<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>NIS2 Archives - Procudo</title>
	<atom:link href="https://procudo.hr/tag/nis2/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Driven by Technology</description>
	<lastBuildDate>Tue, 26 Nov 2024 15:35:55 +0000</lastBuildDate>
	<language>hr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.6.4</generator>
	<item>
		<title>Kibernetička sigurnost u praksi</title>
		<link>https://procudo.hr/kiberneticka-sigurnost-u-praksi/</link>
					<comments>https://procudo.hr/kiberneticka-sigurnost-u-praksi/#respond</comments>
		
		<dc:creator><![CDATA[Procudo team]]></dc:creator>
		<pubDate>Tue, 26 Nov 2024 15:07:56 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Novosti]]></category>
		<category><![CDATA[kibernetička sigurnost]]></category>
		<category><![CDATA[NIS2]]></category>
		<category><![CDATA[NIS2 direktiva]]></category>
		<guid isPermaLink="false">https://procudo.hr/?p=5151</guid>

					<description><![CDATA[<p>Znate li što su NIS2 i DORA direktive? U IT krugovima, posljednjih godinu dana, ove direktive postale su potpuni hype. Gotovo da nema konferencije na kojoj nisu jedna od glavnih tema. No, u razgovoru s barem 40-ak poduzetnika u posljednja tri mjeseca, zaključio sam da izvan našeg IT kruga gotovo nitko za njih nije ni čuo. Nama je, naravno, to izuzetno zanimljivo jer konačno imamo...</p>
<p>The post <a href="https://procudo.hr/kiberneticka-sigurnost-u-praksi/">Kibernetička sigurnost u praksi</a> appeared first on <a href="https://procudo.hr">Procudo</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Znate li što su NIS2 i DORA direktive? U IT krugovima, posljednjih godinu dana, ove direktive postale su potpuni hype. Gotovo da nema konferencije na kojoj nisu jedna od glavnih tema. No, u razgovoru s barem 40-ak poduzetnika u posljednja tri mjeseca, zaključio sam da izvan našeg IT kruga gotovo nitko za njih nije ni čuo.</p>



<p>Nama je, naravno, to izuzetno zanimljivo jer konačno imamo zakon, direktive i smjernice kojima možemo poslovodstvima tvrtki objasniti što za svaku tvrtku znači njihov informacijski sustav, što znači osiguravanje tog najbitnijeg i najvrjednijeg resursa bilo kojeg poslovanja — neovisno o tome ima li tvrtka 3 ili 300 zaposlenika.</p>



<div style="height:31px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">IT sigurnost je odgovornost svih nas</h2>



<div style="height:21px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Nije bitno jeste li vlasnik, ključna osoba u tvrtki ili zaposlenik — odgovornost svih nas je zaštititi najvrjedniju imovinu koju tvrtka posjeduje, a to je informacija!</p>



<p>Osobno nisam osoba od javnih istupa, pisanja po društvenim mrežama, a još manje komentiranja, ali nakon 20+ godina iskustva u IT-u, nebrojeno odrađenih prodajnih sastanaka, preko 300 digitalno transformiranih biznisa iz svih djelatnosti, osjećam potrebu podijeliti svoje iskustvo.</p>



<p>Kroz rad sam doslovno gledao poduzetnike kako, bez pretjerivanja, plaču dok nas pozivaju da ih spasimo nakon havarije u kojoj su izgubili sve: dijeljene dokumente, privatne datoteke, baze podataka poslovnih aplikacija, pa čak i .pst datoteke sa svojim mailovima.</p>



<p>Bez ikakve dileme mogu reći da i danas 80% biznisa iz sektora tvrtki s 1 do 30 zaposlenih vrlo slabo ili nikako ne upravlja najbitnijim dijelom svog poslovanja — IT-em.</p>



<div style="height:31px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Zašto IT nije samo &#8220;trošak&#8221;?</h2>



<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>



<p>IT je danas svima kramp i lopata s kojom obavljamo svakodnevni rad, ali većini je to i dalje neplanirani trošak, nešto što se „samo od sebe događa“, nešto što se uopće sustavno ne vodi, niti se o tome razmišlja, a kamoli planira.</p>



<p>Najčešće izjave koje čujemo su:</p>



<p><strong>&#8220;Pa ovako funkcioniramo već 10 godina i nikada nam se ništa dogodilo.&#8221;</strong></p>



<p><strong>&#8220;Mi smo mali&#8230; tko će nas napasti&#8230; kome smo mi zanimljivi.&#8221;</strong></p>



<p><strong>&#8220;Pa ova računala nas služe već 7 godina.&#8221;</strong></p>



<p><strong>&#8220;Naravno da imamo backup (Kolega ga napravi svakih par mjeseci).&#8221;</strong></p>



<p><strong>&#8220;Originalne licence su skupe.&#8221;</strong></p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Ključna pitanja za vaše poslovanje</h2>



<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Moja pitanja za vas su sljedeća:</p>



<p>&#8211;&nbsp;Jeste li ikada izračunali koliko iznosi financijski gubitak jednog dana u kojem vaš informacijski sustav nije dostupan i gdje niti jedan zaposlenik ne može odraditi niti jedan zadatak (Bruto trošak plaće svakog djelatnika + svi ostali dodaci po djelatniku + svi ostali troškovi poslovanja / brojem radnih dana u mjesecu, ostali nemjerljivi gubitci poput propuštenih prilika (primjer iz prakse&#8230;takva situacija se dogodila baš na zadnji dan prijave tendera od 0,5 mil EUR na koju se ta tvrtka radi nedostupnosti IT sustava nije prijavila), narušenih odnosa s dobavljačima/kupcima, poremećajima u lancima opskrbe itd</p>



<p>&#8211;&nbsp;Upravljate li u svojoj kompaniji sa svim rizicima?&nbsp; Ako i ne upravljate, jeste li ih bar sve detektirali? Mi smo osobno prije x godina u jednom trenu saznali da sve tvrtke moraju imati zaštitu na radu, i da su kazne velike&#8230;čim smo saznali angažirali smo tvrtku koja se time bavi i „riješili“ taj rizik.</p>



<p>&#8211;&nbsp;Jeste li svjesni koji rizik predstavlja IT sustav koji je sporadično vođen (postoji neki kolega u firmi koji se „kuži“ u računala, kada imamo potrebu pozovemo Đuru, Peru ili Štefa koji nam dođe popraviti trenutačni problem&#8230;)</p>



<p>&#8211;&nbsp;Jeste li sigurni da je sve i jedna informacija koju posjedujete u tvrtki sigurna i nepovrediva i to u realnom vremenu</p>



<p>&#8211;&nbsp;Ima li vaša tvrtka podatke pohranjene i na udaljenoj lokaciji, izvan fizičkih granica tvrtke? Potresi, požari i poplave nisu rijetkost.</p>



<p>&#8211; Imate li „Disaster recovery plan“ ili u prijevodu&#8230;&nbsp;Znate li što učiniti i koliko vam vremena treba da nastavite poslovanje nakon IT havarije?</p>



<p>&#8211;&nbsp;Koliko su vaši podaci sigurni od neovlaštenog pristupa i interno i eksterno? Jeste li na nekom javnoj natječaju ili nekoliko njih za redom izgubili posao od konkurenta, i to za manje od 1% ukupne ponuđene cijene?&nbsp; Imate li bežičnu mrežu u uredu na kojoj su dostupni i svi ostali uređaji (pisači, računala, dijeljeni direktoriji)? Kada ste zadnji puta promijenili lozinku od elektroničke pošte?&nbsp; Imate li uopće lozinku za ulaz u računalo? Zaključavate li računalo kada se maknete s radnog mjesta? Koristite li dvostruku autentifikaciju?</p>



<p>&#8211;&nbsp;Jesu li vaši zaposlenici dovoljno obučeni da mogu prepoznati elektroničku poruku koja je stigla od lažnog pošiljatelja?</p>



<p>&#8211;&nbsp;Biste&nbsp;li prepoznali razliku između, primjerice, „procudo.hr“ i „procubo.hr“?</p>



<p>&#8211;&nbsp;Ovakvih pitanja ima još bezbroj&#8230;</p>



<p></p>



<div style="height:31px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Zašto je ovo važno?</h2>



<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Ovaj članak napisao sam u želji da pomognem, osvijestim i educiram prenoseći vlastito iskustvo. Mi kao tvrtka pozivani smo u pomoć u bezbroj situacija u kojima su se ljudi nakon gubitka svih podataka hvatali za glavu, snalazili na način da su od dobavljača, kupaca, partnera, kućnih računala i prastarih backupova pokušali rekonstruirati svoje poslovanje i nekako nastaviti dalje.</p>



<p>Kibernetički napadi nisu nešto što se događa tu i tamo, nekome drugome. Moderni napadi su sofisticirani i ciljani. Današnji napadi nisu virusi od prije 10 godina gdje se na računalu promijeni pozadina na desktopu. Kibernetički napadi događaju se svakodnevno u cijelom svijetu, pa tako i u Hrvatskoj.&nbsp;</p>



<p>Kibernetički napadi su svakim danim sve sofisticiraniji, i u najčešće dolaze putem elektroničke pošte na potpuno gramatički ispravnom hrvatskom jeziku. Cilj napada je oduzimanje svih informacijskih resursa i zaustavljanje poslovanje tvrtke, s ciljem novčane ucijene u zamjenu za dekripcijski ključ, s kojim možete otključati vaše zaključane podatke.</p>



<p>Naše iskustvo pokazuje da od 100% tvrtki koje plate otkupninu, njih samo 40% dobije dekripcijski ključ. Plaćanjem se samo potiče takve organizacije da napadaju još jače, a i materijalno ih se osnažuje. To su organizacije uglavnom iz Azije i naše vlasti su apsolutno i totalno nemoćne u borbi protiv toga.</p>



<div style="height:31px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">NIS2 nije trošak, već prilika!</h2>



<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Da se vratim na temu&#8230;ne gledajte na NIS2 kao na još jedan propis i namet poduzetnicima, već na priliku koja će vas natjerati da svoje poslovanje podignete na višu razinu, da ga zaštite i da ostavite izuzetno malu mogućnost da bilo kakav vanjski utjecaj može utjecat na budućnost poslovanja, vas, vaše obitelji, vaših zaposlenika i njihovih obitelji, kupaca, dobavljača i partnera. Ako vi zaštite sebe, zaštitit ćete i ostale povezane sustave s kojima ste svakodnevno u interakciji.</p>



<p>IT kao trošak tvrtke danas uz moderne alate više nije skup, i tvrtka od 3 zaposlenika može imati identičnu sigurnost, mobilnost, učinkovitost kao i tvrtka od 50 zaposlenika.</p>



<p>Osigurajte svoje poslovanje dok ne bude prekasno!</p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-media-text is-stacked-on-mobile" style="grid-template-columns:33% auto"><figure class="wp-block-media-text__media"><img fetchpriority="high" decoding="async" width="300" height="300" src="https://procudo.hr/wp-content/uploads/2024/11/Bruno-Bardic.png" alt="" class="wp-image-5160 size-full" srcset="https://procudo.hr/wp-content/uploads/2024/11/Bruno-Bardic.png 300w, https://procudo.hr/wp-content/uploads/2024/11/Bruno-Bardic-150x150.png 150w" sizes="(max-width: 300px) 100vw, 300px" /></figure><div class="wp-block-media-text__content">
<p>Bruno Bardić&nbsp;</p>



<p>Procudo d.o.o.</p>
</div></div>
<p>The post <a href="https://procudo.hr/kiberneticka-sigurnost-u-praksi/">Kibernetička sigurnost u praksi</a> appeared first on <a href="https://procudo.hr">Procudo</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://procudo.hr/kiberneticka-sigurnost-u-praksi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
