»Mi smo dovolj majhni, nezanimivi, nas se nihče ne bo dotaknil.« Tako razmišlja večina slovenskih podjetij — dokler ne pride napad. Po besedah Lucije Starc si nekih 80 % malih in srednje velikih podjetij po kibernetskem napadu nikoli do konca ne opomore. V tej epizodi SBC podkasta (2. del serije s partnerjem T2) gostimo: • Lucijo Starc — prodajna inženirka za kibernetsko varnost, T-2 • Iztoka Gorjanca — vodja enote v oddelku za prodajo poslovnim uporabnikom, T-2 Skupaj razčistimo: – zakaj napadalci ne gledajo velikosti podjetja, ampak kako dobro je zaščiteno – kako napadalci tudi 200 dni tiho spremljajo vašo e-pošto, nato pa pošljejo identičen račun z drugim TRR – kaj sta NIS2 in DORA spremenili pri odgovornosti direktorjev – kaj je DDoS napad, razložen s poštarjem in tovornjaki pošte – zakaj je AI phishing maile naredil skoraj neprepoznavne in kaj lahko naredi vsak zaposleni Če vodiš podjetje — to je epizoda, po kateri boš drugače pogledal na svojo e-pošto. 🕒 POMEMBNI TRENUTKI 0:00 Napad ni več vprašanje »ali«, ampak »kdaj« 2:14 Od diplomirane babice do SOC analitičarke 6:53 Koliko podjetja vedo, kaj jim preti (NIS2, DORA) 11:22 80 % podjetij si po napadu nikoli ne opomore 15:23 Pogovor pred incidentom — in po njem 17:58 Varnostna higiena: gesla in e-pošta 19:46 AI je phishing naredil skoraj neprepoznaven 21:04 DDoS po domače: poštar s tovornjaki pošte 27:25 Najbolj zahrbten napad: enak račun, drug TRR 30:06 Napadalci vas opazujejo tudi 200 dni 32:26 Svetovalka, ne prodajalka: dan na terenu 38:41 Največja naložba so ljudje 42:42 Kaj plaši tiste, ki nas branijo 45:45 Napoved: tretja epizoda o umetni inteligenci 📌 OMENJENI PROJEKTI IN POJMI • T2 — slovenski telekomunikacijski operater, partner serije; ponuja celovite rešitve kibernetske varnosti za podjetja • SOC (varnostno-operativni center) — ekipa analitikov, ki 24/7 spremlja varnostne dogodke in se odziva na anomalije • NIS2 in DORA — evropska zakonodaja, ki od podjetij zahteva višjo kibernetsko odpornost in odgovornost vodstva • DDoS napad — napad onemogočanja: strežnik zasujejo z zahtevami, da ne more več odgovarjati legitimnim • EPDR/XDR — napredna zaščita končnih naprav, ki zazna vdor in nenavadno odtekanje podatkov • CISO — chief information security officer, delovno mesto, ki ga je v podjetja prinesla direktiva NIS2 ❓ POGOSTA VPRAŠANJA Ali so mala podjetja res tarča hekerjev? Da. Po besedah Iztoka Gorjanca napadalci ne gledajo velikosti podjetja, ampak kako dobro je zaščiteno — zato so mala in srednja podjetja pogosto najbolj izpostavljena. Kako poteka prevara z lažnim računom? Napadalec vdre v e-poštni predal (pogosto računovodstva), mesece tiho spremlja komunikacijo, nato pa v naslednjem obračunskem obdobju pošlje identičen račun, na katerem je spremenjen samo TRR. Kaj je minimalna zaščita za podjetje? Napredna zaščita delovnih postaj, požarna pregrada in DDoS zaščita — po Iztokovih besedah s tem naredite več kot večina slovenskih podjetij. Temeljna higiena so še močna gesla, MFA in izobraženi zaposleni. Kaj je DDoS napad? Napad onemogočanja: iz vsega sveta prihajajo zahteve, dokler strežnik ne more več odgovarjati legitimnim strankam — spletna trgovina ali celotna komunikacija podjetja se ustavi. Kaj prinaša NIS2? Višje zahteve po kibernetski odpornosti, odgovornost vodstva (ne le IT-ja), obvezno poročanje resnejših incidentov in nova delovna mesta, kot je CISO. 🔗 KORISTNE POVEZAVE • SBC — Klub slovenskih podjetnikov: https://sbc.si • T2: https://www.poslovni.t-2.net/ • YouTube verzija: https://youtu.be/msZhMFpuMog 👉 NASLEDNJA EPIZODA V tretji, zadnji epizodi serije: umetna inteligenca — kakšne priložnosti in tveganja prinaša podjetjem in vsakomur od nas. Naročite se in pustite oceno na Spotify — pomaga, da nas najde več poslušalcev. 🔔