporu H1-HT

(preneseno u cijelosti s portala poslovni.hr, dana 13.03.2013. godine)

Hoće li konačnu presudu u sporu dva telekoma donijeti sudovi?

Dok tržišni igrači iz drugih industrija koje nemaju vlastite regulatore svoje međusobne probleme moraju riješiti na vrlo sporim hrvatskim sudovima, sukob između Hrvatskog telekoma i H1 telekoma ekspresno se riješava pri regulatoru Hakomu i stoga izaziva veliko zanimanje.

K tome i kontraverze, jer Hakom, iako nadležan za rješavanje svih regulatornih sporova u telekomunikacijama, ovoga puta rješava spor koji počiva na naplati potraživanja.Poslovni dnevnik stoga je u kratkoj anketi o ovom presedanu zatražio mišljenje niza stalnih sudskih vještaka za telekomunikacije.Đuro Lubura, sudski vještak iz Zagreba kaže da odšteta u isporuci veleprodajnih usluga HT-a nije novost. “Regulator je u ovom sporu zaštitio slabijeg operatera što je dobro za tržište i korisnike, a konačni rasplet će zasigurno dati sudovi unatoč tome što je odluka Hakoma argumentirano obrazložena”, kaže Lubura.Dodaje da je također činjenica da su alternativni operateri jako zaduženi i da su na ovaj način samo dobili novi oblik kredita i to s najvišom zateznom kamatom.Danijel Mileta, sudski vještak iz Šibenika, koji je prije radio i kao državni tajnik za telekomunikacije, kaže da je za očekivati još sličnih slučajeva, jer je većina alternativnih operatera u financijskim dubiozama.

Navodi da su penali HT-u jasno propisani i u skladu s EU regulativom.”Jedino što može biti dvojbeno je koliko duboko regulatorove odluke, kojima štite tržišno natjecanje i omogućuju ravnopravniju utakmicu, mogu zadirati u provođenje financijskih zakona, osobito onog o financijskom poslovanju i predstečajnoj nagodbi”, ističe Mileta. Kaže da je zato dobro što je ta odluka Hakoma označena kao privremena dok se ne utvrdi činjenično stanje.Saša Aksentijević, sudski vještak iz Rijeke, smatra da je regulator postupio ispravno.”Budući da se već duže vrijeme na našem telekom-tržištu koje ulazi u zrelu fazu odvija konsolidacija, nije za isključiti niti jednu motivaciju glavnih protagonista, te smatram da je Hakom postupio ispravno i u skladu sa svojim ovlastima”, kaže Aksentijević. Pojašnjava da se u ovom sporu preklapaju nadležnosti sedam zakona te da se stoga i HT i H1 opravdano pozivaju na pojedinačne odredbe koje im idu u korist.

“Upravo zato ne smije se zaboraviti širi okvir, odnosno misija regulatora da štiti tržišno natjecanje, stvara prostor za inovacije i štiti interese korisnika kroz širi i raznolikiji izbor usluga po prihvatljivim cijenama”, kaže on te ističe da je regulator zbog toga zaštitio korisnike i posredno slabijeg operatera “dok HT i H1 pravnim putem ne razriješe međusobna potraživanja”.Vladimir Njegovan, sudski vještak iz Zagreba smatra pak da se Hakom trebao ograničiti na reguliranje tehničkih uvjeta poslovanja operatera.”Čini mi se da se Hakom rizično upustio u presuđivanje jednog uobičajenog financijskog spora između dva trgovačka društva pod krinkom zaštite korisnika”, pojašnjava Njegovan.Ističe da reakcija Hakoma otvara brojna pitanja. Od toga da li je stavio H1 telekom u povlašten položaj u odnosu na ostale operatere preko toga što je natjerao HT da plati kaznu za kašnjenje u isporuci usluga ako je takvo kašnjenje sporno, te konačno je li uopće posao Hakoma prosudba u financijskim sporovima.
Regulativa

Novo upozorenje

Nakon što je na zahtjev regulatora Hakoma Hrvatski telekom odblokirao račun H1 Telekoma, inspektor elektroničkih komunikacija pri regulatoru Željko Kandučar upozorio je HT da ipak nije u cijelosti ispoštovao odluku regulatora. Upozorava se da HT nije isplatio odštetu H1 Telekomu za kašnjenje u isporuci usluga.

Anketa o upravljanju informacijskom sigurnošću u malim i srednjim poduzećima u Republici Hrvatskoj

March 10, 2013 // Posted in Članci/konferencije/predavanja  |  No Comments

Postovani,

Molim Vas za pomoc pri ispunjavanju ankete vezane uz izradu doktorske disertacije.

Ukoliko imate saznanja o upravljanju informacijskom sigurnoscu u malim ili srednjim poduzecima  molim Vas da odvojite nesto vremena i popunite ovu anketu: kako bi rezultati bili statisticki znacajni, potrebno je anketirati 350 poduzeca, sto je bez Vase suradnje nemoguc zadatak za samostalnog istrazivaca. Anketu mozete ispuniti kao vlasnik, direktor, rukovoditelj te informirani sadasnji zaposlenik (ili bivsi ako ste u njemu radili tijekom 2012. godine). Kriterij za mala i srednja poduzeća je da zapošljavaju manje od 250 zaposlenika, imaju vrijednost bilance manju od 43 mil. EUR a godišnji prihod manji od 50 mil. EUR.

Isto tako, molim Vas da proslijedite moju zamolbu svim svojim prijateljima i kolegama u takvim poduzecima za koje mislite da bi anketu mogli ispuniti.
Oni sudionici koji u anketi ostave svoju email adresu (nije obavezno kao niti ime poduzeca), dobit ce povratno obradjene rezultate istrazivanja.

Anketi mozete pristupiti koristenjem ove poveznice. Ako imate problema s pokretanjem poveznice, mozete direktno u adresno polje Vaseg preglednika Interneta kopirati sljedecu adresu:

https://docs.google.com/forms/d/1CVSyW7IkEc8LpAE_hUYMQ2vr6a-ly0VJPvnDEnijrYc/viewform

Zahvaljujem na Vasem vremenu, Sasa Aksentijevic.

Poslovni informacijski sustavi - 4. godina diplomskog studija - Pomorski fakultet u Rijeci

March 3, 2013 // Posted in Članci/konferencije/predavanja  |  No Comments

Od 04.03.2013. godine na Pomorskom fakultetu u Rijeci počinju vježbe iz predmeta “Poslovni informacijski sustavi”.

Vježbe će se održavati za četiri studijske grupe, ponedjeljkom i četvrtkom od 17.15-19h svim tjednima osim tijekom onih u kojima u ponedjeljak ili četvrtak pada državni praznik.

Sadržaj vježbi bit će koncentriran na modeliranje (mapiranje) poslovnih procesa a za rad na računalu koristit će se sustav servera i povezanih terminala te program ARIS Express.

Svi materijali vezani uz predavanje, satnica i sadržaj vježbi studentima su stalno dostupni korištenjem Google Drive usluge na ovoj poveznici.

Odluka o prihvatu teme doktorske disertacije - Saša Aksentijević

February 17, 2013 // Posted in Članci/konferencije/predavanja  |  No Comments

Odluka o Prihvatu Teme Doktorskog Rada - Saša Aksentijević by

Predavanje: “IT forenzika”, Beograd, 04-06. travnja 2013., Zemun, Beograd, Republika Srbija (predavač Saša Aksentijević)

February 9, 2013 // Posted in Članci/konferencije/predavanja  |  No Comments

(preneseno u cijelosti sa stranica www.norips.org, 09.02.2013. godine)

“Beograd 04 - 06. April
Trg Branka Radicevica 2a - Zemun Registracija na obuke

Ciljna grupa: Članovi uprava i izvršni direktori, menadžeri informatike i rukovodioci informacijskom sigurnošću, tehnički specijalisti koji su zaduženi za informacijsku sigurnost

Ciljne grane: Finansije, banke i osiguravajuća društva, korporativni sektor sa strukturiranim i upravljanim sistemom integralne sigurnosti i informacijske sigurnosti, vojska, policija, sudstvo, advokati, državna uprava.

Potrebna predznanja: Osnovno-srednje predznanje

Trajanje:
04 i 05 April 2013,
06. April speijalistički trening ze naftni i energetski sektor

Cena:

- Prisustvo na predavanju 04. i 05. Aprila 45.000 dinara
- Prisustvo na sva tri dana predavanja 53.000 dinara (prisustvo samo na trećem danu 40.000 dinara)

Trening materijali su na DVDu sa snimljenim materijalima u e-obliku i prezentacija hard-copy

Struktura predavanja:

- Predavanja su strukturirana sa interaktivnim učešćem polaznika.
- Case study se sprovodi kao prezentacija slučaja uz zadavanje zadataka učesnicima i analizu rješenja u vidu brainstorminga.

Prvi Dan

1. Pojam forenzike
2. Odnos i razlika između veštačenja i forenzike
3. Temeljni forenzički principi i načela
4. Specifičnosti forenzike informacijskih sustava – uvod
5. Forenzika računalnih mreža
6. Uloga i pozicija forenzike u korporativnoj integralnoj sigurnosti
7. Posao sudskog vještaka i odnos prema korporativnim klijentima
8. Postupanja forenzičara pri nastupu sigurnosnog incidenta u organizaciji („do’s/dont’s)
9. Postupci tijela državne vlasti, policije i državnog odvjetništva (državnog tužilaštva) u kaznenim predmetima
10. Osvrt forenzičara na najčešće sigurnosne propuste u korporativnim okruženjima
11. Specifičnosti forenzičkih postupaka u financijskim institucijama
12. Struktura forenzičkih izvještaja i studija
13. Definicija i zaštita informacijskog kapitala
14. Srednjeročni izazovi forenzike informacijskih sustava: pogled u budućnost

Drugi Dan

15. Forenzika osobnih računala, računalne opreme i serverskih sustava
16. Forenzika sustava dostave usluga „u oblaku“ („Cloud Computing“)
17. Case study Forenzički postupci pri pretrazi osobnog računala
18. Case study Forenzika mobilnih telefona

Treći Dan

Case study: Forenzika informacijskih sustava naftnog i energetskog sektora

Biografija predavača:

Saša Aksentijević rođen je 1975. godine. 1998. godine završava Ekonomski fakultet u Rijeci, Republika Hrvatska, i stiče zanimanje diplomiranog ekonomista, smjer poslovne informatike. 2008. godine magistrirao je na Ekonomskom fakultetu u Rijeci stekavši titulu specijalista za inteligentno elektroničko poslovanje sa završnim radom iz područja integralne i informacijske sigurnosti korporacije naftnog i energetskog sektora. 2012. brani prijavu temu doktorske disertacije koja izučava kvantificiranje povrata ulaganja u informacijsku sigurnost.

Po završetku vojnog roka osniva vlastito poduzeće, a 2001. godine počinje raditi kao konzultant za tehnologije pohrane podataka u riječkoj podružnici njemačke tvrtke “Orchestra”. Krajem 2003. godine zapošljava se u poduzeću Saipem Mediteran Usluge, podružnici talijanske korporacije Saipem - ENI Grupa, na poziciji arhitekta informatičkih tehnologija. Sredinom 2005. godine promoviran je na poziciju rukovoditelja (menadžera) informatičkog odjela odgovornog za informatičko-telekomunikacijske sustave na području djelovanja poslovne jedinice konstrukcije i inženjeringa u glavnom riječkom uredu te laboratoriju „Torpedo“. Početkom 2006. godine dodatno je imenovan na poziciju CISO, odnosno rukovoditelja informatičke sigurnosti. Početkom 2007. godine postaje koordinator ovlaštenika poslodavca za poslove zaštite na radu. Sredinom 2011. godine promoviran je u senior menadžera informacijskih sustava.

Uz navedeni posao, obavlja ugovorne poslove konzultanta iz područja korporativnog upravljanja i poslovne strategije, imenovan je asistentom na Pomorskom fakultetu u Rijeci te radi kao sudski vještak u drugom četverogodišnjem menovanju, te svakodnevno surađuje s državnim tužilaštvom, policijom i sudovima.

Tokom radne karijere, stekao je više profesionalnih certifikata te je od 2003. do 2012. pohađao niz formacijskih tečajeva iz područja vođenja tima i projekata, korporativnih financija, komunikacije, izvještavanja i multikulturalne suradnje pri ENI University, Milano, Italija. Vlada engleskim, njemačkim i talijanskim jezikom. Pisac je znanstvenih i stručnih članaka iz područja informatičkog menadžmenta, računalne forenzike, upravljanja ljudskim resursima i zaštite na radu te predaje na međunarodnim konferencijama kao gost-predavač.”

Prijava rada za konferenciju MIPRO 2013.

February 2, 2013 // Posted in Članci/konferencije/predavanja  |  No Comments

Od 20. do 24. svibnja 2013. godine u Opatiji, u kongresnom centru Grand hotela Adriatic i hotelu Admiral održat će se 36. međunarodni skup za informacijsku i komunikacijsku tehnologiju, elektroniku i mikroelektroniku “MIPRO 2013″. Na tu konferenciju u okviru sekcije DE (”Digital Economy”) prijavljen je rad pod naslovom “Information Security Cost Management in Offshore SMB ICT Companies”.

Nakon što rad bude prezentiran na konferenciji, bit će objavljen zajedno s prezentacijom na ovim stranicama, u sekciji “Radovi“.

Način funkcioniranja Viagra spam poruka elektroničke pošte

January 24, 2013 // Posted in Ostalo  |  No Comments

Način funkcioniranja Viagra spam poruka - stalni sudski vještak za informatiku i telekomunikacije Saša Aksentijević

Način funkcioniranja Viagra spam poruka - stalni sudski vještak za informatiku i telekomunikacije Saša Aksentijević

Napad Anonymousa na stranice Vlade RH može biti kažnjen zatvorom

January 14, 2013 // Posted in Legislativa  |  No Comments

(članak je objavljen na portalu rep.hr 08.01.2013. godine)

Nedavni napad skupine Anonymous na dio Vladinih stranica i ranije je bio kazneno djelo, a po novom Kaznenom zakonu može biti kažnjen zatvorom u trajanju do pet godina.
Rep.hr već je pisao o izmjenama u novom Kaznenom zakonu, a sada smo za nekoliko komentara upitali sudskog vještaka za informatiku i telekomunikacije Sašu Aksentijevića.

Jedna od novosti je potencijalno kažnjavanje neprikladnih komentara na Internetu. Kako će anonimni komentatori biti sankcionirani?

Promjenama Kaznenog zakona na kojima je radna skupina radila od 2009. godine, hrvatski je Kazneni zakon dodatno usklađen s europskom pravnom stečevinom. Na korištenje računala i računalnih mreža odnosi se clanci 147, 148 i 149 kojima se kažnjavaju sramoćenje, klevetanje i uvreda, između ostalog izneseni korištenjem računalnog sustava i mreže. Pritom treba napomenuti da ukoliko uvrijeđeni uzvrati uvredom, sud može počinitelja osloboditi kazne, a oslobođenje može uslijediti i ako se ocijeni da je počinitelj izazvan ili ukoliko je omalovažavanje počinjeno radi zaštite drugih opravdanih interesa.

Kazne za ova djela kreću se do 360 dnevnih iznosa place, a važno je napomenuti kako se ova djela koja spadaju u djela protiv časti i ugleda progone isključivo privatnom tužbom, a ne po službenoj dužnosti. Kaznom zatvora do tri godine može biti kažnjena osoba koja zvučno snimi nejavno izgovorene riječi neke osobe, učini ih dostupnima trećoj osobi ili ih javno iznese. Ovo se kazneno djelo progoni samo po prijedlogu. Slično se odnosi na neovlašteno slikovno snimanje, pri čemu je sankcija zatvor do jedne godine.

Možete li malo pojasniti zvučno snimanje nejavno izgovorenih riječi neke osobe? Je li to dozvoljeno ako se osobu upozori da se razgovor snima?

Člankom 143 kažnjava se neovlašteno zvučno snimanje izgovorene riječi drugoga ili neovlašteno prisluškivanje, ali i činjenje takve snimke dostupne trećoj osobi ili javno iznošenje rečenog pa čak i parafraziranje u bitnim crtama. Strože se kažnjava ukoliko to učine osobe s javnim ovlastima i službene osobe. Osim kazne, zapriječeno je oduzimanje sredstava kojima je ovakvo djelo počinjeno, no važno je reći kako ovog kaznenog djela nema ukoliko su počinjene radnje učinjene u javnom interesu ili drugom interesu koji je pretežniji od interesa zaštite privatnosti snimane ili prisluškivane osobe. Ovakav je zahvat dovoljno širok i zasigurno štiti novinarsku struku.

Tko je odgovoran (tj. potencijalni tuženik) za sramoćenje, klevetanje i uvredu na portalima i forumima - urednik web stranice ili počinitelj? Ako je urednik - ne bi li onda Facebook i druge društvene mreže trebale biti odgovorne za ono napisano na njihovoj web stranici.

Zakon definira “iznošenje ili prenošenje” klevete, uvrede i ostalih sličnih djela. Nadalje, identificiraju se kao mediji takve radnje tisak, radio, televizija, računalni sustav, mreža ili javni skup. Sud mora kao i inače ocijeniti postoji li solidarna odgovornost i ovo je primarno pravno pitanje tumačenja zakona.

Kako će zakon izgledati na primjeru Facebooka? Jesu li kažnjivi i komentari (uvrede) osobne prirode?

Facebook kao mrežni servis zasigurno spada pod doseg Kaznenog zakona, a uvrede osobne prirode koje su na njemu iznesene mogu biti direktno sankcionirane sukladno novim promjenama Kaznenog zakona. Naravno, sud ce pritom morati cijeniti dokaze koji su prikupljeni u tom postupanju (npr. dokazivanje identiteta osobe, odnosno korištenja računala i mreže i sl.), u što ce zasigurno morati biti uključeni i sudski vještaci za informatiku i telekomunikacije.

Kako se zakon odnosi prema hakerima?

“Hakiranje” kao aktivnost u svom malicioznom obliku može se podvesti pod glavu XXV Kaznenog zakona, odnosno sve oblike kaznenih djela koja zakonodavac u toj glavi prepoznaje. U toj se glavi Kaznenog zakona sankcionira neovlašteni pristup računalnim podacima, ometanje rada, oštećenje računalnih podataka, neovlašteno presretanje, krivotvorenje, računalna prijevara te zlouporaba naprava vezanih uz računalne sustave i mreže. Zakonodavac je osobito strog u sankcijama ukoliko su ova kaznena djela usmjerena protiv računalnih sustava podataka tijela državne i lokalne samouprave, javne ustanove ili trgovačkog društva od posebnog javnog interesa. Potrebno je napomenuti da se posebno izdvaja i prepoznaje oblik teškog kaznenog djela protiv računalnih sustava, programa i podataka u koje spada i korištenje sredstava koja napadaju veći broj računalnih sustava ili je takvim postupanjem prouzročena znatna šteta.

Bi li nedavno XSS napad na dio vladinih stranica teoretski mogao biti kažnjen zatvorom do tri godine? Jesu li takva djela do sada bila nekažnjiva?

Elementi takvog napada zasigurno se mogu prepoznati u nizu članaka glave XXV Kaznenog zakona. Štoviše, budući da djela učinjena protiv računalnih sustava države, lokalne samouprave i javnih ustanova zakonodavac dodatno kažnjava, Kazneni zakon predviđa da se takva djela mogu još jače sankcionirati pa je zapriječena kazna u trajanju od najmanje 6 mjeseci do pet godina. Takva djela do sada nisu bila nekažnjiva jer je i prošli Kazneni zakon prepoznavao sve ove oblike kaznenih djela (npr. neovlašteni pristup, ometanje rada, oštećenje podataka).

Novi Kazneni zakon

December 31, 2012 // Posted in Legislativa  |  No Comments

Od 1.1.2013. na snazi je novi Kazneni zakon koji se izrađivao od 2009. godine. Cijeli tekst možete pročitati na portalu Večernjeg lista (objavljeno 31.12.2012.), a ovdje se donosi samo pregled najvažnijih novih kaznenih djela iz domene korištenja računala i računalnih mreža.

“Anonimni forumaši, oprez

I anonimni bi se forumaši trebali čuvati odredbe prema kojoj za uvredu koja se počini putem medija, pa i interneta (!), prijeti kazna do 180 dnevnih iznosa, koji ovise o prihodima i nužnim troškovima počinitelja, ali ne mogu biti manji od 20 kuna i veći od 10.000 kuna. Mogu se izvući samo ako dokažu da je omalovažavanje počinjeno radi zaštite drugih opravdanih interesa.

Za snimanje razgovora bez znanja sugovornika do tri godine zatvora

Snimanje telefonskih i drugih razgovora bez znanja sugovornika kao i neovlašteno prisluškivanje te prenošenje takvog sadržaja strože se kažnjava – do tri godine zatvora. Međutim, za novinare, privatne detektive, zviždače… bitno je da nema kaznenog djela ako se to učini u javnom ili drugom interesu koji je pretežniji od interesa zaštite privatnosti snimane ili prisluškivane osobe. Osobito političari trebaju voditi računa o čemu pričaju off record jer nikad ne znaju što se i kada može upotrijebiti protiv njih.

Kažnjiv neovlašteni pristup računalnom sustavu i podacima

Neovlašteni pristup računalnom sustavu ili podacima (tzv. hacking) kažnjava se do godine zatvora, s tim da je kažnjiv već i pokušaj, a ako je riječ o sustavu državnog ili tijela jedinice lokalne samouprave ili trgovačkog društva od javnog interesa moguća je kazna i do tri godine zatvora. Ista kazna prijeti i onome tko ometa ili oteža rad ili korištenje računalnog sustava ili računalnu komunikaciju, za oštećenje ili neovlašteno presretanje računalnih podataka te za računalno krivotvorenje.”

Može li Facebook status pogoršati položaj zagrebačkog programera na sudu?

December 16, 2012 // Posted in ICT vještačenja  |  No Comments

Cijeli clanak moze se procitati na portalu rep.hr. Izdvaja se samo jedan dio:

Komentar na Facebooku može biti dokaz

“U ovom smislu tužitelj ima slobodu prikupljanja dokaza i zasigurno može nešto što je zapravo izrečeno na uvriježenom javnom mediju kao što je Facebook predložiti kao dokaz, kako bi se primjerice dokazale neke osobne karakteristike počinitelja. S druge strane, zastupnik optuženog može primjerice pobijati autentičnost, nakon čega se može pozvati vještaka koji će se očitovati na okolnosti vjerodostojnosti. U slučaju tvrtki kao što su Facebook, Google, Yahoo, Microsoft i slične, u pravilu se kod upućivanja upita ne dobiva odgovor ili se upućuje na međunarodnu pravnu pomoć koja je previše kompliciran institut za slučajeve koji nisu ‘od velike važnosti’, zbog čega je ponekad teško ili nemoguće utvrditi autentičnost, pa se vještak mora očitovati u tom smislu, a sud tu okolnost cijeniti kao dubioznu.” - rekao je Aksentijević.

Julian Assange: Totalitarna vlast može se uspostaviti putem Interneta

November 30, 2012 // Posted in Ostalo  |  No Comments

Osobna rješenja za pohranu podataka u cloudu

November 23, 2012 // Posted in ICT tehnologije  |  No Comments

Ovaj zanimljivi dokument uspoređuje prednosti i mane najpoznatijih rješenja za pohranu podataka u cloudu za fizičke osobe i manja poduzeća.

Fixya Report Cloud Storage