Rohatinski: Opasan je predsjednik koji se miješa u ekonomiju, a o njoj nema pojma

12/01/2010 // Posted in Ostalo  |  No Comments

Rohatinski: Opasan je predsjednik koji se miješa u ekonomiju, a o njoj nema pojma

Dragan Pongračić/CROPIX

Autor: Portal Jutarnji.hr

Guverner HNB-a Željko Rohatinski izašao je s 9 čvrstih teza od kojih su neke jasne poruke budućem predsjedniku i vladajućoj koaliciji,dok se druge obračunavaju s duboko ukorijenjenim predrasudama, piše Globus.

1. Unatoč Ustavom suženom manevarskom prostoru predsjednik može bitno utjecati na ekonomsku politiku. On međutim mora znati što želi i kako to provesti; ako to ne zna, a pokušava pomoći – opasan je.

Rohatinski je poslao jasnu poruku novom predsjedniku. Ujedno je, bez posebne potrebe da iznosi primjere, dao i jasnu packu odlazećem Stjepanu Mesiću, čije su gospodarske akcije (u dobru volju ne ulazimo) više puta mogle završiti pogubno da nije bilo brzih Vladinih spasilačkih intervencija.

2. Financijska kriza mnoge je zemlje pogodila teže nego Hrvatsku. Hrvatski realni sektor pogođen je padom izvoza i štednjom na domaćem tržištu. Proizvođači moraju shvatiti da je prošlo vrijeme domaće potrošnje s inokreditima.

Činjenica je da su banke u Hrvatskoj i u protekloj kriznoj godini dobro poslovale. Pad koji se osjetio u industriji temelji se na nekonkurentnosti domaćih proizvođača. Naručitelji su se vrlo brzo okrenuli prema onima koji su pokazali spremnost na brzu prilagodbu. U Hrvatskoj je takvih, nažalost, malo. Oni koji su se pokazali takvima – kompanije Atlantic grupe – nastavili su rasti i u kriznoj godini.

3. Građevinski sektor dobar je primjer loše prakse koja se temelji na rastu financiranom novcem poreznih obveznika.

Građevinari su godinama odlično živjeli od velikih državnih infrastrukturnih projekata i od poticane stanogradnje. Kada je država ostala bez sredstava za megaprojekte, građevinske kompanije ostale su bez poslova.

4. Menadžeri koji su danas u zatvoru nisu napravili ništa različito od onoga što rade posljednjih 20 godina, samo što se to u razdobljima kada je bilo novca lako moglo učiniti nevidljivim.

Da je Podravka mogla servisirati svoje dugove, nikada se ne bi otkrili “sumnjivi potezi” njezina menadžmenta. Problem se otvara u trenutku kada novca nestaje i kada netko za to mora odgovarati. Slijedeći trag novca, redovito se dolazi do zastrašujućih otkrića koja u krug kandidata za Lepoglavu uvlače sve više poznatih imena iz vrha društvene i političke piramide države. Priča će se širiti i zahvaćati sve više imena.

5. Oblik vlasništva manje je važan od odgovornog ponašanja vlasnika. U hrvatskom državnom sektoru zasad se teško može govoriti o odgovornom vođenju kompanija i teško je očekivati značajne promjene bez promjene mentaliteta.

U uređenim društvima, gdje se u pravilu posluje u skladu sa zakonom, a menadžeri državnih tvrtki moraju opravdati svoje rezultate pred vlasnikom, doista nije važno je li kompanija ili banka privatna ili “državna”. U Hrvatskoj se s novcem poreznih obveznika postupa kao da je riječ o samopodrazumijevajućem kapitalu koji će vječno pristizati. To nije klima u kojoj treba priželjkivati jačanje utjecaja ili vlasničkih udjela države u kompanijama ili bankama.

6. (Spasiteljski) fond koji bi se financirao emisijom svježeg novca iz primarne emisije velik je rizik za središnju banku. Ne usmjeri li se taj novac u proizvodnju, potrošnja će povećati potražnju za devizama, kuna će se naći pod pritiskom. Da bi cijela priča uspjela, treba nam veća koordinacija monetarne i fiskalne politike.

HNB niz godina vodi bitku oko toga što je najbolji način da se istovremeno zadovolje populistički apetiti političara i zadrži stabilnost monetarnog sustava. Preveliki državni troškovi stvaraju pritisak na središnju banku, od koje se očekuje da neprestano održava dovoljnu količinu novca u sustavu. Bilo kakav fond koji bi se financirao novcem iz primarne emisije (svježe tiskanim), a da se prije njegova osnivanja ne odrede čvrsti kriteriji prioriteta i čvrsta pravila njegova korištenja bio bi fijasko ekonomske i monetarne politike.

7. U Hrvatskoj je stvoreno pogrešno uvjerenje o svemoći države. Gospodarstvenici moraju biti svjesni da im nitko neće pomoći ako sami sebi ne znaju pomoći.

Štoviše, onima koji nemaju ideje kako se izvući ni država ne treba pomagati. Financirati nečiji bankrot novcem poreznih obveznika ne smatra se odgovornim vođenjem ekonomske politike države.

8. U bankama ima novca, ali u kriznim situacijama rizik je povećan i one nisu spremne ulaziti u potencijalno nesigurne poslove. Često su ekonomski jake države na sebe preuzimale dio rizika. Hrvatskoj državi danas je vrlo teško ulaziti u povećani rizik sa situacijom u kakvoj se nalazi proračun.

Za razliku od bogatih zapadnih zemalja, gdje su krizom bile pogođene banke koje su onda zatražile i dobile pomoć od država, u Hrvatskoj je kriza prvo ispraznila državnu blagajnu. S proračunom koji ima problema s punjenjem, država koja je uz to još i u ozbiljnim dugovima teško može na sebe preuzimati rizike privatnih kompanija.

9. Hrvatska je visoko zadužena zemlja, no to ćemo i 2010. uredno otplaćivati i možemo to podnijeti. Važno je da se relativna inozemna zaduženost dalje ne povećava.

BDP će u ovoj godini rasti mnogo sporije nego u doba velikoga kreditnog buma. HNB je tijekom proteklog razdoblja osigurao rezerve koje mogu amortizirati današnji stupanj zaduženosti zemlje. Ne uspori li se ritam zaduživanja, HNB-u će se značajno smanjiti mogućnost pozitivnog utjecaja na ekonomsku politiku, piše Globus .

32 odlične i besplatne aplikacije za Vaše računalo

08/01/2010 // Posted in ICT tehnologije  |  No Comments

MaximumPC donosi pregled 32 odlične i besplatne aplikacije za svako računalo koje pogoni Windows operativni sustav.

Zagrebačka banka d.d. i zlouporaba kartica

03/01/2010 // Posted in Legislativa  |  No Comments

BroÅ¡ura “DIREKTNI KANALI” Zagrebačke banke d.d, svibanj 2008, stranica 3:

ZaBa - sudski vještak informatike i telekomunikacija Saša Aksentijević

Ugovor o usluzi banke 1 za sve, 30.12.2009, stranica 3, članak 8, stavak 2:

ZaBa - sudski vještak informatike i telekomunikacija Saša Aksentijević

Bilo bi dobro da nadležni u Zagrebačkoj banci d.d. usklade promotivni materijal s člancima standardnih ugovora za navedene usluge.

Forenzika Microsoft Windowsa 7

28/12/2009 // Posted in ICT forenzika  |  No Comments

Microsoft Windows 7 u sebi donosi neke posve nove tehnologije koje predstavljaju izazov forenzičkoj analizi i posljedičnim vještačenjima. Detaljnije o tome u sljedećem tekstu.

First Look at the Windows 7 Forensics

Zašto je bolje pretvarati se da ne znate ništa o računalima?

23/12/2009 // Posted in Ostalo  |  No Comments

Gizmodo

Novi članak na Orkisu – “Dokumentacija poslodavca o provoÄ‘enju mjera zaÅ¡tite na radu”

16/12/2009 // Posted in ÄŒlanci/konferencije/predavanja  |  No Comments

Na orkis.hr objavljen je novi članak pod naslovom “Dokumentacija poslodavca o provoÄ‘enju mjera zaÅ¡tite na radu”.

Sadržaj članka je sljedeći:

1. Procjena opasnosti
2. Dokumentirana osposobljenost radnika za rad na siguran način
3. Radne upute i tehnologija rada
4. Izvješća o stanju ZNR u poduzeću
5. Odnosi sa službom medicine rada
6. Dokumentiranje ispravnosti i ispitanosti instalacija i uređaja
7. Dokumentiranost postupaka u svezi s opasnim tvarima
8. Dokumentacija radilišta
9. Ostalo

Zaključak

Intervju – SaÅ¡a Aksentijević u časopisu “Varnostni forum”

13/12/2009 // Posted in ICT forenzika  |  No Comments

U broju od studenog 2009. u slovenskom mjesečnom časopisu “Varnostni forum” posvećenom informacijskoj sigurnosti objavljen je intervju (stranice 16-18).  Intervju je na engleskom jeziku te je posvećen vjeÅ¡tačenjima odnosno računalnoj forenzici. Na reviju se možete pretplatiti putem Internet stranica Varnostnog foruma a intervju možete preuzeti klikom na sliku ispod, ili u sekciji s desne strane pod “Radovi”.

Intervju Varnostni forum 11/2009 - sudski vještak informatike i telekomunikacija Saša Aksentijević

Predrasude o načinu rada hakera…

09/12/2009 // Posted in ICT sigurnost  |  No Comments

Crypto nerd`s immagination - sudski vještak informatike i telekomunikacija Saša Aksentijević

Tamni Internet

08/12/2009 // Posted in ICT sigurnost  |  No Comments

Tamna strana Interneta - sudski vještak informatike i telekomunikacija Saša Aksentijević

Osim uobicajenog, vidljivog adresnog prostora Interneta kojemu korisnici svakodnevno pristupaju, postoji i drugi, “tamni” Internet, koji je viÅ¡e desetaka puta veći od javno dostupnog Interneta… viÅ¡e o tome u članku The Guardiana.

Najopasniji pojmovi na Internetu

05/12/2009 // Posted in ICT sigurnost  |  No Comments

U ovom dokumentu izložena je detaljna analiza o najopasnijim pojmovima pri pretraživanju na Internetu, koji mogu voditi do siteova koji služe za distribuciju virusa, trojanaca, spywarea, računalnih prijevara itd.

Most Dangerous Search Term Uk

Najopasnije domene na Internetu

03/12/2009 // Posted in ICT sigurnost  |  No Comments

Zanimljivo izvješće McAfee-ja o najopasnijim domenama na Internetu.

Najopasnija domena je ona kamerunska (.cm), zbog sličnosti s komercijalnom domenom (.com). Zatim slijede kineska (.cn), Samoa (.ws), filipinska (.ph) i bivÅ¡a domena Sovjetskog Saveza (.su). Zanimljivo je da je 2008. godine najopasnija bila honkonÅ¡ka domena (.hk), no nakon akcija vlasti tijekom godine sada je pala “tek” na 34-to mjesto.

Hrvatska se napokon po nečemu pozitivnom našla na vrhu ljestvice, što je vjerojatno priznanje radu hrvatskog Carneta. Naime, najsigurnija svjetska domena je japanska (.jp), slijedi je irska domena (.ie), hrvatska (.hr), luksemburška (.lu) i Vanuatu (.vu).

Najsigurnija “nedržavna” domena je .gov.

Mapping Mal Web

Informatizacija na hrvatski način

28/11/2009 // Posted in ICT governance  |  No Comments

Sustav koji ne radi HPB platio 112 milijuna kuna

Ukupna vrijednost projekta iznosi 150 milijuna kuna, no preostalih 38 bit će uplaćeno kad sustav konačno proradi – autor Jagoda Marić, Novi list

ZAGREB – Uz 400 milijuna kuna gubitka kojeg će uzrokovati loši krediti, novoj upravi Hrvatske poštanske banke (HPB) muku zadaje i projekt ulaganja u informatiku vrijedan 150 milijuna kuna. Prije četiri godine stara je uprava na čelu s Josipom Protegom pokrenula program implementacije novog informacijskog sustava, a posao je dogovoren i ugovori su sklopljeni u ožujku 2006. godine.

No, u tim ugovorima, kako doznajemo, nije utvrđen rok u kojem novi informacijski sustav treba proraditi, pa nije čudo da se to gotovo četiri godine kasnije još uvijek nije dogodilo. Naši izvori iz banke otkrivaju da je bivša uprava s partnerima, indijskom kompanijom Infosys te domaćim Compingom, dosad dogovarala šest ili sedam termina za implementaciju sustava, ali da ti rokovi nikada nisu ispoštivani. S obzirom da oni nisu ugrađeni u ugovor, moguće ih je bez posljedica pomicati u nedogled. Ipak, i indijska tvrtka, ali i lokalni partner Comping na svojim internetskim stranicama hvale se dosad ostvarenim poslovima s HPB-om. Na Compingovoj stranici posao s HPB-om je naveden kao jedna od referenci uz tvrtke kao što su HT, HEP, ali i Grad Zagreb i Grad Zadar te nekoliko državnih institucija, među kojima je i Ministarstvo zdravstva.

Iako se s primjenom kasni, Poštanska banka je dosad za sustav koji nije proradio platila 112 milijuna kuna, službeno su otkrili iz HPB-a, najavljujući da će ostatak platiti tek po »završetku projekta«. A projekt bi trebao završiti, odnosno sustav početi s radom, početkom sljedeće godine, vjeruju u HPB-u, jer, kako poručuju, to je projekt od najvećeg prioriteta za banku, Upravu, ali i sve zaposlenike koji ulažu napore u njegov završetak.

Na pitanje zašto gotovo četiri godine nakon potpisivanja ugovora informacijski sustav nije proradio, iz banke odgovaraju da za to postoje tri osnovna razloga, a prvi je »širenje opsega projekta uzrokovanog rastom i razvojem banke kroz ponudu novih proizvoda i usluga te velikim brojem poslovnih i informatičkih projekta«. U 2005. godini banka je, napominju, imala tri poslovnice dok sada ima poslovnu mrežu od 40-ak podružnica i poslovnica te nudi cijelu paletu konkurentnih proizvoda i usluga, a broj zaposlenika je narastao s 300 na tisuću. Uz drugi razlog, veliki broj potrebnih prilagodbi, radi toga što banka posluje u preko tisuću poštanskih ureda, ali i zbog zahtjeva regulatora, iz HPB-a priznaju i treći razlog, odnosno »premali broj vlastitih kvalitetnih resursa za sve projekte koji su bili u tijeku ili su dovršeni u posljednje četiri godine«.

Tako ispada da banka od tisuću ljudi ima premalo resursa, da je implementaciju informacijskog sustava onemogućavalo to što je širila broj poslovnica i što posluje na šalterima Hrvatske pošte, kao da to i tadašnja uprava, ali i oni koji su se prihvatili posla implementacije novog informacijskog sustava, nisu morali znati 2006 godine. Jedan od članova Nadzornog odbora banke s kojim smo razgovarali ističe da nije stručnjak za informatiku, pogotovu za specifičnosti koje na tom polju traži bankarski sustav, ali da i veće neznalice znaju da je četiri godine u informatičkoj tehnologiji cijela vječnost, pa najavljuje da će tražiti podatke o tome je li u međuvremenu kupljena neka oprema i koliko je ona i danas u korak s vremenom te koliko je banka izgubila na tome.

Razlozi kašnjenja

– širenje banke s tri poslovnice na 40 podružnica i poslovnica,

– veliki broj potrebnih prilagodbi,

– premali broj vlastitih kvalitetnih resursa.

Amortizacija povećava gubitak

Iako se još ne može koristiti novim informacijskim sustavom za kojeg je već platila 112 milijuna kuna i koji će je koštati još 38 milijuna kuna, banka bi zbog tog projekta, koji je trebao unaprijediti njezino poslovanje, mogla dodatno povećati ionako zabrinjavajući gubitak od 400 milijuna kuna. Na visoko ulaganje u imovinu od 150 milijuna kuna banka dosad nije »odradila« amortizaciju, odnosno smanjila njezinu vrijednost, pa će to morati učiniti možda već u idućoj godini, S obzirom na visoke stope amortizacije na informatičku imovinu, bit će visoki i troškovi amortizacije koji će dodatno utjecati na gubitak ili dobit banke. Moguće je da će banka morati predvidjeti troškove amortizacije i prije nego što sustav proradi.

Dodane nove prezentacije – računalna forenzika u Hrvatskoj i integralna sigurnost energetskog sektora

26/11/2009 // Posted in ÄŒlanci/konferencije/predavanja  |  No Comments

U sekciji pod “Radovi“, dodane su dvije prezentacije s konferencije u Gorici posvećene informacijskoj sigurnosti, sa sljedećim temama:

  1. Intricacies of integral security in oil and gas sector
  2. Forensic computer crime proceedings of ICT court experts and legislative requirements – Croatian experience

iGod

24/11/2009 // Posted in Ostalo  |  No Comments

iGod - sudski vještak informatike i telekomunikacija Saša Aksentijević

Banka.hr – Informacijska sigurnost: Stotinjak prijavljenih incidenata godiÅ¡nje

23/11/2009 // Posted in ICT sigurnost  |  No Comments

Banka.hr – Informacijska sigurnost: Stotinjak prijavljenih incidenata godiÅ¡nje

Posted using ShareThis

INFOSEK 2009 – report

21/11/2009 // Posted in ÄŒlanci/konferencije/predavanja  |  No Comments

INFOSEK 2009 is over! This is the first time I have visited it and I am more than just pleasantly surprised!

Usually, going to professional conferences is not exactly entertaining event. A lot of technical people, a lot of people that are sent there by their department heads and do not want to be there and people who are not interested in the topics, perhaps here and there some know-it-alls strutting around in three piece suits.

INFOSEK is everything but your average ICT professionals’ conference!

The first thing that distinguishes it from other conferences is the team. PALSIT company, the organizer, is just amazing. The conference is organized by Mr. Aleksander Sinigoj and his team of people – among whom I want to mention Ms. Masa Arcon, Ms. Tanja Grdina and Ms. Jasmina Vrtovec, but also a team of temps (students) that made sure everything is fine. There were some changes in the conference agenda due to illness and absence of some lecturers, but it did not detract from the conference’s appeal!

PRE-CONFERENCE DAY

I have arrived to Hotel Perla on the pre-conference day and met Palsit team and was immediately surprised how professional they are – all the time they were with the guests and presenters and I cannot remember how many times I was asked by Jasmina for opinion and is everything OK! The first day I have attended presentations from Mr. Richard Mayall (Acuity Risk Management LLP, United Kingdom) who has presented how his company’s risk management software STREAM functions in real life and the presentation by Mr. Daniel Blander (Infosecuritylab Inc., California, USA) who spoke in details on managed security services and importance of raising security awareness in corporations. After them, I had my own presentation, Forensic computer crime proceedings of ICT court experts and legislative requirements – Croatian experience. During the whole first day there was a parallel hacking workshop held by Mr. Zubair Khan.

On the evening of the pre-conference day, we were taken on a surprise trip to Sveta Gora just outside Gorica, where we have visited a local church on the top of the hill where we were driven by a safe hand of a bus driver through a series of amazing tight bends leading to the mountain top. After the visit to the church run by Franciscan Brothers, we have spent the rest of the evening in a local restaurant where we tasted some amazing Slovenian traditional meals.

The biggest surprise was Aleksander’s hidden talent as a tourist guide and his tireless entertainment aimed towards all of us guests!

1ST CONFERENCE DAY

The first conference day I have attended Biometrics and Privacy Invasion lecture by Mr. Zubair Khan, Tranchulas, Pakistan and Social Engineering lecture by the same author. There we were shown how it is possible to remotely hack and clone EU passports without any particular problems and surprisingly, it was not possible to hack Pakistani passport because they have included social security number in the code, thus making hacking very problematic. In the afternoon I had my second lecture, Intricacies of integral security in upstream oil and gas sector. Unfortunately, not many people have attended it considering it was quite late in the afternoon, but I was asked many questions at the end of the session and was even told that this was one of the best presentations of the conference.

In the evening we were invited to a local club just beside the hotel called Marco Polo, where we were offered a buffet of Slovenian meals called “Hacker Menu” and many Slovenian wines and liquors. The entertainment provided during the evening was just short of amazing: Aleksander was again in the spotlight with his entertainer qualities, among many things offered there was body painting session and even contest where the visitors were involved and had to paint three “living canvases”, show by one of the Slovenia’s most famous bartender, dancing contest and even lectures, go go dancers and oriental belly dancers! I was literally *entertained to death* and went back to hotel around 11.30 pm and I hear that the atmosphere was so good that people stayed there after 2 am!

2ND CONFERENCE DAY

During the 2nd, final day, I have attended one more lecture by Mr. Daniel Blander who has presented two case studies of successful implementation of some of his risk management techniques in one retail store chain and aviation company.

During the conference we have received many gifts and freebies from PALSIT, ranging from PALSIT socks to special farewell gift! I even won the lottery award of the 1st day, a dinner for two persons in one village restaurant in the valley of the Vipava river!

I have met many interesting people during the conference including whole PALSIT team, Mr. Janko Savnik, member of the council of experts of the Slovenian Institute for Forensics  of Information Technology, Mr. Peter Perdich, Channel Account Manager Eastern Europe from Austrian company phion AG, Mr. Peter Dolinar, sales manager of Slovenian ITsec company astec and Mr. Danijel Starman, voice administrator of Croatian ISP company Iskon Internet, whose services I am daily using at work and last but not least, Mr. Marko Potokar, CISO of Bankart company, who is also a Master of ICT in the field of operational research and speaks perfect Croatian language.

I will be at the cover page of the November issue of Varnostni Forum, Slovenian ITsec magazine, so soon I will post scans of the front page and the interview on the ICT forensics. Also, Mr. Blander, Mr. Porada, Mr. Mayall, Mr. Kjell Kalmelid from ENISA and myself were discussing the conference with a panel of Slovenian news reporters during the first day and there was also Slovenian TV crew present at the conference.

I can only say the best about INFOSEK 2009 and people who have attended it and hope to be able to present at INFOSEK 2010 too! I understand that the next event organized by Palsit will be in Ljubljana, Slovenia, with main topic being Business Continuity at the end of January 2010.

Once again, many thanks to Mr. Aleksander Sinigoj, Ms. Masa Arcon, Ms. Tanja Grdina and Ms. Jasmina Vrtovec for organizing this marvelous event and bringing together ITsec specialists from all over the world to share their experience!

Here are some pictures to show what was INFOSEK atmosphere like.

INFOSEK 2009 je gotov!

20/11/2009 // Posted in ÄŒlanci/konferencije/predavanja  |  No Comments

Danas je bio zadnji dan konferencije INFOSEK 2009! Uskoro ide detaljniji opis konferencije, te temeljni razlozi zašto je to jedna od najboljih konferencija na kojima sam ikada prisustvovao!

Upravljanje ljudskim resursima: Politika plaća

16/11/2009 // Posted in ÄŒlanci/konferencije/predavanja  |  No Comments

Na portalu Orkis objavljen je sljedeći u nizu članaka s problematikom upravljanja ljudskim resursima pod naslovom “Politika plaća”. U članku se objaÅ¡njava značaj politike plaća te ukupnost kompenzacije rada djelatnika pri čemu je plaća samo jedna od sastavnica. Naposlijetku, ukratko se objaÅ¡njava uobičajena praksa Europske unije po pitanju politike plaća.

Oporavak od katastrofe i kontinuitet poslovanja lučkih informacijskih sustava (znanstveni rad)

12/11/2009 // Posted in ÄŒlanci/konferencije/predavanja  |  No Comments

Nedavno je objavljen zanimljiv znanstveni rad koji se bavi problematikom kontinuiteta poslovanja lučkih informacijskih sustava autora s Pomorskog fakulteta u Rijeci – Edvard Tijan; SerÄ‘o Kos; Dario Ogrizović.

Sažetak

Rad predstavlja strukturnu analizu objedinjenog sustava informatičko-telekomunikacijske razmjene poruka i podataka u lučkom okruženju (PCS-Port Community System), kao i glavnih sudionika u sustavu, internih i eksternih, koji sudjeluju u lučkim poslovnim aktivnostima. Definirana je tipična informacijska i telekomunikacijska infrastruktura PCS-a, s glavnim izazovima prilikom uvođenja sustava. Značajan naglasak je stavljen na informacijsku sigurnost unutar PCS-a, što predstavlja čvrst temelj za uvođenje koncepta i modela integralne sigurnosti. Zaključno, dvije često zanemarene poslovne funkcije su detaljno definirane: oporavak od katastrofe (disaster recovery) i upravljanje kontinuitetom poslovanja (business continuity management), kao i zahtjevi za kreiranjem robusnog plana kontinuiteta poslovanja. Cilj takvog plana je osigurati rad PCS-a u slučaju katastrofe ili predviđenog prekida u skladu s analizom sustavnih rizika informacijsko-telekomunikacijskog sustava u lučkom okruženju.

Rad na hrvatskom jeziku
Rad na engleskom jeziku

Odgovor na sigurnosne incidente

08/11/2009 // Posted in ICT forenzika  |  No Comments

Odgovor na sigurnosne incidente u tehničkom smislu je zahtjevna aktivnost, no u svojoj osnovi se oslanja na iskustvo, tehničko znanje i imaginaciju tehničkog osoblja zaduženog za pojedine funkcije unutar korporacije. Najvećim dijelom tehnička reakcija na sigurnosne incidente je problematična aktivnost jer je vremenski ograničena na čim kraći rok – kako bi se sačuvali dokazi, spriječila dodatna Å¡teta po informacijske sustave i djelatnost organizacije, odgovor na sigurnosni incident mora biti čim brži, ali i u skladu sa zakonskim propisima odnosno principom očuvanja dokaza.

U ovoj interesantnoj knjizi su na granularni način izložene konkretne tehničke aktivnosti koje se provode kako bi se osigurala adekvatna reakcija na sigurnosne incidente.

Incident Response – Computer Forensics Toolkit

No, čak i kada je tehnički odgovor na sigurnosne incidente adekvatan, odnosno ukoliko je on možda bio automatski, koristeći već preinstalirana hardverska i softverska rješenja, u kompleksnim organizacijama potpunost odgovora na incidente često se oslanja na onu komponentu organizacije koja je najviše podložna voluntarizmu a to je organizacijska komponenta. Odluka o posljedicama sigurnosnog incidenta najčešće je na upravi organizacije ili službi za ljudske resurse a ako te procedure nisu jasno određene, moguće je da prijetnja koja je rezultirala incidentom i dalje ostane ugrađena u sustav, odnosno da osim tehničke nema i organizacijske reakcije na incident.