Dobro jutro!

Hitre povezave
Moje naročnineNaročila
Predstavitvena informacija  |   Podjetniške zvezde

Slovenci razkrinkali hekerja v ZDA: preiskava, ki je razkrila globalne sledi (video)

Na letalu, ki je tokrat poletelo v ZDA, je poleg turistov, poslovnežev in diplomatov sedel Slovenec s posebno nalogo. Ameriški organi pregona so ga povabili na pričanje, saj je imel v rokah ključne podatke o hekerskem napadu, izvedenem prek računalnika v Sloveniji, ki je ciljal na ameriške vladne strežnike.
Matic Grobelšek, direktor za poslovni trg v A1, poudarja, da podjetja pogosto podcenjujejo klasične phishing napade, čeprav so ti med najpogostejšimi in najnevarnejšimi grožnjami. FOTO: Voranc Vogel
Matic Grobelšek, direktor za poslovni trg v A1, poudarja, da podjetja pogosto podcenjujejo klasične phishing napade, čeprav so ti med najpogostejšimi in najnevarnejšimi grožnjami. FOTO: Voranc Vogel
13. 10. 2025 | 09:02
12. 2. 2026 | 15:18
12:13

Slovenski inženirji za kibernetsko varnost pri SI-CERT so v treh desetletjih svojega delovanja med drugim razkrinkali tudi tujega napadalca, ki je prek računalnika v Sloveniji napadal ameriške vladne strežnike. Zahtevna preiskava je jasno pokazala, kako globalen je danes kibernetski prostor in kako pomembno je, da je tudi Slovenija vpeta v svetovno mrežo odzivanja na kibernetske grožnje. Toda zgodbe o hekerskih napadih niso le oddaljeni hollywoodski scenariji. Podjetja – od najmanjših do največjih – so vsakodnevno izpostavljena podobnim grožnjam, ki lahko čez noč ohromijo poslovanje ali povzročijo milijonsko škodo.

Prva obrambna linija digitalnega okolja v Sloveniji

Gorazd Božič, vodja SI-CERT, opozarja, da so lahko tarča kibernetskih napadov tako podjetja kot posamezniki – posledice pa segajo od ohromitve poslovanja do večmilijonskih izgub. FOTO: Črt Piksi
Gorazd Božič, vodja SI-CERT, opozarja, da so lahko tarča kibernetskih napadov tako podjetja kot posamezniki – posledice pa segajo od ohromitve poslovanja do večmilijonskih izgub. FOTO: Črt Piksi
V Sloveniji deluje ima že več kot trideset SI-CERT (Slovenian Computer Emergency Response Team). Gre za ključno institucijo, ki pomaga ob kibernetskih incidentih – od zlorab elektronske pošte in napadov na informacijsko infrastrukturo do nepooblaščenih dostopov in okužb z zlonamerno programsko opremo. Ekipa strokovnjakov pri tem preiskuje dogodke, išče indikatorje napada, analizira zlonamerno kodo ter pomaga žrtvam zmanjšati škodo in vzpostaviti delovanje sistemov.

Vloga centra je danes še pomembnejša kot ob njegovih začetkih. Če je bil v devetdesetih letih poudarek predvsem na pomoči sistemskim administratorjem, je digitalizacija v treh desetletjih temeljito spremenila okolje. Računalništvo je postalo nepogrešljiv del vsakdanjega življenja in poslovanja, kar pomeni, da so tarče napadalcev lahko prav vsi uporabniki digitalnih storitev.

SI-CERT skrbi tudi za ozaveščanje javnosti in redno obveščanje skrbnikov sistemov o kritičnih ranljivostih. Njegovo delovanje je ključno za krepitev kibernetske odpornosti podjetij in posameznikov, saj število incidentov iz leta v leto narašča, posledice pa so vse bolj resne – tako finančno kot poslovno.

Število napadov vztrajno narašča: žrtev napadov je lahko prav vsak

SI-CERT je lani obravnaval 4.587 incidentov, kar predstavlja 7-odstotno rast; številke jasno kažejo, da se obseg kibernetskih groženj v Sloveniji povečuje. FOTO: Črt Piksi
SI-CERT je lani obravnaval 4.587 incidentov, kar predstavlja 7-odstotno rast; številke jasno kažejo, da se obseg kibernetskih groženj v Sloveniji povečuje. FOTO: Črt Piksi
Število kibernetskih incidentov v Sloveniji raste. SI-CERT je lani obravnaval 4.587 incidentov, kar pomeni 7-odstotno rast v primerjavi z letom 2023. Kibernetski kriminal se je preselil v središče našega vsakdana. Varnega zavetja ni več. »Žrtev napada je danes lahko že vsak – podjetje ali fizična oseba, saj smo globoko v digitaliziranem svetu,« opozarja Gorazd Božič, vodja SI-CERT.

 

Ko država in zasebni sektor združita moči

Kibernetska varnost ni naloga, ki bi jo lahko prevzela zgolj država. Zaradi vse bolj razpršenega in globalnega digitalnega okolja je nujno tesno sodelovanje med javnimi institucijami in zasebnimi ponudniki. Med njimi pomembno vlogo igra A1 Slovenija, ki podjetjem ponuja celovite rešitve kibernetske zaščite in s tem gradi njihovo konkurenčno prednost. Sodelovanje podjetij in države omogoča hitrejše zaznavanje groženj, učinkovitejše obveščanje uporabnikov in oblikovanje rešitev, ki segajo onkraj posameznega podjetja.

Vodja SI-CERT Gorazd Božič poudarja: »Sodelovanje s partnerji zasebnega sektorja, kot je A1 Slovenija, je pomembno, ker moramo s ponudniki storitev biti v stalnem kontaktu. V sodelovanju z njimi pogosto dosežemo naročnike in izboljšamo varnost širše javnosti.«

Takšno povezovanje se je v praksi že izkazalo za ključno. Eden od odmevnejših primerov je bil leta 2022, ko so storilci pošiljali lažna SMS-sporočila v imenu bank. V skupni akciji SI-CERT-a, A1 in drugih operaterjev mobilne telefonije je bila razkrita mreža, ki je razposlala več kot 50.000 sporočil, slovenska policija pa je pridržala štiri storilce v Mariboru.

Celovite storitve kibernetske zaščite za slovenska podjetja

»Varnost ni domena samo IT-oddelkov, ampak odgovornost vseh zaposlenih,« opozarja Matic Grobelšek in izpostavlja pomen varnostne kulture v podjetjih. FOTO: Voranc Vogel
»Varnost ni domena samo IT-oddelkov, ampak odgovornost vseh zaposlenih,« opozarja Matic Grobelšek in izpostavlja pomen varnostne kulture v podjetjih. FOTO: Voranc Vogel
Kibernetska varnost je eden ključnih pogojev za dolgoročno stabilnost podjetij. Napadi se dogajajo redno, zato se vse več slovenskih organizacij odloča za sodelovanje z zunanjimi strokovnjaki, ki imajo znanje, orodja in infrastrukturo za učinkovito obrambo. A1 se je v tem okviru uveljavil kot pomemben partner, saj ponuja širok spekter rešitev, ki so usmerjene tako v preventivo kot tudi v odzivanje ob incidentih.

Pri A1 poudarjajo, da naložba v varnost ni le zaščita pred napadi, temveč tudi poslovna priložnost. Dobro varovano okolje krepi zaupanje partnerjev in strank, kar podjetju omogoča gradnjo ugleda in stabilne prihodnosti. »Zaupanje v poslu je dragocena valuta in podjetja, ki veliko vlagajo v varnost, zagotovo pridobijo prednost pred konkurenco,« pravi Matic Grobelšek, direktor za poslovni trg v A1.

Najpogostejše grožnje, ki pretijo podjetjem

V treh desetletjih se je SI-CERT razvil iz podpornega centra za skrbnike sistemov v osrednjo institucijo slovenske kibernetske varnosti. FOTO: Črt Piksi
V treh desetletjih se je SI-CERT razvil iz podpornega centra za skrbnike sistemov v osrednjo institucijo slovenske kibernetske varnosti. FOTO: Črt Piksi

Podjetja se v zadnjih letih spopadajo z vedno bolj prefinjenimi oblikami napadov. Najbolj razširjene so direktorske prevare, ransomware napadi in ranljivosti v programski opremi. Po podatkih SI-CERT se ransomware napadi zgodijo večkrat na mesec, kar kaže, da so podjetja še vedno podcenjevala tveganje, dokler se ne spoprimejo z izpadom delovanja. Gorazd Božič opozarja, da napad ne prizadene le enega podjetja, ampak lahko ohromi tudi partnerje in dobavne verige. Matic Grobelšek pa dodaja: »Kibernetska varnost ni le tehnično vprašanje, temveč poslovna odgovornost in konkurenčna prednost. Podjetja, ki vlagajo v varnost, gradijo zaupanje svojih strank in partnerjev ter si zagotavljajo stabilno prihodnost.«

Zelo pogosta grožnja so ranljivosti v digitalnih komponentah. Programska oprema in naprave vsebujejo napake, ki jih je treba redno odpravljati z varnostnimi popravki. Če podjetja tega ne storijo pravočasno, ostajajo odprta vrata za napadalce, ki lahko pridobijo nepooblaščen dostop do občutljivih podatkov ali infrastrukture.

Pogled iz prakse: podcenjevanje groženj in neurejeni dostopi

Matic Grobelšek, direktor za poslovni trg v A1, poudarja, da podjetja pogosto podcenjujejo klasične phishing napade, čeprav so ti med najpogostejšimi in najnevarnejšimi grožnjami. FOTO: Voranc Vogel
Matic Grobelšek, direktor za poslovni trg v A1, poudarja, da podjetja pogosto podcenjujejo klasične phishing napade, čeprav so ti med najpogostejšimi in najnevarnejšimi grožnjami. FOTO: Voranc Vogel

Tudi po izkušnjah A1 podjetja so med podjetji najbolj podcenjeni klasični phishing napadi, pogosta šibka točka podjetij so dobavne verige, ko organizacije pogosto popolnoma zaupajo zunanjim IT-izvajalcem in jim omogočijo dostop do ključnih sistemov. »Velikokrat se izkažejo za problematične ravno neurejeni dostopi do internih sistemov, ki jih uporabljajo IT-podjetja. Prek teh sistemov lahko prevzameš celo podjetje,« opozarja Matic Grobelšek.

Druga ranljivost, ki jo v A1 pogosto poudarijo, so pravice uporabnikov znotraj organizacije. V času, ko je delo vse bolj fleksibilno in razpršeno, podjetja pogosto ne sledijo več, kdo ima dostop do katerih podatkov. Posledično lahko pride do zlorab ali nenadzorovanih uhajanj informacij.

V A1 podjetjem priporočajo sistematičen pregled celotnega informacijskega okolja.

Prihodnji izzivi: od pomanjkanja strokovnjakov do napadov z umetno inteligenco

Umetna inteligenca prinaša nova orodja za obrambo, a tudi nove oblike napadov. FOTO: Depositphotos
Umetna inteligenca prinaša nova orodja za obrambo, a tudi nove oblike napadov. FOTO: Depositphotos

Kibernetske grožnje se razvijajo hitreje kot kdaj prej, zato se bodo morala podjetja v prihodnosti prilagajati še bolj dinamično. Eden od ključnih dejavnikov, ki bo zaznamoval prihodnje leto, je umetna inteligenca, ki jo napadalci že izkoriščajo. Po drugi strani lahko umetna inteligenca podjetjem pomaga pri obrambi, saj je sposobna analizirati velike količine podatkov in hitro prepoznati vzorce, ki nakazujejo na sumljive dejavnosti v omrežju.

Velik izziv ostaja pomanjkanje kadra. Podjetja v Sloveniji in drugod po svetu se spopadajo z razkorakom med vedno večjimi zahtevami po varnosti in omejenim številom strokovnjakov. Zato bo sodelovanje z zunanjimi partnerji, kot je A1, v prihodnosti še pomembnejše.

Enako pomembna pa je tudi kultura varnosti. Vodstva podjetij morajo razumeti, da kibernetska tveganja niso zgolj tehnično vprašanje, temveč poslovno tveganje. »Varnost ni domena samo IT-oddelkov, ampak odgovornost vseh zaposlenih,« poudarja Matic Grobelšek iz A1.

Nova zakonodaja spreminja pravila igre

Nova zakonodaja podjetjem nalaga dodatne obveznosti, hkrati pa odpira priložnosti za krepitev kibernetske odpornosti. FOTO: Depositphotos
Nova zakonodaja podjetjem nalaga dodatne obveznosti, hkrati pa odpira priložnosti za krepitev kibernetske odpornosti. FOTO: Depositphotos

Digitalizacija je dolgo prehitevala regulativo, zato je bil varnostni vidik pogosto zapostavljen. To se zdaj spreminja, saj Evropska unija uvaja nove zakonske zahteve, ki proizvajalce in podjetja zavezujejo višjim standardom kibernetske zaščite. Dva ključna dokumenta, ki bosta v prihodnjih letih zaznamovala področje, sta Cyber Resilience Act (akt o kibernetski odpornosti) in slovenski zakon o informacijski varnosti (ZInfV-1).

Uredba o kibernetski odpornosti, ki začne veljati prihodnje leto, proizvajalce obvezuje, da bodo morali zagotavljati vzdrževanje in varnostne posodobitve še določen čas po tem, ko naprava ne bo več v prodaji. To je pomemben korak naprej, saj bodo uporabniki končno zaščiteni tudi po nakupu opreme.

Slovenski zakon ZInfV-1 določa, da morajo podjetja kot zavezanci vzpostaviti načrte odzivanja na incidente, popisati sisteme in redno izvajati varnostne preglede. Za podjetja nova zakonodaja pomeni dodatne obveznosti, hkrati pa tudi priložnost, da dvignejo raven svoje kibernetske odpornosti. Čeprav so naložbe v varnost pogosto videti kot strošek, so dolgoročno bistveno manjše od škode, ki jo lahko povzroči en sam uspešen napad. A1 s stalnim nadzorom, varnostnimi pregledi in ozaveščanjem zaposlenih pomaga podjetjem ostati korak pred napadalci.


Naročnik oglasne vsebine je A1 Slovenija

Sorodni članki

VEČ NOVIC
Predstavitvene vsebine