Gospodarska zbornica   Dolenjske in Bele krajine

Sekcija za informatiko

Mesec kibernetske varnosti na delovnem mestu: pod drobnogledom spretnosti zaposlenih

Mesec kibernetske varnosti na delovnem mestu: pod drobnogledom spretnosti zaposlenih

2.10.2026 - Z digitalizacijo delovnega okolja se morajo organizacije in njihovi zaposleni soočati z digitalnimi tveganji ter jih učinkovito obvladovati.

Ali je delovno okolje kibernetsko varno?

Novo poročilo o kibernetskih grožnjah organizacije ENISA, ki temelji na analizi več kot 8.000 dogodkov, predstavlja glavne grožnje v vseh gospodarskih sektorjih. Kar 73 % napadenih organizacij predstavlja bistvene in pomembne subjekte po definiciji direktive NIS2. Najpogosteje tarča ostaja javna uprava (32 % primerov). Sledijo poslovne storitve (8 %), promet (8 %), proizvodnja (7 %) ter finance in bančništvo (6 %).

Najnovejše poročilo ENISA izpostavlja naslednje grožnje:

  • Goljufi še naprej uporabljajo tehnike socialnega inženiringa. Zaupanje uporabnikov zlorabljajo predvsem s phishing kampanjami in tehniko ClickFix.
  • Operaterji izsiljevalske programske opreme (ransomware) še naprej motijo delovanje organizacij v različnih sektorjih s šifriranjem podatkov, krajo podatkov in izsiljevanjem.
  • Kibernetski kriminal je v obdobju poročanja ostal ena glavnih groženj v EU in svetu ter predstavlja 36 % vseh kibernetskih incidentov. Leta 2025 je bilo med finančno motiviranimi aktivnostmi največ primerov izsiljevalske programske opreme (40 % analiziranih dogodkov), sledili so vdori v podatke (31 %) ter goljufije in lažno predstavljanje (19 %).
  • Goljufije so omogočene zaradi kompromitiranih podatkov in poverilnic. Spletna mesta, kot so »Baiting News Sites« (BNS), so zasnovana tako, da privabijo in zavedejo posameznike z obljubami o hitrem zaslužku, pri čemer delujejo verodostojno in legitimno.
  • Opaziti je vse večjo uporabo umetne inteligence s strani zlonamernih akterjev. Sistemi umetne inteligence se uporabljajo za izboljšanje in razširitev njihovih dejavnosti. Število kampanj manipulacije informacij in tujega vmešavanja (FIMI), podprtih z umetno inteligenco, se je v enem letu povečalo z 41 na 147, kar predstavlja 259-odstotno rast.

Raziskava Evropske komisije Eurobarometer o ozaveščenosti in pripravljenosti zaposlenih na področju kibernetske varnosti ponuja vpogled v stopnjo izpostavljenosti kibernetskim tveganjem na delovnem mestu ter v prakse zaposlenih po vsej EU.

Zakaj raziskava o kibernetski varnosti na delovnem mestu?

Kibernetske grožnje na delovnem mestu so zelo razširjene. V šestih mesecih pred raziskavo je bilo tri četrtine zaposlenih izpostavljenih sumljivim elektronskim sporočilom, sporočilom ali povezavam pri delu. Raziskava je merila, kako zaposleni zaznavajo kibernetska tveganja, kako dobro poznajo grožnje, kot so phishing, goljufije, zloraba identitete, izsiljevalska programska oprema in prevare, ustvarjene z umetno inteligenco.

Cilj raziskave je bil oceniti sposobnost zaposlenih za prepoznavanje in prijavo sumljivih aktivnosti ter incidentov. Vprašanja so preverjala tudi, ali imajo organizacije vzpostavljene ustrezne varnostne ukrepe, pravila, prijavne kanale ter programe ozaveščanja in usposabljanja.

Ključni rezultati raziskave

  • Le 18 % zaposlenih navaja, da v njihovi organizaciji ni bilo nobenega incidenta, medtem ko jih je 74 % prejelo sumljiva e-poštna, besedilna ali glasovna sporočila oziroma povezave.
  • Phishing ostaja najpogostejša grožnja. 39 % zaposlenih poroča o prejemu phishing ali goljufivih elektronskih sporočil, 18 % pa o poskusih kraje osebnih podatkov.
  • Prijavljeni incidenti vključujejo tudi napade z zlonamerno programsko opremo, poskuse kraje gesel, prevare z uporabo umetne inteligence, izsiljevalsko programsko opremo in druge oblike napadov.
  • 83 % vprašanih meni, da bi bile posledice kibernetskega napada za njihovo organizacijo resne.
  • 82 % zaposlenih ocenjuje digitalne sisteme in orodja svoje organizacije kot učinkovita pri obrambi pred kibernetskimi napadi.
  • Kibernetska varnost velja za pomembno področje, pri čemer ji zaposleni pripisujejo še večji pomen kot vodstvo organizacij.
  • Le 45 % zaposlenih poroča, da njihova organizacija redno posreduje informacije ali posodobitve o kibernetski varnosti.
  • Približno polovica organizacij ima že vzpostavljene ključne ukrepe kibernetske varnosti, četrtina pa jih načrtuje uvesti v prihodnje.

Ali imajo zaposleni dovolj znanja in kako organizacije vlagajo v usposabljanje?

Za zaščito organizacij pred kibernetskimi incidenti je nujno izboljševati ozaveščenost in pripravljenost zaposlenih. Nadgrajevanje znanja je zato neizogibna pot naprej.

Raziskava pa kaže, da veliko povpraševanje po kibernetskih znanjih spremljajo številne ovire:

  • pomanjkanje časa na delovnem mestu (26 % zaposlenih),
  • visoki stroški usposabljanja (16 %),
  • pomanjkanje informacij o možnostih usposabljanja,
  • nezadostna podpora delodajalcev.

Kljub temu je 85 % anketiranih zaposlenih izrazilo zanimanje za izboljšanje svojih znanj in veščin s področja kibernetske varnosti.

***

Krepitev spretnosti tudi v okviru projekta SRC-EDIH 2.0

Pomen kibernetske varnosti in ozaveščanja zaposlenih o digitalnih tveganjih prepoznava tudi projekt SRC-EDIH 2.0, pri katerem sodeluje Gospodarska zbornica Dolenjske in Bele krajine (GZDBK). Eno izmed področij delovanja projekta je tudi kibernetska varnost in podatkovne tehnologije, kjer podjetjem ponuja podporo pri krepitvi digitalnih kompetenc ter varnem uvajanju novih digitalnih rešitev.

Podjetja vabimo, da spremljajo aktivnosti projekta SRC-EDIH 2.0, v okviru katerega bodo na voljo številne brezplačne oziroma subvencionirane dejavnosti, kot so strokovne delavnice, spletni seminarji, izobraževanja ter informativne kampanje za krepitev digitalne varnosti in kibernetske higiene. S pridobivanjem aktualnih znanj in najboljših praks lahko podjetja učinkoviteje zmanjšujejo kibernetska tveganja, povečujejo odpornost svojih informacijskih sistemov ter gradijo kulturo varne uporabe digitalnih tehnologij.

Več informacij o prihajajočih dogodkih, izobraževanjih in drugih priložnostih za razvoj digitalnih kompetenc lahko spremljate na spletni strani projekta SRC-EDIH 2.0.

 

Vir in foto: ENISA

EN

Nazaj