Sažetak
Eksponencijalni razvoj svih grana tehnologije te digitalizacija modernog društva sa sobom osim pozitivnih strana donosi i mnoge sigurnosne probleme. Pitanje sigurnosti i zaštite osobnih podataka, već nekoliko godina, neizbježna je tema mnogobrojnih rasprava većine država diljem svijeta. Temeljni cilj informacijske sigurnosti je zaštita povjerljivosti, dostupnosti i integriteta osobnih podataka. Kako u današnje vrijeme, gotovo sve organizacije, određene segmente svoga poslovanja baziraju na internetskoj mreži. Postoji rizik od potencijalnog napada koji bi ugrozio sigurnost njihovih računalnih sustava i potencijalno doveo do gubitka osobnih podataka koji se nalaze unutar sustava. Kao preventivna mjera u radu se navodi penetracijsko testiranje. Glavna svrha penetracijskog testiranja je utvrđivanje razine rizika koji ispitni sustav organizacije predstavlja u stvarnom okruženju. Prikazano je kako to penetracijsko testiranje pomaže u određivanju prave razine resursa potrebnih za zaštitu informacijske imovine organizacije i osiguravanje postojanja odgovarajućih sigurnosnih mjera. Također su prikazani korišteni alati za penetracijsko testiranje koji pomažu ispitivaču u provođenju testiranja kako automatskog tako i ručnog. Nakon što su provedena sva potrebna testiranja sustava, prikazano je kako izraditi izvješće s detaljno napisanim postignutim rezultatima.
Ključne riječi
informacijska sigurnost; zaštita; osobni podaci; penetracijsko testiranje