zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Sve je više napada koji su obilježje modernog doba: "Samo je pitanje vremena kad će vas rasturiti"

U prosjeku je potrebno 270 dana da se napad otkrije – od trenutka provale u sustav do njegove detekcije, a za smanjenje svih tih rizika potrebna su puno veća ulaganja u kibernetičku sigurnost.

Martina Čizmić | 30.10.2023. / 15:31 komentari

Podijeli

Kibernetički incidenti prijavljeni CERT-u 2023. godine (Foto: Zimo)

Kibernetička sigurnost više nije nešto o čemu se brinu negdje drugdje, već je postala neizostavan dio modernog poslovanja. Koliko je kibernetička sigurnost postala ključna, najbolje govori činjenica da će u sljedećih nekoliko godina biti dosen cijeli niz novih zakona o kibernetičkoj sigurnosti - kako na razini Europske unije, tako i na razini pojedinih zemlja, pa tako i Hrvatske. 

tri vijesti o kojima se priča Pogled na ruski dron Geran-3 iz ukrajinskog presretača Uspješan presretač Ukrajina pokazala dokaz da ima rješenje za ruske najopasnije dronove na mlazni pogon Waymovi robotaksiji, ilustracija Neočekivani problemi Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom Netflix, ilustracija Nema više… Netflix najavio veliku promjenu: Ovo se mnogima neće svidjeti

Kako bi stručnjacima i predstavnicima industrije pojasnili što ih sve očekuje i koliko će to promijeniti način na koji su do sad prijavljivali sigurnosne incidente, Algebra je organizirala konferenciju na temu nove europske NIS2 direktive pod nazivom "Zakon i red u digitalnom prostoru: Što nam donose novi zakoni o kibernetičkoj sigurnosti".

Na konferenciji su se okupili stručnjaci i predstavnici industrije koji su zajednički razmijenili iskustva, znanja i perspektive o novim zakonskim okvirima koji reguliraju kibernetičku sigurnost. Kako je na samom početku konferencije istaknuo Zlatan Morić, voditelj Katedre za kibernetičku sigurnost na Algebri, kibernetičkih napada je sve više, porast je broja incidenata - samo lani je u svijetu bilo preko 1.000 velikih incidenata. Porastao je i broj ransomware napada koji sa sobom donose i značajnije financijske posljedice. U prosjeku je potrebno 270 dana da se napad otkrije – od trenutka provale u sustav do njegove detekcije, a za smanjenje svih tih rizika potrebna su puno veća ulaganja u kibernetičku sigurnost.

Kad govorimo o novom zakonu on ima dva ključna aspekta: jedan je da ćemo morati upravljati sigurnosnim rizicima, što je nešto što gotovo svaka tvrtka već sad radi, a druga stvar je obveza izvješćivanja o cyber napadima, u slučaju potrebe za zaštitom kompanije. Kibernetička sigurnost je investicija, prilika svake kompanije da poveća svoju poslovno otpornost, a ne trošak. U narednom periodu implementacije direktive u hrvatsko zakonodavstvo trebat će nam puno veći broj kibernetičkih stručnjaka koje neće biti moguće pronaći bez dodatne edukacije, prekvalifikacije, upskillinga i reskillinga postojećih kadrova, istaknuo je Morić.

U svom predavanju dr.sc. Aleksandar Klaić, iz Centra za kibernetičku sigurnost Sigurnosno obavještajne agencije (SOA) pojasnio je kako se NIS2 razlikuje od NIS1 direktive te koje su njene posljedice za gospodarstvo.

Kroz NIS2 plan je uvesti i nacionalno tijelo za kibernetičku sigurnost. U siječnju ove godine direktiva je stupila na snagu i imamo kao zemlja dvije godine za provedbu i početak njene primjene. Za razliku od NIS1, NIS2 donosi centralizirani način upravljanja sigurnosti te će se broj obveznika povećati čak tri do četiri puta. Prijašnja direktiva bila je usko fokusirana te se moglo dogoditi da poslovni sustavi pojedinih tvrtki zahvaćeni ransomwareom, dok će sada sigurnost morati obuhvatiti sve aspekte poslovanja kompanija, naglasio je.

Kibernetički incidenti prijavljeni CERT-u 2023. godine (Foto: Zimo)

Vlatka Jajetić, voditeljica službe za obradu incidenata u Nacionalnom CERT pojasnila je ulogu Pixi platforme preko koje će se prijavljivati incidenti te istaknula da je CERT do danas evidentirao 1085 incidenata te čak 200 lažnih web trgovina u Hrvatskoj. S NIS2 direktivom otvara se mogućnost integracije s platformama na EU razini te kvalitetnija komunikacija među državama članicama.

Europski parlament i vijeće usvojili su Uredbu (EU) 2022/2554 o digitalnoj operativnoj otpornosti za financijski sektor (Dora), koja se počinje primjenjivati 17.1.2025. godine na financijski sektor, ali i na treće strane pružatelje IKT usluga. U usporedbi s NIS 2 direktivom koja propisuje mjere za visoku zajedničku razinu kibersigurnosti širom EU za ključne i važne subjekte, Dora predstavlja lex specialis za obveznike njezine primjene i posebno će obuhvatiti financijske subjekte (banke i ostale financijske institucije).

Dražen Ljubić, pomoćnik ravnatelja Zavoda za sigurnost informacijskih sustava govorio je o sustavu kibernetičke sigurnosne certifikacije.

Tri su glavne certifikacijske sheme koje se donose na razini EU-a. Prva je Common Criteria shema (CC schema) koja predstavlja zapravo transpoziciju SOGIS certifikacijskog okvira i ne sadrži posebne zahtjeve. Njeno donošenje se očekuje u prvom kvartalu 2024. Izdavanje certifikata od strane proizvođača vjerojatno će se dogoditi u 2024. Druga je shema za računalstvo u oblaku (Cloud schema). Nacrt sheme za računalstvo u oblaku je završen, no još uvijek se ne može ocijeniti kad će biti upućen u postupak donošenja. U tijeku je niz konzultacija o sadržaju na EU razini (ENISA, pravna služba Komisije, Služba za unutarnje tržište, trgovinske organizacije, države članice…). Neke države članice traže da se u shemu ugrade posebni zahtjevi, odnosno da se za visoku jamstvenu razinu sheme za računalstvo u oblaku kao sigurnosni uvjet uvede imunitet od primjene prava trećih država te da se propiše obveza fizičke vezanosti poslužitelja za teritorij EU-a dok druge članice smatraju da takvi zahtjevi nisu potrebni i da se tržište u tom segmentu treba što je to moguće više liberalizirati. Treća je shema za 5G tehnologiju (5G schema) čije se donošenje planira vjerojatno u 2024., naglasio je.

Na panel raspravi na temu utjecaja novih Zakona o provedbi kibernetičke sigurnosne certifikacije sudjelovali su dr.sc. Aleksandar Klaić, Centar za kibernetičku sigurnost, SOA; Marko Gulan, Cyber Security Consultant, South East Europe, Schneider Electric; Milan Parat, predsjednik Odbora za sigurnost HUB-a; Dario Rajn, Chief Information Security Officer, Podravka; Stjepan Jambrak, Koordinator informacijske i kibernetičke sigurnosti, JANAF i Boris Bajtl, član Izvršnog odbora HUP-ICT-a.

Razlika između NIS1 i NIS2 direktive (Foto: Zimo)

Koliko su kibernetički napadi postali učestali, možda najbolje ilustrira izjava Stjepana Jambraka iz Janafa, koji je na pitanje o tome kako učiniti sustave sigurnima rekao da ništa nije sigurno. 

Samo je pitanje vremena kad će vas rasturiti, istaknuo je slikovito Jambrak.

Kontinuirana komunikacija s javnošću o novim zakonima i podzakonskim aktima u području kibernetičke sigurnosti pridonosi podizanju opće svijesti o važnosti adekvatne zaštite od kibernetičkih prijetnji. U novom zakonu sektori visoke kritičnosti uključuju energetiku, promet, bankarstvo, infrastrukturu financijskog tržišta, zdravstvo, vodoopskrbu, upravljanje otpadnim vodama, digitalnu infrastrukturu, upravljanje IKT uslugama, javni sektor i svemir. Međutim, Zakon će se također primjenjivati na mnoge druge male i srednje poduzetnike, što će na njih imati značajan utjecaj. Članove smo uključili u komentiranje novog Zakona. Izrazili smo i želju da se uključimo u formiranje podzakonskih akata kako bi znali točne obveze. Ovo je svakako pozitivan razvoj, s obzirom na to da trenutno stanje kibernetičke sigurnosti u Republici Hrvatskoj ukazuje na značajan prostor za unaprjeđenje, kako u zakonodavnim okvirima, tako i u implementaciji najnovijih sigurnosnih tehnologija, istaknuo je Bajtl iz HUP-ICT-a.

U zadnjih par godina ulaganja u kibernetičku sigurnost u hrvatskim kompanijama su se višestruko povećala, međutim ako uzmemo u obzir rizike kojima smo svakodnevno izloženi to je još uvijek nedovoljno da bi mogli mirnije spavati, smatra Dario Rajn, Chief Information Security Officer Podravke.

Imamo donekle olakšavajuću okolnost da Hrvatska nije u grupi zemalja koje su najviše izložene globalnim kibernetičkim izazovima. U korporativnom svijetu najveći rizik je svakako ransomware napad, a zaposlenici najčešće ne znaju da neodgovornim ponašanjem mogu omogućiti neovlašten upad u informacijski sustav koji posljedično može završiti upravo ransomware napadom i prekidom poslovanja kompanije. Kontinuiranom edukacijom podizanja svijesti kod zaposlenika osiguravamo kontinuitet poslovanja kompanije, istaknuo je.

Do kraja 2024. direktiva će biti implementirana u domaće zakonodavstvo, rok je 17. listopada 2024., potom do 2026. slijede analize i dopune, a tek početkom 2027. slijedi nadzor implementacije. Tvrtke će imati dovoljno vremena za prilagodbu prije početka nadziranja, podsjetio je još jednom Aleksandar Raić iz Sigurnosno obavještajne agencije (SOA).

Jako je važno odvojeno držati voditelje IT sigurnosti od voditelja IT odjela s obzirom na fokus internih ulaganja kompanija. Elektronički novac vidim kao dobru priliku, a ne prijetnju. Banke su već sada vrlo digitalizirane pa nam neće donijeti velike promjene, za nas će to biti jedan u nizu novih proizvoda. Banke u cijeloj Europskoj uniji pa tako i u Hrvatskoj već dugi niz godina ulažu značajna sredstva u digitalizaciju svojih proizvoda i usluga istovremeno vodeći računa o najvišim sigurnosnim standardima. Sigurnost digitalne imovine nužan je uvjet daljnjeg razvoja jer je to ipak glavna usluga koju potrošači trebaju imati, smatra Milan Parat, predsjednik Odbora za sigurnost HUB-a.

Apsolutna sigurnost ne postoje – pitanje je samo kad će i vaš sustav biti meta napada, zato je važno implementirati smjernice NIS2 direktive koje će pomoći kompanijama podići nivo sigurnosti na bolju razinu i tako spriječiti ugroze, naglasio je Jambrak.

Marko Gulan iz Schnider Electrica istaknuo je da bi se tvrtke i organizacije već danas trebale početi pripremati za ono što ih čeka u budućnosti. 

Bilo koju tehnologiju da koristite u moralnom smjeru, možete i u nemoralnom Već danas moramo razmišljati o tome kako ćemo se štiti od napada iza kojih će stajati kvantno računalo, istaknuo je Gulan.

Svi se slažu da je kibernetička sigurnost jedan od glavnih elemenata nacionalne sigurnosti. Na koji način ćemo kao zemlja u nju ulagati postaje pitanje dugoročne otpornosti domaćeg gospodarstva i infrastrukture. Kibernetičkih napada je sve više, a da bi se oni spriječili, nije dovoljno samo ulaganje u tehnologiju, već i u ljude koji će tu tehnologiju koristiti te s obzirom na značajan manjak IT stručnjaka u zemlji, rješenje koje će polučiti najviše rezultata je u dodatnoj edukaciji postojećih IT specijalista te njihovoj prekvalifikaciji u područje kibernetičke sigurnosti – zaključeno je na konferenciji.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Otkrivena skrivena kombinacija koja ubrzava starenje mozga i povećava rizik od Alzheimerove bolesti
Mnogi nisu svjesni
Otkrivena skrivena kombinacija koja ubrzava starenje mozga i povećava rizik od Alzheimerove bolesti
Netflix najavio veliku promjenu: Ovo se mnogima neće svidjeti
Nema više…
Netflix najavio veliku promjenu: Ovo se mnogima neće svidjeti
Nije izvanzemaljski brod, ali ima spektakularne ledene vulkane
Komet 3I/ATLAS
Nije izvanzemaljski brod, ali ima spektakularne ledene vulkane
Hrvatska Orqa povećala kapacitete na 280 tisuća dronova godišnje
U Osijeku
Hrvatska Orqa povećala kapacitete na 280 tisuća dronova godišnje
Kina ima novi plan, žele biti lider u ovom sve bitnijem regulatornom segmentu
Na pomolu velika prekretnica?
Kina ima novi plan, žele biti lider u ovom sve bitnijem regulatornom segmentu
Poginule su stotine: Otkriveno što je ubrzalo velike poplave u Indoneziji
Potrebne su promjene
Poginule su stotine: Otkriveno što je ubrzalo velike poplave u Indoneziji
Ukrajina pokazala dokaz da ima rješenje za ruske najopasnije dronove na mlazni pogon
Uspješan presretač
Ukrajina pokazala dokaz da ima rješenje za ruske najopasnije dronove na mlazni pogon
Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom
Neočekivani problemi
Stanovnici se pobunili protiv robotaksija: Ne mogu spavati i pod stalnim su stresom
Netflix najavio veliku promjenu: Ovo se mnogima neće svidjeti
Nema više…
Netflix najavio veliku promjenu: Ovo se mnogima neće svidjeti
Otkrivena neočekivana ranjivost AI chatbotova: Odgovaraju na apsolutno sve upite ako im se govori ovim riječnikom
Zanimljivo i zabrinjavajuće
Otkrivena neočekivana ranjivost AI chatbotova: Odgovaraju na apsolutno sve upite ako im se govori ovim riječnikom
Otkrivena skrivena kombinacija koja ubrzava starenje mozga i povećava rizik od Alzheimerove bolesti
Mnogi nisu svjesni
Otkrivena skrivena kombinacija koja ubrzava starenje mozga i povećava rizik od Alzheimerove bolesti
"Eskaliralo je": Vlasnici ovog automobila na udaru su vandala i drugih vozača
Nisu to očekivali
"Eskaliralo je": Vlasnici ovog automobila na udaru su vandala i drugih vozača

Vezane vijesti

Ne propustite ni ovo

vijesti
Forum nekretnina: Prodaja pada, očekuje se smanjenje cijena kvadrata
Tržište nekretnina
Očekuje se pad cijena stanova! Jedna kategorija posebno gubi na vrijednosti
Otac poginulog Mateja (17): "Čekao ga je poklon za rođendan. A spremali smo sprovod"
Tragedija u susjedstvu
Potresna ispovijest oca poginulog Mateja: "Bio je unakažen. Tijelo su bacili u grmlje i pravili se ludi"
Oglasile se i časne sestre nakon rasvjetljavanja bizarnog slučaja
Uputili zahvalu
Oglasili se iz Družbe sestara milosrdnica nakon što je policija objavila detalje istrage o časnoj sestri
show
Ruben Van Gucht podigao prašinu najnovijom fotkom na Instagramu
evo tko je ona
Suprug Blanke Vlašić javno objavio prisnu fotku s mlađahnom ljepoticom
Pjevačica Ivana Lovrić mamila poglede na zagrebačkoj špici
Izdanje za pamćenje
Za pjevačicom Colonije u minici okretali su se svi u centru naše metropole!
Intervju s Ivančicom Pahor
''nakon niza pretraga...''
Naša bivša misica boluje od karcinoma: ''Tijelo je slalo signale...''
zdravlje
Kada i kako piti omega-3 kapsule? Ovo morate znati prije nego ih krenete uzimati
Piše nutricionistica
Kada i kako piti omega-3 kapsule? Ovo morate znati prije nego ih krenete uzimati
Šokantno otkriće: Lijek koji žene već godinama koriste mogao bi spriječiti najagresivniji rak dojke!
Važno za žene u rizičnoj skupini
Šokantno otkriće: Lijek koji žene već godinama koriste mogao bi spriječiti najagresivniji rak dojke!
Koje meso ima najviše proteina? Pogledajte tablicu
Uključujući i ribu
Koje meso ima najviše proteina? Pogledajte tablicu
zabava
Mladi vozač nasmijao promet natpisom na vozilu! Pogledajte što je napisao
Urnebesno
Mladi vozač nasmijao promet natpisom na vozilu! Pogledajte što je napisao
Djevojke mislile da su naišle na Bambija, a onda je uslijedilo neugodno iznenađenje
Jao…
Djevojke mislile da su naišle na Bambija, a onda je uslijedilo neugodno iznenađenje
Dosta im je turista: Htjela se snimiti sa slonom pa vrlo brzo požalila
Bliski susret
Dosta im je turista: Htjela se snimiti sa slonom pa vrlo brzo požalila
tech
Netflix najavio veliku promjenu: Ovo se mnogima neće svidjeti
Nema više…
Netflix najavio veliku promjenu: Ovo se mnogima neće svidjeti
Otkrivena skrivena kombinacija koja ubrzava starenje mozga i povećava rizik od Alzheimerove bolesti
Mnogi nisu svjesni
Otkrivena skrivena kombinacija koja ubrzava starenje mozga i povećava rizik od Alzheimerove bolesti
Ukrajina pokazala dokaz da ima rješenje za ruske najopasnije dronove na mlazni pogon
Uspješan presretač
Ukrajina pokazala dokaz da ima rješenje za ruske najopasnije dronove na mlazni pogon
sport
Dinamo prijavio Carevića delegatu! Modri tvrde da je Carević prešao granicu
Slijedi li kazna?
Dinamo prijavio Carevića! Modri tvrde da je trener Gorice prešao granicu
Veliki transfer na vidiku: Hajdukov biser prihvatio ponudu velikana, evo što traže Splićani
potvrdio insajder
Veliki transfer na vidiku: Hajdukov biser prihvatio ponudu velikana, evo što traže Splićani
Legenda se bori za život, hitno mu treba 300 tisuća eura: "Jako smo zabrinuti"
Krenula velika akcija
Legenda se bori za život, hitno treba 300 tisuća eura: "Jako smo zabrinuti"
tv
Skrivena sudbina: Mehmet ne može vjerovati što se Efeu dogodilo
SKRIVENA SUDBINA
Skrivena sudbina: Mehmet ne može vjerovati što se Efeu dogodilo
MasterChef: Renata izjavila oštre riječi za Otta! "On je jako zločest! To je problem!"
ZANIMLJIVO!
Renata izjavila oštre riječi za Otta! "On je jako zločest! To je problem!"
MasterChef: U MasterChefu će večeras biti ribanja, ali ne samo povrća! Kandidati nikada brutalniji!
STRES TEST
U MasterChefu će večeras biti ribanja, ali ne samo povrća! Kandidati nikada brutalniji!
putovanja
Tjedni jelovnik zimska jela od 1.12. do 7.12. 2025.
Tjedni jelovnik
Bez puno kompliciranja i truda: 7 jela savršenih za zimu za svaki dan ovoga tjedna
Na sjeveru Italije: Trentino plaća do sto tisuća eura da se onamo preselite
Primamljiva ponuda
Na predivni sjever: Italija vam plaća do sto tisuća eura da se onamo preselite
Recept za rimske njoke: Savršeni prilog dostojan svečanog ručka
Bolji od običnih?
Recept za rimske njoke: Savršeni prilog dostojan svečanog ručka
novac
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Jedna od najopasnijih država i dalje privlači brojne turiste: "Morate spavati unutar sigurne zone. Nije za one sa slabim srcem"
Turistički procvat
Jedna od najopasnijih država i dalje privlači brojne turiste: "Morate spavati unutar sigurne zone. Nije za one sa slabim srcem"
Ovo je 9 najvećih pogrešaka na poslovnim zabavama — i kako ih izbjeći
Biznis bonton
Ovo je 9 najvećih pogrešaka na poslovnim zabavama — i kako ih izbjeći
lifestyle
Parfemi koji se na koži osjete satima
ISPLATIVA KUPOVINA
Ovih 12 parfema na koži se osjete 8, 10 pa i 12 sati. I uvijek su nam na listi želja
Bloomova kombinacija u košulji i čizmicama od brušene kože
I fine čizmice
Nova kombinacija dokazuje da Bloom izrasta u pravog malog gospodina
Jennifer Aniston u bijelim tenisicama i širokim trapericama
Kraljica jednostavnosti
Jennifer Aniston: Street style kombinacija koju jednako obožavaju njujorške i zagrebačke ulice
sve
Ruben Van Gucht podigao prašinu najnovijom fotkom na Instagramu
evo tko je ona
Suprug Blanke Vlašić javno objavio prisnu fotku s mlađahnom ljepoticom
Pjevačica Ivana Lovrić mamila poglede na zagrebačkoj špici
Izdanje za pamćenje
Za pjevačicom Colonije u minici okretali su se svi u centru naše metropole!
Intervju s Ivančicom Pahor
''nakon niza pretraga...''
Naša bivša misica boluje od karcinoma: ''Tijelo je slalo signale...''
 

Nastavi čitati

Tehnologija
Netflix, ilustracija
Nema više…

Netflix najavio veliku promjenu: Ovo se mnogima neće svidjeti

piše Hrvoje Jurman
Tehnologija
Dragan Kovačević, Orqa
U Osijeku

Hrvatska Orqa povećala kapacitete na 280 tisuća dronova godišnje

piše Hina
Tehnologija
Kineska zastava s uzorkom elktroničkog strujnog kruga
Na pomolu velika prekretnica?

Kina ima novi plan, žele biti lider u ovom sve bitnijem regulatornom segmentu

piše Branimir Vorša
Tehnologija
Will Smith
U samo 2 godine

Usporedite ova dva videa: Razlika je nevjerojatna i pokazuje koliko je napredak ostvaren

piše Hrvoje Jurman
Tehnologija
Sam Altman
Uskoro

Altman se okreće “posljednjem utočištu”: Velika promjena stiže na ChatGPT

piše Hrvoje Jurman
Tehnologija
Appleov logo, ilustracija
Velike promjene

Appleov potez jasno pokazuje njihove ambicije: Dolazi bivši zaposlenik Googlea i Microsofta

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima