Uvod: Nova era kibernetičke sigurnosti
Sprječavanje kibernetičkih napada više nije primarna zadaća kibernetičke sigurnosti. U fokusu je sposobnost organizacije da nastavi poslovati unatoč incidentu. Analiza globalnih sigurnosnih trendova jasno pokazuje kako se prijetnje ubrzano razvijaju.
Evolucija prijetnji: Ransomware i napadi na dobavljačke lance
- Značajan rast ransomwarea: Ransomware danas sudjeluje u čak 44% svih sigurnosnih proboja, što predstavlja rast od približno 37% u odnosu na 2024. godinu.
- Ranjivost kroz treće strane: Gotovo 30% napada odvija se kroz dobavljačke lance i treće strane. Takvi podaci potvrđuju da organizacije više ne kontroliraju u potpunosti vlastitu sigurnosnu površinu, što dodatno povećava kompleksnost obrane.
- Specifičnost EMEA regije: Ovaj trend posebno je izražen u Europi i širem EMEA području, gdje podaci pokazuju i značajnu promjenu u strukturi napada. Udio tzv. system intrusion napada gotovo se udvostručio – s 27% na čak 53% svih proboja u samo jednoj godini.
Ključni uvid: Ova promjena jasno ukazuje na porast sofisticiranih, ciljano vođenih napada koji uključuju ransomware, iskorištavanje ranjivosti i krađu pristupnih podataka. Istovremeno, gotovo 30% incidenata u EMEA regiji uključuje interne ili organizacijske propuste, što dodatno naglašava kompleksnost sigurnosnog okruženja.
Važno je naglasiti da se ne radi samo o većem broju napada, već o promjeni njihove prirode – od jednostavnijih incidenata prema naprednim kompromitacijama sustava koje imaju znatno veći poslovni utjecaj. Upravo zato organizacije u Europi sve više pomiču fokus s isključive prevencije prema otpornosti i sposobnosti oporavka, jer je sigurnosni incident danas realan i očekivan scenarij.
Tehničke ranjivosti i ljudski faktor
- Nesanirane slabosti: Više od 54% ranjivosti u organizacijskim sustavima ne sanira se pravovremeno. Najčešće se radi o poznatim sigurnosnim slabostima u operativnim sustavima, aplikacijama, mrežnoj infrastrukturi i javno dostupnim servisima poput VPN-a ili web aplikacija.
- Prozor ranjivosti: Prosječno vrijeme potrebno za njihovo zatvaranje iznosi oko 32 dana. U praksi to znači da napadači imaju gotovo mjesec dana za iskorištavanje već poznatih i često automatiziranih napadačkih metoda.
- Utjecaj zaposlenika: Dodatni izazov predstavlja činjenica da je ljudski faktor uključen u oko 60% sigurnosnih incidenata – bilo kroz pogreške u konfiguraciji, neadekvatno upravljanje pristupima ili uspješne phishing napade.
Kombinacija tehničkih ranjivosti i ljudskih pogrešaka značajno povećava površinu napada i čini kompromitaciju sustava realnim scenarijem. U takvom okruženju sigurnost se više ne može temeljiti isključivo na prevenciji. Organizacije sve češće uvode dodatne slojeve zaštite koji osiguravaju kontinuitet poslovanja i u slučaju incidenta. U tom kontekstu, siguran i otporan backup sustav preuzima ključnu ulogu u brzom oporavku i minimiziranju poslovnog utjecaja napada.
Redefiniranje uloge backupa: Od pasivne kopije do aktivne obrane
Istovremeno se mijenja i ponašanje organizacija pogođenih ransomware napadima. Iako je ransomware i dalje dominantna prijetnja, sve je izraženiji trend smanjenja plaćanja otkupnina – danas oko dvije trećine organizacija odlučuje da neće platiti napadačima. Razlozi leže u sve većoj svijesti o nepouzdanosti takvog pristupa, ali i u činjenici da organizacije s kvalitetnim backup sustavima više ne ovise o ishodu pregovora.
Napadači su se tome prilagodili pa sve češće ciljaju upravo backup sustave, nastojeći onemogućiti oporavak i time povećati pritisak na žrtve. Upravo u tom kontekstu dolazi do redefiniranja uloge backupa – iz pasivne kopije podataka u aktivni sigurnosni sloj koji mora ostati dostupan i zaštićen čak i u scenariju kompromitacije primarnih sustava. Rješenja poput Grafena slijede upravo taj pristup, gdje backup postaje integralni dio sigurnosne arhitekture, a ne njezin dodatak.
Realnost oporavka dodatno naglašava ozbiljnost problema. U praksi se pokazuje da samo oko 28% organizacija uspije u potpunosti obnoviti podatke nakon ransomware napada, dok većina uspije vratiti tek oko 70% podataka, često uz značajne operativne i financijske posljedice. Upravo ta razlika između očekivanog i stvarnog oporavka potvrđuje da se sigurnosna strategija mora temeljiti na otpornosti. U tom kontekstu, brzina i pouzdanost oporavka postaju ključni poslovni pokazatelji.
Tehnološka optimizacija: Brzina i efikasnost uz Dell PowerProtect
Moderne backup platforme, temeljene na provjerenim tehnologijama poput Dell PowerProtect DD rješenja, omogućuju do 38% brže izvođenje backup operacija i do 44% brži oporavak podataka. Time se vrijeme zastoja može smanjiti i za više od 50%. Razlika između oporavka u satima i oporavka u danima često znači razliku između kontroliranog incidenta i ozbiljne poslovne krize.
Osim brzine, važan aspekt predstavlja i optimizacija resursa. Napredne tehnologije omogućuju smanjenje potrebnog prostora za pohranu za dva do četiri puta, dok se količina podataka koja se prenosi tijekom backup procesa može smanjiti i do 98%. Time se rasterećuje mrežna infrastruktura i smanjuju operativni troškovi. Backup tako prestaje biti trošak i postaje investicija.
Dodatnu dimenziju poslovne vrijednosti predstavlja mogućnost produljenja razdoblja čuvanja sigurnosnih kopija uz minimalno povećanje kapaciteta, čime se osigurava dugoročna dostupnost podataka bez proporcionalnog rasta troškova. Istovremeno, inicijative proizvođača koje uključuju financijske garancije oporavka dodatno potvrđuju razinu povjerenja u otpornost takvih sustava.
Tri ključna načela moderne zaštite
Tehnološki gledano, učinkovita zaštita backupa temelji se na tri ključna principa:
- Izolacija podataka
- Nepromjenjivost (immutability)
- Brzi oporavak
Kombinacija tih elemenata čini razliku između organizacija koje uspješno prebrode incident i onih koje trpe dugotrajne posljedice. Važno je naglasiti da backup više ne može biti izolirano rješenje, već mora biti integriran u širu sigurnosnu arhitekturu organizacije. To uključuje automatizaciju, centralizirani nadzor i kompatibilnost s postojećim sustavima. Takav pristup osigurava konzistentnu zaštitu podataka kroz cijeli njihov životni ciklus.
U tom kontekstu, pristupi poput onih koje implementira Grafen omogućuju organizacijama izgradnju sigurnog, izoliranog i automatiziranog backup okruženja koje je otporno na moderne prijetnje i dizajnirano za brz i pouzdan oporavak. Takav pristup ne znači samo zaštitu podataka, već i očuvanje kontinuiteta poslovanja – što u današnjem okruženju predstavlja jednu od ključnih konkurentskih prednosti.
Zaključak
Brojke jasno potvrđuju novu realnost: gotovo svaki drugi napad uključuje ransomware, napadači imaju više od mjesec dana za iskorištavanje ranjivosti, a tek se četvrtina organizacija u potpunosti oporavi nakon incidenta. U takvom okruženju organizacije sve rjeđe plaćaju otkupnine i sve više ulažu u otpornost. Backup tako prestaje biti IT funkcija i postaje temelj poslovne strategije.
Izvori i reference:
Ovaj dokument temelji se na analizi relevantnih industrijskih izvješća, istraživanja i tržišnih analiza u području kibernetičke sigurnosti, zaštite podataka i cyber otpornosti. Korišteni su sljedeći izvori:
- Verizon, 2025 Data Breach Investigations Report (DBIR)
- Dell Technologies, Cyber Resilience and Data Protection Insights
- Dell Technologies / Enterprise Strategy Group (ESG), Economic Value of Dell PowerProtect Data Domain
- PeerSpot, User Reviews and Market Analysis for Data Protection Solution