Studija slučaja

Kada logistika ne sme da stane: kako su MB Trans i A1 unapredili informacionu bezbednost

MB Trans je porodična kompanija sa više od tri decenije iskustva u međunarodnom transportu i logistici. Danas zapošljava više od 350 ljudi, a njen vozni park čini više od 200 kamiona i 250 prikolica. Veliki deo klijenata dolazi iz automobilske industrije, u kojoj Just-in-Time i Just-in-Sequence isporuke zahtevaju da roba stigne na pravo mesto u precizno definisanom trenutku, često […]

MB Trans je porodična kompanija sa više od tri decenije iskustva u međunarodnom transportu i logistici. Danas zapošljava više od 350 ljudi, a njen vozni park čini više od 200 kamiona i 250 prikolica.

Veliki deo klijenata dolazi iz automobilske industrije, u kojoj Just-in-Time i Just-in-Sequence isporuke zahtevaju da roba stigne na pravo mesto u precizno definisanom trenutku, često direktno u fabriku.

U takvom okruženju stabilnost informacionog sistema nije samo IT pitanje. Transport, komunikacija sa klijentima i partnerima, dokumentacija i svakodnevna koordinacija velikog broja ljudi i vozila zavise od sistema koji moraju biti dostupni i pouzdani.

„S obzirom na visok intenzitet našeg posla i velika očekivanja naših klijenata, jako nam je bitno da informacioni sistem funkcioniše stabilno i pouzdano“, kaže Miloš Tomašević, General Manager kompanije MB Trans.

mb trans 01

Rast poslovanja donosi i nove bezbednosne zahteve

Informacioni sistemi MB Trans-a razvijali su se zajedno sa kompanijom, prateći rast poslovanja i sve složenije zahteve tržišta. Sa većim brojem korisnika, uređaja, naloga, servisa i komunikacionih kanala raste i broj tačaka koje treba zaštititi.

„U kompaniji MB Trans informacioni sistemi se ne posmatraju samo kao podrška poslovanju, već kao osnova daljeg napredovanja i rasta kompanije“, objašnjava Vedran Škrbić, Manager of Logistics and Information Technology.

Cilj nije bio da se reaguje tek kada se problem pojavi. Potreba za unapređenjem IT politike otvorila je šire pitanje: kakvo je realno stanje sistema i kojim redosledom treba unapređivati zaštitu? Bezbednost je time postala deo kontinuiteta poslovanja, a ne izdvojena tehnička tema.

Dugogodišnje partnerstvo kao polazna tačka

MB Trans već godinama sarađuje sa A1 Srbija, pa uz poverenje postoji i dobro poznavanje načina na koji kompanija posluje i koristi informacioni sistem.

„Na jednom od poslednjih sastanaka klijent je izrazio želju za unapređenjem svojih IT sistema. Kako je to tema kojom smo se dosta bavili u A1, predložio sam da o tome detaljnije razgovaramo“, kaže Predrag Popov, Partnering Channel Development Expert u A1 Srbija.

Za MB Trans je bilo važno i da projekat ne zahteva veliko početno ulaganje. A1 je zato ponudio cloud model sa predvidivim mesečnim troškovima, koji omogućava da se bezbednost unapređuje fazno.

Prvo razumeti rizik, pa birati tehnologiju

Pre izbora konkretnih rešenja bilo je potrebno dobiti jasniju sliku trenutnog stanja. A1 tim je sproveo penetraciono testiranje interne i eksterne infrastrukture kako bi se utvrdili prioriteti i definisao redosled daljih koraka.

„Odlučili smo se da prvo sprovedemo pen-test interne i eksterne infrastrukture, iz kog ćemo moći da zaključimo koji bi bili dalji koraci za unapređenje IT bezbednosti“, objašnjava Nikola Gulas, ICT Solutions Architect – Security u A1 Srbija.

Poenta nije bila napraviti dugačku listu nalaza, već rizike prevesti u konkretan plan i odrediti prioritete.

Višeslojna zaštita umesto jednog rešenja

Prvi sloj unapređenja odnosio se na krajnje uređaje – računare i servere koje zaposleni svakodnevno koriste. Implementirano je EDR rešenje kompanije SentinelOne, koje donosi centralizovaniju vidljivost nad uređajima i bolju osnovu za prepoznavanje i reakciju na sumnjive aktivnosti.

Drugi važan sloj bila je email komunikacija. Za kompaniju koja svakodnevno razmenjuje veliki broj poruka, dokumenata i poslovnih instrukcija, email je jedan od najvažnijih, ali i najizloženijih komunikacionih kanala. Implementirano je Fortinet rešenje koje dodatno štiti email okruženje od phishinga, pokušaja krađe kredencijala, malvera, lažnih instrukcija za plaćanje i drugih vrsta napada.

mb trans

Koliko je taj sloj važan vidi se i iz kvartalnog izveštaja za period od 19. maja do 18. avgusta 2026. Za tri meseca analizirane su 158.472 stavke, od čega je 1.240 označeno kao maliciozno, a 4.406 kao spam.

Među izdvojenim tipovima napada daleko najzastupljeniji bio je credential phishing kroz sumnjive URL-ove, sa 276 detekcija. Evidentirano je i 19 pokušaja payment scam prevare, kao i pokušaji predstavljanja kao poznate osobe, višeslojni malware i phone scam scenariji.

Ove brojke su važne ne zato što treba da stvore osećaj opasnosti, već zato što pokazuju koliko različitih pokušaja mora da se prepozna i obradi u komunikacionom kanalu koji zaposleni koriste svakog dana.

Dodatno su proveravani izloženi poslovni identiteti, Active Directory okruženje i javno dostupna infrastruktura, kako bi se definisali prioriteti za dalje učvršćivanje sistema.

Najvažnije je, međutim, da ovi slojevi nisu posmatrani kao odvojena rešenja.

„Kompaniji MB Trans nismo dali dva silosna rešenja koja funkcionišu svako za sebe zasebno, nego mogu raditi u sinergiji“, ističe Gulas.

Kada se informacije sa krajnjih uređaja povežu sa email saobraćajem i podacima o izloženosti poslovnih naloga, IT tim dobija mnogo bolji kontekst za procenu potencijalnog incidenta. Umesto niza nepovezanih upozorenja, dobija se jasnija slika korisnika, uređaja, komunikacije i rizika.

Tehnologija detektuje, ali važan je i odgovor

Zaštita se ne završava trenutkom kada sistem prepozna nešto sumnjivo.

Kvartalni izveštaj beleži 11 zahteva za istragu koje je pregledao Incident Response tim, dok je 27 sumnjivih slučajeva dodatno provereno i potvrđeno kao maliciozno ili spam.

To pokazuje razliku između instaliranog alata i operativnog modela zaštite. Automatizovana detekcija je prvi korak, ali procena incidenta, razumevanje konteksta i odluka o daljoj reakciji zahtevaju i proces i stručnost.

 

mb trans 02

Poslovni rezultat važniji je od same tehnologije

Za MB Trans najveća vrednost projekta nije u tome što je uvedeno nekoliko novih alata.

Kompanija danas ima unapređenu zaštitu krajnjih uređaja, dodatni sloj zaštite glavnog komunikacionog kanala i jasniji pregled bezbednosnog stanja infrastrukture. Incidenti se mogu centralizovanije pratiti, a prioriteti za dalje unapređenje mnogo su konkretniji.

„To nam omogućava da se fokusiramo na našu osnovnu delatnost i rast preduzeća“, kaže Vedran Škrbić.

Istovremeno, mesečni servisni model omogućio je da se ovaj nivo zaštite uvede bez velikog jednokratnog ulaganja i da bezbednost postane predvidiv operativni trošak.

mb trans cover

Bezbednost je proces, a ne završen projekat

Priča je počela razgovorom o IT politici, ali se upravo toj temi na kraju i vraća. Nakon analize sistema, implementacije novih kontrola i ponovnog testiranja, IT politika više nije samo dokument sa pravilima. Ona može da se osloni na realne tehnologije, procedure i odgovornosti koje postoje u svakodnevnom radu.

To povezuje tri elementa bez kojih nema održive informacione bezbednosti: ljude, procese i tehnologiju. Tehnologija bez procesa ostaje samo alat, dok pravila bez tehničkih mogućnosti za njihovo sprovođenje lako ostaju samo na papiru.

Za MB Trans zato ovaj projekat nije završetak rada na informacionoj bezbednosti, već osnova za njeno kontinuirano unapređivanje zajedno sa daljim rastom kompanije.

U industriji u kojoj svaki zastoj može veoma brzo da se prelije na operativu, mogućnost da se kompanija bavi svojim osnovnim poslom, znajući da iza informacionog sistema postoji jasan model zaštite i partner koji ga razume, možda je i najvažniji rezultat cele priče.

Dopao Vam se tekst?
Podelite ga sa prijateljima!

Autor

Urednički tim Naše mreže je dinamična i iskusna grupa autora koji su posvećeni pružanju pronicljivih analiza, vesti iz industrije i detaljnih profila uspešnih preduzetnika.

Više o redakciji