Kako se bliže konačni rokovi za punu primjenu revidirane NIS 2 direktive i uvođenje novih europskih sigurnosnih standarda, sigurnosni analitičari portala CSO Online upozoravaju na radikalan pomak u regulatornim zahtjevima. Tradicionalni modeli perimetarske obrane mreže proglašeni su nedostatnima. Europska komisija kroz nuove smjernice de facto nameće Zero Trust arhitekturu kao jedini pravno priznati okvir za zaštitu kritične nacionalne infrastrukture, energetike i zdravstva.
Sigurnosna paradigma „vjeruj, ali provjeri“ službeno je mrtva u pravnom poretku Europske unije. Najnovije analize i službeni dokumenti objavljeni u zadnja dva dana jasno pokazuju da europski regulatori više neće tolerirati situacije u kojima hakeri probojem jedne vanjske obrambene točke dobivaju slobodan pristup cijeloj unutrašnjoj mreži neke organizacije. Koncept Zero Trust, koji se temelji na premisi „nikada ne vjeruj, uvijek provjeri“, prelazi iz domene preporučene najbolje prakse u domenu stroge zakonske obveze za tisuće poduzeća diljem kontinenta.
Prema novim smjernicama za tumačenje kibernetičke otpornosti unutar Europske unije, svaka organizacija koja se klasificira kao ključni ili važni subjekt mora implementirati neprekidnu autentifikaciju i autorizaciju za svaki pojedinačni pristup podacima ili aplikacijama, bez obzira nalazi li se korisnik unutar fizičkog ureda tvrtke ili se spaja s udaljene lokacije. To podrazumijeva obvezno uvođenje mikrosegmentacije mreže, naprednog upravjanja identitetima i pristupom (IAM) te kontinuiranog praćenja ponašanja uređaja u realnom vremenu.
Kazne za neusklađenost s ovim visokim standardima su drakonske i mogu iznositi do 10 milijuna eura ili 2% ukupnog godišnjeg prometa na globalnoj razini, no još važnija je odredba o izravnoj osobnoj odgovornosti članova uprave. Ako se utvrdi da je do uspješnog ransomware napada na bolnicu, elektroenergetsku mrežu ili telekom došlo zbog nepostojanja Zero Trust kontrola, menadžment može biti kazneno gonjen ili suspendiran s dužnosti, što je presedan u europskom digitalnom zakonodavstvu.
Digital Realty ostvario je u drugom tromjesečju prihod od 1,92 milijarde dolara, 29 posto više nego godinu prije, te podigao godišnju prognozu prilagođenog FFO-a na 8,15 do 8,20 dolara po dionici. Operator podatkovnih centara objavio je rezultate nakon zatvaranja američkog tržišta u četvrtak, potaknut potražnjom za AI i cloud kapacitetom.
Umjetna inteligencija mijenja temeljnu arhitekturu podatkovnih centara i pred operatore postavlja zahtjeve koje klasična infrastruktura često ne može zadovoljiti. Na našem i širem europskom tržištu najveće pojedinačno ograničenje je dostupna električna energija na lokalnoj mreži, kako za ICTbusiness Media - ICTbusiness.info ističe Bojan Klasan, rukovoditelj data centra, A1 Hrvatska. Prenamjena postojećeg objekta prije svega podrazumijeva višestruko povećanje električne snage po racku. Umjesto dosadašnjih 5 do 15 kW, novi AI ormari mogu zahtijevati od 40 do 120 i više kW.
Kibernetička sigurnost u posljednja je dva desetljeća dobila čitav niz novih normi, regulativa i obveza, ali način upravljanja rizicima nije se promijenio jednakom brzinom. Organizacije danas raspolažu sofisticiranijim alatima i većim količinama podataka, no istodobno sve više vremena i novca troše na dokazivanje usklađenosti. Stanko Cerin, direktor Ostendo Consultinga i suosnivač startupa IVERIOS za ICTbusiness Media – ICTbusiness.inf ističe kako je omjer ulaganja u compliance i revizije postao nerazmjerno velik u odnosu na resurse usmjerene prema stvarnoj kibernetičkoj otpornosti. Takvu ocjenu temelji na više od 25 godina iskustva u informacijskoj sigurnosti i radu s kompleksnim međunarodnim i regionalnim organizacijama. Savjetovao je klijente poput MGM Resortsa, Stanford University Hospital and Clinics, Zillowa, Amgena i Mercka, ali i Podravke, HEP-a, PBZ-a, Addiko banke, Telemacha, A1 i Elektroprivrede BiH.