Zahtevana polna skladnost s CRA Še 453 dni Kaj to pomeni za vas
THZ Networks Napad v teku? SOS — odziv na incidente ob vsaki uri vsak dan

POROČILA

Slovenija v številkah: kaj je SI-CERT dejansko obravnaval

Nacionalni odzivni center vsako leto objavi svoje številke. Uporabnejše so od katerekoli ponudnikove karte groženj in povedo nekaj neprijetnega o tem, kaj sploh pride do prijave.

Trend

Incidenti, ki jih je obravnaval SI-CERT: 3.177 v letu 2021, 4.123 v 2022, 4.280 v 2023, 4.587 v 2024 in 6.196 v 2025. Zadnji korak je 35-odstotna rast v enem letu, in to je prijavljena številka — spodnja meja, ne celota.

Zaradi kibernetskih goljufij je bilo v letu 2025 prijavljenih za 40,4 milijona evrov izgub, tretjino več kot leto prej. 1.995 primerov je bilo ribarjenja, še vedno najpogostejše poti noter. 778 jih je bilo tehnično zahtevnejših.

Številka, ki je ne gre brati kot dobro novico

V vsej Sloveniji je bilo v letu 2025 zabeleženih 29 incidentov z izsiljevalskim programjem — vse panoge, vsi prijavitelji, državna vsota. V Srbiji jih je bilo isto leto 48 samo pri določenih operaterjih kritične infrastrukture: pri organizacijah, ki morajo poročati.

Manjša država, ki prijavi manj incidentov kot le obvezni del poročanja pri sosedu, ni znak, da se dogaja manj. Je znak tega, kaj pride v register, dokler poročanje še ni obvezno — in prav to NIS2 spremeni.

Vir

Vse slovenske številke zgoraj so SI-CERT-ove, iz njegovega letnega pregleda na cert.si. Objavljamo jih namesto žive karte groženj, ker karta, narisana iz tuje senzorske telemetrije, o tem trgu ne pove ničesar in največkrat predvaja posnetek.

SLOVENIJA, IZMERJENO

Ne umirja se

To niso naše številke. So številke SI-CERT — nacionalnega odzivnega centra, ki mu poroča vsaka slovenska organizacija — in leto 2025 je leto, ko krivulja ni bila več naklon, ampak stopnica.

  • 3.177 2021
  • 4.123 2022
  • 4.280 2023
  • 4.587 2024
  • 6.196 2025
Incidenti, ki jih je obravnaval SI-CERT, po letih. 2025: 6.196, 35 % več kot 2024, ob 44 % več prejetih prijavah. Vir: SI-CERT
  • €40.4 MPrijavljeno SI-CERT kot izguba zaradi kibernetskih goljufij v letu 2025, tretjino več kot 2024
  • 1,995Obravnavanih primerov ribarjenja v enem letu — še vedno najpogostejša pot noter
  • 778Tehnično zahtevnejših incidentov: tistih, ki so potrebovali nekoga, ki ve, kaj dela

REGIJA, PREŠTETA

Slovenska številka o izsiljevalskih virusih je tista, ki je nihče ni bil dolžan prijaviti

Srbija od leta 2020 od vsakega operaterja kritičnega IKT sistema zahteva poročilo o vsakem incidentu. V Sloveniji je enakovredna obveznost približno tisoč organizacij dosegla šele 19. junija 2025. Postavite številki o izsiljevalskih virusih drugo ob drugo in razlika ni v številu napadov — je v tem, kdo je bil dolžan šteti.

SLOVENIJA · 2025 29 incidentov z izsiljevalskim virusom, zabeleženih v celotni državi — vsi sektorji, vsi prijavitelji, državni seštevek.
SRBIJA · 2025 48 incidentov z izsiljevalskim virusom samo pri določenih operaterjih kritične infrastrukture — pri organizacijah, ki morajo o vsakem incidentu poročati od leta 2020.

Nekaj sto zavezanih srbskih operaterjev je našlo 1,7-krat več izsiljevalskih virusov, kot jih je zabeležila vsa Slovenija. V drugem polletju 2025 pa je devet sektorjev, ki jih zajema ZInfV-1 — pitna voda, odpadna voda, poštne storitve, ravnanje z odpadki, kemikalije, proizvodnja, digitalni ponudniki, vesolje in upravljanje storitev IKT — skupaj zabeležilo nič incidentov. To ni mirno polletje. To je polletje, ki ga ni nihče štel. ENISA med razlogi, zakaj je učinek izsiljevalskih virusov v EU dokumentiran v tako redkih primerih, navaja premajhno poročanje — od 19. junija 2025 pa nešteti ni več možnost: incident, ki ga niste zabeležili, je še vedno incident, za katerega odgovarjate.

  • 21,5 % podjetij v EU je v enem letu utrpelo posledice zaradi incidenta informacijske varnosti.
  • 81,1 % incidentov kibernetskega kriminala proti organizacijam v EU je bilo po zadnjem pregledu ENISA izsiljevalskih virusov.
  • 328,9 mio skeniranj vrat proti srbskim kritičnim operaterjem v letu 2025 — trikrat več kot 2024.
  • −71 % manj izsiljevalskih virusov je pri teh operaterjih prišlo skozi, s 168 na 48, medtem ko se je obseg napadov potrojil. To prinese nadzor.

PROTIARGUMENT

»Slovenija ima eno najnižjih stopenj incidentov v EU.«

Na papirju jo ima. Eurostat slovenska podjetja postavlja pri 11,6 % takih, ki so poročala o posledicah incidenta informacijske varnosti, proti povprečju EU 21,5 % — druga najnižja med sedemindvajsetimi, takoj za Avstrijo.

V istem obdobju je SI-CERT obravnaval 6.196 incidentov proti 4.587 leto prej — 35 % več — devet sektorjev po ZInfV-1 pa ni zabeležilo nobenega. Anketa meri, kaj je podjetje opazilo in kaj je bilo pripravljeno povedati. Odzivni center meri, kaj je nekdo dejansko moral reševati. Kadar se to dvoje razhaja za toliko, razlika ni v grožnji. Razlika je v vidljivosti — in vidljivost je tisto, kar lahko kupite.

Nič od tega ni abstraktno. Izsiljevalski virus je onemogočil sistem za obveščanje potnikov na letališču v Splitu in ustavljal pristanke in vzlete, dokler niso prekinili vseh letov. Novembra 2023 je dosegel Holding slovenske elektrarne, ki proizvede približno 60 % slovenske elektrike. Viri: URSIV / SI-CERT, Nacionalni CERT RS, ENISA Threat Landscape 2025, Eurostat, HSE.