SlideShare a Scribd company logo
1 of 17
Download to read offline
Jesmo li sigurni
na internetu?
Toni	Gržinić
Konzultant	za informacijsku sigurnost
Sadržaj
1. Informacijska sigurnost i obrazovanje
2. Kako obrazovne instituciju u svijetu
provode informacijsku sigurnost
3. Od čega se obrazovne institucije štite?
4. Nije sve tako crno … otvoreni standardi
whoami
• Završio sam Fakultet organizacije i informatike u Varaždinu,
smjer Informacijski sustavi
• Radio sam u Lovelosu, Penti, CARNet CERT i HR-CERT.
Od 2011. službeno se bavim informacijskom sigurnošću.
• Trenutno radim u Diverto d.o.o. kao Konzultant za
informacijsku sigurnost.
• U slobodno vrijeme radim na doktoratu, područje
istraživanja “Hibridna metoda za detekciju malicioznih
programa”.
Diverto d.o.o
• Diverto d.o.o. osnovan je 2007. godine s idejom
primjene informacijske sigurnosti
• Sigurnosne usluge po mjeri
• GRC, Red team, blue team, forenzika
• Tim se sastoji od stručnjaka s višegodišnjim iskustvom u
informacijskoj sigurnosti (dolaze iz međunarodnih i
domaćih tvrtki – Cisco, IBM …).
• Ukoliko vjerujete certifikatima – CISSP, CISA, CISM,
CRISC, CEH, GPEN, GXPN, GCFE, GCFA, GIAC,
SEPP, MLS, OSCP, OSCE i mnogi drugi
• http://www.diverto.hr/
Informacijska sigurnost i obrazovanje?
• Obrazovna institucija (škola, fakultet) je ”poslovna”
organizacija te ima više ili manje formalizirane
poslovne procese
• Obrazovne institucije postaju digitalno “zrelije”
• Dostupne su na javnom internetu, imaju svoje
lokalne i bežične mreže, Windows domene itd…
• Meta su napadačima kao i lokalni portal s vijestima
• Obrazovne institucije djeluju u okviru pravne regulative
i usklađene su propisanim standardnim (pravilima)
(AZOO, NCVVO … ).
• Primjer, školski imenik je zbirka osobnih podataka (NN
106/2 čl.2. st.3.)
Povrede Zakona o zaštiti osobnih podataka –
iskustva iz AZOP-ove prakse
• Neovlašteno čitanje podataka iz e-Matice
(učenici unosili podatke u e-Maticu)
• Komentiranje rezultata NCVVO-og
ispitivanja od strane koordinatora
• Objavljivanje fotografija učenika na web
stranici škole bez privole roditelja
• Kamere koje snimaju ulaz u školu i
školske prostorije u svrhu zaštite imovine
i osoba (nije dobro definiran opseg
projekta i zadužene osobe)
• …
Branka Bet	Radelić,	Zaštita osobnih podatka u	RH,	AZOP,	2013.	Url:	http://bit.ly/2fPBcw1
Entropija sustava (obrazovne institucije)?
Iskustva iz svijeta …
London School of Economics and Political Science
http://www.lse.ac.uk/intranet/LSEServices/IMT/about/policies/home.aspx
Od čega se štitimo? Primjena anti-malver
alata
Od čega se štitimo? Upravljanje lozinkama
dogtime.com
MIRAI malware/botnet
• IoT fijasko
• DDoS napad jačine 620 Gbps – 1 TBbs koji je na nekoliko
sati srušio važne servise na Internetu (Github, Reddit,
Twitter, SoundCloud, Spotify, Netflix, AirBnb)
• Napad na DNS registrar Dyn (listopad, 2016)
• Probava slabe lozinke na ruterima, logira se na njih i
DDoS-a svoje mete
• Optimistične procjene spominju 1,5M strojeva zaraženih
Miraiom (MalwareTech)
https://f5.com/about-us/news/articles/mirai-the-iot-bot-that-took-down-krebs-and-launched-a-tbps-ddos-attack-on-ovh-21937
MIRAI geo-distribucija zaraze (@malwaretech)
Od čega se štitimo?
Ranjivosti na sustavima ili zašto nitko nije
instalirao zadnju zakrpu?
Od čega se štitimo?
Curenje podataka
haveibeenpwned.com
Od čega se štitimo? Enkripcija
“(…)	Encryption should be used when you are	dealing with data	(including the
Data	Protection	Act’s definition of Sensitive Personal	Data)	which the LSE	would
classify as	‘Confidential’.”	(LSE,	Encryption guidelines)
• Enkripcija cijelog računala - Bitlocker (Windows)
• Enkripcija e-pošte – GPG
• Enkripcija pojedinih datoteka/mapa - 7zip+lozinka,
VeraCrypt
• Enkripcija privatne komunikacije – OTR, Wire
http://www.lse.ac.uk/intranet/LSEServices/IMT/about/policies/documents/Guidelines-Encryption-Guidelines-v1.3.pdf
Nije sve tako crno … Slobodni (otvoreni) standardi
http://croatianmakers.hr/
http://hrblog.ivoras.net/2014/Apr-narodne-novine-servirane-na-raspberrypi-u.html
http://downloads.raspberrypi.org/Raspberry_Pi_Education_Manual.pdf
Škola, fakultet, X nema dovoljno resursa za …
HVALA NA PAŽNJI !

More Related Content

Similar to Jesmo li sigurni na internetu?

173 zaštita sigurnosti djece doroteja kranjčić i ana malčec8 b
173 zaštita sigurnosti djece doroteja kranjčić i ana malčec8 b173 zaštita sigurnosti djece doroteja kranjčić i ana malčec8 b
173 zaštita sigurnosti djece doroteja kranjčić i ana malčec8 bPogled kroz prozor
 
150 zaštita osobnih podataka filip flegar 8.a
150 zaštita osobnih podataka filip flegar 8.a150 zaštita osobnih podataka filip flegar 8.a
150 zaštita osobnih podataka filip flegar 8.aPogled kroz prozor
 
175 sigurnost na internetu lucija levanić 8.b
175 sigurnost na internetu lucija levanić 8.b175 sigurnost na internetu lucija levanić 8.b
175 sigurnost na internetu lucija levanić 8.bPogled kroz prozor
 
Sigurniji internet za djecu i mlade
Sigurniji internet za djecu i mladeSigurniji internet za djecu i mlade
Sigurniji internet za djecu i mladeBlanka Mihaljevic
 
Digitalni tragovi i pravila igre
Digitalni tragovi i pravila igreDigitalni tragovi i pravila igre
Digitalni tragovi i pravila igrePogled kroz prozor
 
Sigurnost na internetu - općenito
Sigurnost na internetu - općenitoSigurnost na internetu - općenito
Sigurnost na internetu - općenitoAlan Belak
 
Fakultet na otvorenom kodu
Fakultet na otvorenom koduFakultet na otvorenom kodu
Fakultet na otvorenom koduBoris Denisov
 
Uvođenje novih sadržaja u nastavu digitalne forenzike i kibernetičke sigurnos...
Uvođenje novih sadržaja u nastavu digitalne forenzike i kibernetičke sigurnos...Uvođenje novih sadržaja u nastavu digitalne forenzike i kibernetičke sigurnos...
Uvođenje novih sadržaja u nastavu digitalne forenzike i kibernetičke sigurnos...Damir Delija
 
LK prezentacija informatika -mipro
LK prezentacija informatika -miproLK prezentacija informatika -mipro
LK prezentacija informatika -miproLidija Kralj
 
152 zaštita osobnih podataka na internetu by-luka krpač 8.a
152 zaštita osobnih podataka na internetu by-luka krpač 8.a152 zaštita osobnih podataka na internetu by-luka krpač 8.a
152 zaštita osobnih podataka na internetu by-luka krpač 8.aPogled kroz prozor
 
Radionica specificnosti razvoja informatickih kadrova
Radionica specificnosti razvoja informatickih kadrovaRadionica specificnosti razvoja informatickih kadrova
Radionica specificnosti razvoja informatickih kadrovaDejan Jeremic
 
529 sigurni internet ante marinkovic josip martinovic
529 sigurni internet ante marinkovic josip martinovic529 sigurni internet ante marinkovic josip martinovic
529 sigurni internet ante marinkovic josip martinovicPogled kroz prozor
 
468 Sigurniji internet za djecu i mlade
468 Sigurniji internet za djecu i mlade468 Sigurniji internet za djecu i mlade
468 Sigurniji internet za djecu i mladePogled kroz prozor
 
794 ponašanje i sigurnost na internetu
794 ponašanje i sigurnost na internetu794 ponašanje i sigurnost na internetu
794 ponašanje i sigurnost na internetuPogled kroz prozor
 
Dsi predavanje-2012-120202132943-phpapp02
Dsi predavanje-2012-120202132943-phpapp02Dsi predavanje-2012-120202132943-phpapp02
Dsi predavanje-2012-120202132943-phpapp02Suzana Delic
 

Similar to Jesmo li sigurni na internetu? (20)

Sigurniji internet
Sigurniji internetSigurniji internet
Sigurniji internet
 
173 zaštita sigurnosti djece doroteja kranjčić i ana malčec8 b
173 zaštita sigurnosti djece doroteja kranjčić i ana malčec8 b173 zaštita sigurnosti djece doroteja kranjčić i ana malčec8 b
173 zaštita sigurnosti djece doroteja kranjčić i ana malčec8 b
 
150 zaštita osobnih podataka filip flegar 8.a
150 zaštita osobnih podataka filip flegar 8.a150 zaštita osobnih podataka filip flegar 8.a
150 zaštita osobnih podataka filip flegar 8.a
 
Dan sigurnijeg interneta
Dan sigurnijeg internetaDan sigurnijeg interneta
Dan sigurnijeg interneta
 
Dan sigurnijeg interneta
Dan sigurnijeg internetaDan sigurnijeg interneta
Dan sigurnijeg interneta
 
175 sigurnost na internetu lucija levanić 8.b
175 sigurnost na internetu lucija levanić 8.b175 sigurnost na internetu lucija levanić 8.b
175 sigurnost na internetu lucija levanić 8.b
 
Sigurniji internet za djecu i mlade
Sigurniji internet za djecu i mladeSigurniji internet za djecu i mlade
Sigurniji internet za djecu i mlade
 
Digitalni tragovi i pravila igre
Digitalni tragovi i pravila igreDigitalni tragovi i pravila igre
Digitalni tragovi i pravila igre
 
Kako to rade drugi
Kako to rade drugiKako to rade drugi
Kako to rade drugi
 
Sigurnost na internetu - općenito
Sigurnost na internetu - općenitoSigurnost na internetu - općenito
Sigurnost na internetu - općenito
 
Fakultet na otvorenom kodu
Fakultet na otvorenom koduFakultet na otvorenom kodu
Fakultet na otvorenom kodu
 
Uvođenje novih sadržaja u nastavu digitalne forenzike i kibernetičke sigurnos...
Uvođenje novih sadržaja u nastavu digitalne forenzike i kibernetičke sigurnos...Uvođenje novih sadržaja u nastavu digitalne forenzike i kibernetičke sigurnos...
Uvođenje novih sadržaja u nastavu digitalne forenzike i kibernetičke sigurnos...
 
LK prezentacija informatika -mipro
LK prezentacija informatika -miproLK prezentacija informatika -mipro
LK prezentacija informatika -mipro
 
152 zaštita osobnih podataka na internetu by-luka krpač 8.a
152 zaštita osobnih podataka na internetu by-luka krpač 8.a152 zaštita osobnih podataka na internetu by-luka krpač 8.a
152 zaštita osobnih podataka na internetu by-luka krpač 8.a
 
Radionica specificnosti razvoja informatickih kadrova
Radionica specificnosti razvoja informatickih kadrovaRadionica specificnosti razvoja informatickih kadrova
Radionica specificnosti razvoja informatickih kadrova
 
529 sigurni internet ante marinkovic josip martinovic
529 sigurni internet ante marinkovic josip martinovic529 sigurni internet ante marinkovic josip martinovic
529 sigurni internet ante marinkovic josip martinovic
 
468 Sigurniji internet za djecu i mlade
468 Sigurniji internet za djecu i mlade468 Sigurniji internet za djecu i mlade
468 Sigurniji internet za djecu i mlade
 
794 ponašanje i sigurnost na internetu
794 ponašanje i sigurnost na internetu794 ponašanje i sigurnost na internetu
794 ponašanje i sigurnost na internetu
 
Maja kovacic
Maja kovacicMaja kovacic
Maja kovacic
 
Dsi predavanje-2012-120202132943-phpapp02
Dsi predavanje-2012-120202132943-phpapp02Dsi predavanje-2012-120202132943-phpapp02
Dsi predavanje-2012-120202132943-phpapp02
 

Jesmo li sigurni na internetu?

  • 1. Jesmo li sigurni na internetu? Toni Gržinić Konzultant za informacijsku sigurnost
  • 2. Sadržaj 1. Informacijska sigurnost i obrazovanje 2. Kako obrazovne instituciju u svijetu provode informacijsku sigurnost 3. Od čega se obrazovne institucije štite? 4. Nije sve tako crno … otvoreni standardi
  • 3. whoami • Završio sam Fakultet organizacije i informatike u Varaždinu, smjer Informacijski sustavi • Radio sam u Lovelosu, Penti, CARNet CERT i HR-CERT. Od 2011. službeno se bavim informacijskom sigurnošću. • Trenutno radim u Diverto d.o.o. kao Konzultant za informacijsku sigurnost. • U slobodno vrijeme radim na doktoratu, područje istraživanja “Hibridna metoda za detekciju malicioznih programa”.
  • 4. Diverto d.o.o • Diverto d.o.o. osnovan je 2007. godine s idejom primjene informacijske sigurnosti • Sigurnosne usluge po mjeri • GRC, Red team, blue team, forenzika • Tim se sastoji od stručnjaka s višegodišnjim iskustvom u informacijskoj sigurnosti (dolaze iz međunarodnih i domaćih tvrtki – Cisco, IBM …). • Ukoliko vjerujete certifikatima – CISSP, CISA, CISM, CRISC, CEH, GPEN, GXPN, GCFE, GCFA, GIAC, SEPP, MLS, OSCP, OSCE i mnogi drugi • http://www.diverto.hr/
  • 5. Informacijska sigurnost i obrazovanje? • Obrazovna institucija (škola, fakultet) je ”poslovna” organizacija te ima više ili manje formalizirane poslovne procese • Obrazovne institucije postaju digitalno “zrelije” • Dostupne su na javnom internetu, imaju svoje lokalne i bežične mreže, Windows domene itd… • Meta su napadačima kao i lokalni portal s vijestima • Obrazovne institucije djeluju u okviru pravne regulative i usklađene su propisanim standardnim (pravilima) (AZOO, NCVVO … ). • Primjer, školski imenik je zbirka osobnih podataka (NN 106/2 čl.2. st.3.)
  • 6. Povrede Zakona o zaštiti osobnih podataka – iskustva iz AZOP-ove prakse • Neovlašteno čitanje podataka iz e-Matice (učenici unosili podatke u e-Maticu) • Komentiranje rezultata NCVVO-og ispitivanja od strane koordinatora • Objavljivanje fotografija učenika na web stranici škole bez privole roditelja • Kamere koje snimaju ulaz u školu i školske prostorije u svrhu zaštite imovine i osoba (nije dobro definiran opseg projekta i zadužene osobe) • … Branka Bet Radelić, Zaštita osobnih podatka u RH, AZOP, 2013. Url: http://bit.ly/2fPBcw1
  • 8. Iskustva iz svijeta … London School of Economics and Political Science http://www.lse.ac.uk/intranet/LSEServices/IMT/about/policies/home.aspx
  • 9. Od čega se štitimo? Primjena anti-malver alata
  • 10. Od čega se štitimo? Upravljanje lozinkama dogtime.com
  • 11. MIRAI malware/botnet • IoT fijasko • DDoS napad jačine 620 Gbps – 1 TBbs koji je na nekoliko sati srušio važne servise na Internetu (Github, Reddit, Twitter, SoundCloud, Spotify, Netflix, AirBnb) • Napad na DNS registrar Dyn (listopad, 2016) • Probava slabe lozinke na ruterima, logira se na njih i DDoS-a svoje mete • Optimistične procjene spominju 1,5M strojeva zaraženih Miraiom (MalwareTech) https://f5.com/about-us/news/articles/mirai-the-iot-bot-that-took-down-krebs-and-launched-a-tbps-ddos-attack-on-ovh-21937
  • 13. Od čega se štitimo? Ranjivosti na sustavima ili zašto nitko nije instalirao zadnju zakrpu?
  • 14. Od čega se štitimo? Curenje podataka haveibeenpwned.com
  • 15. Od čega se štitimo? Enkripcija “(…) Encryption should be used when you are dealing with data (including the Data Protection Act’s definition of Sensitive Personal Data) which the LSE would classify as ‘Confidential’.” (LSE, Encryption guidelines) • Enkripcija cijelog računala - Bitlocker (Windows) • Enkripcija e-pošte – GPG • Enkripcija pojedinih datoteka/mapa - 7zip+lozinka, VeraCrypt • Enkripcija privatne komunikacije – OTR, Wire http://www.lse.ac.uk/intranet/LSEServices/IMT/about/policies/documents/Guidelines-Encryption-Guidelines-v1.3.pdf
  • 16. Nije sve tako crno … Slobodni (otvoreni) standardi http://croatianmakers.hr/ http://hrblog.ivoras.net/2014/Apr-narodne-novine-servirane-na-raspberrypi-u.html http://downloads.raspberrypi.org/Raspberry_Pi_Education_Manual.pdf Škola, fakultet, X nema dovoljno resursa za …