Sajberbezbednost

Početna kontrolna lista sajberbezbednosti za kompanije

Sajberbezbednost nije jedan proizvod. Antivirus, firewall ili MFA rešavaju samo deo rizika. Poslovna otpornost nastaje kada identiteti, uređaji, mreža, podaci, nadzor i reakcija rade kao povezan sistem.

8 min čitanjaAžurirano 13. avgusta 2026.
SUŠTINA

Prvi cilj nije kupovina još jednog alata, već pregled kritičnih sredstava, najvećih praznina, vlasnika odgovornosti i redosleda mera koje najviše smanjuju poslovni rizik.

01

Identiteti i administrativni pristup

Većina okruženja prvo treba da proveri administrativne naloge, MFA, privilegije i proces ukidanja pristupa. Zajednički nalozi i trajne privilegije otežavaju i prevenciju i istragu događaja.

Posebno odvojite svakodnevni nalog od administrativnog rada. Pristup dobavljača i udaljeni pristup treba da imaju vlasnika, rok i evidentiran način odobrenja.

  • MFA za kritične i udaljene pristupe
  • najmanje potrebne privilegije
  • ukidanje pristupa pri promeni uloge
  • posebni administratorski nalozi
02

Uređaji, mreža i podaci

Uređaji moraju imati poznatog vlasnika, podržan operativni sistem, centralno upravljane politike i vidljivu zaštitu. Mrežna pravila treba da smanje nepotrebnu izloženost i razdvoje kritične sisteme kada je to opravdano.

Klasifikujte podatke prema poslovnom uticaju. Za kritične podatke odredite gde smeju da se čuvaju, ko može da im pristupi, kako se dele i kako se oporavljaju.

  • ažurna evidencija uređaja
  • zakrpe i centralna zaštita
  • kontrolisan udaljeni pristup
  • pravila čuvanja i deljenja podataka
03

Nadzor, odgovor i dokaziv oporavak

Bez relevantnih zapisa i dogovorenog načina eskalacije, kompanija kasno otkriva događaj i gubi vreme na utvrđivanje odgovornosti. Nadzor treba usmeriti na kritične sisteme i signale koji zahtevaju akciju.

Plan reakcije treba da kaže ko donosi odluke, kako se incident bezbedno prijavljuje, kada se izoluje sistem i kako se uključuju pravni, komunikacioni i poslovni vlasnici. Backup i oporavak su poslednji sloj otpornosti i moraju se testirati.

  • zadržavanje relevantnih logova
  • imenovana eskalacija
  • bezbedan kanal za incident
  • redovan test oporavka

SLEDEĆI KORAK

Povežite kontrolnu listu sa stvarnim IT okruženjem.

Pošaljite nam situaciju koju ste prepoznali u vodiču. Reći ćemo vam šta treba proveriti pre predloga rešenja.