Objavil(-a) Damjana Pirnar / Prispevki / 0 Komentarjev

Kibernetski cunami 2025

Na Gospodarski zbornici Slovenije je 7.11.2025 potekala konferenca Kibernetski cunami 2025, ki je povezala stroko iz gospodarstva, javnega sektorja in akademije. Organizatorji so poudarili, da leto 2025 prinaša bolj prefinjene napade, več regulatornih zahtev in nujo po celovitem pristopu k obvladovanju kibernetskih tveganj.

Ključne informacije:

  • Vodstvena odgovornost po ZInfV-1. Poslovodstva morajo zagotoviti cilje, vire in nadzor učinkovitosti ukrepov – zakon z zahtevami NIS2 dviguje letvico upravljanja kibernetske varnosti.
  • Celovit pristop, ne le tehnologija. Poudarek je bil na povezavi ljudi, procesov in tehnologije ter na tem, kako lahko AI pomaga pri zaznavi groženj in dvigu odpornosti.

  • E-pošta ostaja kritična vstopna točka. Primeri in priporočila so pokrili phishing, socialni inženiring in izobraževanje uporabnikov.

  • Skupnost in izmenjava prakse. Partnerji dogodka so izpostavili pomen sodelovanja med podjetji, državo in raziskovalnim okoljem.

Hitri koraki za organizacije:

  1. Preverite, ali ste zavezanec po ZInfV-1 in posodobite odgovornosti vodstva ter nadzor nad izvajanjem ukrepov.

  2. Okrepite obrambo pred phishingom: MFA, DMARC/SPF/DKIM, redni simulirani preizkusi in ozaveščanje.

  3. Uvedite celovit pristop k tveganjem (procesi, ljudje, tehnologija) in preverjanje učinkovitosti ukrepov (merila, testiranja, revizije).

  4. Načrtujte sodelovanje z ekosistemom (grožnje, vaje, deljenje indikatorjev napadov).

 

Želite, da vam svetujemo na področju kibernetske varnosti?
Povabite nas na informativni sestanek. Za dogovor termina nam lahko pišete na info@go4panda.com.

Objavil(-a) Damjana Pirnar / Prispevki / 0 Komentarjev

Sprejet je slovenski NIS2 oz. ZInfV-1

ZInfV-1 je sprejet

Državni zbor je 23. maja 2025 sprejel novi Zakon o informacijski varnosti (ZInfV-1), s katerim Slovenija posodablja nacionalni režim kibernetske varnosti in v pravni red prenaša zahteve direktive NIS2.

Zakon je bil razglašen 31. maja 2025 in objavljen v Uradnem listu RS št. 40/25 in začne veljati 19. junija 2025.

Samoregistracija zavezancev – ključni datumi

  • Prva (začetna) samoregistracija: subjekti, ki so na dan uveljavitve zakona (19. 6. 2025) že izpolnjevali merila zavezancev po 6. in 7. členu ZInfV-1, morajo samoregistracijo opraviti v šestih mesecih – do 19. 12. 2025.

  • Pravilo 30 dni: vsak subjekt, ki (kadarkoli po 19. 6. 2025) začne izpolnjevati merila zavezanca, se mora samoregistrirati v 30 dneh od dneva, ko pogoje izpolni.

Za dodatne informacije in pomoč pri implementaciji kibernetske varnoste se lahko obrnete tudi na nas.