Kibernetička sigurnost postala je temeljna poslovna odgovornost za mala i srednja poduzeća, a ne tehnički dodatak. Većina današnjih napada cilja male organizacije jer se one snažno oslanjaju na e-poštu, cloud alate, mobilne uređaje i mreže dobavljača – a napadači znaju da su ta okruženja lakša za proboj. Ovaj modul pruža vrlo praktičan vodič jednostavnim jezikom za zaštitu vašeg poslovanja alatima koje već posjedujete. Kroz stvarne scenarije iz prakse malih i srednjih poduzeća, jednostavne okvire i korake, naučit ćete kako rano identificirati prijetnje, učinkovito koristiti zaštite koje podržava umjetna inteligencija te izgraditi svakodnevne sigurnosne navike koje značajno smanjuju rizik.
Fokus je na tome što možete implementirati ovaj mjesec, čak i bez internog IT osoblja.
Završetkom Modula 7: Kibernetička sigurnost za mala i srednja poduzeća, moći ćete:
Napadači preferiraju mala i srednja poduzeća jer im nude:
Realni scenarij za mala i srednja poduzeća:
Računovodstveni ured s 10 zaposlenika na meti je lažne DocuSign e-poruke jer napadači znaju da je zauzet i obrađuje osjetljive podatke. Jedan zaposlenik klikne → njihov email račun je hakiran → napadači šalju lažne fakture klijentima.
Ključni uvid:
Napadaci ne nagađaju. Istražuju vašu web stranicu, LinkedIn profile, radno vrijeme i odnose s kupcima – zatim dizajniraju napade oko stvarnih poslovnih operacija.
Vaš kritična sredstva svodi se na sedam praktičnih kategorija:

Znakovi upozorenja:
Praktičan primjer:
Djelatnik prima e-poruku koja se predstavlja kao Microsoft 365, tvrdeći da im je prostor poštanskog sandučića pun. Klikom na poveznicu otvara se lažna stranica za prijavu. Podaci za prijavu odmah se kradu.
Napadač dobiva pristup poštanskom sandučiću i predstavlja se kao vaše osoblje.
Radna mjesta s visokim rizikom
Stvarni primjer:
Napad se dva tjedna neopaženo zadržava u poslovnom poštanskom sandučiću → proučava obrasce faktura → šalje lažnu obavijest o promjeni bankovnih podataka → financije plaćaju fakturu od 14.000 € na pogrešan račun.
Napadači šifriraju vaše datoteke i traže plaćanje.
Kako ulazi u mala i srednja poduzeća:
Utjecaj:
Čak i 48 sati zastoja može trajno naštetiti malom i srednjem poduzeću.
Napadači koriste ukradene lozinke za pristup računima.
Gdje dobivaju lozinke
Praktični savjet:
Ako koristite istu lozinku za e-poštu i web-mjesto za kupnju → napadači je već imaju.
Napadači ciljaju vaše partnere kako bi došli do vas.
Primjeri:
Implikacija
Vaša sigurnost jednako je jaka kao i ljudi s kojima radite.
Nije zlonamjerno – ali štetno.
Primjeri:
Ovo je uobičajeno u malim i srednjim poduzećima gdje zaposlenici obavljaju više poslova.
Slijedite ove korake:
AI detektira:
Davateljev AI blokira većinu napada prije nego što ih ikad vidite.
AI identificira:
Praktičan primjer:
Napadaj pokušava enkriptirati datoteke → AI primjećuje brze izmjene datoteka → uređaj se automatski izolira.
AI detektira:
AI vas upozorava ako:
AI-pokretani vatrozidi blokiraju:
Primjeri uključuju:
Već možda plaćate za ove značajke, a da ih ne koristite.
“Analizirajte tekst na pokazatelje phishinga. Nemojte otvarati nikakve poveznice. Utvrdite razinu rizika, crvene zastavice i najsigurniju akciju za malo i srednje poduzetništvo.”
Usporedi AI analizu s:
Zašto je ovo važno:
Različiti zaposlenici primjećuju različite detalje. AI pomaže izjednačiti uvjete.
Praktično pravilo:
AI vam pomaže u otkrivanju, ali konačnu odluku moraju donijeti ljudi.
SME Cyber Higijena 10

PRVIH 5 MINUTA NAJVIŠE SE RAČUNA.
Jasne, praktične smjernice za mala poduzeća, uključujući pregled prijetnji, kontrolne popise i osnove odgovora na incidente.
Jednostavan. https://www.wiz.io/academy/nist-cybersecurity-framework-csf
Ne-tehnički, visoko praktični koraci koje MSP-ovi mogu odmah implementirati za lozinke, uređaje i zaštitu od krađe identiteta. https://www.ncsc.gov.uk/collection/small-business-guide
Sigurnosne mjere za zaštitu informacija vašeg poslovanja.
Upute
Krpelj ✓ ako je praksa već na snazi. Dodajte kratke napomene ako je potrebno poduzeti radnju.
Kibernetička sigurnost - vježba | Na mjestu? (✓) | Bilješke |
Snažne, jedinstvene lozinke za sve poslovne račune | ☐ | |
Omogućena višefaktorska provjera autentičnosti (MFA) na e-pošti i ključnim aplikacijama | ☐ | |
Uređaji i softver postavljeni na automatsko ažuriranje | ☐ | |
Dnevne sigurnosne kopije u oblaku ili lokalne sigurnosne kopije se izvode | ☐ | |
Antivirus/anti-malware instaliran na svim uređajima | ☐ | |
Zaštita od phishinga temeljena na umjetnoj inteligenciji aktivna (Google/Microsoft) | ☐ | |
Obavijesti za prijavu/sigurnost omogućene za sve korisničke račune osoblja | ☐ | |
Osoblje obučeno za prepoznavanje phishinga i socijalnog inženjeringa | ☐ | |
Osjetljivi podaci pohranjeni samo na odobrenim lokacijama | ☐ | |
Koraci za reagiranje na incidente poznati timu | ☐ |
Financirano od strane Europske unije. Mišljenja i stavovi izraženi su isključivo autorovi/autora(a) i ne odražavaju nužno stavove Europske unije ili Izvršne agencije za obrazovanje i kulturu Europske unije (EACEA). Niti Europska unija niti EACEA ne mogu biti odgovorni za njih. [Broj projekta: 2024-1-AT01-KA220-VET-000245796]