Modre misli 2025: 10. Alen Bezjak, etični heker
»Ko sem se povezal na delovno postajo, je imela zaposlena za ozadje – osebno izkaznico.«
Se je že zgodilo, da vas kdo v »tarčnem« podjetju ni vzel resno ali se je po testu celo branil vaših ugotovitev?
Načeloma ne – podjetja se z razlogom odločijo za varnostni pregled in so pripravljena sprejeti rezultate. Se je pa že zgodilo, da so kljub ugotovitvam, priporočilom in poudarjeni urgentnosti rezultatov, začeli iskati cenejše alternative, ki pa žal niso bile niti približno primerne za odpravo dejanskih tveganj.
Nam zaupate še kakšno smešno anekdoto?
Takšne anekdote so največkrat povezane z uporabniki. Ko sem se nekoč povezal na neko delovno postajo, je imela zaposlena za ozadje na računalniku – svojo osebno izkaznico.
Res?
Res, ne šalim se. V prvem hipu se sploh nisem zavedal, kaj gledam, nato pa sem zagledal vse podatke. Takrat sem se res vprašal, kaj lahko še naredimo. Imamo varnostne preglede, izobraževanja, o tem ogromno pišemo na spletu, novic v medijih je vedno več. Pa še vedno naletimo na takšen primer.
Sem pa res takoj z gotovostjo vedel, komu pripada delovna postaja. Če bi kliknil na dve, tri mape na namizju, bi tam verjetno našel še bančno kartico in marsikaj drugega.
Kako se pa vi počutite, kot etični heker?
Ko je predstavljeno poročilo, imam dober občutek, ker smo naredili tisto, kar bi naredil dejanski pravi napadalec. V organizaciji ga zato v primeru pravega napada lažje ustavijo.
* Izbrano iz intervjujev v izdajah Podjetne Slovenije v letu 2025

Etični heker: Do vseh gesel v manj kot eni uri
»Prevečkrat se je zgodilo, da smo že po uvodnem sestanku za varnostni pregled, ob vrnitvi v pisarno, brez težav pridobili dostop do gesla glavnega skrbnika ali skrbnikov omrežja v manj kot eni uri,« razlaga Alen Bezjak,
Preberite tudi
Iz posebnih izdaj

Ne pišite e-sporočila, ko ste jezni
Elektronsko sporočilo naj vsebuje jasno zadevo (subject), a celotna vsebina sporočila naj ne bo zapisana

Trgovinsko premirje med EU & ZDA. Z neznankami!
Groženj s trgovinsko vojno je očitno konec. Dobili smo namreč carinski dogovor med EU in ZDA. Ta prinaša 15 %

Močna slovenska podjetja v obrambni industriji? Zakaj pa ne!
Ali si v Sloveniji zaradi novega velikega obrambnega projekta EU obetamo kakšno močno proizvodnjo ali tujo investicijo?smo vprašali Boštjana Skalarja,

Strnad: »Moj prav« je v Sloveniji še preveč zakoreninjen
Tone Strnad, Medis Group, 17. med največjimi skupinami v lasti podjetnikov (Medis Group). 11. med največjimi podjetji v lasti podjetnikov