← Sve vesti
Praksa 22. jun 2026. CSO Online

Šta nam 22.000 incidenata govori o našoj spremnosti za sajber napade i eventualna curenja podataka

Autorski tekst na CSO Online osvrće se na Verizonov 2026 DBIR izveštaj i, na osnovu sagledanih rezultata, poziva u pamet organizacije širom sveta, jer statistika ne laže. Izveštaj je analizirao više od 22.000 potvrđenih curenja podataka u 145 zemalja, a eksploatacija ranjivosti je po prvi put izbila na vrh kao početni vektor napada, sa 31% potvrđenih slučajeva. Medijan vremena za sanaciju kritične ranjivosti popeo se na 43 dana, dok je broj kritičnih ranjivosti porastao za 50% u odnosu na prethodnu godinu. Ransomware se pojavio u 48% potvrđenih curenja, a među slučajevima gde je veličina organizacije poznata, 96% žrtava bila su mala i srednja preduzeća. Tekst posebno naglašava incidente povezane sa dobavljačima, partnerima ili servis provajderima koji su činili 48% potvrđenih slučajeva, što je rast od 60% u odnosu na prethodnu godinu.

Pojašnjenje

Prvo — kad je eksploatacija ranjivosti glavni vektor ulaska, a nama u proseku treba 43 dana da je zakrpimo, jasno je da prevencija sama po sebi nije dovoljna. Pitanje nije da li će nešto proći, nego koliko brzo možemo da odreagujemo. Drugo, za sve one koji misle da su mali, nebitni i neprimetni — po izveštaju, vi ste žrtve u 96% slučajeva. Napadač ne bira po veličini, nego po tome ko kasni i ko nije uvežban. Plan odgovora sa kojim se upoznajete tek kad nebo gori nije plan, već na oluji suncobran. Naposletku, vi birate da li ćete u incidentu donositi odluke ili ih izmišljati pod pritiskom.

Preporuke