← Назад на SION Radar

Недељни преглед

Подаци, локације и системи које треба проверити

Преглед за 2–8. септембар: ирска одлука о папирним евиденцијама, упозорење за Zimbra и Microsoft ажурирања. Заједничко питање је: ко проверава и где остаје доказ? Припремљено 8. септембра 2026.

Заштита података почиње и на вратима архиве

Шта се променило

Ирски DPC је 2. септембра објавио одлуку о HSE-у и папирној документацији у спољним складиштима. Истрага је уследила након повреда пријављених 2023; ово нису нови септембарски инциденти.

Уредничко тумачење и предложене провере

Зашто је важно

Наш уреднички закључак: правила заштите података треба повезати са стварним простором у којем документација остаје. За преглед ризика корисна је веза локација–приступ–одговорност–доказ контроле. То није тврдња да би одређени софтвер сам спречио повреду.

Шта треба проверити

  • Попишите активне и издвојене просторе у којима се чува документација и проверите ко је одговоран за сваки простор.
  • Упоредите дозвољени приступ, стање простора, рокове чувања и евиденцију контрола; за уочене недостатке одредите меру и доказ њеног завршетка.

На кога и где се односи

Европска унија

Извори

Наслови извора сачувани су у изворном језику.

Погледајте повезани пример у SION GRC-у

Zimbra: тражите доказ о провери и од пружаоца услуге

Шта се променило

Национални CERT Србије је 3. септембра упозорио на активно искоришћавање CVE-2026-73570 у Zimbra Collaboration. Упозорење се односи на инсталације са пакетом zimbra-snmp и укљученим SNMP нотификацијама.

Уредничко тумачење и предложене провере

Зашто је важно

Наша уредничка процена: и када је пошта код добављача, организацији је потребан одговор о сопственој услузи. Општа изјава да је добављач безбедан не замењује проверу конкретне верзије и конфигурације. Сама вест не доказује компромитацију.

Шта треба проверити

  • Од интерног администратора или пружаоца услуге затражите потврду применљивости упозорења на вашу инстанцу.
  • Вежите одговор и доказ поступања уз уговор, власника услуге и отворену меру; сумњу на инцидент водите одвојено од обичног захтева за ажурирање.

На кога и где се односи

Србија, Међународно

Извори

Наслови извора сачувани су у изворном језику.

Погледајте повезани пример у SION GRC-у

Септембарска ажурирања: одлука, одговорност и потврда извршења

Шта се променило

Национални CERT Србије је 8. септембра објавио препоруку за нова Microsoft безбедносна ажурирања. Неке обухваћене рањивости могу омогућити удаљеном нападачу преузимање контроле над системом.

Уредничко тумачење и предложене провере

Зашто је важно

Наша уредничка препорука: важно је разликовати преузету закрпу, инсталирану закрпу и проверено стање. Овај преглед не тврди да су сви системи погођени нити одређује исти термин измене за све организације.

Шта треба проверити

  • Утврђивање погођених система и плана измене поверите одговорном техничком тиму, уз процену последица по кључне услуге.
  • За сваку групу система сачувајте резултат провере након измене; одложене измене евидентирајте као изузетке са одговорношћу и поновним прегледом.

На кога и где се односи

Србија, Међународно

Извори

Наслови извора сачувани су у изворном језику.

Погледајте повезани пример у SION GRC-у

Информативни преглед, а не индивидуални правни савет. Применљивост зависи од организације и меродавног права; изворне документе проверите пре доношења одлука.