Kibernetski napadi postajajo hitrejši in obsežnejši, vendar njihova uspešnost pogosto ni posledica naprednih tehnologij. Napadalci še vedno najpogosteje izkoriščajo znane ranljivosti, šibko upravljanje identitet in počasno odzivanje. Zato kibernetska odpornost vse bolj postaja vprašanje poslovanja in ne več zgolj naloga IT-oddelkov.

Digitalna preobrazba, odvisnost od podatkov in hitro uvajanje umetne inteligence povečujejo kibernetsko izpostavljenost podjetij. Toda analiza več kot 260.000 preiskav in 1.266 potrjenih varnostnih incidentov v Evropi kaže, da pri uspešnih napadih pogosto ne gre za sofisticirane nove metode.

Poročilo Cyber Resilience Insights 2026, ki ga je pripravila skupina Conscia, katere del je tudi podjetje NIL, ugotavlja, da je bilo 64 odstotkov potrjenih incidentov povezanih z lažnimi elektronskimi sporočili, zlonamerno programsko opremo ali zlorabo identitet. Skoraj polovica incidentov, 43 odstotkov, se je začela zunaj običajnega delovnega časa. To razkriva eno od ključnih šibkosti: podjetje mora biti sposobno ukrepati tudi takrat, ko običajne ekipe niso dosegljive.

Identiteta ostaja šibka točka

Posebej zgovoren je podatek iz forenzičnih preiskav. V vseh analiziranih primerih so raziskovalci našli izpostavljene prijavne podatke, dostopne žetone ali druge poverilnice. Upravljanje identitet zato postaja ena osrednjih nalog kibernetske varnosti – še toliko bolj, ker se bo krog uporabnikov digitalnih sistemov širil tudi na naprave in vse bolj avtonomne agente umetne inteligence.

Umetna inteligenca sicer spreminja hitrost in obseg napadov, vendar po ugotovitvah poročila ne spreminja njihovih temeljnih vzrokov. Organizacije morajo še vedno urediti dostopne pravice, zaščititi ključne sisteme, zmanjšati odvisnost od zastarele tehnologije ter izboljšati zaznavanje in odzivanje.

»Umetna inteligenca povečuje hitrost in obseg kibernetskih napadov. Vendar to ne spreminja temeljev odpornosti,« poudarja Lars Faeste, izvršni direktor skupine Conscia.

Šest odločitev vodstev

Poročilo odgovornost za kibernetsko odpornost postavlja tudi na raven uprav in vodstev. Med ključnimi odločitvami so močnejša zaščita identitet, načrtno opuščanje zastarelih sistemov, zaščita ključnih sistemov za obnovo, boljši nadzor dobavne verige in razvoja programske opreme ter jasna pooblastila za ukrepanje zunaj delovnega časa. Pomembna je tudi merljiva pripravljenost na forenzično preiskavo in odzivanje po incidentu.

Pri tem je pomemben tudi podatek, da je bilo 27 odstotkov ugotovitev pri ofenzivnih varnostnih testiranjih ocenjenih kot kritičnih ali visokih. To kaže, da številna tveganja niso skrita in neznana, temveč jih je mogoče odkriti. Vprašanje je predvsem, ali organizacija ukrepa dovolj zgodaj.

Kibernetski incident danes namreč ni več samo tehnični problem. Lahko prekine poslovanje, povzroči finančno škodo, vpliva na ugled podjetja in njegovo skladnost z regulativo. Zato se mora kibernetska odpornost preseliti tudi v upravne odbore.