Microsoftovo izvješće o digitalnoj zaštiti: javni sektor najčešća meta kibernetičkih napada suočava se s 27 % zabilježenih prijetnji
Tijela državne uprave i javne službe bile su najčešća meta kibernetičkih napada u 2026. Na njih se odnosi 27 % svih zabilježenim aktivnostima, u odnosu na 17 % u 2025. To pokazuje ovogodišnje Microsoftovo izvješće o digitalnoj zaštiti (Microsoft Digital Defense Report). Javni sektor ujedno je i najčešća meta napada koje provode ili podupiru države.
Napadačima je javni sektor meta napada jer raspolaže osjetljivim podacima, pruža ključne usluge građanima i povezan je s brojnim institucijama, dobavljačima, tehnološkim partnerima i operatorima kritične infrastrukture.
Ključni nalazi
Phishing (krađa podataka putem lažnih poruka) uzrok je 23 % zabilježenih upada u 2026. godini, što je porast u odnosu na 7 % u 2025., potvrđujući da kompromitirani identiteti ostaju ključna ulazna točka za napadače.
U 52,2 % upada preko stvarnih korisničkih računa napadači su ukrali i dodatne pristupne podatke. Pokazuje to koliko se brzo šire nakon prvog proboja naglašavajući koliko se brzo napadači mogu proširiti nakon početnog proboja. Napad koji isprva izgleda izolirano može prerasti u ucjenjivački softver (ransomware), špijunažu, krađu podataka ili prekid javnih usluga.
Umjetna inteligencija skraćuje vrijeme za reakciju: napadači djeluju sve brže, a od otkrivanja ranjivosti do njezina aktivnog iskorištavanja može proći znatno manje od 24 sata. Predviđa se da će broj javno objavljenih softverskih ranjivosti (koje se obično prate kao CVE zapisi) u 2026. dosegnuti rekordnu brojku od 72.000.
Napadači ostaju skriveni dulje: vrijeme od trenutka kada napadač dobije pristup do njegova otkrivanja ili zaustavljanja ove se godine produljilo u više sektora.Organizacije brže reagiraju kad napad otkriju, ali ga teško uoče na vrijeme jer napadači oponašaju uobičajene aktivnosti korisnika
Umjetna inteligencija mijenja dinamiku kibernetičke sigurnosti. Napadi se odvijaju brzinom strojeva, pa i zaštita mora biti jednako brza, rekao je Yannis Stathopoulos, regionalni tehnološki direktor za južnu Europu u Microsoftu. U Hrvatskoj i regiji naša uloga nije samo pomoći organizacijama da odgovore na sljedeći napad, nego i pomoći tvrtkama i javnim institucijama da sigurnost ugrade u same temelje digitalne transformacije. Najbolje pripremljeni neće biti oni s najviše podataka, najvećim timovima ili najnaprednijim alatima, nego oni koji uistinu razumiju svoje ekosustave.
Pet prioriteta za jačanje otpornosti javnog sektora
Microsoft ističe da je suradnja javnog i privatnog sektora važnija nego ikad, i za zaštitu kritične državne infrastrukture i za izradu propisa za nove tehnologije. Budući da umjetna inteligencija skraćuje vrijeme za djelovanje, javni sektor trebao bi se usmjeriti na pet koraka:
Pripremiti se za brže prijetnje. Unaprijed dogovoriti uloge, odgovornosti i kanale suradnje, kako bi se u krizi moglo brzo odlučivati, koordinirati i komunicirati s javnošću.
Ugraditi sigurnost u ekosustav umjetne inteligencije. Sigurnost umjetne inteligencije treba promatrati kao dio nacionalne otpornosti i zaštite kritične infrastrukture, a ne kao usko tehničko pitanje. To uključuje sigurnost ugrađenu u dizajn, testiranje, zaštitu lanca opskrbe, odgovornost i međunarodnu suradnju.
Planirati mogućnost širenja incidenata. Kriminalne skupine i akteri povezani s državama sve češće koriste iste ulazne točke, pa planovi reakcije trebaju obuhvatiti dobavljače i partnere te se oslanjati na prekograničnu suradnju.
Omogućiti pravovremenu dvosmjernu razmjenu informacija između javnog i privatnog sektora. Državna tijela bi trebala svojim partnerima slati korisne obavještajne podatke i upozorenja, uz pravnu zaštitu za za dobronamjerno dijeljenje i ulaganje u zajedničko otkrivanje prijetnji.
Pripremiti ključne usluge za rad tijekom poremećaja. Potrebno je utvrditi koje su usluge najkritičnije i o čemu ovise te redovito provoditi vježbe scenarija s partnerima iz javnog i privatnog sektora.
PS/SM
