CEA - Croatian Employers Association

09/15/2026 | News release | Distributed by Public on 09/15/2026 07:20

Kibernetička sigurnost više nije samo IT pitanje, već pitanje upravljanja i otpornosti poslovanja

Kibernetička sigurnost više nije samo IT pitanje, već pitanje upravljanja i otpornosti poslovanja

15.09.2026.

HUP Cyber Praktikum okupio stručnjake iz privatnog i javnog sektora kako bi kroz stvarne scenarije, praktične vježbe i iskustva pokazao kako se poduzeća mogu pripremiti za kibernetičke incidente

"Kibernetički incident može u vrlo kratkom vremenu zaustaviti poslovanje, ugroziti podatke, odnose s kupcima i partnerima, financije i reputaciju poduzeća. Upravo zato kibernetička sigurnost više nije odgovornost samo IT odjela, već jedno od važnih pitanja upravljanja poslovanjem" istaknula je u uvodu direktorica HUP-ICT Udruge Jasminka Martinović na HUP Cyber Praktikumu - "Iskustvom, vježbom i edukacijom do kibernetički otpornog poslovanja", koji je u Zagrebu organizirala HUP-ICT Udruga. <_o3a_p>

1/5

Cyber Praktikum okupio je stručnjake iz privatnog i javnog sektora s ciljem da se kibernetička sigurnost približi poslovnoj stvarnosti: manje kroz teoriju, a više kroz konkretna iskustva, simulaciju incidenta i praktične odgovore na pitanja s kojima se poduzeća suočavaju prije, tijekom i nakon kibernetičkog napada. <_o3a_p>

"Kibernetička sigurnost više nije isključivo pitanje IT stručnjaka, nego jedan od ključnih preduvjeta kontinuiteta poslovanja, zaštite podataka, povjerenja korisnika i ugleda svake organizacije. U okolnostima ubrzanog razvoja novih tehnologija, sve složenijih prijetnji i rastućih regulatornih zahtjeva, najbolju obranu ne čini samo tehnologija, nego i znanje, pripremljenost te suradnja javnog i privatnog sektora. Upravo razmjenom iskustava, edukacijom i izgradnjom snažnih partnerstava možemo povećati otpornost hrvatskoga gospodarstva na kibernetičke rizike što činimo kontinuirano u zadnje tri godine kroz rad HUP Koordinacije za kibernetičku sigurnost", izjavila je Martina Dragičević, u ime HUP-Koordinacije za kibernetičku sigurnost.<_o3a_p>

Fokus je bio na tome kako se pripremiti za incident, tko mora donositi odluke kada do njega dođe, kako zaštititi poslovanje i ugled te kako komunicirati sa zaposlenicima, korisnicima, partnerima i nadležnim institucijama. <_o3a_p>

Kibernetički incident traži brze odluke i pripremu prije nego što se dogodi<_o3a_p>

Središnji dio Cyber Praktikuma bila je Table Top vježba "Kako upravljati kibernetičkim incidentom?", koju su vodili Andro Galinović i Jurica Čular iz Infobipa te Riko Luša iz Končara, uz sudjelovanje predstavnika Nacionalnog centra za kibernetičku sigurnost (NCSC-HR). <_o3a_p>

Sudionici su kroz interaktivnu simulaciju prolazili zakonske obaveze prijave incidenta, dobre prakse, procjenu razmjera incidenta, kako komunicirati s ključnim dionicima te posljedice krivog postupanja. Cilj vježbe nije bio ponuditi unaprijed poznate odgovore, nego pokazati kako u uvjetima nepotpunih informacija i vremenskog pritiska izgleda donošenje odluka i upravljanje incidentom. Time je naglašena i jedna od ključnih poruka Praktikuma: organizacija svoju spremnost ne može pouzdano procijeniti samo na temelju procedura, već ju je potrebno i provjeravati kroz vježbu. <_o3a_p>

"Jedan od najstrašnijih aspekta kibernetičkog incidenta za mnoge kompanije je navigacija kroz regulatornu kompleksnost i implikacija prijave incidenta regulatoru. Postoji puno predrasuda oko ovog postupka te manjak razumijevanja oko toga zašto su, uz zakonsku obavezu i odgovornost, prijava i dijeljenje informacija korisni za cjelokupno društvo. Kroz ovu vježbu željeli smo sudionicima pružiti novi pogled i bolje razumijevanje procesa te im, uz izravnu podršku Nacionalnog centra za kibernetičku sigurnost, pojasniti često nejasne rubne slučajeve. Cilj je bio osigurati da kompanije u slučaju kibernetičkog incidenta jasno razumiju kada, kome i na koji način incident trebaju prijaviti", izjavio je Andro Galinović, direktor korporativne sigurnosti u Infobipu.<_o3a_p>

Posebna pozornost posvećena je izazovima malih i srednjih poduzeća, koja moraju odgovoriti na sve veće sigurnosne zahtjeve uz ograničene financijske i ljudske resurse. Luka Matić iz NEP-054 govorio je o određivanju prioriteta i praktičnim koracima kojima SME sektor može postupno povećavati razinu kibernetičke otpornosti. O tome što novi regulatorni okvir znači u praksi, govorili su predstavnici Zavoda za sigurnost informacijskih sustava (ZSIS) i Marko Žalac iz Deloittea. U fokusu su bila pitanja kako izgledaju nadzori i revizije prema Uredbi o kibernetičkoj sigurnosti, što se provjerava te kako se organizacije mogu pravodobno pripremiti. Tomislav Bronzin iz Citusa govorio je o tome što vlasnici, direktori i uprave trebaju odlučiti prije nego što do incidenta dođe te kako unaprijed postavljena odgovornost i priprema mogu smanjiti posljedice napada na poslovanje i ugled. <_o3a_p>

Cyber Praktikum zaključen je razgovorom s Vlatkom Marčan iz Nacionalnog koordinacijskog centra za kibernetičku sigurnost (NKS) o podršci koja je dostupna hrvatskim organizacijama, uključujući edukaciju, razvoj kompetencija te mogućnosti financiranja aktivnosti i projekata u području kibernetičke sigurnosti. <_o3a_p>

Ključna poruka Cyber Praktikuma jest da se kibernetička otpornost gradi prije incidenta - kroz pripremu ljudi, jasne odgovornosti, uspostavljene procese i njihovo redovito testiranje. <_o3a_p>

Ispiši sadržaj stranice
CEA - Croatian Employers Association published this content on September 15, 2026, and is solely responsible for the information contained herein. Distributed via Public Technologies (PUBT), unedited and unaltered, on September 15, 2026 at 13:20 UTC. If you believe the information included in the content is inaccurate or outdated and requires editing or removal, please contact us at [email protected]