Slovenski Podcasti
Seznam vseh slovenskih podcastov
80 % podjetij si po kibernetskem napadu ne opomore
»Mi smo dovolj majhni, nezanimivi, nas se nihče ne bo dotaknil.« Tako razmišlja večina slovenskih podjetij — dokler ne pride napad. Po besedah Lucije Starc si nekih 80 % malih in srednje velikih podjetij po kibernetskem napadu nikoli do konca ne opomore.
V tej epizodi SBC podkasta (2. del serije s partnerjem T2) gostimo:
• Lucijo Starc — prodajna inženirka za kibernetsko varnost, T-2
• Iztoka Gorjanca — vodja enote v oddelku za prodajo poslovnim uporabnikom, T-2
Skupaj razčistimo:
– zakaj napadalci ne gledajo velikosti podjetja, ampak kako dobro je zaščiteno
– kako napadalci tudi 200 dni tiho spremljajo vašo e-pošto, nato pa pošljejo identičen račun z drugim TRR
– kaj sta NIS2 in DORA spremenili pri odgovornosti direktorjev
– kaj je DDoS napad, razložen s poštarjem in tovornjaki pošte
– zakaj je AI phishing maile naredil skoraj neprepoznavne in kaj lahko naredi vsak zaposleni
Če vodiš podjetje — to je epizoda, po kateri boš drugače pogledal na svojo e-pošto.
🕒 POMEMBNI TRENUTKI
0:00 Napad ni več vprašanje »ali«, ampak »kdaj«
2:14 Od diplomirane babice do SOC analitičarke
6:53 Koliko podjetja vedo, kaj jim preti (NIS2, DORA)
11:22 80 % podjetij si po napadu nikoli ne opomore
15:23 Pogovor pred incidentom — in po njem
17:58 Varnostna higiena: gesla in e-pošta
19:46 AI je phishing naredil skoraj neprepoznaven
21:04 DDoS po domače: poštar s tovornjaki pošte
27:25 Najbolj zahrbten napad: enak račun, drug TRR
30:06 Napadalci vas opazujejo tudi 200 dni
32:26 Svetovalka, ne prodajalka: dan na terenu
38:41 Največja naložba so ljudje
42:42 Kaj plaši tiste, ki nas branijo
45:45 Napoved: tretja epizoda o umetni inteligenci
📌 OMENJENI PROJEKTI IN POJMI
• T2 — slovenski telekomunikacijski operater, partner serije; ponuja celovite rešitve kibernetske varnosti za podjetja
• SOC (varnostno-operativni center) — ekipa analitikov, ki 24/7 spremlja varnostne dogodke in se odziva na anomalije
• NIS2 in DORA — evropska zakonodaja, ki od podjetij zahteva višjo kibernetsko odpornost in odgovornost vodstva
• DDoS napad — napad onemogočanja: strežnik zasujejo z zahtevami, da ne more več odgovarjati legitimnim
• EPDR/XDR — napredna zaščita končnih naprav, ki zazna vdor in nenavadno odtekanje podatkov
• CISO — chief information security officer, delovno mesto, ki ga je v podjetja prinesla direktiva NIS2
❓ POGOSTA VPRAŠANJA
Ali so mala podjetja res tarča hekerjev?
Da. Po besedah Iztoka Gorjanca napadalci ne gledajo velikosti podjetja, ampak kako dobro je zaščiteno — zato so mala in srednja podjetja pogosto najbolj izpostavljena.
Kako poteka prevara z lažnim računom?
Napadalec vdre v e-poštni predal (pogosto računovodstva), mesece tiho spremlja komunikacijo, nato pa v naslednjem obračunskem obdobju pošlje identičen račun, na katerem je spremenjen samo TRR.
Kaj je minimalna zaščita za podjetje?
Napredna zaščita delovnih postaj, požarna pregrada in DDoS zaščita — po Iztokovih besedah s tem naredite več kot večina slovenskih podjetij. Temeljna higiena so še močna gesla, MFA in izobraženi zaposleni.
Kaj je DDoS napad?
Napad onemogočanja: iz vsega sveta prihajajo zahteve, dokler strežnik ne more več odgovarjati legitimnim strankam — spletna trgovina ali celotna komunikacija podjetja se ustavi.
Kaj prinaša NIS2?
Višje zahteve po kibernetski odpornosti, odgovornost vodstva (ne le IT-ja), obvezno poročanje resnejših incidentov in nova delovna mesta, kot je CISO.
🔗 KORISTNE POVEZAVE
• SBC — Klub slovenskih podjetnikov: https://sbc.si
• T2: https://www.poslovni.t-2.net/
• YouTube verzija: https://youtu.be/msZhMFpuMog
👉 NASLEDNJA EPIZODA
V tretji, zadnji epizodi serije: umetna inteligenca — kakšne priložnosti in tveganja prinaša podjetjem in vsakomur od nas.
Naročite se in pustite oceno na Spotify — pomaga, da nas najde več poslušalcev. 🔔
- Podkast: SBC aktualno
- Objavljeno: 04.08.2026 11:00
- WWW:
- Avtor: SBC - Klub slovenskih podjetnikov