Kibernetska varnost
24.09.2026 11:45
Posodobljeno 3 ure nazaj.
Avtor: Niko Bajec

Deli z drugimi:

Share
Sledite nam na Google News

En napačen klik in napadalci so v vašem podjetju

Kibernetski napadi se ne začnejo vedno z izkoriščanjem tehnične ranljivosti. Pogosto se začnejo precej bolj preprosto, in sicer s sporočilom, ki je videti legitimno, in klikom uporabnika, ki mu zaupa.
Fotografija je bila ustvarjena z umetno inteligenco

Podatki slovenskega nacionalnega odzivnega centra za kibernetsko varnost SI-CERT za leto 2025 kažejo, da se obseg kibernetskih incidentov povečuje. Ob tem je eden pomembnejših izzivov za organizacije ribarjenje oziroma phishing, saj napadalci vse uspešneje posnemajo komunikacijo, s katero se zaposleni srečujejo vsak dan.

SI-CERT je po prvi obdelavi statistike lani obravnaval 6.196 incidentov, kar je 35 odstotkov več kot leto prej, število prejetih prijav pa se je povečalo za 44 odstotkov. Med njimi je bilo 1.995 primerov povezanih z ribarjenjem. Tudi finančne posledice niso zanemarljive – povprečno prijavljeno oškodovanje pri napadih ribarjenja je znašalo kar 46.000 evrov.

Napadalci izkoriščajo človeški dejavnik

Ribarjenje je učinkovito prav zato, ker ne napada nujno računalnika ali strežnika, temveč poskuša prepričati človeka, da sam naredi nekaj, česar sicer ne bi. To je lahko klik na povezavo, odprtje priponke, posredovanje prijavnih podatkov ali izvedba plačila.

Kako napadalcem to uspeva? Predvsem z vse bolj prepričljivimi sporočili. Organizirane kriminalne skupine imajo na voljo učinkovitejša orodja za pripravo, prilagajanje in spremljanje ribarskih kampanj, zato zgolj opozorilo, naj bodo zaposleni »previdni«, ni več dovolj. Organizacije potrebujejo način, kako varnejše vedenje zaposlenih redno utrjevati in preverjati v praksi.

Tradicionalno varnostno izobraževanje ima pri tem očitno omejitev. Če zaposleni enkrat letno opravijo spletni tečaj, je lahko vsebina ob zaključku še sveža, nekaj mesecev pozneje pa je znanje zastarelo. Še večji problem predstavljajo generične vsebine tovrstnih izobraževanj, ki niso nujno povezane z dejanskimi situacijami, s katerimi se posameznik srečuje pri svojem delu.

Varnostno ozaveščanje mora postati neprekinjen proces

Na tem področju želi drugačen pristop ponuditi evropsko podjetje Nimblr. Njegova platforma varnostno ozaveščanje povezuje s simulacijami ribarjenja in kratkimi učnimi vsebinami, pri čemer se proces čim bolj avtomatizira.

Na ta način organizacija namesto enkratnega učenja vzpostavi neprekinjen krog izobraževanja. Simuliran napad pokaže, kako se uporabnik odzove, morebitna napaka pa je lahko takoj priložnost za učenje. Sledijo kratke vsebine, ki utrjujejo pravilno ravnanje, nato pa se proces ponavlja. Namen ni preverjanje zaposlenih zaradi preverjanja samega, temveč postopno oblikovanje varnejših navad.

Pomemben del pristopa predstavljajo tako imenovana mikroizobraževanja. Gre za kratke in interaktivne vsebine, ki so prilagojene uporabniku, njegovemu vedenju in ocenjenemu tveganju. Nimblr jih lahko samodejno posreduje uporabnikom, na voljo pa so v več kot 30 jezikih.

Učite se takrat, ko je to najbolj pomembno

Ena od posebnosti platforme je odziv na vedenje uporabnika. Če uporabnik pri simuliranem napadu klikne na povezavo, lahko Nimblr takoj prikaže kontekstualno povratno informacijo in kratko učno vsebino.

Tak pristop poskuša izkoristiti trenutek, ko je povezava med dejanjem in posledico najbolj neposredna. Namesto da bi zaposleni napako obravnaval šele čez več mesecev na naslednjem obveznem izobraževanju, se uči takrat, ko je situacija še sveža.

V ozadju so načela vedenjske psihologije, kot sta ponavljanje v časovnih razmikih in takojšnja povratna informacija

Organizacija ima pregled nad ravnjo varnostne ozaveščenosti

Nimblr združuje simulacije, izobraževanje in poročanje v eni platformi. Podatki o odzivih uporabnikov se lahko uporabijo za nadaljnje prilagajanje izobraževanja, organizacija pa dobi pregled nad ravnjo varnostne ozaveščenosti.

Takšen pristop spreminja tudi pogled na uspešnost izobraževanja. Sam podatek, da je 100 odstotkov zaposlenih opravilo tečaj, namreč ne pove prav veliko. Pri simulacijah je drugače, saj je mogoče opazovati odzive uporabnikov in skozi ponavljajoče vaje spremljati njihov napredek.

CREAPLUS: regijski distributer rešitev Nimblr

Na vse večji pomen človeškega dejavnika pri kibernetski varnosti se odziva tudi podjetje CREAPLUS, ki je postalo regijski distributer rešitev Nimblr za varnostno ozaveščanje zaposlenih in simulacije ribarjenja.

Rešitev zagotavlja prek svoje regijske partnerske mreže. Partnerjem bo na voljo prodajna, predprodajna in tehnična podpora ter pomoč pri uvajanju rešitev. Ciljna skupina so med drugim prodajni partnerji, sistemski integratorji in ponudniki upravljanih storitev (MSP), ki lahko Nimblr vključijo v svoje ponudbe kot razširljivo in ponovljivo storitev.


»Podatki SI-CERT jasno kažejo, da ribarjenje ni obrobna grožnja, temveč eden glavnih načinov, kako napadalci dosežejo posameznike in organizacije. Posledice so lahko velike, prvi korak številnih napadov pa je še vedno sporočilo, ki ga mora zaposleni pravočasno prepoznati. Pri Nimblrju nas je prepričala sposobnost, da varnostno ozaveščanje spremeni v avtomatiziran, neprekinjen in merljiv proces. Naši partnerji in stranke lahko z njim okrepijo človeški sloj varnosti brez nepotrebnega administrativnega bremena,« poudarja Mitja Trampuž, direktor podjetja CREAPLUS.


Tehnologija lahko prepreči številne napade, vendar napadalci vse pogosteje poskušajo tehnično zaščito zaobiti tako, da prepričajo človeka na drugi strani. Zato je treba dati poudarek varnostnemu ozaveščanju zaposlenih, ki je že postalo pomemben del kibernetske odpornosti.

Več lahko najdete na spletni strani www.creaplus.com.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Phishing napadi

Članek je pripravljen v sodelovanju s partnerjem CREAPLUS d.o.o.
Za več informacij so vam na voljo pri CREAPLUS d.o.o.
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem CREAPLUS d.o.o.? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

ATELJE HERTIŠ d.o.o.

Laznica 63, 2341 Limbuš, Tel: 02 663 30 03
Se trudite povečati prodajo in privabiti nove stranke? Zakaj ne bi kar izkoristili promet, ki gre mimo vašega podjetja? Ali pa enostavno pritegnili obiskovalce določenega dogodka? ... Več
Zlati partner

XLAB

Pot za brdom 100, 1000 Ljubljana, Tel: 01 244 77 50
XLAB je globalno IT podjetje, osredotočeno na področja oddaljenega namizja (ISL Online), avtomatizacije in upravljanja hibridne infrastrukture (XLAB Steampunk) ter umetne inteligence, napredne ... Več

TISKARNA SILVECO

PE Stegne, Stegne 3, 1000 Ljubljana, Tel: 031 707 667
Ali iščete način za preboj komunikacijske ovire med vami in vašimi potencialnimi strankami ali partnerji? V današnji digitalni dobi je trg enostavno prenasičen s spletnimi oglasi ... Več
Zlati partner

BONAJO d.o.o.

Industrijska cesta 9, 1290 Grosuplje, Tel: 040 514 750
Podjetje BONAJO d.o.o. uspešno posluje že od samega začetka. S skrbno izbrano veleprodajno mrežo partnerjev skrbijo za trženje in distribucijo televizorjev, mobilnih telefonov, ... Več