zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Sve je više napada koji su obilježje modernog doba: "Samo je pitanje vremena kad će vas rasturiti"

U prosjeku je potrebno 270 dana da se napad otkrije – od trenutka provale u sustav do njegove detekcije, a za smanjenje svih tih rizika potrebna su puno veća ulaganja u kibernetičku sigurnost.

Martina Čizmić | 30.10.2023. / 15:31 komentari

Podijeli

Kibernetički incidenti prijavljeni CERT-u 2023. godine (Foto: Zimo)

Kibernetička sigurnost više nije nešto o čemu se brinu negdje drugdje, već je postala neizostavan dio modernog poslovanja. Koliko je kibernetička sigurnost postala ključna, najbolje govori činjenica da će u sljedećih nekoliko godina biti dosen cijeli niz novih zakona o kibernetičkoj sigurnosti - kako na razini Europske unije, tako i na razini pojedinih zemlja, pa tako i Hrvatske. 

tri vijesti o kojima se priča Mišje nastambe na ISS Pomno ih prate Poslali miševe u svemir, a ono što se dogodilo moglo bi biti ključno za budućnost čovječanstva Elon Musk Hoće li se oporaviti? Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu Kartica za ulazak u hotelsku sobu, ilustracija Promjena taktike Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?

Kako bi stručnjacima i predstavnicima industrije pojasnili što ih sve očekuje i koliko će to promijeniti način na koji su do sad prijavljivali sigurnosne incidente, Algebra je organizirala konferenciju na temu nove europske NIS2 direktive pod nazivom "Zakon i red u digitalnom prostoru: Što nam donose novi zakoni o kibernetičkoj sigurnosti".

Na konferenciji su se okupili stručnjaci i predstavnici industrije koji su zajednički razmijenili iskustva, znanja i perspektive o novim zakonskim okvirima koji reguliraju kibernetičku sigurnost. Kako je na samom početku konferencije istaknuo Zlatan Morić, voditelj Katedre za kibernetičku sigurnost na Algebri, kibernetičkih napada je sve više, porast je broja incidenata - samo lani je u svijetu bilo preko 1.000 velikih incidenata. Porastao je i broj ransomware napada koji sa sobom donose i značajnije financijske posljedice. U prosjeku je potrebno 270 dana da se napad otkrije – od trenutka provale u sustav do njegove detekcije, a za smanjenje svih tih rizika potrebna su puno veća ulaganja u kibernetičku sigurnost.

Kad govorimo o novom zakonu on ima dva ključna aspekta: jedan je da ćemo morati upravljati sigurnosnim rizicima, što je nešto što gotovo svaka tvrtka već sad radi, a druga stvar je obveza izvješćivanja o cyber napadima, u slučaju potrebe za zaštitom kompanije. Kibernetička sigurnost je investicija, prilika svake kompanije da poveća svoju poslovno otpornost, a ne trošak. U narednom periodu implementacije direktive u hrvatsko zakonodavstvo trebat će nam puno veći broj kibernetičkih stručnjaka koje neće biti moguće pronaći bez dodatne edukacije, prekvalifikacije, upskillinga i reskillinga postojećih kadrova, istaknuo je Morić.

U svom predavanju dr.sc. Aleksandar Klaić, iz Centra za kibernetičku sigurnost Sigurnosno obavještajne agencije (SOA) pojasnio je kako se NIS2 razlikuje od NIS1 direktive te koje su njene posljedice za gospodarstvo.

Kroz NIS2 plan je uvesti i nacionalno tijelo za kibernetičku sigurnost. U siječnju ove godine direktiva je stupila na snagu i imamo kao zemlja dvije godine za provedbu i početak njene primjene. Za razliku od NIS1, NIS2 donosi centralizirani način upravljanja sigurnosti te će se broj obveznika povećati čak tri do četiri puta. Prijašnja direktiva bila je usko fokusirana te se moglo dogoditi da poslovni sustavi pojedinih tvrtki zahvaćeni ransomwareom, dok će sada sigurnost morati obuhvatiti sve aspekte poslovanja kompanija, naglasio je.

Kibernetički incidenti prijavljeni CERT-u 2023. godine (Foto: Zimo)

Vlatka Jajetić, voditeljica službe za obradu incidenata u Nacionalnom CERT pojasnila je ulogu Pixi platforme preko koje će se prijavljivati incidenti te istaknula da je CERT do danas evidentirao 1085 incidenata te čak 200 lažnih web trgovina u Hrvatskoj. S NIS2 direktivom otvara se mogućnost integracije s platformama na EU razini te kvalitetnija komunikacija među državama članicama.

Europski parlament i vijeće usvojili su Uredbu (EU) 2022/2554 o digitalnoj operativnoj otpornosti za financijski sektor (Dora), koja se počinje primjenjivati 17.1.2025. godine na financijski sektor, ali i na treće strane pružatelje IKT usluga. U usporedbi s NIS 2 direktivom koja propisuje mjere za visoku zajedničku razinu kibersigurnosti širom EU za ključne i važne subjekte, Dora predstavlja lex specialis za obveznike njezine primjene i posebno će obuhvatiti financijske subjekte (banke i ostale financijske institucije).

Dražen Ljubić, pomoćnik ravnatelja Zavoda za sigurnost informacijskih sustava govorio je o sustavu kibernetičke sigurnosne certifikacije.

Tri su glavne certifikacijske sheme koje se donose na razini EU-a. Prva je Common Criteria shema (CC schema) koja predstavlja zapravo transpoziciju SOGIS certifikacijskog okvira i ne sadrži posebne zahtjeve. Njeno donošenje se očekuje u prvom kvartalu 2024. Izdavanje certifikata od strane proizvođača vjerojatno će se dogoditi u 2024. Druga je shema za računalstvo u oblaku (Cloud schema). Nacrt sheme za računalstvo u oblaku je završen, no još uvijek se ne može ocijeniti kad će biti upućen u postupak donošenja. U tijeku je niz konzultacija o sadržaju na EU razini (ENISA, pravna služba Komisije, Služba za unutarnje tržište, trgovinske organizacije, države članice…). Neke države članice traže da se u shemu ugrade posebni zahtjevi, odnosno da se za visoku jamstvenu razinu sheme za računalstvo u oblaku kao sigurnosni uvjet uvede imunitet od primjene prava trećih država te da se propiše obveza fizičke vezanosti poslužitelja za teritorij EU-a dok druge članice smatraju da takvi zahtjevi nisu potrebni i da se tržište u tom segmentu treba što je to moguće više liberalizirati. Treća je shema za 5G tehnologiju (5G schema) čije se donošenje planira vjerojatno u 2024., naglasio je.

Na panel raspravi na temu utjecaja novih Zakona o provedbi kibernetičke sigurnosne certifikacije sudjelovali su dr.sc. Aleksandar Klaić, Centar za kibernetičku sigurnost, SOA; Marko Gulan, Cyber Security Consultant, South East Europe, Schneider Electric; Milan Parat, predsjednik Odbora za sigurnost HUB-a; Dario Rajn, Chief Information Security Officer, Podravka; Stjepan Jambrak, Koordinator informacijske i kibernetičke sigurnosti, JANAF i Boris Bajtl, član Izvršnog odbora HUP-ICT-a.

Razlika između NIS1 i NIS2 direktive (Foto: Zimo)

Koliko su kibernetički napadi postali učestali, možda najbolje ilustrira izjava Stjepana Jambraka iz Janafa, koji je na pitanje o tome kako učiniti sustave sigurnima rekao da ništa nije sigurno. 

Samo je pitanje vremena kad će vas rasturiti, istaknuo je slikovito Jambrak.

Kontinuirana komunikacija s javnošću o novim zakonima i podzakonskim aktima u području kibernetičke sigurnosti pridonosi podizanju opće svijesti o važnosti adekvatne zaštite od kibernetičkih prijetnji. U novom zakonu sektori visoke kritičnosti uključuju energetiku, promet, bankarstvo, infrastrukturu financijskog tržišta, zdravstvo, vodoopskrbu, upravljanje otpadnim vodama, digitalnu infrastrukturu, upravljanje IKT uslugama, javni sektor i svemir. Međutim, Zakon će se također primjenjivati na mnoge druge male i srednje poduzetnike, što će na njih imati značajan utjecaj. Članove smo uključili u komentiranje novog Zakona. Izrazili smo i želju da se uključimo u formiranje podzakonskih akata kako bi znali točne obveze. Ovo je svakako pozitivan razvoj, s obzirom na to da trenutno stanje kibernetičke sigurnosti u Republici Hrvatskoj ukazuje na značajan prostor za unaprjeđenje, kako u zakonodavnim okvirima, tako i u implementaciji najnovijih sigurnosnih tehnologija, istaknuo je Bajtl iz HUP-ICT-a.

U zadnjih par godina ulaganja u kibernetičku sigurnost u hrvatskim kompanijama su se višestruko povećala, međutim ako uzmemo u obzir rizike kojima smo svakodnevno izloženi to je još uvijek nedovoljno da bi mogli mirnije spavati, smatra Dario Rajn, Chief Information Security Officer Podravke.

Imamo donekle olakšavajuću okolnost da Hrvatska nije u grupi zemalja koje su najviše izložene globalnim kibernetičkim izazovima. U korporativnom svijetu najveći rizik je svakako ransomware napad, a zaposlenici najčešće ne znaju da neodgovornim ponašanjem mogu omogućiti neovlašten upad u informacijski sustav koji posljedično može završiti upravo ransomware napadom i prekidom poslovanja kompanije. Kontinuiranom edukacijom podizanja svijesti kod zaposlenika osiguravamo kontinuitet poslovanja kompanije, istaknuo je.

Do kraja 2024. direktiva će biti implementirana u domaće zakonodavstvo, rok je 17. listopada 2024., potom do 2026. slijede analize i dopune, a tek početkom 2027. slijedi nadzor implementacije. Tvrtke će imati dovoljno vremena za prilagodbu prije početka nadziranja, podsjetio je još jednom Aleksandar Raić iz Sigurnosno obavještajne agencije (SOA).

Jako je važno odvojeno držati voditelje IT sigurnosti od voditelja IT odjela s obzirom na fokus internih ulaganja kompanija. Elektronički novac vidim kao dobru priliku, a ne prijetnju. Banke su već sada vrlo digitalizirane pa nam neće donijeti velike promjene, za nas će to biti jedan u nizu novih proizvoda. Banke u cijeloj Europskoj uniji pa tako i u Hrvatskoj već dugi niz godina ulažu značajna sredstva u digitalizaciju svojih proizvoda i usluga istovremeno vodeći računa o najvišim sigurnosnim standardima. Sigurnost digitalne imovine nužan je uvjet daljnjeg razvoja jer je to ipak glavna usluga koju potrošači trebaju imati, smatra Milan Parat, predsjednik Odbora za sigurnost HUB-a.

Apsolutna sigurnost ne postoje – pitanje je samo kad će i vaš sustav biti meta napada, zato je važno implementirati smjernice NIS2 direktive koje će pomoći kompanijama podići nivo sigurnosti na bolju razinu i tako spriječiti ugroze, naglasio je Jambrak.

Marko Gulan iz Schnider Electrica istaknuo je da bi se tvrtke i organizacije već danas trebale početi pripremati za ono što ih čeka u budućnosti. 

Bilo koju tehnologiju da koristite u moralnom smjeru, možete i u nemoralnom Već danas moramo razmišljati o tome kako ćemo se štiti od napada iza kojih će stajati kvantno računalo, istaknuo je Gulan.

Svi se slažu da je kibernetička sigurnost jedan od glavnih elemenata nacionalne sigurnosti. Na koji način ćemo kao zemlja u nju ulagati postaje pitanje dugoročne otpornosti domaćeg gospodarstva i infrastrukture. Kibernetičkih napada je sve više, a da bi se oni spriječili, nije dovoljno samo ulaganje u tehnologiju, već i u ljude koji će tu tehnologiju koristiti te s obzirom na značajan manjak IT stručnjaka u zemlji, rješenje koje će polučiti najviše rezultata je u dodatnoj edukaciji postojećih IT specijalista te njihovoj prekvalifikaciji u područje kibernetičke sigurnosti – zaključeno je na konferenciji.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Omražene krvopije pokazuju se kao neočekivani saveznici u očuvanju prirode
Leteće zbirke DNK
Omražene krvopije pokazuju se kao neočekivani saveznici u očuvanju prirode
Samsung predstavio novu filozofiju: Žele stvoriti „Vašeg suputnika za život s umjetnom inteligencijom”
CES 2026.
Samsung predstavio novu filozofiju: Žele stvoriti „Vašeg suputnika za život s umjetnom inteligencijom”
“Ovaj se trenutak čini drukčijim”: Objava šefa Microsofta brzo se proširila internetom
Očekivanja za 2026
“Ovaj se trenutak čini drukčijim”: Objava šefa Microsofta brzo se proširila internetom
U veljači ističe trenutno najbitniji sporazum o nuklearnom naoružanju, evo što to znači
Novi START na izmaku
U veljači ističe trenutno najbitniji sporazum o nuklearnom naoružanju, evo što to znači
Po uzoru na BlackBerry: Stiže telefon za više komunikacije, a manje besciljnog skrolanja
Clicks Communicator
Po uzoru na BlackBerry: Stiže telefon za više komunikacije, a manje besciljnog skrolanja
Pronađena crna rupa kakvu astronomi još nisu vidjeli i čiji je nastanak - potpuni misterij
U galaksiji gotovo bez zvijezda
Pronađena crna rupa kakvu astronomi još nisu vidjeli i čiji je nastanak - potpuni misterij
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Hoće li se oporaviti?
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?
Promjena taktike
Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?
Nude pola milijuna dolara i vlasnički udio osobi koja će se uhvatiti u koštac s ovim problemom
Malo ili puno?
Nude pola milijuna dolara i vlasnički udio osobi koja će se uhvatiti u koštac s ovim problemom
Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina
Upozorenje znanstvenika
Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina
Poslali miševe u svemir, a ono što se dogodilo moglo bi biti ključno za budućnost čovječanstva
Pomno ih prate
Poslali miševe u svemir, a ono što se dogodilo moglo bi biti ključno za budućnost čovječanstva
Facebookom se širi prijevara kojoj je glavni cilj preuzimanje vašeg WhatsAppa: Nipošto ne klikajte na takve linkove!
Širi se putem grupa i stranica
Facebookom se širi prijevara kojoj je glavni cilj preuzimanje vašeg WhatsAppa: Nipošto ne klikajte na takve linkove!

Vezane vijesti

Ne propustite ni ovo

vijesti
Pronađeni maloljetnici koji su nestali na Staru godinu
višednevna potraga
Pronađeni maloljetnici koji su nestali na Staru godinu
Sudar kod Višnjana, poginula jedna osoba
ZATVORENA CESTA
Teška nesreća: Poginula jedna osoba, ima ozlijeđenih
Otkriven plan: Iranski ajatolah planira bijeg, ruta je spremna, procurili važni detalji
Val prosvjeda se širi
Otkriven plan: Iranski ajatolah priprema bijeg, ruta je spremna, procurili važni detalji
show
Franka Batelić čestitala sinu Viktoru 6. rođendan
kako raste!
Franka Batelić pokazala sina Viktora, uz fotografiju je imala i poruku
Kako izgleda kuća u kojoj je živjela Brigitte Bardot?
bila je skromni, ribarski dom
Kako izgleda kuća u kojoj je živjela Brigitte Bardot? Kupila ju je bez struje i vode pa pretvorila u pravu oazu
Meri Goldašić komentirala svoj razvod
renovirala ju s bivšim
Meri Goldašić o selidbi nakon razvoda: ''Nije kuhinja centar svijeta, nisam se u nju zaljubila''
zdravlje
Varivo za gastritis koje spašava želudac kad više ne znate što jesti
Piše nutricionistica
Varivo za gastritis koje spašava želudac kad više ne znate što jesti
Znanstvenici šokirani: Stari lijek za tlak mogao bi usporiti jedan od najopasnijih tumora mozga!
Koristi se desetljećima
Znanstvenici šokirani: Stari lijek za tlak mogao bi usporiti jedan od najopasnijih tumora mozga!
Imate nadutost i plinove? Ovaj čest uzrok mnogi potpuno ignoriraju
Neugodan probavni problem
Imate nadutost i plinove? Ovaj čest uzrok mnogi potpuno ignoriraju
zabava
Snimka parkiranja skupila milijune pregleda: Svi srčano navijali za vozača, a onda…
Majstorski odrađeno
Snimka parkiranja skupila milijune pregleda: Svi srčano navijali za vozača, a onda…
Mačka oduševila potezom, pogledajte kako je nasamarila vlasnike
Kako je lukava!
Mačka oduševila potezom, pogledajte kako je nasamarila vlasnike
Koliko zapravo znate? Samo genijalci bez greške prolaze ovaj opći kviz
Pokažite što znate!
Koliko zapravo znate? Samo genijalci bez greške prolaze ovaj opći kviz
tech
Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?
Promjena taktike
Hoteli kreću u borbu protiv Bookinga i AI agenata: Mijenja se način rezervacije smještaja?
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Hoće li se oporaviti?
Tesla više nije "kralj električnih automobila": Evo tko je preuzeo tu titulu
Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina
Upozorenje znanstvenika
Amazonska prašuma prelazi u stanje koje nije viđeno milijunima godina
sport
Druga smrt u samo nekoliko dana: Nakon Slovenca poginuo i skakač iz Beča
Nije mu bilo spasa
Druga smrt u samo nekoliko dana: Nakon Slovenca poginuo i skakač iz Beča
Dinamo dobio sjajne vijesti: Ovo su prva dva Kovačevićeva "pojačanja" ove zime
dok čeka livija
Dinamo dobio sjajne vijesti: Ovo su prva dva Kovačevićeva "pojačanja" ove zime
Đoković otkazao nastup u Adelaideu, Davis kup meč i izašao iz organizacije PTPA
Šok za šokom
Đoković u samo 24 sata povukao tri poteza koji su odjeknuli svijetom
tv
Tajne prošlosti: Je li zaista toliko savršena koliko svi misle?
TAJNE PROŠLOSTI
Tajne prošlosti: Je li zaista toliko savršena koliko svi misle?
Daleki grad: Promijenio joj je mišljenje - ali znači li to sretan kraj?
DALEKI GRAD
Daleki grad: Promijenio joj je mišljenje - ali znači li to sretan kraj?
Njegov savršeni život je laž – otkrijte šokantnu tajnu u novoj turskoj seriji "Tajne prošlosti"
TAJNE PROŠLOSTI
Njegov savršeni život je laž – otkrijte šokantnu tajnu u novoj turskoj seriji "Tajne prošlosti"
putovanja
Tjedni jelovnik jela za zimu na žlicu od 5.1. do 11.1. 2026.
Tjedni jelovnik
Topla, fina i bez puno kompliciranja: 7 jela na žlicu idealnih za svaki dan ovoga tjedna
Jeste li znali da je Novi Zagreb nekada bio - Francuska?
Napoleon na Savi
Jeste li znali da je Novi Zagreb nekada bio - Francuska?
Prvi ovogodišnji: Kviz općeg znanja za one koji su preživjeli slavlje
15 pitanja
Prvi ovogodišnji: Kviz općeg znanja za one koji su preživjeli slavlje
novac
Otkriveno koliko zapravo zarađuje prva dama Europske središnje banke
nedovoljno transparentna
Otkriveno koliko zapravo zarađuje prva dama Europske središnje banke
Ovo su najbolje europske destinacije za miran i opušten odmor. Na popisu i hrvatski grad
Manje gužve
Ovo su najbolje europske destinacije za miran i opušten odmor. Na popisu i hrvatski grad
Trendovi koje kripto investitori ne smiju ignorirati u 2026. godini
Investicije budućnosti
Trendovi koje kripto investitori ne smiju ignorirati u 2026. godini
lifestyle
Najbolji ženski i muški parfemi svih vremena
Apsolutni pobjednici
Proglašeni su najbolji parfemi svih vremena, je li među njima i vaš omiljeni?
Zagreb špica: Tenisice s punom platformom u zimskom street style izdanju
KAKAV JE TO BIO HIT!
Ljepotica iz Zagreba u kultnim tenisicama zbog kojih smo se voljeli i posvađati
Najbolja modna izdanja Janice Kostelić
JOŠ UVIJEK SE O NJIMA PRIČA
Top 5 izdanja Janice Kostelić: Od nezaboravne haljine do elegantnog kombinezona
sve
Najbolji ženski i muški parfemi svih vremena
Apsolutni pobjednici
Proglašeni su najbolji parfemi svih vremena, je li među njima i vaš omiljeni?
Druga smrt u samo nekoliko dana: Nakon Slovenca poginuo i skakač iz Beča
Nije mu bilo spasa
Druga smrt u samo nekoliko dana: Nakon Slovenca poginuo i skakač iz Beča
Dinamo dobio sjajne vijesti: Ovo su prva dva Kovačevićeva "pojačanja" ove zime
dok čeka livija
Dinamo dobio sjajne vijesti: Ovo su prva dva Kovačevićeva "pojačanja" ove zime
 

Nastavi čitati

Tehnologija
Samsung na CES 2026.
CES 2026.

Samsung predstavio novu filozofiju: Žele stvoriti „Vašeg suputnika za život s umjetnom inteligencijom”

piše Martina Čizmić
Tehnologija
Satya Nadella
Očekivanja za 2026

“Ovaj se trenutak čini drukčijim”: Objava šefa Microsofta brzo se proširila internetom

piše Hrvoje Jurman
Tehnologija
Clicks Communicator
Clicks Communicator

Po uzoru na BlackBerry: Stiže telefon za više komunikacije, a manje besciljnog skrolanja

piše Hrvoje Jurman
Tehnologija
Robot asistent HUGO RAS i kirurški tim iz KBC Split
U KBC Split

Obavljena 200-ta robotski potpomognuta operacija: Zadovoljni i pacijenti i liječnici

piše Hina
Tehnologija
WhatsApp, ilustracija
Širi se putem grupa i stranica

Facebookom se širi prijevara kojoj je glavni cilj preuzimanje vašeg WhatsAppa: Nipošto ne klikajte na takve linkove!

piše Martina Čizmić
Tehnologija
Kriptovalute, ilustracija
Policija poziva na oprez

Tražila ljubav pa ostala bez više desetaka tisuća eura

piše Hina
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima