Obrana od sigurnosnih prijetnji

Virtualni direktor informacijske sigurnosti dostupan je 24/7

Dodajte lidermedia.hr u omiljeni Google izvor

Pomoć poduzetnicima u pripremi za primjenu direktive NIS2 osigurava A1 Hrvatska uslugama analiziranja ranjivosti sustava te konzultacija s prijedlozima sigurnosnih rješenja. Na raspolaganju je i pouzdan CISO, kojeg ne trebate zaposliti

U Hrvatskoj je prema podacima Nacionalnog CERT-a u 2025. godini bilo 1513 kibernetičkih incidenata, što je 35,9 posto više nego godinu prije. Najviše je bilo mrežne krađe identiteta (phishing), čak 32 posto, neželjenih poruka 19 posto te drugih financijski motiviranih prijevara 18 posto. Gotovo 4900 incidenata u svom lanjskom 'Threat Landscapeu' analizirala je pak Europska agencija za kibernetičku sigurnost te je utvrdila da je ucjenjivački softver (ransomware) jedna od prijetnji s najvećim izravnim učinkom na organizacije te da je oko 60 posto promatranih upada započelo phishingom. Opasnosti od kibernetičkih ugroza stvarne su i očito se ne mogu zanemarivati, posebice u poslovanju tvrtki. Zbog ogromnog utjecaja na svakodnevno obavljanje posla kibernetička sigurnost postaje dijelom upravljanja poslovnim rizikom, stabilnog poslovanja i rukovođenja na najvišim razinama u tvrtki.

Zakonske mjere

Kako bi se potaknula veća briga o kibernetičkoj zaštiti, direktiva Europske unije o kibernetičkoj sigurnosti (Network and Information Security 2, NIS2) zahtijeva znatno povećanje otpornosti i svijesti tvrtki o takvim prijetnjama. Odredbe NIS2 prenesene su u hrvatsko zakonodavstvo Zakonom o kibernetičkoj sigurnosti, koji od tvrtki traži konkretne tehničke, operativne i organizacijske mjere za upravljanje kibernetičkim rizicima, prevenciju te smanjenje posljedica incidenata, uza stroge rokove za prijavu incidenata mjerodavnim tijelima i jasno utvrđenu odgovornost za sigurnost informacijsko-tehnoloških rješenja u lancu dobave.

Uz novčane kazne za tvrtke, koje za ključne subjekte mogu iznositi do deset milijuna eura ili dva posto ukupnoga godišnjeg prometa, a za važne subjekte do sedam milijuna eura ili 1,4 posto prometa, Zakon predviđa i zasebnu novčanu kaznu za odgovornu osobu u upravi. Odnosno do 6000 eura za članove uprave ključnih te do 3000 eura za članove uprave važnih subjekata. Ako tvrtka ne provede korektivne mjere koje zatraži mjerodavno tijelo, moguća je i privremena obustava obavljanja djelatnosti, kao i zabrana obnašanja rukovodećih dužnosti odgovornim osobama. Pomoć poduzetnicima u pripremi za primjenu direktive NIS2 osigurava A1 Hrvatska uslugama analiziranja ranjivosti sustava te konzultacija s prijedlozima sigurnosnih rješenja. Međutim, ugovaranje neke od usluga ne znači početak usklađenosti s direktivom, već utvrđivanjem postojećeg stanja i sigurnosnih nedostatka.

Analiza nedostataka

Stoga je potrebno odrediti slabe tehničke točke, ocijeniti plan odgovora na ugrozu, oporavak i izvještavanje, provjeriti razinu sigurnosti dobavljača te koliko rukovodstvo prepoznaje gdje su najveće slabe točke. Analizom nedostataka (GAP analiza) A1 Hrvatska pomaže tvrtkama upravo u toj početnoj fazi, prilikom utvrđivanja koje sustave, procese i podatke mora ponajprije zaštititi, jesu li postojeće sigurnosne politike i procedure dovoljne te koliko je spremna nastaviti poslovanje u slučaju ozbiljne ugroze.

GAP analiza uključuje popis ključnih procesa, sustava i usluga, pregled i analizu postojećih sigurnosnih politika i procedura, tehničku procjenu i procjenu otpornosti, izvješće o uočenim nedostacima, definiranje željenog stanja te mišljenje o potrebnim sigurnosnim nadogradnjama i rješenjima za premošćivanje utvrđenog jaza. Sama analiza traje od dva do petnaest dana, ovisno o sustavu, no pravu vrijednost GAP analiza pokazuje tek u onom što slijedi nakon nje – konkretnom planu zatvaranja uočenih sigurnosnih rupa. To najčešće uključuje skeniranje ranjivosti i simulaciju kibernetičkog napada, zaštitu od distribuiranog napada uskraćivanjem usluge te dubinsku analizu backup-strategije i planova oporavka od katastrofe.

Tome se pridružuju modernizacija sustava za upravljanje identitetima (poput Active Directoryja ili Microsoft Entra ID), višefaktorska autentifikacija (MFA), napredna rješenja vatrozida te redovite simulacije phishing-napada. Ipak, provedba, koordinacija i stalno usklađivanje svih mjera zahtijevaju stručno vodstvo. Upravo to donosi usluga vCISO-a (virtualnog direktora informacijske sigurnosti): pristup vrhunskoj stručnosti u području kibernetičke sigurnosti, bez potrebe za zapošljavanjem internog CISO-a. Osim toga, A1 za sigurnosna rješenja osigurava i cjelodnevnu podršku sedam dana u tjednu tijekom cijele godine, a s obzirom na to da je listopad Mjesec kibernetičke sigurnosti, A1 Hrvatska nudi posebne pogodnosti za svoje usluge. 

Sadržaj nastao u suradnji s A1 Hrvatska

Lider digital
čitajte lider u digitalnom izdanju