7 vrst kibernetske varnosti: kaj varujejo in zakaj je to pomembno
Posodobljeno na August 26, 20265 minute preberite
Ko banka opazi nenavaden nakup s tvojo kartico ob treh zjutraj in ga blokira, je za tem cela veriga obrambnih plasti. Kibernetska varnost ni ena sama stvar, ampak več ločenih področij, ki se prekrivajo — in prav 7 vrst kibernetske varnosti je najlažji način, da razumeš, kdo ščiti kaj.
Če razmišljaš o vstopu v to področje ali te samo zanima, kako podjetja v Sloveniji ščitijo svoje sisteme, ti bo ta razdelitev pomagala videti celotno sliko. Vsaka vrsta ima svoje orodje, svoje tveganje in pogosto svoj poklic.
Zakaj sploh delimo kibernetsko varnost na vrste
Predstavljaj si manjše podjetje v Ljubljani, ki prodaja prek spletne trgovine. Njihovi podatki so na strežniku v oblaku, zaposleni delajo od doma prek prenosnikov, stranke plačujejo prek spletne aplikacije, računovodstvo pa pošilja občutljive datoteke po e-pošti. Vsak od teh delov ima drugačno vrsto ranljivosti. Ena sama rešitev jih ne pokrije.
Zato stroka govori o vrstah kibernetske varnosti — vsaka pokriva svoj del sistema. V praksi se med sabo tesno prepletajo, a razdelitev pomaga, da nič ne ostane nezaščiteno.
7 vrst kibernetske varnosti
Spodaj so vrste, kot jih navaja večina strokovne literature. Vsaka ima kratko razlago in konkreten primer, ki si ga lahko predstavlja čisti začetnik.
Varnost omrežij (network security)
To je zaščita notranjega omrežja podjetja pred vdorom in prisluškovanjem. Sem sodijo požarni zidovi, sistemi za zaznavanje vdorov in segmentacija omrežja. Konkreten primer: ko se povežeš na Wi-Fi v pisarni in ne moreš dostopati do strežnika s plačami, ker nimaš pravic — to je varnost omrežij v akciji.
Varnost aplikacij (application security)
Gre za odpravljanje ranljivosti v sami programski opremi, še preden jo napadalec izkoristi. Razvijalci in varnostni strokovnjaki tu iščejo napake, kot je SQL injection ali slabo shranjena gesla. Primer: obrazec za prijavo, ki preveri, ali si vpisal škodljivo kodo namesto uporabniškega imena.
Varnost informacij (information security)
Ta vrsta ščiti same podatke — ne glede na to, kje so. Šifriranje datotek, pravila o dostopu in nadzor nad tem, kdo lahko vidi kaj. Če računovodkinja pošlje šifriran dokument s plačami in ga lahko odpre samo prejemnik s ključem, deluje varnost informacij.
Operativna varnost (operational security)
Sem sodijo postopki in odločitve o tem, kako se podatki obravnavajo pri vsakodnevnem delu. Kdo ima pravice, kje se hranijo dnevniki, kaj se zgodi ob odhodu zaposlenega. Primer: ko nekdo zapusti podjetje in mu takoj ugasnejo vse dostope — to je operativna varnost.
Varnost v oblaku (cloud security)
Vedno več slovenskih podjetij dela v oblaku, zato je to področje močno v porastu. Gre za zaščito podatkov in aplikacij na platformah, kot so AWS, Microsoft Azure ali Google Cloud. Napačno nastavljena košara za shranjevanje, ki je javno dostopna vsem, je klasična napaka, ki jo tu preprečujemo.
Varnost končnih točk (endpoint security)
Vsaka naprava, ki se poveže v omrežje — prenosnik, telefon, tablica — je končna točka in potencialna vstopna vrata. Antivirusni programi, šifriranje diskov in nadzor nad napravami spadajo sem. Primer: ukraden službeni prenosnik, katerega disk je šifriran, tako da tat ne pride do podatkov.
Varnost interneta stvari (IoT security)
Pametne kamere, senzorji, tiskalniki in podobne povezane naprave imajo pogosto šibko zaščito. Napadalec jih lahko uporabi kot vstop v celotno omrežje. Primer: pametna kamera s tovarniško geslom "admin", ki jo nekdo prevzame prek interneta.
Primerjava dveh najbolj iskanih področij
Če se odločaš, katera smer bi ti ustrezala, sta varnost omrežij in varnost v oblaku pogosto prvi izbiri. Spodaj sta postavljeni ena ob drugo.
| Vidik | Varnost omrežij | Varnost v oblaku |
|---|---|---|
| Kaj ščiti | Notranje omrežje in promet | Podatke in aplikacije na oblačnih platformah |
| Tipična orodja | Požarni zidovi, IDS/IPS | AWS/Azure varnostne nastavitve, IAM |
| Kje je povpraševanje | Stabilno, tudi v večjih podjetjih | V hitrem porastu s selitvijo v oblak |
| Vstopni nivo | Dober prvi korak z osnovami mreženja | Zahteva nekaj predznanja o oblaku |
| Primeren za | Ljudi, ki jih zanima infrastruktura | Ljudi, ki radi delajo s sodobnimi platformami |
Obe smeri se v praksi prepletata. Marsikateri SOC analitik v Sloveniji dela z obema hkrati.
Je kibernetska varnost IT poklic in je težka?
Na kratko: da, sodi pod IT, a ni izključno tehnično področje. Del dela je tehničen — analiza dnevnikov, nastavljanje sistemov, iskanje ranljivosti. Drug del je razumevanje procesov, komunikacija in ocenjevanje tveganj. Zato v ekipah pogosto najdeš ljudi iz zelo različnih ozadij.
Ali je težka? Odvisno od tega, koliko časa vložiš. Osnove mreženja, operacijskih sistemov in logičnega razmišljanja se da usvojiti korak za korakom. Ni potrebe, da bi bil matematični genij. Bolj pomembna je vztrajnost in radovednost — želja, da razumeš, kako stvari delujejo in kje se lomijo.
Iskreno mnenje: največja ovira ni težavnost, ampak občutek, da je področje preobsežno. Pomaga, če začneš z eno vrsto — recimo z varnostjo omrežij — in gradiš od tam. Struktura, kakršno dobiš v vodenem programu, ta občutek preobremenjenosti močno zmanjša. Če želiš razumeti celotno pot in orodja, ki se jih dejansko uporablja, si oglej program kibernetske varnosti pri Code Labs Academy, kjer se veščine gradijo po plasteh.
Kako začeti v Sloveniji
Za začetnika je najboljša pot, da postaviš temelje: kako deluje internet, kako se podatki premikajo po omrežju in kaj so najpogostejši napadi. Nato se osredotoči na eno ali dve vrsti, ki te najbolj privlačita.
Marsikdo pri nas pride v kibernetsko varnost prek helpdeska ali sistemske administracije, nato pa napreduje v vlogo SOC analitika. Če raje delaš s svojim tempom ob službi, obstaja tudi samostojna oblika učenja kibernetske varnosti, ki ti pusti prilagoditi urnik. Za širši pogled na razpoložljive smeri lahko pregledaš tudi celotno ponudbo tehnoloških programov.
Sedem vrst kibernetske varnosti ni seznam za na pamet, ampak zemljevid — pokaže ti, kje so tveganja in kje bi lahko delal ti. Če te je razdelitev pritegnila, naredi naslednji korak in preveri, kako je zasnovan program kibernetske varnosti ter s katero vrsto bi bilo zate najbolj smiselno začeti.
