Slovenski Podcasti

Seznam vseh slovenskih podcastov


80 % podjetij si po kibernetskem napadu ne opomore

»Mi smo dovolj majhni, nezanimivi, nas se nihče ne bo dotaknil.« Tako razmišlja večina slovenskih podjetij — dokler ne pride napad. Po besedah Lucije Starc si nekih 80 % malih in srednje velikih podjetij po kibernetskem napadu nikoli do konca ne opomore.

V tej epizodi SBC podkasta (2. del serije s partnerjem T2) gostimo:

• Lucijo Starc — prodajna inženirka za kibernetsko varnost, T-2

• Iztoka Gorjanca — vodja enote v oddelku za prodajo poslovnim uporabnikom, T-2

Skupaj razčistimo:

– zakaj napadalci ne gledajo velikosti podjetja, ampak kako dobro je zaščiteno

– kako napadalci tudi 200 dni tiho spremljajo vašo e-pošto, nato pa pošljejo identičen račun z drugim TRR

– kaj sta NIS2 in DORA spremenili pri odgovornosti direktorjev

– kaj je DDoS napad, razložen s poštarjem in tovornjaki pošte

– zakaj je AI phishing maile naredil skoraj neprepoznavne in kaj lahko naredi vsak zaposleni

Če vodiš podjetje — to je epizoda, po kateri boš drugače pogledal na svojo e-pošto.

🕒 POMEMBNI TRENUTKI

0:00 Napad ni več vprašanje »ali«, ampak »kdaj«

2:14 Od diplomirane babice do SOC analitičarke

6:53 Koliko podjetja vedo, kaj jim preti (NIS2, DORA)

11:22 80 % podjetij si po napadu nikoli ne opomore

15:23 Pogovor pred incidentom — in po njem

17:58 Varnostna higiena: gesla in e-pošta

19:46 AI je phishing naredil skoraj neprepoznaven

21:04 DDoS po domače: poštar s tovornjaki pošte

27:25 Najbolj zahrbten napad: enak račun, drug TRR

30:06 Napadalci vas opazujejo tudi 200 dni

32:26 Svetovalka, ne prodajalka: dan na terenu

38:41 Največja naložba so ljudje

42:42 Kaj plaši tiste, ki nas branijo

45:45 Napoved: tretja epizoda o umetni inteligenci

📌 OMENJENI PROJEKTI IN POJMI

• T2 — slovenski telekomunikacijski operater, partner serije; ponuja celovite rešitve kibernetske varnosti za podjetja

• SOC (varnostno-operativni center) — ekipa analitikov, ki 24/7 spremlja varnostne dogodke in se odziva na anomalije

• NIS2 in DORA — evropska zakonodaja, ki od podjetij zahteva višjo kibernetsko odpornost in odgovornost vodstva

• DDoS napad — napad onemogočanja: strežnik zasujejo z zahtevami, da ne more več odgovarjati legitimnim

• EPDR/XDR — napredna zaščita končnih naprav, ki zazna vdor in nenavadno odtekanje podatkov

• CISO — chief information security officer, delovno mesto, ki ga je v podjetja prinesla direktiva NIS2

❓ POGOSTA VPRAŠANJA

Ali so mala podjetja res tarča hekerjev?

Da. Po besedah Iztoka Gorjanca napadalci ne gledajo velikosti podjetja, ampak kako dobro je zaščiteno — zato so mala in srednja podjetja pogosto najbolj izpostavljena.

Kako poteka prevara z lažnim računom?

Napadalec vdre v e-poštni predal (pogosto računovodstva), mesece tiho spremlja komunikacijo, nato pa v naslednjem obračunskem obdobju pošlje identičen račun, na katerem je spremenjen samo TRR.

Kaj je minimalna zaščita za podjetje?

Napredna zaščita delovnih postaj, požarna pregrada in DDoS zaščita — po Iztokovih besedah s tem naredite več kot večina slovenskih podjetij. Temeljna higiena so še močna gesla, MFA in izobraženi zaposleni.

Kaj je DDoS napad?

Napad onemogočanja: iz vsega sveta prihajajo zahteve, dokler strežnik ne more več odgovarjati legitimnim strankam — spletna trgovina ali celotna komunikacija podjetja se ustavi.

Kaj prinaša NIS2?

Višje zahteve po kibernetski odpornosti, odgovornost vodstva (ne le IT-ja), obvezno poročanje resnejših incidentov in nova delovna mesta, kot je CISO.

🔗 KORISTNE POVEZAVE

• SBC — Klub slovenskih podjetnikov: https://sbc.si

• T2: https://www.poslovni.t-2.net/

• YouTube verzija: https://youtu.be/msZhMFpuMog

👉 NASLEDNJA EPIZODA

V tretji, zadnji epizodi serije: umetna inteligenca — kakšne priložnosti in tveganja prinaša podjetjem in vsakomur od nas.

Naročite se in pustite oceno na Spotify — pomaga, da nas najde več poslušalcev. 🔔

Še iz podkasta SBC aktualno

Najnovejše

Morda ti bo všeč