Futuristic workspace featuring a glowing computer screen with coding displayed
Stručni blog o kibernetičkoj sigurnosti

Blog Ragusa Cyber

Stručni članci, analize prijetnji i savjeti o kibernetičkoj sigurnosti od naših stručnjaka. Ostanite informirani i zaštitite svoju tvrtku.

Contemporary workspace featuring computers, coding screens, and office essentials
Istaknuto
Prijetnje 15. siječnja 2025.

Ransomware 2025: Kako se zaštititi od najnovijih napada na hrvatska poduzeća

Ransomware napadi postaju sve sofisticiraniji i ciljaju sve više mala i srednja poduzeća u Hrvatskoj. Prema podacima Europske agencije za kibernetičku sigurnost (ENISA), broj ransomware incidenata u EU-u porastao je za 47% u 2024. godini. U ovom članku otkrivamo strategije zaštite.

Marko Vuković

Viši analitičar sigurnosti

8 min čitanja

Najnoviji članci

Prikazuje se 6 od 6 članaka

A stylish home office setup featuring a monitor, tablet, speakers, and decorative items
GDPR & Usklađenost
8. siječnja 2025. 6 min

GDPR u 2025.: Što se mijenja i kako uskladiti poslovanje

Europska komisija donijela je nova tumačenja GDPR-a koja izravno utječu na tvrtke koje obrađuju osobne podatke građana EU-a. Saznajte koje promjene morate implementirati do kraja prvog kvartala 2025.

Ana Perić
1.243
Clean and modern workspace featuring keyboard, smartphone, and wireless mouse
Savjeti
2. siječnja 2025. 5 min

10 ključnih mjera kibernetičke sigurnosti za mala poduzeća

Mala poduzeća često misle da nisu meta cyber napada, ali statistike govore suprotno. Evo 10 konkretnih, isplativih mjera koje svaka tvrtka može implementirati odmah bez velikih troškova.

Ivan Kovač
2.891
Professionals in a modern office discussing work with laptops and smartphones
Vijesti
27. prosinca 2024. 4 min

NIS2 direktiva: Hrvatska poduzeća moraju biti usklađena do travnja 2025.

NIS2 direktiva proširila je obveze kibernetičke sigurnosti na puno više sektora. Tvrtke koje ne uskladiti poslovanje riskiraju novčane kazne do 10 milijuna eura. Detaljan pregled obveza za hrvatska poduzeća.

Petra Babić
3.457
A teenager using a laptop with purple ambient lighting
Prijetnje
18. prosinca 2024. 7 min

Phishing napadi korištenjem AI: Kako prepoznati sofisticirane prijevare

Napadači sve češće koriste generativnu umjetnu inteligenciju za izradu uvjerljivih phishing poruka na hrvatskom jeziku. Otkrivamo najnovije tehnike i kako ih prepoznati prije nego postanete žrtva.

Marko Vuković
4.128
A person using a stylus on a tablet in a tech-savvy workspace with dual monitors
Savjeti
10. prosinca 2024. 5 min

Nulto povjerenje (Zero Trust): Arhitektura sigurnosti za moderno radno okruženje

Zero Trust model sigurnosti polazi od pretpostavke da nijedan korisnik ili uređaj nije automatski siguran. Saznajte kako implementirati ovu arhitekturu u vašoj tvrtki korak po korak.

Ivan Kovač
1.876
A man multitasking with a laptop and smartphone in a contemporary office space
GDPR & Usklađenost
3. prosinca 2024. 6 min

Procjena rizika informacijske sigurnosti: Praktični vodič za ISO 27001

ISO 27001 certifikacija postaje sve važnija za tvrtke koje žele raditi s velikim partnerima. Naš vodič kroz proces procjene rizika i pripremu dokumentacije za certificiranje prema međunarodnom standardu.

Ana Perić
2.334
Dubinska analiza

Kako kibernetički kriminalci ciljaju hrvatska poduzeća: Analiza za 2024.–2025.

Hrvatska digitalna ekonomija ubrzano raste, a s njom i izloženost kibernetičkim prijetnjama. Prema izvješću CERT.hr (Nacionalni CERT), u 2024. godini zabilježeno je više od 3.800 kibernetičkih incidenata, od kojih su 62% bili phishing napadi, 21% napadi zlonamjernim softverom, a ostatak uključuje DDoS napade i neovlaštene pristupe sustavima.

Posebno zabrinjavajući trend je porast napada na dobavne lance (supply chain attacks), gdje napadači kompromitiraju dobavljača softvera ili usluga kako bi pristupili sustavima krajnjih korisnika. Ovakav napad doveo je do globalnih incidenata kao što je SolarWinds, a slični scenariji sve češće se bilježe i u regiji.

Najčešće ranjivosti u hrvatskim tvrtkama

  • Zastarjeli softver i operacijski sustavi — mnoge tvrtke još uvijek koriste Windows 10 bez redovitih zakrpa, što ih čini lakim metama
  • Slabe lozinke i nedostatak MFA — više od 40% incidenata posljedica je kompromitiranih korisničkih računa
  • Nedovoljno educirani zaposlenici — ljudski faktor ostaje najslabija karika u sigurnosnom lancu
  • Nedostatan backup i plan oporavka — tvrtke bez jasnog DR plana teže se oporavljaju od ransomware napada

Prema standardu ISO/IEC 27001, tvrtke bi trebale provoditi redovitu procjenu rizika i implementirati sveobuhvatan sustav upravljanja informacijskom sigurnošću (ISMS). Ovo nije samo dobra praksa — s NIS2 direktivom, za mnoge tvrtke to postaje zakonska obveza.

Pogledajte naše case studies

Prijavite se na newsletter

Primajte najnovije vijesti o kibernetičkoj sigurnosti izravno u inbox svaki tjedan.

Bez spama. Možete se odjaviti u bilo kojem trenutku.

Popularne teme

#ransomware #phishing #gdpr #nis2 #zerotrust #iso27001 #pentest #socijalniinženjering #cloudsigurnost #mfa

Trebate savjet stručnjaka?

Naš tim kibernetičkih stručnjaka dostupan je za konzultacije. Saznajte kako možemo zaštititi vašu tvrtku i uskladiti poslovanje s aktualnim propisima.