{"id":181629,"date":"2026-08-05T14:22:11","date_gmt":"2026-08-05T14:22:11","guid":{"rendered":"https:\/\/www.europesays.com\/si\/181629\/"},"modified":"2026-08-05T14:22:11","modified_gmt":"2026-08-05T14:22:11","slug":"ali-vas-spremljajo-zaenkrat-forenzika-se-nismo-klicali","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/si\/181629\/","title":{"rendered":"Ali vas spremljajo? \u00bbZaenkrat forenzika \u0161e nismo klicali\u00ab"},"content":{"rendered":"<p>Podjetja danes poslujejo v digitalnem okolju, kjer lahko \u017ee ena sama napaka povzro\u010di resne posledice. Napa\u010den klik na elektronsko sporo\u010dilo, ukradene prijavne poverilnice ali spregledana ranljivost v informacijskem sistemu lahko napadalcem odprejo pot do poslovnih podatkov. Tar\u010da pa niso le velike korporacije. Vse pogosteje so napadom izpostavljena tudi mala in srednje velika podjetja, saj napadalci i\u0161\u010dejo predvsem prilo\u017enosti, ne velikosti organizacije.<\/p>\n<p><a href=\"https:\/\/www.poslovni.t-2.net\/\" rel=\"nofollow noopener\" target=\"_blank\">Kibernetska varnost<\/a> zato \u017ee dolgo ni ve\u010d izklju\u010dno naloga oddelka IT. Neposredno vpliva na neprekinjeno poslovanje, za\u0161\u010dito podatkov, odnose s partnerji in zaupanje strank. Tehnologija pa sama po sebi \u0161e ne zado\u0161\u010da. Programska oprema namre\u010d lahko zazna opozorila, odlo\u010ditev o tem, ali gre za resni\u010dno gro\u017enjo, pa \u0161e vedno sprejme \u010dlovek, kar odli\u010dno ponazarja delo varnostno-operativnega centra (SOC) v <a href=\"https:\/\/www.poslovni.t-2.net\/\" rel=\"nofollow noopener\" target=\"_blank\">podjetju T-2<\/a>. Kot sta v nedavnem podkastu povedala Benjamin Lazar, varnostni analitik, in Lucija Starc, svetovalka za re\u0161itve na podro\u010dju kibernetske varnosti v <a href=\"https:\/\/www.poslovni.t-2.net\/\" rel=\"nofollow noopener\" target=\"_blank\">podjetju T-2<\/a>, u\u010dinkovita za\u0161\u010dita podjetij temelji na povezavi tehnologije, strokovnega znanja in razumevanja poslovnih procesov.<\/p>\n<p>Tehnologija sama ne zadostuje<\/p>\n<p><img decoding=\"async\" class=\"article__img-tag-visible\" src=\"https:\/\/www.europesays.com\/si\/wp-content\/uploads\/2026\/08\/3691028.width-660.format-webp.webp\" alt=\"Benjamin Lazar v varnostno-operativnem centru T-2 spremlja kibernetske incidente ter sodeluje pri njihovem odkrivanju in obravnavi. FOTO: T-2\" img_id=\"14965092\" data-img-id=\"14965092\"\/><\/p>\n<p>Benjamin Lazar v varnostno-operativnem centru T-2 spremlja kibernetske incidente ter sodeluje pri njihovem odkrivanju in obravnavi. FOTO: T-2<\/p>\n<p>V varnostno-operativnem centru analitiki 24 ur na dan spremljajo dogajanje v informacijskih sistemih podjetij. Ekipe delajo v izmenah vse dni v letu, saj se lahko varnostni incident zgodi kadar koli. Vsaka izmena spremlja alarme in analizira dogodke. Kot pravi Benjamin Lazar, je to njihovo vsakodnevno delo: \u00bbSledimo grafom, spremljamo alarme in jih analiziramo.\u00ab Nadzor nad sistemi je neprekinjen, tako se lahko na morebitne incidente odzovejo takoj, ko jih zaznajo.<\/p>\n<p>Pri delu jim pomaga platforma SIEM, ki na enem mestu zbira dogodke iz stre\u017enikov, naprav in drugih varnostnih sistemov. Toda opozorilo \u0161e ne pomeni nujno napada. Nenavadna prijava iz tujine je lahko znak vdora, lahko pa pomeni tudi, da je zaposleni na slu\u017ebeni poti ali na dopustu. Prav zato tehnologija sama ne zadostuje. Opozori na odstopanje, odlo\u010ditev pa sprejme analitik, ki dogodek postavi v pravi kontekst.<\/p>\n<p>Kot poudarja Benjamin Lazar, pribli\u017eno 95 odstotkov vseh primerov re\u0161ijo analitiki prve stopnje. Njihova naloga je hitro lo\u010diti la\u017ene alarme od resni\u010dnih incidentov in ukrepati, \u0161e preden napadalec povzro\u010di \u0161kodo. Forenzi\u010dne preiskave so namenjene najzahtevnej\u0161im incidentom. \u00bbZa zdaj forenzika \u0161e nismo klicali,\u00ab z nasmehom pove Lazar, ki upa, da bo tako ostalo \u0161e dolgo.<\/p>\n<p>Benjamin Lazar, T-2: \u00bbPetindevetdeset\u00a0odstotkov vseh primerov re\u0161imo \u017ee analitiki prve stopnje.\u00ab<\/p>\n<p>Znanje se gradi predvsem v praksi<\/p>\n<p>Lazar je po izobrazbi diplomant informacijske varnosti. \u0160tudij mu je dal dobro teoreti\u010dno podlago, vendar, kot sam pravi, je ob prihodu v varnostno-operativni center hitro ugotovil, da se pravo u\u010denje za\u010dne \u0161ele pri vsakodnevnem delu. Vsak informacijski sistem je druga\u010den, vsako podjetje ima svoje procese, napadalci pa uporabljajo vedno nove pristope. Analitik poleg tehni\u010dnega znanja potrebuje tudi sposobnost presojanja, povezovanja informacij in nenehnega izobra\u017eevanja, kar je danes \u0161e posebej pomembno, ker se spreminjajo tudi na\u010dini napadov. \u00bbNapadalci so vedno bolj izvirni. Usmerjeni napadi so veliko bolj dodelani in se mora\u0161 res ustaviti ter dvakrat premisliti, preden nekomu potrdi\u0161, da je nekaj varno,\u00ab pravi Lazar. \u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0<\/p>\n<p>Od diplomirane babice do svetovalke za kibernetsko varnost<\/p>\n<p>Lucija Starc je v T-2 zaposlena ve\u010d kot sedem let, njena poklicna pot pa ni tipi\u010dna za tehnolo\u0161ko panogo. Po izobrazbi je diplomirana babica. V podjetju je za\u010dela v klicnem centru, nadaljevala v nadzorno-operativnem centru in nato v SOC-u, kjer je bila analiti\u010darka prve stopnje. Danes se v prodaji poslovnim uporabnikom osredoto\u010da na kibernetsko varnost.<\/p>\n<p>Prav netehni\u010dno izhodi\u0161\u010de danes vidi kot prednost. Ker se je morala tehni\u010dnega razmi\u0161ljanja nau\u010diti, la\u017eje razume sogovornika, ki izrazov in delovanja re\u0161itev ne pozna. Njena naloga zato ni na\u0161tevanje funkcionalnosti, temve\u010d prevajanje tehnologije v posledice za poslovanje.<\/p>\n<p>Dve podjetji nimata enakih potreb<\/p>\n<p><img decoding=\"async\" class=\"article__img-tag-visible\" src=\"https:\/\/www.europesays.com\/si\/wp-content\/uploads\/2026\/08\/3691027.width-660.format-webp.webp\" alt=\"Lucija Starc pri delu s podjetji poudarja, da je u\u010dinkovita kibernetska za\u0161\u010dita vedno prilagojena konkretnim potrebam in na\u010dinu poslovanja. FOTO: T-2\" img_id=\"14965102\" data-img-id=\"14965102\"\/><\/p>\n<p>Lucija Starc pri delu s podjetji poudarja, da je u\u010dinkovita kibernetska za\u0161\u010dita vedno prilagojena konkretnim potrebam in na\u010dinu poslovanja. FOTO: T-2<\/p>\n<p>Ko pride v podjetje, najprej preveri, s kom govori in kako organizacija deluje. Pogovor z direktorjem je druga\u010den od pogovora z nabavnikom ali tehni\u010dnim strokovnjakom. Razumeti mora klju\u010dne procese, podatke, razpolo\u017eljiva sredstva in razkorak med trenutno za\u0161\u010dito ter ciljem, ki ga \u017eeli podjetje dose\u010di.<\/p>\n<p>Absolutna varnost ni realen cilj. \u010ce so ukrepi nesorazmerni in zaposlenim preve\u010d ote\u017eijo delo, bodo za\u010deli iskati bli\u017enjice. Zato ni univerzalne re\u0161itve, ki bi ustrezala vsem. Izpad elektronske po\u0161te je lahko za eno podjetje le nev\u0161e\u010dnost, za drugo pa resna ovira. Proizvodnemu podjetju lahko najve\u010djo \u0161kodo povzro\u010di ustavitev procesa, spletni trgovini nedosegljivost strani, ra\u010dunovodskemu servisu pa kraja ob\u010dutljivih podatkov.<\/p>\n<p>Napadalec spremeni samo \u0161tevilko ra\u010duna<\/p>\n<p>Eden najnevarnej\u0161ih primerov se za\u010dne z vdorom v elektronski predal zaposlenega, navadno v ra\u010dunovodstvu ali na mestu z vi\u0161jimi pooblastili. Napadalec lahko ve\u010d mesecev neopazno spremlja komunikacijo, prou\u010duje ra\u010dune, dobavitelje in obra\u010dunske roke. Ko razume vzorec, v naslednjem obdobju po\u0161lje skoraj identi\u010den ra\u010dun, pri tem je spremenjena samo \u0161tevilka transakcijskega ra\u010duna.<\/p>\n<p>Tak\u0161en napad je te\u017eko opaziti, ker se sporo\u010dilo ujema z obi\u010dajnim poslovanjem. Pomagajo napredna za\u0161\u010dita kon\u010dnih naprav, spremljanje nenavadnega prenosa podatkov in jasno dolo\u010deni postopki potrjevanja pla\u010dil. \u010ce ve\u010dji ra\u010dun preveri ve\u010d oseb, je bolj verjetno, da bo nekdo opazil odstopanje.<\/p>\n<p>Med prvimi stvarmi, ki jih Star\u010deva preverja pri podjetjih, so gesla: njihova dol\u017eina, zahtevnost, redno spreminjanje in predvsem to, ali zaposleni isto geslo uporabljajo na ve\u010d mestih. Druga klju\u010dna to\u010dka je elektronska po\u0161ta, saj je \u0161e vedno ena najpogostej\u0161ih vstopnih poti za napadalce. Ustrezno izobra\u017een zaposleni pa je lahko prvi, ki prepozna poskus napada in ga pravo\u010dasno prijavi.<\/p>\n<p>Po napadu \u017eelijo re\u0161itve uvesti takoj<\/p>\n<p>Odnos podjetja do za\u0161\u010dite se po incidentu praviloma hitro spremeni. Star\u010deva se je pogovarjala s strankami, ki so ure po napadu opisale kot stres, kakr\u0161nega niso do\u017eivele ne prej ne pozneje. Re\u0161itve, ki so jih ve\u010d let odlagale, \u017eelijo takrat uvesti takoj. Po njenih besedah si pribli\u017eno 80 odstotkov malih in srednje velikih podjetij po kibernetskem napadu nikoli popolnoma ne opomore. Poleg finan\u010dne \u0161kode se posledice poka\u017eejo v ugledu, pogajalskem polo\u017eaju, odnosih s partnerji in varnosti dobavne verige.<\/p>\n<p>Lucija Starc, T-2: \u00bbOsemdeset odstotkov malih do srednje velikih podjetij si po kibernetskem napadu ne opomore.\u00ab<\/p>\n<p>\u00bbPodjetje ima lahko najbolj\u0161e in najdra\u017eje orodje na trgu, vendar cilj ni dose\u017een, \u010de za njim ni ljudi, ki bi ga znali upravljati,\u00ab poudarja Star\u010deva. Velja tudi obratno: usposobljena ekipa brez ustreznih orodij in dovolj \u010dasa ne more u\u010dinkovito spremljati vseh dogodkov. Tehnologija in \u010dlovek morata delovati usklajeno.<\/p>\n<p>Za podjetja to pomeni, da kibernetska varnost ne sme biti samo enkraten nakup. Pri zagotavljanju varnosti gre za proces, ki se za\u010dne z razumevanjem poslovanja, nadaljuje z ustreznimi ukrepi in tehnologijo ter temelji na ljudeh, ki znajo nevarnost pravo\u010dasno prepoznati in se nanjo odzvati.<\/p>\n<p>Ve\u010d informacij o <a href=\"https:\/\/www.poslovni.t-2.net\/\" target=\"_blank\" rel=\"nofollow noopener\">re\u0161itvah kibernetske varnosti in delovanju varnostno-operativnega centra T-2<\/a> je na voljo pri strokovnjakih T-2, ki podjetjem pomagajo oceniti tveganja in izbrati za\u0161\u010dito glede na dejanske potrebe.<\/p>\n<p>Vsebino ustvarja <a href=\"http:\/\/www.delo.si\/oglasi\/vsebinski-studio-ko-dobra-zgodba-postane-vasa-najvecja-konkurencna-prednost\" target=\"_blank\" rel=\"nofollow noopener\">Vsebinski studio Delo mediji d.o.o.<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"Podjetja danes poslujejo v digitalnem okolju, kjer lahko \u017ee ena sama napaka povzro\u010di resne posledice. Napa\u010den klik na&hellip;\n","protected":false},"author":2,"featured_media":181630,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[10],"tags":[81,82,1481,1586,9975,84,83,4534,62,37,58,60,38,13810,46063,10159,46062],"class_list":["post-181629","post","type-post","status-publish","format-standard","has-post-thumbnail","category-poslovni-svet","tag-business","tag-economic","tag-kibernetska-varnost","tag-kibernetski-napad","tag-phishing","tag-poslovni","tag-poslovni-svet","tag-promo","tag-si","tag-slovene","tag-slovenia","tag-slovenija","tag-slovenscina","tag-t-2","tag-t-2-poslovni","tag-varnost-na-spletu","tag-zascita-podjetij"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@si\/117043354033835026","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/si\/wp-json\/wp\/v2\/posts\/181629","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/si\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/si\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/si\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/si\/wp-json\/wp\/v2\/comments?post=181629"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/si\/wp-json\/wp\/v2\/posts\/181629\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/si\/wp-json\/wp\/v2\/media\/181630"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/si\/wp-json\/wp\/v2\/media?parent=181629"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/si\/wp-json\/wp\/v2\/categories?post=181629"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/si\/wp-json\/wp\/v2\/tags?post=181629"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}