… Ljubljana bo 18. in 19. junija 2026 gostila enega najvišjih strokovnjakov s področja kibernetske varnosti na globalni ravni. Na konferenci ISACA Conference 2026: Digital Trust – Today & Tomorrow bo kot uvodni govorec nastopil Bjørn R. Watne, globalni Chief Information Security Officer (CISO) pri INTERPOL-u.
V času, ko organizacije pospešeno digitalizirajo poslovanje, digitalno zaupanje postaja strateška poslovna tema – ne le vprašanje skladnosti ali informacijske varnosti, temveč tudi odpornosti, ugleda in dolgoročne konkurenčnosti.
V uvodnem predavanju »Succeeding with Security at Scale« bo …
… postaja obvladovanje njihovega dostopa ključnega pomena. Če je varnostni agent kompromitiran, lahko njegova široka pooblastila (ki so potrebna za učinkovitost) napadalcu omogočijo, da izvede obsežno škodo in se hitro premika znotraj omrežja. Rešitev? Nujno je uvesti močne mehanizme nadzora dostopa, t. i. RBAC (kratica za Role-Based Access Control) in načelo najmanjšega privilegija za agente same, kar omeji njihovo moč na specifične varnostne naloge.
Nujnost odzivanja na dinamične grožnje
Trendi v kibernetski varnosti sicer za zdaj še kažejo na to, da se varnostna krajina ne stabilizira, …
in oddelka za domovinsko varnost, nadzirala pa jih bo zvezna vlada.
S kibernetskimi napadi bodo izvajalci izpostavljeni hudemu tveganju. Tuje države jih lahko upravičen označijo kot agresorje in jih ustrezno obravnavajo, pri čemer ni jasno, ali jih bodo ZDA zaščitile.
Bela hiša
… Nacionalni odzivni center za kibernetsko varnost SI-CERT oktobra obeležuje 30 let delovanja. Ob tej priložnosti so v ljubljanskem Računalniškem muzeju odprli razstavo Hekerji - kibernetska (ne)varnost, s katero želijo spodbuditi kritično razmišljanje o kibernetski varnosti, zasebnosti in etiki v sodobnem tehnološkem okolju.
SI-CERT je ena najstarejših organizacij s področja kibernetske varnosti v Sloveniji. Začetek delovanja odzivnega centra sega v jesen leta 1995, ko so iz Švedskega kraljevega inštituta za tehnologijo KTH prejeli prvo prijavo kibernetskega incidenta.
Kot so zapisali v …
… vzorce v omrežnem prometu, ki nakazujejo na potencialne kibernetske napade in jih varnostni analitiki brez digitalne podpore ne bi bili sposobni sami prepoznati.
Izpostaviti velja tudi uporabo sistema vab (honeypot) za dodaten vpogled v vektorje napadov, situacijsko zavedanje in odkrivanje anomalij kot tudi peskovnike (sandbox) za forenzične raziskave. Sistem vab se uporablja za odkrivanje ali preprečevanje nepooblaščenih dostopov. Sistem je nastavljen tako, da simulira realne podatke, varnostno pa deluje kot oslabljen oziroma ranljiv sistem. Tako privablja potencialne napadalce, zraven …
… Razumevanje podjetij, da varnostno-operativni center (VOC) ni zgolj strošek, ampak strateška naložba v odpornost in konkurenčnost, bo ključnega pomena za kibernetsko varnost v kompleksni digitalni prihodnosti.
Zdaj so z nami že dobro desetletje, zato niso več neznanci. Varnostno-operativni center (VOC) je centralizirano okolje, odgovorno za stalno spremljanje, odkrivanje, analizo in odzivanje na kibernetske varnostne incidente znotraj podjetja ali organizacije. V digitalni dobi, kjer se obseg in prefinjenost groženj eksponentno povečujeta, je VOC postal nepogrešljiv za ustvarjanje in …
… riz de Anchorena, direktorica argentinske Agencije za dostop do informacij javnega značaja in predsednica Odbora Konvencije 108, ter Milan Marinović, nekdanji pooblaščenec Republike Srbije za informacije javnega značaja in varstvo osebnih podatkov. Med govorci bodo tudi dr. Dragoljub Reljić, direktor Agencije za varstvo osebnih podatkov Bosne in Hercegovine, José Martínez Vilchis, predsedujoči komisar Inštituta za transparentnost, dostop do informacij javnega značaja in varstvo osebnih podatkov zvezne države Mehika in njenih občin, ter mag. Željko Rutović, predsednik Sveta Agencije za varstvo …
… rezervirana samo za najdražje kamere, temveč postaja standardna funkcija v celotnem portfelju. Kamere so zasnovane kot odprte platforme, kar omogoča preprosto integracijo in prilagajanje z uporabo različnih aplikacij UI drugih ponudnikov varnostnih rešitev (npr. prepoznavanje registrskih tablic, zaznavanje nevarnega vedenja ...).
Podobno kot MOBOTIX tudi i-PRO poudarja pomen kibernetske varnosti, zagotavlja visoko stopnjo varnosti strojne in programske opreme ter nudi rešitve, ki so v skladu z ameriškimi predpisi NDAA (National Defense Authorization Act) in evropskimi standardi. …
… lniške infrastrukture ni zgolj formalnost, saj tiskalniškim napravam poslani dokumenti lahko vsebujejo vse vrste podatkov in informacij, za katere podjetja vsekakor ne želijo, da bi prišli v napačne roke. Tiskalniki, večinoma naprave z malo ali nič varnostnimi mehanizmi, pa tako postajajo privlačne tarče, posebej če so dosegljivi prek omrežja.
Sodobne tiskalniške naprave so praktično mrežne točke, zato jih je treba ustrezno (za)varovati. Strokovnjaki priporočajo vpeljavo več varnostnih funkcij, med katerimi ne sme manjkati avtentikacija uporabnikov. Podjetja naj zato uvedejo tiskanje ob …
… 4,9/5,0.
Odzivnost, ki šteje v minutah
V svetu kibernetskih groženj sekunde pomenijo razliko med nemotenim poslovanjem in drago sanacijo škode. Po podatkih poročila Sophos Active Adversary Report (april 2025) se kar 88 odstotkov napadov z izsiljevalsko programsko opremo zgodi zunaj običajnega delovnega časa.
Sophos MDR izstopa po svoji hitrosti: povprečni čas zaznave grožnje znaša manj kot eno minuto, strokovna preiskava pa se začne v manj kot 25 minutah. V nasprotju s ponudniki, ki le opozarjajo, Sophosovi strokovnjaki grožnje aktivno omejijo in nevtralizirajo. Ta celoviti odziv je vključen …
… puščajo datotek na disku – kako bi jih torej protivirusni program lahko odkril? Poleg tega odkrivanje na podlagi podpisa pogosto sproži alarm šele, ko napad že poteka. Cilj mora biti višji: predvideti in zaznati vedenje, ne zgolj znane zlonamerne kode. Varnostni podpisi so neuporabni proti tudi napadom, ki izkoriščajo ranljivosti, ko te še niso bile javno odkrite (t. i. ranljivosti ničtega dne).
K sreči so podjetjem že na voljo varnostne rešitve, ki temeljijo na vedenjski analizi in strojnem učenju, s katerima prepoznajo vsako »nenormalno« obnašanje (npr. nenavadno premikanje podatkov, …
… Umetna inteligenca sama izvedla množični napad na Tajvan.
Izraelsko podjetje za kibernetsko varnost Dream je razkrilo prvi celoviti avtonomni kibernetski napad z umetno inteligenco na državne ustanove na Tajvanu. Napadalci, ki so v svojih internih komunikacijah uporabljali poenostavljeno kitajščino, so z uporabo osmih avtonomnih agentov umetne inteligence v štirih dneh vdrli v 85 državnih računov, ukradli več kot 2500 osebnih dokumentov ter napad razširili na tajvansko agencijo za jedrsko varnost, ponudnike IT storitev in sedem energetskih podjetij.
Napad je temeljil na odprtokodnih ogrodjih, …
… Uvedba rešitve za preprečevanje izgub podatkov Safetica je za banke, zavarovalnice, borznoposredniške hiše in druge finančne ustanove strateška poteza, s katero odgovorijo na vse večja tveganja in stroge zakonodajne zahteve.
Čeprav je v finančnih institucijah zunanji obod običajno dobro varovan, je sredica še vedno ranljiva. Velik del kršitev podatkov namreč izvira iz notranjosti, bodisi zaradi človeške napake, kot je nenamerna izmenjava podatkov, nevednost ali neprevidnost, bodisi zaradi uporabe nezaščitenih naprav ali zlonamernega ravnanja zaposlenih, kot je kraja ali posredovanje podatkov …
… Kibernetska varnost, ki je bila še pred kratkim v središču razprav o pomanjkanju kadrov in nujnosti visokih investicij v talente, se v letu 2026 sooča z nepričakovanim in skrb vzbujajočim preobratom. Čeprav so strokovnjaki za varovanje podatkov in digitalne infrastrukture še vedno med najbolj iskanimi profili v tehnološki industriji, se njihovo dejansko stanje na delovnem mestu vztrajno slabša.
Zadnji podatki razkrivajo, da so prav ti zaposleni lani postali najbolj spregledana skupina pri dvigovanju plač, kar vodi v nevarno kombinacijo izgorevanja in splošnega nezadovoljstva. Globalna slika …
… Evropska komisija je predstavila obsežen akcijski načrt, s katerim želi nasloviti tveganja in hkrati izkoristiti priložnosti, ki jih prinaša napredna umetna inteligenca na področju kibernetske varnosti. Ker postajajo digitalne grožnje vse bolj kompleksne, se evropski odločevalci zavedajo, da nova tehnologija prinaša izjemne prednosti za obrambo, v napačnih rokah pa predstavlja resno nevarnost.
Umetna inteligenca omogoča hitrejše odkrivanje sistemskih ranljivosti, avtomatizacijo napadov ter drastično povečanje obsega in hitrosti kibernetskih incidentov. Da bi učinkovito zaščitili evropski …
… Več kot sto tehnoloških podjetij, med katerimi so tudi največji velikani Anthropic, Google, Microsoft in OpenAI, je podpisalo odprto pismo, v katerem države in organizacije opozarjajo na pomen vzpostavitve kibernetske zaščite. Umetna inteligenca je iz dneva v dan sposobnejša, zato trenutne luknjičaste zaščite sistemov kmalu ne bodo več zadoščale.
V pismu opozarjajo, da ohranjanje statusa quo ne bo zadostovalo. Trenutne sisteme pestijo hrošči, napačne konfiguracije, previsoki privilegiji, zastarela programska oprema in podobno. Ekipe za kibernetsko varnost imajo premalo zaposlenih. Na drugi …
… Evropska tehnološka skupnost je na predsednico Evropske komisije Ursulo von der Leyen naslovila odprto pismo, v katerem poziva k ustanovitvi evropskega Sklad za suvereno tehnologijo (EU Sovereign Tech Fund – EU-STF). Namen sklada bi bil zagotoviti stabilno financiranje razvoja in vzdrževanja odprtokodnih tehnologij, ki predstavljajo temelj digitalne suverenosti, kibernetske varnosti in gospodarske konkurenčnosti Evrope. Pobudo podpirajo vodilni predstavniki industrije, raziskovalnih organizacij in civilne družbe, med podpisniki pa so tudi GitHub, CERN, Linux Foundation Europe, Mercedes-Benz, …
… Evropski akt o kibernetski odpornosti (Cyber Resilience Act – CRA), ki je uradno začel veljati konec leta 2024, v letu 2026 prehaja v prvo kritično fazo izvajanja. Čeprav se leto 2027, ko bo uredba v celoti obvezna, morda zdi še daleč, so se za podjetja prvi resni roki že nevarno približali. Evropska komisija je v začetku marca 2026 izdala prve osnutke smernic, ki podrobneje pojasnjujejo, kako se bodo morali proizvajalci prilagoditi novim pravilom, zlasti na področju odprtokodne programske opreme in storitev v oblaku.
Ključna prelomnica za podjetja bo nastopila 11. septembra 2026. Od tega dne …
ravnovesje v kibernetski varnosti, kjer bi umetna inteligenca na strani obrambe vedno ostala korak pred napadalci. Podjetje je v ta namen namenilo 100 milijonov dolarjev v obliki procesnih kreditov, s čimer želijo zagotoviti, da bodo vzdrževalci kritične programske opreme imeli brezplačen dostop do tega mogočnega orodja.
tev dodatna grožnja. Ker večina uporabnikov uporablja enake nastavitve in paketne ureditve, bi lahko ena sama kritična ranljivost sprožila verižno reakcijo po vsem svetu. Medtem ko komercialni ponudniki umetne inteligence vlagajo velika sredstva v nadzor dostopa in filtriranje vsebine, odprtokodni svet na tem področju močno zaostaja. Brez strožjih standardov pri privzetih nastavitvah in večje ozaveščenosti uporabnikov o nevarnostih odprtih vrat v svet umetne inteligence bi lahko ta tehnologija namesto produktivnosti prinesla predvsem nove razsežnosti kibernetskega kriminala.
CLASSLA-Stanza: Nikola Ljubešić, Luka Terčon in Kaja Dobrovoljc; programska oprema pod licenco Apache 2.0.
Sloleks 3.0: Jaka Čibej, Kaja Gantar, Kaja Dobrovoljc, Simon Krek, Peter Holozan, Tomaž Erjavec, Miro Romih, Špela Arhar Holdt, Luka Krsnik in Marko Robnik-Šikonja. Licenca CC BY-SA 4.0.
Za iskalnik je slovarski del modela pretvorjen v povezave med besednimi oblikami in lemami ter normaliziran za iskanje. Model ni dodatno učen. Prilagojeni slovar ohranja licenco CC BY-SA 4.0.