Večina uspešnih kibernetskih napadov ni posledica novih ali posebej sofisticiranih tehnik. Največjo nevarnost predstavljajo dobro znane ranljivosti, pomanjkljiv nadzor nad identitetami ter počasno odločanje v kritičnih trenutkih. Najnovejše poročilo Cyber Resilience Insights 2026, ki ga je pripravila skupina Conscia, katere del je tudi podjetje NIL, temelji na operativnih podatkih iz njihovega evropskega centra zaodzivanje na varnostne incidente, storitev upravljanega odkrivanja in odzivanja, forenzičnih preiskav ter varnostnih testiranj.

V obdobju raziskave je bilo izvedenih 260.943 preiskav in obravnavanih 1.266 potrjenih varnostnih incidentov. Ugotovitve kažejo, da uspešni napadi praviloma niso posledica neznanih tehnologij ali revolucionarnih pristopov napadalcev. Najpogosteje izkoriščajo že dolgo znane šibkosti: kompromitirane identitete, preveliko zaupanje med sistemi, omejeno preglednost nad informacijskimi okolji in prepočasno odzivanje.

David Kasabji, vodja oddelka za kibernetsko obveščevalno dejavnost pri skupini Conscia

David Kasabji, Conscia: »Umetna inteligenca ni izumila novih napadov, je pa močno vplivala na hitrost in obseg, s katerima jih napadalci danes izvajajo.«

Kaj razkrivajo podatki?

Analiza evropskih organizacij je pokazala, da je bilo 64 odstotkov potrjenih incidentov povezanih z lažnimi elektronskimi sporočili, zlonamerno programsko opremo ali zlorabo identitet. 43 odstotkov incidentov se je začelo zunaj običajnega delovnega časa. To pomeni, da organizacije potrebujejo jasna pooblastila za ukrepanje ne glede na uro ali dan v tednu. Poročilo opozarja tudi so v vseh analiziranih forenzičnih preiskavah raziskovalci odkrili izpostavljene prijavne podatke, dostopne žetone ali druge poverilnice.

Identiteta torej postaja osrednja točka sodobne kibernetske varnosti. V obdobju hitrega razvoja umetne inteligence bo odločilno, kako dobro bodo podjetja upravljala identitete ljudi, naprav in vse pogosteje tudi avtonomnih AI-agentov. Kibernetska odpornost ni več domena IT-oddelka, zato se morajo razprave o njej preseliti iz strežniških sob v upravne odbore. 

Šest odločitev za boljšo kibernetsko odpornost v letu 2027

1. Vzpostaviti zaščito identitet, odporno proti sodobnim prevaram in zlorabam.

2. Načrtno opuščati zastarele sisteme, ki predstavljajo vse večje tveganje.

3. Ključne sisteme za obnovo in upravljanje obravnavati kot najvišjo varnostno

prioriteto.

4. Okrepiti nadzor nad dobavno verigo in procesi razvoja programske opreme.

5. Določiti jasna pooblastila za ukrepanje tudi zunaj delovnega časa.

6. Zagotoviti merljivo pripravljenost na forenzične preiskave in odzivanje na incidente.

Vir: poročilo Cyber Resilience Insights 2026

Priporočamo