Izvješće kompanije Microsoft o digitalnoj zaštiti: Najčešća meta kibernetičkih napada je javni sektor, a suočava se s 27% zabilježenih prijetnji
Utorak, 06 Listopad 2026 00:00Izvješće kompanije Microsoft o digitalnoj zaštiti: Najčešća meta kibernetičkih napada je javni sektor, a suočava se s 27 % zabilježenih prijetnji
Udio javnog sektora u zabilježenim prijetnjama porastao je sa 17% u 2025. na 27% u 2026. Microsoft izdvaja pet prioriteta koji vladama mogu pomoći ograničiti štetu i osigurati kontinuitet ključnih usluga
Tijela državne uprave i javne službe bile su najčešća meta kibernetičkih napada u 2026. Na njih se odnosi 27% svih zabilježenim aktivnostima, u odnosu na 17% u 2025. To pokazuje ovogodišnje Microsoftovo izvješće o digitalnoj zaštiti (Microsoft Digital Defense Report). Javni sektor ujedno je i najčešća meta napada koje provode ili podupiru države.
Napadačima je javni sektor meta napada jer raspolaže osjetljivim podacima, pruža ključne usluge građanima i povezan je s brojnim institucijama, dobavljačima, tehnološkim partnerima i operatorima kritične infrastrukture.
Ključni nalazi
- Phishing (krađa podataka putem lažnih poruka) uzrok je 23 % zabilježenih upada u 2026. godini, što je porast u odnosu na 7 % u 2025., potvrđujući da kompromitirani identiteti ostaju ključna ulazna točka za napadače.
- U 52,2 % upada preko stvarnih korisničkih računa napadači su ukrali i dodatne pristupne podatke. Pokazuje to koliko se brzo šire nakon prvog proboja naglašavajući koliko se brzo napadači mogu proširiti nakon početnog proboja. Napad koji isprva izgleda izolirano može prerasti u ucjenjivački softver (ransomware), špijunažu, krađu podataka ili prekid javnih usluga.
- Umjetna inteligencija skraćuje vrijeme za reakciju: napadači djeluju sve brže, a od otkrivanja ranjivosti do njezina aktivnog iskorištavanja može proći znatno manje od 24 sata. Predviđa se da će broj javno objavljenih softverskih ranjivosti (koje se obično prate kao CVE zapisi) u 2026. dosegnuti rekordnu brojku od 72.000.
- Napadači ostaju skriveni dulje: vrijeme od trenutka kada napadač dobije pristup do njegova otkrivanja ili zaustavljanja ove se godine produljilo u više sektora.Organizacije brže reagiraju kad napad otkriju, ali ga teško uoče na vrijeme jer napadači oponašaju uobičajene aktivnosti korisnika
Izvor: Microsoft
„Umjetna inteligencija mijenja dinamiku kibernetičke sigurnosti. Napadi se odvijaju brzinom strojeva, pa i zaštita mora biti jednako brza”, rekao je Yannis Stathopoulos, regionalni tehnološki direktor za južnu Europu u Microsoftu. „ U Hrvatskoj i regiji naša uloga nije samo pomoći organizacijama da odgovore na sljedeći napad, nego i pomoći tvrtkama i javnim institucijama da sigurnost ugrade u same temelje digitalne transformacije. Najbolje pripremljeni neće biti oni s najviše podataka, najvećim timovima ili najnaprednijim alatima, nego oni koji uistinu razumiju svoje ekosustave.”
Pet prioriteta za jačanje otpornosti javnog sektora
Microsoft ističe da je suradnja javnog i privatnog sektora važnija nego ikad, i za zaštitu kritične državne infrastrukture i za izradu propisa za nove tehnologije. Budući da umjetna inteligencija skraćuje vrijeme za djelovanje, javni sektor trebao bi se usmjeriti na pet koraka:
Izvor: Microsoft
- Pripremiti se za brže prijetnje. Unaprijed dogovoriti uloge, odgovornosti i kanale suradnje, kako bi se u krizi moglo brzo odlučivati, koordinirati i komunicirati s javnošću.
- Ugraditi sigurnost u ekosustav umjetne inteligencije. Sigurnost umjetne inteligencije treba promatrati kao dio nacionalne otpornosti i zaštite kritične infrastrukture, a ne kao usko tehničko pitanje. To uključuje sigurnost ugrađenu u dizajn, testiranje, zaštitu lanca opskrbe, odgovornost i međunarodnu suradnju.
- Planirati mogućnost širenja incidenata. Kriminalne skupine i akteri povezani s državama sve češće koriste iste ulazne točke, pa planovi reakcije trebaju obuhvatiti dobavljače i partnere te se oslanjati na prekograničnu suradnju.
- Omogućiti pravovremenu dvosmjernu razmjenu informacija između javnog i privatnog sektora. Državna tijela bi trebala svojim partnerima slati korisne obavještajne podatke i upozorenja, uz pravnu zaštitu za za dobronamjerno dijeljenje i ulaganje u zajedničko otkrivanje prijetnji.
- Pripremiti ključne usluge za rad tijekom poremećaja. Potrebno je utvrditi koje su usluge najkritičnije i o čemu ovise te redovito provoditi vježbe scenarija s partnerima iz javnog i privatnog sektora.
O Microsoftovu izvješću o digitalnoj zaštiti
Izvor: Microsoft
Microsoftovo izvješće o digitalnoj zaštiti (Microsoft Digital Defense Report) istražuje okruženje kibernetičkih prijetnji i kako ono preoblikuje rizik za organizacije i vlade. Ovogodišnje izdanje obuhvaća trendove prijetnji zabilježene od srpnja 2025. do lipnja 2026.


