Preskoči na glavni sadržaj Preskoči na pretraživanje Preskoči na glavnu navigaciju
Meni
Važno Kibernetička sigurnost Ocjena: 8/10

Cyber-rizici 2026: Vlastite propuste ugrožavaju poduzeća

YouGov studija pokazuje: socijalni inženjering, nedostatak backupa i slaba IT infrastruktura postaju najveća opasnost za njemačka poduzeća.

Što se dogodilo?

Aktualna YouGov studija naslovljena „Digitalisierungsbedarfe von Unternehmen 2026" (Potrebe poduzeća za digitalizacijom 2026), provedena po nalogu tvrtke 1&1 Versatel, pokazuje: mnogi cyber-rizici u njemačkim poduzećima su posljedica vlastitih propusta. Anketirano je 533 donositelja odluka u njemačkim poduzećima između 5. i 13. siječnja 2026. U središtu rezultata nalaze se dvije ključne slabosti: rastuće opasnosti od socijalnog inženjeringa te nedostatna otpornost vlastite IT infrastrukture, primjerice zbog nedostatka backupa i redundancije.

Detalji

Udio poduzeća koja socijalni inženjering – odnosno ciljanu manipulaciju zaposlenika radi pribavljanja osjetljivih informacija ili zaobilaženja sigurnosnih mjera – procjenjuju kao relevantan rizik, porastao je od 2024. godine za trećinu: sa 15 na 20 posto. Paralelno s tim, 18 posto ispitanika navodi nedostatak redundancije i backupa kao konkretnu slabost svoje IT infrastrukture.

Tehničke prijetnje i dalje dominiraju u svijesti poduzeća o rizicima: 47 posto navodi DDoS napade, 31 posto malware kao relevantnu opasnost. Istovremeno, „ljudski faktor" sve više dolazi u fokus. Phishing, manipulirani pozivi ili lažni identiteti mogu zaobići i moderne zaštitne sustave. 35 posto anketiranih poduzeća smatra ljudsku ili organizacijsku pogrešku značajnim sigurnosnim rizikom.

Kod ulaganja u sigurnosne mjere slika je mješovita: 40 posto poduzeća već je uložilo, dodatnih 31 posto planira odgovarajuće izdatke. Ipak, gotovo trećina poduzeća još uvijek nema konkretnu sigurnosnu strategiju.

Frank Rosenberger, izvršni direktor tvrtke 1&1 Versatel, komentira rezultate: „Cyber-sigurnost ne završava kod zaposlenika ili firewalla. Bez redundantnih veza, stabilnih mreža i osmišljenih strategija za backup, poduzeća ostaju ranjiva. Sigurnost počinje s infrastrukturom."

Analiza

Rezultati studije jasno pokazuju važan trend: dok klasične tehničke prijetnje kao DDoS napadi i malware i dalje dominiraju u svijesti poduzeća, organizacijski i ljudski faktori sve više dobivaju na značaju. Socijalni inženjering ciljano napada ljudsku slabost i može zaobići i tehnički dobro zaštićene sustave ako se zaposlenici manipuliraju.

Zanimljivo je i to da gotovo trećina poduzeća, unatoč rastućoj razini prijetnji, do sada nije provodila konkretnu sigurnosnu strategiju. To pokazuje izraženi jaz između percipiranog rizika i stvarnog djelovanja. Upravo kombinacija nedostatka backupa, nedovoljne redundancije i neadekvatne osviještenosti zaposlenika stvara ulazna vrata koja napadači mogu ciljano iskoristiti.

Ovaj razvoj relevantan je i za poduzeća iz sektora sigurnosne tehnike: fizičke sigurnosne mjere kao sustavi kontrole pristupa ili video nadzor sve su više povezane u mreže, a time i same postaju potencijalna meta za cyber-napade. Cjelovita sigurnosna strategija stoga mora povezati IT sigurnost i fizičke zaštitne mjere.

Praktični savjeti

  • Razviti sigurnosnu strategiju: poduzeća bez konkretnog sigurnosnog koncepta trebaju to tretirati kao prioritet, jer prema studiji ovdje postoji značajan zaostatak.
  • Uspostaviti koncepte backupa i redundancije: 18 posto ispitanika navelo je nedostatak backupa kao slabost – redovite, redundantne sigurnosne kopije podataka temeljni su element otpornosti.
  • Osvijestiti zaposlenike: budući da je rizik socijalnog inženjeringa znatno porastao, obuke za prepoznavanje phishinga, manipuliranih pozivа i lažnih identiteta trebaju biti stalni dio sigurnosne kulture.
  • Infrastrukturu shvatiti kao sigurnosni faktor: prema procjeni tvrtke 1&1 Versatel, otporne mrežne veze i stabilni IT sustavi neophodna su osnova na kojoj se nadograđuju daljnje sigurnosne mjere.
  • Dosljedno nastaviti s ulaganjima: 31 posto poduzeća koja planiraju ulaganja trebalo bi to brzo provesti kako bi smanjila jaz prema 40 posto onih koji su već uložili.

Izgledi za budućnost

Studija jasno pokazuje da se svijest o rizicima u njemačkim poduzećima mijenja: od isključivo tehničkog razmatranja cyber-prijetnji prema cjelovitijem razumijevanju koje snažnije uključuje organizacijske slabosti i ljudski faktor. Znatan rast percepcije socijalnog inženjeringa kao rizika vjerojatno će se nastaviti s obzirom na sve veću profesionalizaciju odgovarajućih metoda napada.

Pružatelji usluga kao 1&1 Versatel sve se više pozicioniraju kao partneri za pouzdanu i zaštićenu mrežnu infrastrukturu – od povezivosti do upravljanih sigurnosnih usluga (Managed Security Services). Za poduzeća to znači da će teme otpornosti, strategija backupa i osvještavanja zaposlenika u sljedećim godinama vjerojatno dobiti još veću pažnju, kako bi se zatvorio postojeći jaz između svijesti o riziku i stvarne zaštite.