Kako se osigurati od kibernetičkih napada?

11.06.2025.

20:08

Autor: Marina Ninković/T.D./Dnevnik/HRT

Stručnjak za kibernetičku sigurnost Tomislav Vazdar gostovao je u Dnevniku HTV-a i govorio o kibernetičkoj sigurnosti. Istaknuo je kako je kibernetička sigurnost prije svega obrambeno pitanje.



Kibernetički napadi su zapravo sve brojniji. Na pitanje koliko je kod nas snažna ta svijest da je to segment u koji moraju zapravo sve više ulagati, Vazdar je rekao da svijest jako raste.

- Problem kod te svijesti je da često moramo sami osvjedočiti da nam se prvo nešto desi, da bi se onda pokrenuli i nešto napravili po pitanju zaštite. Hrvatska je transponirala regulativu Europske unije. To je pokrenulo tvrtke da počnu malo bolje funkcionirati. Tvrtke moraju prije svega uspostaviti funkciju voditelja kibernetičke sigurnosti, odnosno informatičke sigurnosti, moraju provoditi adekvatnu procjenu rizika, moraju provoditi revizije, moraju prijavljivati incidente, moraju se baviti edukacijama zaposlenika, moraju raditi sa svojim klijentima, educirati ih o kibernetičkoj sigurnosti. Znači, puno toga što prije nisu morali raditi, a sada moraju raditi, rekao je. 

Reputacijski rizik


Izdvojio je potencijalno najveće rizike za kompanije i za prosječne građane.

- Za tvrtke to je bio ransomware, zaključavanje računala, zaključavanje naših podataka prije svega i to je nešto s čim smo se u Hrvatskoj susretali već zadnjih deset godina. Prošle godine je to uzelo još više maha. Svjedočili smo i napadu na KBC Rebro i Zračnu luku Split, bilo je još ispada sustava. I to vam sad tako funkcionira da tvrtka jednostavno mora uspostaviti potrebne alate, mora uspostaviti procese, mora uspostaviti tehnologiju, mora organizacijske mjere provesti da bi stvar počela funkcionirati. Kad govorimo o tim rizicima, ovdje je prije svega reputacijski rizik. Nijedna tvrtka si ne može dozvoliti više da im iscure podaci, da imaju neprimjerenu zaštitu svoje informacijske imovine, rekao je.

Pitanje nacionalne sigurnosti


Dodao je kako su građani prije svega podložni emocionalnim manipulacijama, a to je jako veliki problem.

- Znači, gdje se dopire do čovjeka, jednostavno ga se tjera da investira novce ili da se zaljubi. To je toliko u zadnjih deset godina poraslo, a posebno sad uz primjenu umjetne inteligencije gdje je to sve postalo još više sofisticirano. To je sad postalo pitanje nacionalne sigurnosti, to je pitanje transnacionalnog kriminala koji nam dolazi prije svega iz azijskih država i moramo naći odgovor kako da štitimo nas kao građane. Mi smo jako često orijentirani samo na zaštitu tvrtki. Imamo regulativu da štitimo tvrtke, ali bitno je jako štititi nas građane, štititi naš um. To je ključ svega, naglasio je. 

Na pitanje imamo li zapravo i dovoljno stručnjaka da se možemo obraniti od takvih napada, Vazdar je rekao kako je pitanje stručnjaka ključna stvar, jer je veliki nedostatak ljudi. 

- Obrazovni sustav ne proizvodi dovoljno ljudi. Ovdje govorimo samo o osobama koje moraju biti imenovane da upravljaju sustavom, a gdje su onda ovdje analitičari, gdje su ovdje tehničari? To su sve ljudi koje nam nedostaju. Procjena je da na nivou EU nedostaje otprilike milijun ljudi koji bi se bavili kibernetičkom sigurnošću. Sad u Hrvatskoj imamo pomak ovdje. I akademija, univerziteti imaju uspostavljene programe za razvoj stručnjaka, ali opet nedovoljno, dodao je. 

Hibridno ratovanje


Istaknuo je kako je kibernetička sigurnost prije svega obrambeno pitanje.

- Zato što države koriste cyber prostor kao petu dimenziju ratovanja. Peta dimenzija je kibernetička sigurnost. To je područje koje je sad pitanje nacionalne sigurnosti, jer tu dolazi do hibridnog ratovanja. A hibridno ratovanje znači utjecaja na izbore kroz plasiranje lažnih vijesti, napadi na kritičnu infrastrukturu, sve stvari gdje ne moramo koristiti kinetičko ratovanje. Zato je bitno da se tu štitimo i zato nam taj Zakon o kibernetičkoj sigurnosti nalaže da tvrtke moraju uspostaviti obrambeni mehanizam da štite i da budu dovoljno otporne, zaključio je.

Kako se osigurati od kibernetičkih napada, jesmo li za njih spremni i imamo li sredstva i znanje - pitanja su koja danas muče građane, tvrtke, državne institucije. Stručnjaci kažu da je upravo kibernetička sigurnost temelj za opstanak poslovanja, ali i društva.

Ne zvuči dobro, no stručnjaci su uvjereni da ćemo prije ili kasnije svi biti pogođeni nekim oblikom kibernetičkog napada.

- Kibernetička sigurnost ima razne segmente između ostalog i sigurnost osobnih podataka. Što ste više izloženi digitalnom, trebate pazit da to digitalno bude sigurno, naglasio je predsjednik Uprave Span Nikola Dujmović.

Jer prevaranti su kreativni. Primjerice, ako dobijete iznenadnu poruku od bliske osobe koja traži uplatu novca, prvo provjerite je li vam takvu poruku zaista poslala. Ako posjedujete kriptonovčanike, znajte da vaša imovina ondje nije sigurna. 

- Trebate biti oprezni s prijevarama temeljenima na socijalnom inženjeringu, gdje vam ljudi šalju poruke za takozvano "pecanje". Primjerice, nova pojava vezana uz Coinbase uključuje situacije u kojima napadači imaju neke vaše podatke i izgledaju legitimno, a usto su sposobni podmititi osobe koje rade unutar neke aplikacije, rekao je glavni direktor za informacijsku sigurnost i potpredsjednik tvrtke CYE Ira Winkler.

Dok je tu u riziku novac koji ste pohranili u aplikaciji, globalno, kreativnim kibernetičkim napadima tvrtke, države i institucije mogu izgubiti mnogo više.

Nacionalne strategije postat će osnova za zaštitu od kibernetičkih prijetnji, smatra ovaj stručnjak.

- Potrebno je napraviti zaokret i dobro se uskladiti. Trebamo preuzeti više elemenata iz vojne i obavještajne doktrine kao i iz tradicionalnih disciplina, ako želimo bolje razumjeti donošenje odluka s pozicije vlasti, rekao je stručnjak za kibernetičku sigurnost Robin Dimyanoglu.

Poduzetnici bi trebali procijeniti kakva im je zaštita potrebna. 

Možda vam neka tehnologija uopće ne treba, jer ili vam ne koristi a možda vam je neka preskupa i nepotrebna za ono što štitite. Tako da procjena rizika ključ je cijele priče, naglasila je voditeljica Odjela za upravljanje, rizike i usklađenost u Spanu Antonija Vojnović.

Kibernetičke napade nije moguće predvidjeti. Zato treba biti oprezan, za svaki slučaj. Pritom možemo suziti područje nesigurnosti i razraditi nekoliko scenarija kako bi šteta bila što manja. 

Vijesti HRT-a pratite na svojim pametnim telefonima i tabletima putem aplikacija za iOS i Android. Pratite nas i na društvenim mrežama Facebook, Twitter, Instagram, TikTok i YouTube!

Od istog autora