<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>NIS2 direktiva Archives - Procudo</title>
	<atom:link href="https://procudo.hr/tag/nis2-direktiva/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Driven by Technology</description>
	<lastBuildDate>Tue, 26 Nov 2024 15:35:55 +0000</lastBuildDate>
	<language>hr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.6.4</generator>
	<item>
		<title>Kibernetička sigurnost u praksi</title>
		<link>https://procudo.hr/kiberneticka-sigurnost-u-praksi/</link>
					<comments>https://procudo.hr/kiberneticka-sigurnost-u-praksi/#respond</comments>
		
		<dc:creator><![CDATA[Procudo team]]></dc:creator>
		<pubDate>Tue, 26 Nov 2024 15:07:56 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Novosti]]></category>
		<category><![CDATA[kibernetička sigurnost]]></category>
		<category><![CDATA[NIS2]]></category>
		<category><![CDATA[NIS2 direktiva]]></category>
		<guid isPermaLink="false">https://procudo.hr/?p=5151</guid>

					<description><![CDATA[<p>Znate li što su NIS2 i DORA direktive? U IT krugovima, posljednjih godinu dana, ove direktive postale su potpuni hype. Gotovo da nema konferencije na kojoj nisu jedna od glavnih tema. No, u razgovoru s barem 40-ak poduzetnika u posljednja tri mjeseca, zaključio sam da izvan našeg IT kruga gotovo nitko za njih nije ni čuo. Nama je, naravno, to izuzetno zanimljivo jer konačno imamo...</p>
<p>The post <a href="https://procudo.hr/kiberneticka-sigurnost-u-praksi/">Kibernetička sigurnost u praksi</a> appeared first on <a href="https://procudo.hr">Procudo</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Znate li što su NIS2 i DORA direktive? U IT krugovima, posljednjih godinu dana, ove direktive postale su potpuni hype. Gotovo da nema konferencije na kojoj nisu jedna od glavnih tema. No, u razgovoru s barem 40-ak poduzetnika u posljednja tri mjeseca, zaključio sam da izvan našeg IT kruga gotovo nitko za njih nije ni čuo.</p>



<p>Nama je, naravno, to izuzetno zanimljivo jer konačno imamo zakon, direktive i smjernice kojima možemo poslovodstvima tvrtki objasniti što za svaku tvrtku znači njihov informacijski sustav, što znači osiguravanje tog najbitnijeg i najvrjednijeg resursa bilo kojeg poslovanja — neovisno o tome ima li tvrtka 3 ili 300 zaposlenika.</p>



<div style="height:31px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">IT sigurnost je odgovornost svih nas</h2>



<div style="height:21px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Nije bitno jeste li vlasnik, ključna osoba u tvrtki ili zaposlenik — odgovornost svih nas je zaštititi najvrjedniju imovinu koju tvrtka posjeduje, a to je informacija!</p>



<p>Osobno nisam osoba od javnih istupa, pisanja po društvenim mrežama, a još manje komentiranja, ali nakon 20+ godina iskustva u IT-u, nebrojeno odrađenih prodajnih sastanaka, preko 300 digitalno transformiranih biznisa iz svih djelatnosti, osjećam potrebu podijeliti svoje iskustvo.</p>



<p>Kroz rad sam doslovno gledao poduzetnike kako, bez pretjerivanja, plaču dok nas pozivaju da ih spasimo nakon havarije u kojoj su izgubili sve: dijeljene dokumente, privatne datoteke, baze podataka poslovnih aplikacija, pa čak i .pst datoteke sa svojim mailovima.</p>



<p>Bez ikakve dileme mogu reći da i danas 80% biznisa iz sektora tvrtki s 1 do 30 zaposlenih vrlo slabo ili nikako ne upravlja najbitnijim dijelom svog poslovanja — IT-em.</p>



<div style="height:31px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Zašto IT nije samo &#8220;trošak&#8221;?</h2>



<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>



<p>IT je danas svima kramp i lopata s kojom obavljamo svakodnevni rad, ali većini je to i dalje neplanirani trošak, nešto što se „samo od sebe događa“, nešto što se uopće sustavno ne vodi, niti se o tome razmišlja, a kamoli planira.</p>



<p>Najčešće izjave koje čujemo su:</p>



<p><strong>&#8220;Pa ovako funkcioniramo već 10 godina i nikada nam se ništa dogodilo.&#8221;</strong></p>



<p><strong>&#8220;Mi smo mali&#8230; tko će nas napasti&#8230; kome smo mi zanimljivi.&#8221;</strong></p>



<p><strong>&#8220;Pa ova računala nas služe već 7 godina.&#8221;</strong></p>



<p><strong>&#8220;Naravno da imamo backup (Kolega ga napravi svakih par mjeseci).&#8221;</strong></p>



<p><strong>&#8220;Originalne licence su skupe.&#8221;</strong></p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Ključna pitanja za vaše poslovanje</h2>



<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Moja pitanja za vas su sljedeća:</p>



<p>&#8211;&nbsp;Jeste li ikada izračunali koliko iznosi financijski gubitak jednog dana u kojem vaš informacijski sustav nije dostupan i gdje niti jedan zaposlenik ne može odraditi niti jedan zadatak (Bruto trošak plaće svakog djelatnika + svi ostali dodaci po djelatniku + svi ostali troškovi poslovanja / brojem radnih dana u mjesecu, ostali nemjerljivi gubitci poput propuštenih prilika (primjer iz prakse&#8230;takva situacija se dogodila baš na zadnji dan prijave tendera od 0,5 mil EUR na koju se ta tvrtka radi nedostupnosti IT sustava nije prijavila), narušenih odnosa s dobavljačima/kupcima, poremećajima u lancima opskrbe itd</p>



<p>&#8211;&nbsp;Upravljate li u svojoj kompaniji sa svim rizicima?&nbsp; Ako i ne upravljate, jeste li ih bar sve detektirali? Mi smo osobno prije x godina u jednom trenu saznali da sve tvrtke moraju imati zaštitu na radu, i da su kazne velike&#8230;čim smo saznali angažirali smo tvrtku koja se time bavi i „riješili“ taj rizik.</p>



<p>&#8211;&nbsp;Jeste li svjesni koji rizik predstavlja IT sustav koji je sporadično vođen (postoji neki kolega u firmi koji se „kuži“ u računala, kada imamo potrebu pozovemo Đuru, Peru ili Štefa koji nam dođe popraviti trenutačni problem&#8230;)</p>



<p>&#8211;&nbsp;Jeste li sigurni da je sve i jedna informacija koju posjedujete u tvrtki sigurna i nepovrediva i to u realnom vremenu</p>



<p>&#8211;&nbsp;Ima li vaša tvrtka podatke pohranjene i na udaljenoj lokaciji, izvan fizičkih granica tvrtke? Potresi, požari i poplave nisu rijetkost.</p>



<p>&#8211; Imate li „Disaster recovery plan“ ili u prijevodu&#8230;&nbsp;Znate li što učiniti i koliko vam vremena treba da nastavite poslovanje nakon IT havarije?</p>



<p>&#8211;&nbsp;Koliko su vaši podaci sigurni od neovlaštenog pristupa i interno i eksterno? Jeste li na nekom javnoj natječaju ili nekoliko njih za redom izgubili posao od konkurenta, i to za manje od 1% ukupne ponuđene cijene?&nbsp; Imate li bežičnu mrežu u uredu na kojoj su dostupni i svi ostali uređaji (pisači, računala, dijeljeni direktoriji)? Kada ste zadnji puta promijenili lozinku od elektroničke pošte?&nbsp; Imate li uopće lozinku za ulaz u računalo? Zaključavate li računalo kada se maknete s radnog mjesta? Koristite li dvostruku autentifikaciju?</p>



<p>&#8211;&nbsp;Jesu li vaši zaposlenici dovoljno obučeni da mogu prepoznati elektroničku poruku koja je stigla od lažnog pošiljatelja?</p>



<p>&#8211;&nbsp;Biste&nbsp;li prepoznali razliku između, primjerice, „procudo.hr“ i „procubo.hr“?</p>



<p>&#8211;&nbsp;Ovakvih pitanja ima još bezbroj&#8230;</p>



<p></p>



<div style="height:31px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Zašto je ovo važno?</h2>



<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Ovaj članak napisao sam u želji da pomognem, osvijestim i educiram prenoseći vlastito iskustvo. Mi kao tvrtka pozivani smo u pomoć u bezbroj situacija u kojima su se ljudi nakon gubitka svih podataka hvatali za glavu, snalazili na način da su od dobavljača, kupaca, partnera, kućnih računala i prastarih backupova pokušali rekonstruirati svoje poslovanje i nekako nastaviti dalje.</p>



<p>Kibernetički napadi nisu nešto što se događa tu i tamo, nekome drugome. Moderni napadi su sofisticirani i ciljani. Današnji napadi nisu virusi od prije 10 godina gdje se na računalu promijeni pozadina na desktopu. Kibernetički napadi događaju se svakodnevno u cijelom svijetu, pa tako i u Hrvatskoj.&nbsp;</p>



<p>Kibernetički napadi su svakim danim sve sofisticiraniji, i u najčešće dolaze putem elektroničke pošte na potpuno gramatički ispravnom hrvatskom jeziku. Cilj napada je oduzimanje svih informacijskih resursa i zaustavljanje poslovanje tvrtke, s ciljem novčane ucijene u zamjenu za dekripcijski ključ, s kojim možete otključati vaše zaključane podatke.</p>



<p>Naše iskustvo pokazuje da od 100% tvrtki koje plate otkupninu, njih samo 40% dobije dekripcijski ključ. Plaćanjem se samo potiče takve organizacije da napadaju još jače, a i materijalno ih se osnažuje. To su organizacije uglavnom iz Azije i naše vlasti su apsolutno i totalno nemoćne u borbi protiv toga.</p>



<div style="height:31px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">NIS2 nije trošak, već prilika!</h2>



<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Da se vratim na temu&#8230;ne gledajte na NIS2 kao na još jedan propis i namet poduzetnicima, već na priliku koja će vas natjerati da svoje poslovanje podignete na višu razinu, da ga zaštite i da ostavite izuzetno malu mogućnost da bilo kakav vanjski utjecaj može utjecat na budućnost poslovanja, vas, vaše obitelji, vaših zaposlenika i njihovih obitelji, kupaca, dobavljača i partnera. Ako vi zaštite sebe, zaštitit ćete i ostale povezane sustave s kojima ste svakodnevno u interakciji.</p>



<p>IT kao trošak tvrtke danas uz moderne alate više nije skup, i tvrtka od 3 zaposlenika može imati identičnu sigurnost, mobilnost, učinkovitost kao i tvrtka od 50 zaposlenika.</p>



<p>Osigurajte svoje poslovanje dok ne bude prekasno!</p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-media-text is-stacked-on-mobile" style="grid-template-columns:33% auto"><figure class="wp-block-media-text__media"><img fetchpriority="high" decoding="async" width="300" height="300" src="https://procudo.hr/wp-content/uploads/2024/11/Bruno-Bardic.png" alt="" class="wp-image-5160 size-full" srcset="https://procudo.hr/wp-content/uploads/2024/11/Bruno-Bardic.png 300w, https://procudo.hr/wp-content/uploads/2024/11/Bruno-Bardic-150x150.png 150w" sizes="(max-width: 300px) 100vw, 300px" /></figure><div class="wp-block-media-text__content">
<p>Bruno Bardić&nbsp;</p>



<p>Procudo d.o.o.</p>
</div></div>
<p>The post <a href="https://procudo.hr/kiberneticka-sigurnost-u-praksi/">Kibernetička sigurnost u praksi</a> appeared first on <a href="https://procudo.hr">Procudo</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://procudo.hr/kiberneticka-sigurnost-u-praksi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Jeste li spremni za provedbu NIS2 direktive?</title>
		<link>https://procudo.hr/jeste-li-spremni-za-provedbu-nis2-direktive/</link>
					<comments>https://procudo.hr/jeste-li-spremni-za-provedbu-nis2-direktive/#respond</comments>
		
		<dc:creator><![CDATA[Procudo team]]></dc:creator>
		<pubDate>Sun, 21 Jul 2024 11:55:19 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Novosti]]></category>
		<category><![CDATA[NIS2 direktiva]]></category>
		<guid isPermaLink="false">https://procudo.hr/?p=4976</guid>

					<description><![CDATA[<p>Europska komisija ulaže više od 210 milijuna eura u jačanje kibernetičke sigurnosti, digitalnih kapaciteta i tehnologije. Ova značajna investicija ima za cilj povećati otpornost digitalne infrastrukture širom Europe. NIS2 Direktiva je ključna u osiguravanju sigurnije digitalne budućnosti, te naglašava potrebu za suradnjom među državama članicama i privatnim sektorom kako bi se učinkovito odgovorilo na kibernetičke prijetnje. Zašto je to važno za vaše poslovanje? Povećana sigurnost...</p>
<p>The post <a href="https://procudo.hr/jeste-li-spremni-za-provedbu-nis2-direktive/">Jeste li spremni za provedbu NIS2 direktive?</a> appeared first on <a href="https://procudo.hr">Procudo</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Europska komisija ulaže više od 210 milijuna eura u jačanje kibernetičke sigurnosti, digitalnih kapaciteta i tehnologije. Ova značajna investicija ima za cilj povećati otpornost digitalne infrastrukture širom Europe.</p>



<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>



<p>NIS2 Direktiva je ključna u osiguravanju sigurnije digitalne budućnosti, te naglašava potrebu za suradnjom među državama članicama i privatnim sektorom kako bi se učinkovito odgovorilo na kibernetičke prijetnje.</p>



<div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading">Zašto je to važno za vaše poslovanje?</h3>



<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>



<p><strong>Povećana sigurnost podataka:</strong> Implementacija novih sigurnosnih standarda.</p>



<p><strong>Suradnja i podrška:</strong> Bolja koordinacija i podrška između sektora.</p>



<p><strong>Održivi razvoj:</strong> Jačanje povjerenja u digitalne usluge.</p>



<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>



<p><strong>Od listopada 2024 godine</strong>, svi poduzetnici u Europskoj uniji, uključujući Hrvatsku, moraju implementirati europske direktive o kibernetičkoj sigurnosti NIS2.</p>



<p>Ova direktiva, često nazivana &#8220;GDPR za kibernetičku sigurnost&#8221;, donosi nove obveze ne samo za sektore koji pružaju digitalne usluge i ključne digitalne infrastrukture, poput pružatelja javnih elektroničkih komunikacijskih mreža i usluga ili podatkovnih centara, već također uključuje javni sektor i dio privatnog sektora.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading">Tko to treba implementrati?</h3>



<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>



<p><strong>Sektori visoke kritičnosti:</strong></p>



<p>Energija (električna energija, centralizirano grijanje i hlađenje, nafta, plin i vodik)</p>



<p>Prijevoz (zračni, željeznički, vodeni i cestovni).</p>



<p>Bankarstvo; infrastrukture financijskog tržišta.</p>



<p>Zdravlje, uključujući proizvodnju farmaceutskih proizvoda, uključujući cjepiva.</p>



<p>Voda za piće.</p>



<p>Otpadne vode.</p>



<p>Digitalna infrastruktura (internetska razmjena točaka;</p>



<p>Pružatelji DNS usluga;</p>



<p>Registri naziva vršnih domena</p>



<p>Pružatelji usluga računalstva u oblaku;</p>



<p>Pružatelji usluga podatkovnog centra;</p>



<p>Mreže za isporuku sadržaja</p>



<p>Davatelji usluga povjerenja; pružatelji javnih elektroničkih komunikacijskih mreža i javno dostupnih elektroničkih komunikacijskih usluga).</p>



<p>Upravljanje uslugama IKT-a (pružatelji usluga kojima se upravlja i pružatelji upravljanih sigurnosnih usluga), javna uprava i svemir.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<p><strong>Ostali ključni sektori:</strong></p>



<p>Poštanske i kurirske usluge; gospodarenje otpadom; kemikalije; hrana; proizvodnja medicinskih proizvoda, računala i elektronike, strojeva i opreme, motornih vozila, prikolica i poluprikolica te ostale prijevozne opreme; digitalni pružatelji (internetska tržišta, internetske tražilice i platforme za usluge društvenih mreža) i istraživačke organizacije.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading has-medium-font-size"><strong>Koje su to mjere za upravljanje rizicima operatera ključnih usluga i davatelja digitalnih usluga?</strong></h3>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Operateri ključnih usluga moraju provoditi tehničke i organizacijske mjere za upravljanje rizicima koje uključuju:</p>



<p>Utvrđivanje rizika od incidenata</p>



<p>Sprječavanje, otkrivanje i rješavanje incidenata</p>



<p>Ublažavanje učinka incidenata na najmanju moguću mjeru</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<p></p>



<p><strong>Davatelji digitalnih usluga dužni su osigurati:</strong></p>



<p>Sigurnost sustava i objekata</p>



<p>Rješavanje incidenata</p>



<p>Upravljanje kontinuitetom poslovanja</p>



<p>Praćenje, reviziju i testiranje</p>



<p>Sukladnost s međunarodnim standardima</p>



<div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>Kako se vi možete pripremiti za što kvalitetniju i pravoremenu implementaciju ovih mjera?</strong></h3>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<p><strong>Edukacija zaposlenika</strong> – tvrtke često ulažu u skupa hardverska rješenja zaštite, kao vatrozidi (firewalls), a zaboravljaju na činjenicu da je najslabija karika u IKT sustavu ljudska komponenta. Educirajte svoje zaposlenike! Za najbolje rezultate edukacija zaposlenika bi se trebala provoditi sustavno i kontinuirano, minimum 3 puta godišnje.  Edukacija se može provoditi online webinarima, kratkim upitnicima i testovima, ili kampanjama lažnih mailova kojima je cilj utvrditi budnost i otpornost zaposlenika na prevare i lažno predstavljanje.</p>



<p>Zatražite ponudu: <a href="mailto:it-rjesenja@procudo.hr">it-rjesenja@procudo.hr</a></p>



<div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div>



<p></p>



<p><strong>Uvođenje dvostruke autentifikacije za mail sustav</strong> – pojačava se otpornost na krađu pristupa mail sustavu korisnika</p>



<p>Zatražite ponudu: <a href="mailto:it-rjesenja@procudo.hr">it-rjesenja@procudo.hr</a></p>



<div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div>



<p><strong>Nadgledanje cjelokupne infrastrukture </strong>kompanije uz pomoć raznih alata na tržištu – s ovim pristupom dobije se kompletan uvid u IKT infrastrukturu i može se na vrijeme djelovati, ako se primijete propusti u sigurnosti radnih stanica, cloud infrastrukture, poslužitelja i ostalih servisa.</p>



<p>Zatražite ponudu: <a href="mailto:it-rjesenja@procudo.hr">it-rjesenja@procudo.hr</a></p>



<div style="height:40px" aria-hidden="true" class="wp-block-spacer"></div>



<p></p>



<p>Zakon o kibernetičkoj sigurnosti operatora ključnih usluga i davatelja digitalnih usluga:</p>



<p><a href="https://narodne-novine.nn.hr/clanci/sluzbeni/2018_07_64_1305.html">https://narodne-novine.nn.hr/clanci/sluzbeni/2018_07_64_1305.html</a></p>



<p></p>



<p></p>



<p>Ne čekajte zadnji tren za pripremu i implementaciju NIS2 direktive, javite nam se i saznajte kako vam možemo pomoći: <a href="mailto:it-rjesenja@procudo.hr">it-rjesenja@procudo.hr</a></p>
<p>The post <a href="https://procudo.hr/jeste-li-spremni-za-provedbu-nis2-direktive/">Jeste li spremni za provedbu NIS2 direktive?</a> appeared first on <a href="https://procudo.hr">Procudo</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://procudo.hr/jeste-li-spremni-za-provedbu-nis2-direktive/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
