Zahtevana polna skladnost s CRA Še 453 dni Kaj to pomeni za vas
THZ Networks Napad v teku? SOS — odziv na incidente ob vsaki uri vsak dan

SOCaaS

Varnostno-operativni center

Orodja ne ustavijo napadov. Napade ustavijo ljudje, ki gledajo orodja. Naši analitiki vaše okolje spremljajo neprekinjeno iz našega operativnega centra, opozorilo, ki šteje, pa doseže človeka v nekaj minutah, namesto da bi do ponedeljka čakalo v vrsti.

Zakaj zunanji SOC

Lasten varnostno-operativni center pomeni tri izmene, SIEM, naročnino na obveščevalne podatke o grožnjah in analitike, ki odidejo za boljšo ponudbo. Za vsako organizacijo v Sloveniji, razen za banko, se izračun ne izide. Izide se, če kupite nadzor in obdržite odločitve: mi vidimo okolje, vi ga še naprej obvladujete.

Kaj dobite

  • Neprekinjeno zbiranje in korelacija z delovnih postaj, strežnikov, omrežja in identitet
  • Vabe, nameščene znotraj vašega omrežja, da vsiljivec sproži nekaj, česar se nihče nima razloga dotakniti
  • Poimenovani analitiki, ki spoznajo vaše okolje, in ne izmenjujoča se vrsta
  • Vnaprej dogovorjena eskalacija in nekdo, ki je dosegljiv ob treh zjutraj
  • Mesečno poročanje, napisano za upravo, in dnevnik dokazil, ki ga zahteva presojevalec

KAKO POTEKA

Od prvega klica do ustaljenega stanja

  1. Analiza vašega sklada

    Najprej pogledamo, kaj že imate, preden vam karkoli prodamo. V večini okolij je več zmogljivosti izklopljenih kot vklopljenih.

  2. Načrt vključitve

    Datiran načrt, kaj je priključeno v katerem tednu, da nihče ni presenečen in nič ni mesec dni napol nadzorovano.

  3. Vzpostavitev izhodišča

    Sistem se nauči, kaj je v vaši organizaciji normalno. Splošni pragovi so razlog, da večino opozoril nihče ne bere.

  4. Lov na grožnje

    Preden se nadzor začne, poiščemo, kaj je že notri. Ni nenavadno, da to najdemo.

  5. Nadzor in odziv

    Spremljanje uporabnikov, podatkov, delovnih postaj in strežnikov ter ustavljanje incidenta v fazi, ko je ustavljanje še poceni.

ČEMU TO ZADOSTI

Obveznosti, ki jih to pokriva

To ni tržna trditev. Vsak od teh režimov poimenuje zahtevo, na katero je ta storitev odgovor, stran za njo pa pove, katera določba je to.

Komu je namenjeno. Organizacije z več kot približno petdesetimi zaposlenimi, vsi, ki so določeni kot bistveni ali pomembni subjekt, in vsi, ki so že imeli neprijetno izkušnjo.

REGIJA, PREŠTETA

Slovenska številka o izsiljevalskih virusih je tista, ki je nihče ni bil dolžan prijaviti

Srbija od leta 2020 od vsakega operaterja kritičnega IKT sistema zahteva poročilo o vsakem incidentu. V Sloveniji je enakovredna obveznost približno tisoč organizacij dosegla šele 19. junija 2025. Postavite številki o izsiljevalskih virusih drugo ob drugo in razlika ni v številu napadov — je v tem, kdo je bil dolžan šteti.

SLOVENIJA · 2025 29 incidentov z izsiljevalskim virusom, zabeleženih v celotni državi — vsi sektorji, vsi prijavitelji, državni seštevek.
SRBIJA · 2025 48 incidentov z izsiljevalskim virusom samo pri določenih operaterjih kritične infrastrukture — pri organizacijah, ki morajo o vsakem incidentu poročati od leta 2020.

Nekaj sto zavezanih srbskih operaterjev je našlo 1,7-krat več izsiljevalskih virusov, kot jih je zabeležila vsa Slovenija. V drugem polletju 2025 pa je devet sektorjev, ki jih zajema ZInfV-1 — pitna voda, odpadna voda, poštne storitve, ravnanje z odpadki, kemikalije, proizvodnja, digitalni ponudniki, vesolje in upravljanje storitev IKT — skupaj zabeležilo nič incidentov. To ni mirno polletje. To je polletje, ki ga ni nihče štel. ENISA med razlogi, zakaj je učinek izsiljevalskih virusov v EU dokumentiran v tako redkih primerih, navaja premajhno poročanje — od 19. junija 2025 pa nešteti ni več možnost: incident, ki ga niste zabeležili, je še vedno incident, za katerega odgovarjate.

  • 21,5 % podjetij v EU je v enem letu utrpelo posledice zaradi incidenta informacijske varnosti.
  • 81,1 % incidentov kibernetskega kriminala proti organizacijam v EU je bilo po zadnjem pregledu ENISA izsiljevalskih virusov.
  • 328,9 mio skeniranj vrat proti srbskim kritičnim operaterjem v letu 2025 — trikrat več kot 2024.
  • −71 % manj izsiljevalskih virusov je pri teh operaterjih prišlo skozi, s 168 na 48, medtem ko se je obseg napadov potrojil. To prinese nadzor.

PROTIARGUMENT

»Slovenija ima eno najnižjih stopenj incidentov v EU.«

Na papirju jo ima. Eurostat slovenska podjetja postavlja pri 11,6 % takih, ki so poročala o posledicah incidenta informacijske varnosti, proti povprečju EU 21,5 % — druga najnižja med sedemindvajsetimi, takoj za Avstrijo.

V istem obdobju je SI-CERT obravnaval 6.196 incidentov proti 4.587 leto prej — 35 % več — devet sektorjev po ZInfV-1 pa ni zabeležilo nobenega. Anketa meri, kaj je podjetje opazilo in kaj je bilo pripravljeno povedati. Odzivni center meri, kaj je nekdo dejansko moral reševati. Kadar se to dvoje razhaja za toliko, razlika ni v grožnji. Razlika je v vidljivosti — in vidljivost je tisto, kar lahko kupite.

Nič od tega ni abstraktno. Izsiljevalski virus je onemogočil sistem za obveščanje potnikov na letališču v Splitu in ustavljal pristanke in vzlete, dokler niso prekinili vseh letov. Novembra 2023 je dosegel Holding slovenske elektrarne, ki proizvede približno 60 % slovenske elektrike. Viri: URSIV / SI-CERT, Nacionalni CERT RS, ENISA Threat Landscape 2025, Eurostat, HSE.

Začnimo s pogovorom, ne s ponudbo

Povejte nam, kaj poganjate in kaj morate dokazati. Povemo, kaj bi to pri vaši velikosti pomenilo — in ali to sploh potrebujete.

Stopite v stik +386 51 249 533