{"id":161956,"date":"2026-07-17T06:01:31","date_gmt":"2026-07-17T06:01:31","guid":{"rendered":"https:\/\/www.europesays.com\/si\/161956\/"},"modified":"2026-07-17T06:01:31","modified_gmt":"2026-07-17T06:01:31","slug":"skladnost-se-ne-pomeni-pripravljenosti-bi-preziveli-prvi-val-napada","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/si\/161956\/","title":{"rendered":"Skladnost \u0161e ne pomeni pripravljenosti \u2013 bi pre\u017eiveli prvi val napada?"},"content":{"rendered":"<p>Na sestanku uprave je vse videti urejeno, podjetje je sprejelo kompleksne varnostne politike, in \u010de pogledajo seznam zahtev, je ve\u010dina polj ozna\u010denih s kljukico. Kljub temu pride do kibernetskega incidenta. Kibernetski napadalci namre\u010d ne preverjajo dokumentacije, ampak preizku\u0161ajo, ali podjetje pozna svoje informacijsko okolje ter ali zna dovolj hitro opaziti nenavadno dogajanje. Takoj opazijo, kadar podjetje ne razume, kaj se dogaja v njegovem omre\u017eju, in predvsem, ali zna pod pritiskom sprejeti pravilne odlo\u010ditve. Vse pomanjkljivosti tudi nadvse bliskovito izkoristijo.<\/p>\n<p>V zadnjih nekaj letih se je zato za\u010del uporabljati pojem <a href=\"https:\/\/www.a1.si\/poslovni\/poslovne-resitve\/varnostne-resitve?utm_source=nexusdelo&amp;utm_medium=loc&amp;utm_campaign=SI_A1_B2B_P_26Jun-26Nov_Varnostne_resitve&amp;utm_content=varnost_aw_reach_serv_art_pr&amp;utm_term=All\" target=\"_blank\" rel=\"nofollow noopener\">kibernetska odpornost<\/a>, ki nadgrajuje pojem kibernetska varnost, predvsem pa ozna\u010duje sposobnosti podjetij, da ob napadu ohranijo nadzor nad poslovanjem, omejijo \u0161kodo in se \u010dim hitreje vrnejo v obi\u010dajen na\u010din delovanja.<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>Ko za\u0161\u010dita obstaja, pregled nad okoljem pa ne<\/p>\n<p><img decoding=\"async\" class=\"article__img-tag-visible\" src=\"https:\/\/www.europesays.com\/si\/wp-content\/uploads\/2026\/07\/3671877.width-660.format-webp.webp\" alt=\"Alen Bezjak: \u00bbPri penetracijskih testih uporabljamo podobne tehnike kot napadalci.\u00ab\u00a0FOTO: Voranc Vogel\" img_id=\"12831752\" data-img-id=\"12831752\"\/><\/p>\n<p>Alen Bezjak: \u00bbPri penetracijskih testih uporabljamo podobne tehnike kot napadalci.\u00ab\u00a0FOTO: Voranc Vogel<\/p>\n<p>Podjetja v zadnjih letih veliko vlagajo v tehnologijo, posodabljajo omre\u017eja, uvajajo ve\u010dnivojsko avtentikacijo, skrbijo za varnostne kopije in nadzor dostopov. To so vsekakor pomembni koraki, vendar sami po sebi \u0161e ne pomenijo, da je organizacija pripravljena na resen incident. Ena od pogostih te\u017eav pri zagotavljanju kibernetske odpornosti podjetij je namre\u010d pomanjkanje celovitega vpogleda v lastno IT-okolje. \u0160e posebej v ve\u010djih organizacijah, kjer se v letih nabere veliko razli\u010dnih re\u0161itev, aplikacij, stre\u017enikov, uporabni\u0161kih ra\u010dunov in povezav z zunanjimi sistemi. Velikokrat del okolja upravlja interno osebje, del zunanji izvajalci, del storitev pa te\u010de v oblaku. V tako kompleksnem okolju pa je te\u017eko razlo\u010diti, kako vse re\u0161itve in sistemi delujejo skupaj, kaj je normalno dogajanje in kaj odstopanje.<\/p>\n<p>\u010ce podjetje ne pozna dovolj dobro svojega okolja, te\u017eko prepozna tudi prve znake napada, in ko \u017eeli ugotoviti, kaj se sploh dogaja, izgublja dragocen \u010das.\u00a0<\/p>\n<p>\u00bbPri penetracijskih testih uporabljamo podobne tehnike kot napadalci, z izsledki testov pa nato nadgrajujemo protokole v varnostno operativnem centru. Redno opa\u017eamo, da napadalci izkori\u0161\u010dajo zaporedje ve\u010d manj\u0161ih zaporednih ranljivosti \u2013 od pozabljenega ra\u010duna do neustreznih pravic in dostopa do posameznih podsistemov. Klju\u010dna razlika med organizacijami je prav v tem, da pravo\u010dasno zaznajo tak\u0161no verigo dogodkov. V A1 Varnostno operativnem centru zato povezujemo telemetrijo iz celotnega okolja in i\u0161\u010demo odstopanja, ki jih posamezni sistemi sami ne zaznajo,\u00ab pojasnjuje Alen Bezjak, strokovnjak za kibernetsko varnost in eti\u010dni heker v A1 Varnostno operativnem centru.<\/p>\n<p>Prvi val napada danes pre\u017eivi tisti, ki ga opazi<\/p>\n<p>Dolgo je veljalo, da je najpomembnej\u0161a naloga obrambe prepre\u010diti vdor. Danes je pogled nekoliko druga\u010den. Strokovnjaki se strinjajo, da popolne za\u0161\u010dite ni mogo\u010de zagotoviti, saj tudi napadalci uporabljajo avtomatizirana orodja, umetno inteligenco, javno dostopne podatke in vedno bolj prepri\u010dljive metode socialnega in\u017eeniringa. Klju\u010dno je vpra\u0161anje, kako hitro organizacija zazna, da je nekaj narobe.<\/p>\n<p>Kot minimalni standard sodobne za\u0161\u010dite so pomembni trije elementi: urejeno in varno informacijsko okolje, tehnologija, ki omogo\u010da zaznavanje napadov in sumljivih aktivnosti, ter <a href=\"https:\/\/www.a1.si\/poslovni\/poslovne-resitve\/varnostne-resitve?utm_source=nexusdelo&amp;utm_medium=loc&amp;utm_campaign=SI_A1_B2B_P_26Jun-26Nov_Varnostne_resitve&amp;utm_content=varnost_aw_reach_serv_art_pr&amp;utm_term=All\" target=\"_blank\" rel=\"nofollow noopener\">postopki<\/a>, ki se ob incidentu spro\u017eijo hitro, usklajeno in pravilno. Prvi element lahko podjetja do dolo\u010dene mere uredijo sama, sicer pa je bolje, da svoje informacijsko okolje integrirajo v dober varnostno-operativni center, pri drugem in tretjem elementu pa pogosto potrebujejo dodatno podporo. Tukaj se za nenadomestljive poka\u017eejo varnostni in\u017eenirji <a href=\"https:\/\/www.a1.si\/poslovni\/poslovne-resitve\/varnostne-resitve\/voc?utm_source=nexusdelo&amp;utm_medium=loc&amp;utm_campaign=SI_A1_B2B_P_26Jun-26Nov_Varnostne_resitve&amp;utm_content=varnost_aw_reach_serv_art_pr&amp;utm_term=All\" target=\"_blank\" rel=\"nofollow noopener\">A1 Varnostno operativnega centra<\/a> oziroma VOC-a, ki ves \u010das spremljajo dogajanje, povezujejo informacije iz razli\u010dnih delov informacijskega okolja, prepoznavajo vzorce in ponujajo pomo\u010d pri ukrepanju.<\/p>\n<p>Od reaktivnega k proaktivnemu pristopu<\/p>\n<p><img decoding=\"async\" class=\"article__img-tag-visible\" src=\"https:\/\/www.europesays.com\/si\/wp-content\/uploads\/2026\/07\/3664682.width-660.format-webp.webp\" alt=\"Kibernetska varnost poleg IT-oddelkov vedno bolj zaposluje tudi poslovodstva. FOTO: Depositphotos\" img_id=\"11821842\" data-img-id=\"11821842\"\/><\/p>\n<p>Kibernetska varnost poleg IT-oddelkov vedno bolj zaposluje tudi poslovodstva. FOTO: Depositphotos<\/p>\n<p>Veliko organizacij se s kibernetsko varnostjo za\u010dne resno ukvarjati \u0161ele po krizni situaciji, ko ugotovijo, da dolo\u010deni sistemi niso bili ustrezno posodobljeni, da so bile nekatere pravice dostopa pre\u0161iroko dodeljene ali da dolo\u010dene ranljivosti \u017ee dolgo niso bile pregledane. Bistveno u\u010dinkovitej\u0161e je, \u010de organizacija \u0161ibke to\u010dke odkrije, \u0161e preden jih odkrije kdo drug, zato so za sodobno upravljanje tveganj tako pomembni <a href=\"https:\/\/www.a1.si\/poslovni\/poslovne-resitve\/varnostne-resitve\/varnostni-pregledi-penetracijski-testi?utm_source=nexusdelo&amp;utm_medium=loc&amp;utm_campaign=SI_A1_B2B_P_26Jun-26Nov_Varnostne_resitve&amp;utm_content=varnost_aw_reach_serv_art_pr&amp;utm_term=All\" target=\"_blank\" rel=\"nofollow noopener\">redni varnostni pregledi in penetracijski testi<\/a>.<\/p>\n<p>Zunanji penetracijski test je nadzorovan preizkus, pri katerem strokovnjaki posku\u0161ajo vstopiti v informacijsko okolje na podoben na\u010din, kot bi to storil napadalec. Cilj tak\u0161nega pregleda je odkriti pomanjkljivosti, ki jih je mogo\u010de odpraviti, preden pomenijo resno tveganje. Podobno velja za celovite varnostne preglede, ki pomagajo ugotoviti, ali so za\u0161\u010ditni ukrepi dejansko u\u010dinkoviti in ali pokrivajo najpomembnej\u0161e ranljivosti. Notranji penetracijski test pa je usmerjen v preverjanje varnosti znotraj omre\u017eja organizacije, kar je primerno za simulacijo scenarijev, kjer je napadalec \u017ee pridobil dostop do notranjega omre\u017eja. Poseben poudarek v okviru penetracijskih testov pa je namenjen testiranju varnosti aplikacij.<\/p>\n<p>A1 podjetjem pomaga vzpostaviti in izvajati celovito varnostno strategijo s pomo\u010djo <a href=\"https:\/\/www.a1.si\/poslovni\/poslovne-resitve\/varnostne-resitve\/voc?utm_source=nexusdelo&amp;utm_medium=loc&amp;utm_campaign=SI_A1_B2B_P_26Jun-26Nov_Varnostne_resitve&amp;utm_content=varnost_aw_reach_serv_art_pr&amp;utm_term=All\" target=\"_blank\" rel=\"nofollow noopener\">A1 varnostno operativnega centra<\/a>, ki zagotavlja napredne storitve kibernetske za\u0161\u010dite 24\/7.<\/p>\n<p>Zakaj sploh narediti penetracijski test<\/p>\n<p><img decoding=\"async\" class=\"article__img-tag-visible\" src=\"https:\/\/www.europesays.com\/si\/wp-content\/uploads\/2026\/07\/3664685.width-660.format-webp.webp\" alt=\"Penetracijski testi pomagajo odkriti \u0161ibke to\u010dke, \u0161e preden jih odkrije kdo drug.\u00a0 FOTO: Depositphotos\" img_id=\"11821802\" data-img-id=\"11821802\"\/><\/p>\n<p>Penetracijski testi pomagajo odkriti \u0161ibke to\u010dke, \u0161e preden jih odkrije kdo drug.\u00a0 FOTO: Depositphotos<\/p>\n<p><a href=\"https:\/\/www.a1.si\/poslovni\/poslovne-resitve\/varnostne-resitve\/varnostni-pregledi-penetracijski-testi?utm_source=nexusdelo&amp;utm_medium=loc&amp;utm_campaign=SI_A1_B2B_P_26Jun-26Nov_Varnostne_resitve&amp;utm_content=varnost_aw_reach_serv_art_pr&amp;utm_term=All\" target=\"_blank\" rel=\"nofollow noopener\">Penetracijski test<\/a> podjetju poka\u017ee, kje bi napadalec najverjetneje poskusil vstopiti in katere pomanjkljivosti bi lahko povezal v resnej\u0161i varnostni incident. Njegova vrednost je\u00a0v tem, da preveri in potrdi dejansko stanje varnosti. Podjetje lahko tako ranljivosti odpravi, preden jih izkoristi nekdo drug, hkrati pa preveri, kako dobro delujejo njegovi odzivni postopki.<\/p>\n<p>Tak\u0161en preizkus pomaga tudi pri izpolnjevanju regulativnih zahtev, zlasti v panogah, kjer so podatki, dostopi in neprekinjeno poslovanje posebej ob\u010dutljivi. Pomemben pa je \u0161e zaradi zaupanja strank. Ko podjetje poka\u017ee, da redno preverja varnost svojega informacijskega okolja, s tem ne varuje le sistemov, ampak tudi poslovne odnose, ugled in podatke, ki so mu jih zaupali naro\u010dniki ali uporabniki.<\/p>\n<p>Test, ki poka\u017ee tisto, \u010desar podjetje pogosto ne vidi samo<\/p>\n<p>Ena od zanimivosti pri varnostnih pregledih je, da pogosto odkrijejo te\u017eave, ki niso posledica velikih napak. Podjetje lahko denimo uspe\u0161no opravi presojo skladnosti, nekaj tednov pozneje pa napadalci prek pozabljenega uporabni\u0161kega ra\u010duna dostopajo do internega sistema. Na papirju je bilo vse urejeno, te\u017eava pa je bila v podrobnosti, ki je nih\u010de ni preverjal ve\u010d mesecev.<\/p>\n<p>Pogosto gre za kombinacijo ve\u010d manj\u0161ih pomanjkljivosti \u2013 zastarela nastavitev na enem sistemu, nepotrebno odprt dostop nekje drugje, uporabni\u0161ki ra\u010dun, ki bi moral biti \u017ee zdavnaj izbrisan ali pa storitev, ki je bila vzpostavljena za za\u010dasen projekt in je ostala aktivna ve\u010d let.<\/p>\n<p>Posamezna varnostna pomankljivost\u00a0morda ne pomeni ve\u010djega tveganja, ko pa jih napadalec pove\u017ee med seboj, lahko nastane pot do klju\u010dnih sistemov. Poznavanje lastnega sistema je ena najpomembnej\u0161ih oblik za\u0161\u010dite. Podjetje namre\u010d te\u017eko za\u0161\u010diti nekaj, \u010desar ne pozna dovolj dobro.<\/p>\n<p>Dokumenti ne sprejemajo odlo\u010ditev<\/p>\n<p><img decoding=\"async\" class=\"article__img-tag-visible\" src=\"https:\/\/www.europesays.com\/si\/wp-content\/uploads\/2026\/07\/3664687.width-660.format-webp.webp\" alt=\"V A1 VOC strokovnjaki 24 ur na dan spremljajo varnostne dogodke, prepoznavajo odstopanja in pomagajo podjetjem pri hitrej\u0161em odzivu na incidente. FOTO: Depositphotos\" img_id=\"11821812\" data-img-id=\"11821812\"\/><\/p>\n<p>V A1 VOC strokovnjaki 24 ur na dan spremljajo varnostne dogodke, prepoznavajo odstopanja in pomagajo podjetjem pri hitrej\u0161em odzivu na incidente. FOTO: Depositphotos<\/p>\n<p>Nove regulativne zahteve, vklju\u010dno z direktivo NIS2 in Zakonom o informacijski varnosti (ZInfV), so v zadnjih letih pove\u010dale odgovornost vodstev podjetij na podro\u010dju kibernetske varnosti. NIS2 in ZInfV od organizacij zahtevata bolj sistemati\u010dno upravljanje tveganj, hitrej\u0161e poro\u010danje o incidentih ter ve\u010djo odgovornost vodstva za varnost informacijskega okolja. Gre za pomemben premik, vendar regulativa sama po sebi ne more nadomestiti dejanske pripravljenosti.<\/p>\n<p>Podjetje ima lahko pripravljene pravilnike, evidence in na\u010drte, pa kljub temu ob incidentu ugotovi, da ne ve, kdo odlo\u010da, kdo vodi komunikacijo in kdo potrjuje klju\u010dne ukrepe. Prav tu se poka\u017ee, da kibernetska varnost ni zgolj naloga IT-oddelka, temve\u010d vpra\u0161anje celotne organizacije, saj vpliva na poslovanje, odnose s strankami in ugled podjetja. <a href=\"https:\/\/www.a1.si\/poslovni\/poslovne-resitve\/varnostne-resitve?utm_source=nexusdelo&amp;utm_medium=loc&amp;utm_campaign=SI_A1_B2B_P_26Jun-26Nov_Varnostne_resitve&amp;utm_content=varnost_aw_reach_serv_art_pr&amp;utm_term=All\" target=\"_blank\" rel=\"nofollow noopener\">Kibernetska odpornost<\/a> vse bolj postaja strate\u0161ko vpra\u0161anje vodstva. Poslovodstva morajo razumeti posledice poslovnih odlo\u010ditev v \u010dasu incidenta.<\/p>\n<p>Odpornost se za\u010dne precej pred incidentom<\/p>\n<p><img decoding=\"async\" class=\"article__img-tag-visible\" src=\"https:\/\/www.europesays.com\/si\/wp-content\/uploads\/2026\/07\/3664684.width-660.format-webp.webp\" alt=\"Varnostni in\u017eenirji v A1 varnostno-operativnem centru povezujejo podatke iz razli\u010dnih sistemov in pomagajo lo\u010diti resni\u010dne gro\u017enje od obi\u010dajnih odstopanj v delovanju okolja. FOTO: Depositphotos\" img_id=\"11821822\" data-img-id=\"11821822\"\/><\/p>\n<p>Varnostni in\u017eenirji v A1 varnostno-operativnem centru povezujejo podatke iz razli\u010dnih sistemov in pomagajo lo\u010diti resni\u010dne gro\u017enje od obi\u010dajnih odstopanj v delovanju okolja. FOTO: Depositphotos<\/p>\n<p>Najbolj pripravljena podjetja o kibernetski odpornosti ne razmi\u0161ljajo \u0161ele takrat, ko pride do varnostnega dogodka. Redno preverjajo svoje okolje, izvajajo <a href=\"https:\/\/www.a1.si\/poslovni\/poslovne-resitve\/varnostne-resitve\/varnostni-pregledi-penetracijski-testi?utm_source=nexusdelo&amp;utm_medium=loc&amp;utm_campaign=SI_A1_B2B_P_26Jun-26Nov_Varnostne_resitve&amp;utm_content=varnost_aw_reach_serv_art_pr&amp;utm_term=All\" target=\"_blank\" rel=\"nofollow noopener\">varnostne preglede<\/a>, preverjajo ranljivosti in testirajo odzivne postopke. Ob tem vedo, da cilj ni popolna za\u0161\u010dita, temve\u010d \u010dim bolj\u0161e razumevanje lastnega okolja in \u010dim hitrej\u0161e prepoznavanje \u0161ibkih to\u010dk.<\/p>\n<p>Podjetja, ki \u017eelijo preveriti dejansko raven svoje pripravljenosti, lahko pri A1 Slovenija opravijo <a href=\"https:\/\/www.a1.si\/poslovni\/poslovne-resitve\/varnostne-resitve\/varnostni-pregledi-penetracijski-testi?utm_source=nexusdelo&amp;utm_medium=loc&amp;utm_campaign=SI_A1_B2B_P_26Jun-26Nov_Varnostne_resitve&amp;utm_content=varnost_aw_reach_serv_art_pr&amp;utm_term=All\" target=\"_blank\" rel=\"nofollow noopener\">varnostne preglede in penetracijske teste<\/a>, s katerimi pridobijo bolj\u0161i vpogled v svoje okolje, odkrijejo morebitne ranljivosti in preverijo, kako dobro bi bila pripravljena na sodobne kibernetske gro\u017enje. <a href=\"https:\/\/www.a1.si\/poslovni\/poslovne-resitve\/varnostne-resitve?utm_source=nexusdelo&amp;utm_medium=loc&amp;utm_campaign=SI_A1_B2B_P_26Jun-26Nov_Varnostne_resitve&amp;utm_content=varnost_aw_reach_serv_art_pr&amp;utm_term=All\" target=\"_blank\" rel=\"nofollow noopener\">A1 Slovenija<\/a> ponuja celovito podporo pri vzpostavitvi <a href=\"https:\/\/www.a1.si\/poslovni\/poslovne-resitve\/varnostne-resitve?utm_source=nexusdelo&amp;utm_medium=loc&amp;utm_campaign=SI_A1_B2B_P_26Jun-26Nov_Varnostne_resitve&amp;utm_content=varnost_aw_reach_serv_art_pr&amp;utm_term=All\" target=\"_blank\" rel=\"nofollow noopener\">varnostnih re\u0161itev<\/a>, stalnega nadzora in odzivnih postopkov.<\/p>\n<p>Vsebino ustvarja <a href=\"http:\/\/www.delo.si\/oglasi\/vsebinski-studio-ko-dobra-zgodba-postane-vasa-najvecja-konkurencna-prednost\" target=\"_blank\" rel=\"nofollow noopener\">Vsebinski studio Delo mediji d.o.o.<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"Na sestanku uprave je vse videti urejeno, podjetje je sprejelo kompleksne varnostne politike, in \u010de pogledajo seznam zahtev,&hellip;\n","protected":false},"author":2,"featured_media":161957,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[12],"tags":[4556,42308,26686,1481,42307,4534,62,37,58,60,38,89,90,31577],"class_list":["post-161956","post","type-post","status-publish","format-standard","has-post-thumbnail","category-tehnologija","tag-a1-slovenija","tag-a1-varnostno-operativni-center","tag-kibernetska-odpornost","tag-kibernetska-varnost","tag-penetracijski-test","tag-promo","tag-si","tag-slovene","tag-slovenia","tag-slovenija","tag-slovenscina","tag-technology","tag-tehnologija","tag-varnostni-pregled"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@si\/116933799679439792","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/si\/wp-json\/wp\/v2\/posts\/161956","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/si\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/si\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/si\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/si\/wp-json\/wp\/v2\/comments?post=161956"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/si\/wp-json\/wp\/v2\/posts\/161956\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/si\/wp-json\/wp\/v2\/media\/161957"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/si\/wp-json\/wp\/v2\/media?parent=161956"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/si\/wp-json\/wp\/v2\/categories?post=161956"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/si\/wp-json\/wp\/v2\/tags?post=161956"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}