← Nazad na SION Radar

Nedeljni pregled

Podaci, lokacije i sistemi koje treba proveriti

Pregled za 2–8. septembar: irska odluka o papirnim evidencijama, upozorenje za Zimbra i Microsoft ažuriranja. Zajedničko pitanje je: ko proverava i gde ostaje dokaz? Pripremljeno 8. septembra 2026.

Zaštita podataka počinje i na vratima arhive

Šta se promenilo

Irski DPC je 2. septembra objavio odluku o HSE-u i papirnoj dokumentaciji u spoljnim skladištima. Istraga je usledila nakon povreda prijavljenih 2023; ovo nisu novi septembarski incidenti.

Uredničko tumačenje i predložene provere

Zašto je važno

Naš urednički zaključak: pravila zaštite podataka treba povezati sa stvarnim prostorom u kojem dokumentacija ostaje. Za pregled rizika korisna je veza lokacija–pristup–odgovornost–dokaz kontrole. To nije tvrdnja da bi određeni softver sam sprečio povredu.

Šta treba proveriti

  • Popišite aktivne i izdvojene prostore u kojima se čuva dokumentacija i proverite ko je odgovoran za svaki prostor.
  • Uporedite dozvoljeni pristup, stanje prostora, rokove čuvanja i evidenciju kontrola; za uočene nedostatke odredite meru i dokaz njenog završetka.

Na koga i gde se odnosi

Evropska unija

Izvori

Naslovi izvora sačuvani su u izvornom jeziku.

Pogledajte povezani primer u SION GRC-u

Zimbra: tražite dokaz o proveri i od pružaoca usluge

Šta se promenilo

Nacionalni CERT Srbije je 3. septembra upozorio na aktivno iskorišćavanje CVE-2026-73570 u Zimbra Collaboration. Upozorenje se odnosi na instalacije sa paketom zimbra-snmp i uključenim SNMP notifikacijama.

Uredničko tumačenje i predložene provere

Zašto je važno

Naša urednička procena: i kada je pošta kod dobavljača, organizaciji je potreban odgovor o sopstvenoj usluzi. Opšta izjava da je dobavljač bezbedan ne zamenjuje proveru konkretne verzije i konfiguracije. Sama vest ne dokazuje kompromitaciju.

Šta treba proveriti

  • Od internog administratora ili pružaoca usluge zatražite potvrdu primenljivosti upozorenja na vašu instancu.
  • Vežite odgovor i dokaz postupanja uz ugovor, vlasnika usluge i otvorenu meru; sumnju na incident vodite odvojeno od običnog zahteva za ažuriranje.

Na koga i gde se odnosi

Srbija, Međunarodno

Izvori

Naslovi izvora sačuvani su u izvornom jeziku.

Pogledajte povezani primer u SION GRC-u

Septembarska ažuriranja: odluka, odgovornost i potvrda izvršenja

Šta se promenilo

Nacionalni CERT Srbije je 8. septembra objavio preporuku za nova Microsoft bezbednosna ažuriranja. Neke obuhvaćene ranjivosti mogu omogućiti udaljenom napadaču preuzimanje kontrole nad sistemom.

Uredničko tumačenje i predložene provere

Zašto je važno

Naša urednička preporuka: važno je razlikovati preuzetu zakrpu, instaliranu zakrpu i provereno stanje. Ovaj pregled ne tvrdi da su svi sistemi pogođeni niti određuje isti termin izmene za sve organizacije.

Šta treba proveriti

  • Utvrđivanje pogođenih sistema i plana izmene poverite odgovornom tehničkom timu, uz procenu posledica po ključne usluge.
  • Za svaku grupu sistema sačuvajte rezultat provere nakon izmene; odložene izmene evidentirajte kao izuzetke sa odgovornošću i ponovnim pregledom.

Na koga i gde se odnosi

Srbija, Međunarodno

Izvori

Naslovi izvora sačuvani su u izvornom jeziku.

Pogledajte povezani primer u SION GRC-u

Informativni pregled, a ne individualni pravni savet. Primenljivost zavisi od organizacije i merodavnog prava; izvorne dokumente proverite pre donošenja odluka.