← Nazad na SION RadarNedeljni pregled
Podaci, lokacije i sistemi koje treba proveriti
Pregled za 2–8. septembar: irska odluka o papirnim evidencijama, upozorenje za Zimbra i Microsoft ažuriranja. Zajedničko pitanje je: ko proverava i gde ostaje dokaz? Pripremljeno 8. septembra 2026.
Zaštita podataka počinje i na vratima arhive
Šta se promenilo
Irski DPC je 2. septembra objavio odluku o HSE-u i papirnoj dokumentaciji u spoljnim skladištima. Istraga je usledila nakon povreda prijavljenih 2023; ovo nisu novi septembarski incidenti.
Uredničko tumačenje i predložene provere
Zašto je važno
Naš urednički zaključak: pravila zaštite podataka treba povezati sa stvarnim prostorom u kojem dokumentacija ostaje. Za pregled rizika korisna je veza lokacija–pristup–odgovornost–dokaz kontrole. To nije tvrdnja da bi određeni softver sam sprečio povredu.
Šta treba proveriti
- Popišite aktivne i izdvojene prostore u kojima se čuva dokumentacija i proverite ko je odgovoran za svaki prostor.
- Uporedite dozvoljeni pristup, stanje prostora, rokove čuvanja i evidenciju kontrola; za uočene nedostatke odredite meru i dokaz njenog završetka.
Na koga i gde se odnosi
Evropska unija
Izvori
Naslovi izvora sačuvani su u izvornom jeziku.
Pogledajte povezani primer u SION GRC-uZimbra: tražite dokaz o proveri i od pružaoca usluge
Šta se promenilo
Nacionalni CERT Srbije je 3. septembra upozorio na aktivno iskorišćavanje CVE-2026-73570 u Zimbra Collaboration. Upozorenje se odnosi na instalacije sa paketom zimbra-snmp i uključenim SNMP notifikacijama.
Uredničko tumačenje i predložene provere
Zašto je važno
Naša urednička procena: i kada je pošta kod dobavljača, organizaciji je potreban odgovor o sopstvenoj usluzi. Opšta izjava da je dobavljač bezbedan ne zamenjuje proveru konkretne verzije i konfiguracije. Sama vest ne dokazuje kompromitaciju.
Šta treba proveriti
- Od internog administratora ili pružaoca usluge zatražite potvrdu primenljivosti upozorenja na vašu instancu.
- Vežite odgovor i dokaz postupanja uz ugovor, vlasnika usluge i otvorenu meru; sumnju na incident vodite odvojeno od običnog zahteva za ažuriranje.
Na koga i gde se odnosi
Srbija, Međunarodno
Izvori
Naslovi izvora sačuvani su u izvornom jeziku.
Pogledajte povezani primer u SION GRC-uSeptembarska ažuriranja: odluka, odgovornost i potvrda izvršenja
Šta se promenilo
Nacionalni CERT Srbije je 8. septembra objavio preporuku za nova Microsoft bezbednosna ažuriranja. Neke obuhvaćene ranjivosti mogu omogućiti udaljenom napadaču preuzimanje kontrole nad sistemom.
Uredničko tumačenje i predložene provere
Zašto je važno
Naša urednička preporuka: važno je razlikovati preuzetu zakrpu, instaliranu zakrpu i provereno stanje. Ovaj pregled ne tvrdi da su svi sistemi pogođeni niti određuje isti termin izmene za sve organizacije.
Šta treba proveriti
- Utvrđivanje pogođenih sistema i plana izmene poverite odgovornom tehničkom timu, uz procenu posledica po ključne usluge.
- Za svaku grupu sistema sačuvajte rezultat provere nakon izmene; odložene izmene evidentirajte kao izuzetke sa odgovornošću i ponovnim pregledom.
Na koga i gde se odnosi
Srbija, Međunarodno
Izvori
Naslovi izvora sačuvani su u izvornom jeziku.
Pogledajte povezani primer u SION GRC-uInformativni pregled, a ne individualni pravni savet. Primenljivost zavisi od organizacije i merodavnog prava; izvorne dokumente proverite pre donošenja odluka.