Preskoči na glavni sadržaj Preskoči na pretraživanje Preskoči na glavnu navigaciju
Meni
Važno Kibernetička sigurnost Ocjena: 8/10

AI mijenja kibernetičku sigurnost: napadi u satima umjesto mjesecima

Umjetna inteligencija drastično mijenja stanje prijetnji. Ondje gdje su hakerima prije trebali mjeseci, danas su često dovoljni sati. Novi izazovi za poduzeća.

Dramatična promjena kibernetičkih prijetnji zbog AI-a

Krajolik digitalnih prijetnji doživljava temeljit preokret. Umjetna inteligencija revolucionirala je tempo kibernetičkih napada: ondje gdje su hakerima prije trebali mjeseci priprema za izviđanje i uspješan prodor u mreže poduzeća, generativni AI te složene zadaće danas obavlja u nekoliko dana ili čak sati.

Taj razvoj pred poduzeća stavlja posve nove izazove. Demokratizacija hakerskih alata putem AI-a trajno je promijenila igralište i omogućuje i neiskusnim akterima pokretanje vrlo složenih napada.

Nove metode napada i njihova brzina

Napadi podržani AI-em u stvarnom vremenu

Glavni rizik leži u neviđenoj brzini modernih kibernetičkih napada. Napadi podržani AI-em odvijaju se autonomno i u stvarnom se vremenu prilagođavaju obrambenim mjerama napadnutih sustava. Čak i neiskusni akteri u međuvremenu mogu voditi vrlo složene deepfakeove i automatizirane napade koji bez muke zaobilaze klasične sigurnosne prepreke.

Ta nova stvarnost znači kraj tradicionalnog kibernetičkog vremena pripreme. Poduzeća gotovo više nemaju mogućnost rano prepoznati i odbiti napade koji se sporo grade.

Jačanje obrane

Kao odgovor na te prijetnje poduzeća jačaju vlastitu infrastrukturu. Sigurnosni operativni centri (SOC) vođeni AI-em sve više preuzimaju predviđanje prijetnji kako bi automatizirano djelovali prije nego što nastane šteta. U toj digitalnoj utrci u naoružanju o opstanku kritičnih infrastruktura odlučuju transparentnost, kontrola i ispravna brzina reakcije.

Postkvantna kriptografija postaje aktualan izazov

Skraćeni rokovi do proboja

Tema koja se dugo smatrala glazbom budućnosti sada stiže u upravne odbore: postkvantna sigurnost. Razdoblje do trenutka kada će kvantna računala moći razbiti aktualne algoritme šifriranja masivno se skratilo u proteklih dvanaest mjeseci.

Posebno su pogođeni pružatelji financijskih usluga, operatori pametnih gradova te javni sektor. Za ta područja kriptografska agilnost postaje novi čimbenik opstanka.

Potrebne strateške prilagodbe

Poduzeća moraju brzo prilagoditi svoje strategije kako bi se pripremila za postkvantnu kriptografiju (PQC) i dugoročno zaštitila svoje osjetljive podatke. Više nije dovoljno podatke samo šifrirati. Organizacije moraju biti u stanju fleksibilno prelaziti između različitih kriptografskih algoritama kako bi bile spremne na buduće računalne snage.

Pooštrena regulacija povećava pritisak

Direktiva DORA i Cyber Resilience Act

Ne samo tehnika, nego i zakonodavac povećava pritisak na poduzeća. Praktična primjena direktive DORA (Digital Operational Resilience Act) za financijske institucije konačno dolazi u fokus. Usporedno počinju vrijediti i prvi rokovi iz EU Cyber Resilience Acta (CRA).

Već u lipnju tijela koja provode prijave moraju uspostaviti i objaviti postupke za ocjenu i imenovanje tijela za ocjenjivanje sukladnosti. Od rujna proizvođači proizvoda s digitalnim elementima obvezni su preko središnje platforme prijavljivati aktivno iskorištavane ranjivosti i teške sigurnosne incidente.

Potrebna je radikalna kibernetička higijena

Ta regulatorna obveza polaganja računa prisiljava poduzeća na radikalnu kibernetičku higijenu. Tko ne vlada svojim priručnicima za incidente i upravljačkim strukturama, riskira ne samo gubitak podataka, nego i osjetne sankcije.

Nedostatak stručnjaka kao kritična prepreka

Praznine u kvalifikacijama koče upotrebu AI-a

Prema anketi tvrtke PwC s kraja 2025., najveće su prepreke korištenju AI-a za kibernetičku obranu praznine u znanju i kvalifikacijama. Poduzećima kroz sve branše nedostaju strukture i stručno znanje za sigurno upravljanje sve umreženijim operativnim sustavima.

Dramatičan manjak stručnjaka

Ne postoji samo znatan manjak kvalificiranih stručnjaka, nego zbog rastućeg broja poduzeća koja moraju poštovati propise o kibernetičkoj sigurnosti postoji i veća potražnja. Samo u cjelokupnom području kibernetičke obrane trenutačno se predviđa manjak od 10.000 do 20.000 stručnjaka.

Sveučilišta još premalo ulažu u to područje kako bi studentima prenijela potrebne vještine. Veća bi ulaganja ipak mogla zatvoriti tu prazninu.

Potrebno je strateško preusmjeravanje

Otpornost umjesto puke obrane

Puki zaštitni zid i nekoliko inteligentnih sigurnosnih alata više nisu dovoljni. Kibernetička sigurnost treba širi, strateškiji pristup. Poduzeća moraju ciljano upotrijebiti svoje resurse kako bi se usredotočila na najvažnije prioritete.

U to spada i pomna provjera stanja prijetnji, identifikacija napadača i prepoznavanje slabih točaka. Pobjednici digitalne transformacije bit će ona poduzeća koja se oslanjaju na kontinuiran nadzor, automatiziranu reakciju i kriptografski agilnu infrastrukturu.

Kibernetička sigurnost kao temelj poslovanja

Kibernetička sigurnost više nije samo IT zadaća – ona je temelj poslovnog suvereniteta. Poduzeća moraju prepoznati da su sigurnosne tehnologije danas sastavni dio njihove poslovne strategije, a ne samo naknadna zaštita.

Pogled unaprijed: potrebna je kontinuirana prilagodba

Brz razvoj krajolika prijetnji podržanih AI-em od poduzeća zahtijeva kontinuiranu prilagodbu sigurnosnih strategija. Ono što se danas smatra dostatnim, sutra već može biti zastarjelo. Samo proaktivnim ulaganjima u moderne tehnologije, kvalificirane zaposlenike i agilne sigurnosne koncepte poduzeća se mogu održati u toj novoj eri kibernetičke sigurnosti.