Sajber Sfera Tech
Upozorenje

Sajber pretnje na poslu u EU pogađaju tri od četiri radnika

•Mihailo Ivanjac•4 min čitanja

Sajber pretnje na poslu u EU pogađaju tri od četiri radnika

Gotovo tri od četiri zaposlena u Evropskoj uniji susrela su sajber pretnje na poslu u EU tokom šest meseci obuhvaćenih Eurobarometar istraživanjem. ENISA navodi da je 74 odsto ispitanika primilo sumnjive mejlove, tekstualne ili glasovne poruke ili linkove, dok samo 45 odsto kaže da njihova organizacija redovno šalje informacije i bezbednosna upozorenja. Zvanične rezultate i preporuke objavila je ENISA.

Podaci su objavljeni povodom Evropskog meseca sajber bezbednosti. Oni ne znače da je 74 odsto radnika pretrpelo uspešan napad, već da je bilo izloženo pokušaju ili sumnjivom sadržaju. Cilj dobre zaštite nije obećanje da poruka nikada neće stići, već da je zaposleni prepozna, prijavi i ne pretvori u incident.

ENISA navodi da je 39 odsto ispitanika primilo fišing ili prevarne mejlove, a 18 odsto pokušaje krađe ličnih podataka. Prijavljeni su i pokušaji krađe lozinki, malver, ransomware i prevare generisane uz pomoć veštačke inteligencije. Glasovne poruke i dobro preveden tekst dodatno otežavaju procenu samo na osnovu stila pisanja.

Sajber pretnje na poslu u EU: ključni nalazi

Najopasniji zahtev često pokušava da ubrza odluku: hitna uplata, reset lozinke, otvaranje dokumenta ili unos koda za višefaktorsku prijavu. Zaposleni treba da proveri pošiljaoca drugim kanalom, ručno otvori poznatu adresu servisa i ne koristi link iz poruke kada zahtev uključuje novac, poverljive podatke ili promenu bezbednosnih podešavanja.

Organizacija treba da ima jednostavan kanal za prijavu sumnjive poruke bez straha od kazne, kratke vežbe zasnovane na stvarnim poslovnim scenarijima i višefaktorsku autentifikaciju otpornu na fišing gde je moguće. Za uplate i promene bankovnih podataka potreban je poseban postupak potvrde koji ne zavisi od jednog mejla ili poziva.

Obuka jednom godišnje nije dovoljna ako zaposleni ne zna kome da prijavi incident ili čeka da bude potpuno siguran. Dobro pravilo je prijaviti sumnju rano, čak i kada korisnik nije kliknuo. Bezbednosni tim tada može pronaći istu kampanju u drugim sandučićima, blokirati domen i upozoriti kolege pre nego što neko napravi grešku.

Sajber pretnje na poslu u EU u ENISA izveštaju
ENISA Threat Landscape 2026 analizira rizike, ranjivosti i međuzavisnosti digitalnog ekosistema. — Slika: ENISA

Kako to koristiti bezbedno

Čak 85 odsto ispitanih zaposlenih zainteresovano je da unapredi znanje, ali 26 odsto kao prepreku navodi nedostatak vremena na poslu, a 16 odsto cenu. To pokazuje da odgovornost ne može biti samo na pojedincu. Poslodavac mora da obezbedi vreme, relevantan sadržaj i tehničke zaštite, umesto da posle incidenta krivi korisnika.

Istovremeno, 83 odsto ispitanika smatra da bi posledice sajber napada bile ozbiljne za organizaciju, dok 82 odsto ocenjuje postojeće digitalne sisteme i alate kao efikasne. Taj optimizam treba proveravati vežbama: simulacija prekida, test vraćanja rezervne kopije i provera kontakata za krizu daju realniju sliku od samoprocene.

Za zaposlene je koristan obrazac stani, proveri, prijavi. Za organizacije to znači jasnu adresu ili dugme za prijavu, automatsku analizu priloga i URL-ova, kratko vreme odgovora i povratnu informaciju korisniku. Ako ljudi ne znaju šta se desilo posle prijave, sledeći put mogu zaključiti da prijavljivanje nema smisla.

Šta treba imati na umu

ENISA je u Threat Landscape 2026 analizirala više od 8.000 događaja. Javna uprava ostaje najčešće ciljani sektor, a među važnim rizicima su socijalni inženjering, ransomware, ranjivosti i zavisnosti od dobavljača. Organizacija navodi i rast informacionih kampanja podržanih AI alatima, ali ljudska provera i dalje ostaje presudna.

Tehnička zaštita treba da obuhvati zakrpe, ograničene privilegije, filtriranje mejla, blokiranje poznatih zlonamernih domena, segmentaciju i rezervne kopije koje se zaista testiraju. Obuka pomaže da se napad ranije otkrije, ali ne sme biti jedina linija odbrane. Greška jednog korisnika ne bi smela automatski da otvori celu mrežu.

Kada se pojavi konkretna ranjivost, obuka mora biti praćena zakrpom i proverom izloženosti. Primer je naš tekst o aktivnom iskorišćavanju Check Point VPN propusta, gde upozorenje korisnika ne može zameniti tehničku sanaciju mrežnog prolaza i nadzor pokušaja napada.

Podaci o sajber pretnjama na poslu u EU i broj od 74 odsto pokazuju da sumnjiva poruka nije izuzetak. Zato proces mora biti dovoljno jednostavan da ga ljudi koriste i kada su pod pritiskom. Najbolji rezultat daje kombinacija navike prijavljivanja, autentifikacije otporne na fišing, redovnih zakrpa, sigurnih rezervnih kopija i vežbe odgovora pre stvarnog incidenta.

Vežba prijavljivanja treba da meri i brzinu organizacije, ne samo broj korisnika koji su kliknuli. Važno je koliko vremena prođe do blokiranja domena, uklanjanja poruke iz ostalih sandučića i obaveštenja timu. Ako je korisnik uneo lozinku, postupak mora odmah uključiti reset, opoziv aktivnih sesija, pregled prijava i proveru promena pravila u nalogu.

Mihailo Ivanjac

Mihailo Ivanjac je osnivač i glavni urednik portala Sajber Sfera, sa višegodišnjim iskustvom u IT industriji, Linux administraciji i WordPress razvoju. Specijalizovan je za Nginx infrastrukturu, Redis object cache, Cloudflare integraciju i optimizaciju WordPress-a na VPS okruženju. Tokom svoje IT karijere radio je kao televizijski spiker/voditelj i senior video editor na RTV Belle amie, što mu omogućava da tehničke teme predstavi jasno i profesionalno. Sve tehničke analize i konfiguracije na Sajber Sfera portalu zasnovane su na realnim produkcionim implementacijama.