Podcast
•04. Avgust 2026
"Mi smo dovolj majhni, nezanimivi, nas se nihče ne bo dotaknil." Tako razmišlja večina slovenskih podjetij. Dokler ne pride napad. Po besedah Lucije Starc si nekih 80 % malih in srednje velikih podjetij po kibernetskem napadu nikoli do konca ne opomore.
V tej epizodi SBC podkasta (2. del serije s partnerjem T2) gostimo:
• Lucijo Starc — prodajna inženirka za kibernetsko varnost, T-2
• Iztoka Gorjanca — vodja enote v oddelku za prodajo poslovnim uporabnikom, T-2
Skupaj razčistimo:
– zakaj napadalci ne gledajo velikosti podjetja, ampak kako dobro je zaščiteno
– kako napadalci tudi 200 dni tiho spremljajo vašo e-pošto, nato pa pošljejo identičen račun z drugim TRR
– kaj sta NIS2 in DORA spremenili pri odgovornosti direktorjev
– kaj je DDoS napad, razložen s poštarjem in tovornjaki pošte
– zakaj je AI phishing maile naredil skoraj neprepoznavne in kaj lahko naredi vsak zaposleni
Če vodiš podjetje, je to epizoda, po kateri boš drugače pogledal na svojo e-pošto.
**Ali so mala podjetja res tarča hekerjev?** Da. Po besedah Iztoka Gorjanca napadalci ne gledajo velikosti podjetja, ampak kako dobro je zaščiteno — zato so mala in srednja podjetja pogosto najbolj izpostavljena. **Kako poteka prevara z lažnim računom?** Napadalec vdre v e-poštni predal (pogosto računovodstva), mesece tiho spremlja komunikacijo, nato pa v naslednjem obračunskem obdobju pošlje identičen račun, na katerem je spremenjen samo TRR. **Kaj je minimalna zaščita za podjetje?** Napredna zaščita delovnih postaj, požarna pregrada in DDoS zaščita — po Iztokovih besedah s tem naredite več kot večina slovenskih podjetij. Temeljna higiena so še močna gesla, MFA in izobraženi zaposleni. **Kaj je DDoS napad?** Napad onemogočanja: iz vsega sveta prihajajo zahteve, dokler strežnik ne more več odgovarjati legitimnim strankam — spletna trgovina ali celotna komunikacija podjetja se ustavi. **Kaj prinaša NIS2?** Višje zahteve po kibernetski odpornosti, odgovornost vodstva (ne le IT-ja), obvezno poročanje resnejših incidentov in nova delovna mesta, kot je CISO.