Evropski mesec kibernetske varnosti (European Cybersecurity Month – ECSM), ki ga je ENISA prvič uvedla leta 2012, danes povezuje države članice EU ter številne javne in zasebne organizacije po Evropi. Namen pobude je ozaveščanje o kibernetskih tveganjih in spodbujanje varnejše uporabe digitalnih tehnologij.

Ali je delovno okolje kibernetsko varno?

Novo poročilo o kibernetskih grožnjah organizacije ENISA, ki temelji na analizi več kot 8.000 dogodkov, predstavlja glavne grožnje v vseh gospodarskih sektorjih. Kar 73 % napadenih organizacij predstavlja bistvene in pomembne subjekte po definiciji direktive NIS2. Najpogosteje tarča ostaja javna uprava (32 % primerov). Sledijo poslovne storitve (8 %), promet (8 %), proizvodnja (7 %) ter finance in bančništvo (6 %).

Najnovejše poročilo ENISA izpostavlja naslednje grožnje:

  • Goljufi še naprej uporabljajo tehnike socialnega inženiringa. Zaupanje uporabnikov zlorabljajo predvsem s phishing kampanjami in tehniko ClickFix.

  • Operaterji izsiljevalske programske opreme (ransomware) še naprej motijo delovanje organizacij v različnih sektorjih s šifriranjem podatkov, krajo podatkov in izsiljevanjem.

  • Kibernetski kriminal je v obdobju poročanja ostal ena glavnih groženj v EU in svetu ter predstavlja 36 % vseh kibernetskih incidentov. Leta 2025 je bilo med finančno motiviranimi aktivnostmi največ primerov izsiljevalske programske opreme (40 % analiziranih dogodkov), sledili so vdori v podatke (31 %) ter goljufije in lažno predstavljanje (19 %).

  • Goljufije so omogočene zaradi kompromitiranih podatkov in poverilnic. Spletna mesta, kot so »Baiting News Sites« (BNS), so zasnovana tako, da privabijo in zavedejo posameznike z obljubami o hitrem zaslužku, pri čemer delujejo verodostojno in legitimno.

  • Opaziti je vse večjo uporabo umetne inteligence s strani zlonamernih akterjev. Sistemi umetne inteligence se uporabljajo za izboljšanje in razširitev njihovih dejavnosti. Število kampanj manipulacije informacij in tujega vmešavanja (FIMI), podprtih z umetno inteligenco, se je v enem letu povečalo z 41 na 147, kar predstavlja 259-odstotno rast.

Kibernetska varnost tudi vprašanje vsakodnevnih navad

V Sloveniji je v prvem četrtletju 2025 internet vsak dan ali skoraj vsak dan uporabljalo 88 % prebivalcev, starih od 16 do 74 let. K zmanjševanju tveganj pripomorejo osnovni ukrepi kibernetske higiene, kot so močna in edinstvena gesla, večfaktorska avtentikacija, redno posodabljanje naprav ter previdnost pri odpiranju sporočil in povezav.

Spletne goljufije kljub temu ostajajo med pogostimi grožnjami. V drugem polletju 2025 sta SI-CERT in SIGOV-CERT skupaj obravnavala 2.405 varnostnih dogodkov in incidentov.

Raziskava Evropske komisije Eurobarometer o ozaveščenosti in pripravljenosti zaposlenih na področju kibernetske varnosti ponuja vpogled v stopnjo izpostavljenosti kibernetskim tveganjem na delovnem mestu ter v prakse zaposlenih po vsej EU.

Zakaj raziskava o kibernetski varnosti na delovnem mestu?

Kibernetske grožnje na delovnem mestu so zelo razširjene. V šestih mesecih pred raziskavo je bilo kar tri četrtine zaposlenih izpostavljenih sumljivim sporočilom ali povezavam. Raziskava je zato preverjala, kako zaposleni prepoznavajo kibernetska tveganja in sumljive aktivnosti ter kako so organizacije pripravljene na njihovo preprečevanje in prijavo.

Ključni rezultati raziskave

  • 74 % zaposlenih je prejelo sumljiva e-poštna, besedilna ali glasovna sporočila oziroma povezave.

  • Phishing ostaja najpogostejša grožnja, o phishing ali goljufivih elektronskih sporočilih je poročalo 39 % zaposlenih.

  • 83 % vprašanih meni, da bi imel kibernetski napad resne posledice za njihovo organizacijo.

  • 82 % zaposlenih ocenjuje digitalne sisteme in orodja svoje organizacije kot učinkovita pri obrambi pred kibernetskimi napadi.

  • Le 45 % zaposlenih poroča, da njihova organizacija redno zagotavlja informacije oziroma vsebine za ozaveščanje o kibernetski varnosti.

  • Približno polovica organizacij ima že vzpostavljene ključne ukrepe kibernetske varnosti, četrtina pa jih načrtuje uvesti.

Znanje zaposlenih ostaja pomemben del kibernetske varnosti

Raziskava opozarja tudi na ovire pri pridobivanju dodatnih znanj. Med njimi zaposleni najpogosteje navajajo pomanjkanje časa (26 %), visoke stroške usposabljanj (16 %), pomanjkanje informacij o možnostih usposabljanja in podpore delodajalcev. Kljub temu je 85 % anketiranih zaposlenih zainteresiranih za izboljšanje svojih znanj in veščin s področja kibernetske varnosti.

ENISA (European Union Agency for Cybersecurity) razvoj znanj podpira z različnimi izobraževalnimi viri, orodji in pobudami.

Krepitev znanj tudi v okviru projekta SRC-EDIH 2.0

Pomen kibernetske varnosti in ustreznih digitalnih znanj prepoznava tudi projekt SRC-EDIH 2.0. V okviru področja kibernetske varnosti in podatkovnih tehnologij so podjetjem na voljo aktivnosti za krepitev digitalnih kompetenc in varnejšo uporabo digitalnih tehnologij. Več informacij o prihajajočih dogodkih, izobraževanjih in drugih priložnostih za razvoj digitalnih kompetenc lahko spremljate na spletni strani projekta SRC-EDIH 2.0.

Vir novice: GOV in ENISA