
Javna uprava nosi 32% kibernetičkih incidenata koje je analizirao ENISA

Europska agencija za kibersigurnost ENISA u godišnjem pregledu objavljenom 22. rujna 2026. navodi da javna uprava čini 32 % analiziranih incidenata i događaja povezanih s EU-om. To je najveći udio među obuhvaćenim sektorima. Za hrvatske javne službe nalaz u prvi plan stavlja dostupnost portala kojima se građani koriste, ali i sposobnost obnove rada ako zastane unutarnji sustav ili usluga vanjskog dobavljača.
Cjelovito ENISA-ino izvješće obuhvaća 8.257 incidenata i događaja zabilježenih tijekom 2025.; precizni udio javne uprave iznosi 31,8 %, a DDoS čini 81,8 % događaja u tom sektoru i 51,3 % ukupnog skupa. Agencija je podatke prikupila ponajprije iz otvorenih izvora te iz anonimiziranih informacija država članica i partnera. Taj skup nije potpun popis svih napada u EU-u, pa sektorski udio ne govori kolika je vjerojatnost napada na pojedinu hrvatsku ustanovu.
Zašto javna uprava prednjači u zabilježenim događajima
Velik udio DDoS-a presudan je za tumačenje sektorskog poretka. Takvi napadi pokušavaju preopteretiti javno dostupnu mrežnu uslugu i otežati pristup stranici ili portalu; ne podrazumijevaju sami po sebi ulazak u sustav ustanove. U promatranom razdoblju mete su često bile vidljive internetske usluge tijela javne uprave, a zabilježeni učinak uglavnom se odnosio na prijavljene ili privremene smetnje u njihovoj dostupnosti.
Vrijeme napada često se poklapalo s izborima, policijskim operacijama i geopolitičkim napetostima. To objašnjava zašto i portal koji ne obrađuje osobito osjetljive podatke može privući napadače: njegova je nedostupnost javno vidljiva. Za građanina koji upravo predaje zahtjev ili čeka obavijest o postupku, privremeni prekid ipak je stvaran problem, čak i kada su podaci sačuvani.
Broj zabilježenih događaja ne pokazuje automatski njihovu težinu. Ransomware, koji može povezati zaključavanje sustava s krađom podataka i iznudom, u pregledu je ocijenjen vrstom incidenta s najvećim kratkoročnim učinkom. Ustanova zato mora odvojeno promatrati kratki prekid javne stranice i zastoj aplikacije bez koje službenici ne mogu obraditi predmete.
Prekid kod dobavljača može se prenijeti na više tijela
Ovisnost o zajedničkoj vanjskoj usluzi može povećati doseg jednog incidenta. U prikazu koji je objavio 2EU opisan je napad ucjenjivačkim softverom na švedskog IT dobavljača koji je pogodio oko 200 općina i regionalnih tijela te poremetio sustave za kadrovsku evidenciju. Primjer se odnosi na određenu poslovnu funkciju, a ne na prekid svih općinskih usluga.
Za hrvatsku ustanovu važna je ista vrsta ovisnosti. Portal može biti dostupan, a postupak ipak stati ako službenici ne mogu pristupiti vanjskoj aplikaciji u kojoj se predmet vodi. Obrnuto, unutarnji sustav može raditi dok je građanima nedostupan ulazni digitalni kanal. Ta dva kvara traže različite zamjenske postupke i različite osobe koje mogu pokrenuti odgovor.
Sigurnosna kopija pritom vrijedi onoliko koliko vrijedi provjerena obnova cijele usluge. Povrat pojedinačnih datoteka neće vratiti postupak ako nedostaju konfiguracija, pristup aplikaciji ili dobavljačeva platforma. Dogovor s dobavljačem zato mora obuhvatiti prijavu incidenta, odgovornost za obnovu i način rada dok sustav nije dostupan, uz jasnu odluku koje usluge imaju prednost.
Prioriteti za hrvatske javne službe
Europski udjeli mogu se prevesti u kratku matricu rizika i obrambenih prioriteta. Redoslijed ovisi o tome koju uslugu ustanova pruža i o kojim sustavima ona ovisi; postoci iz europskog skupa sami ne određuju tehničko rješenje za svako tijelo.
- Nedostupan javni portal: utvrditi tko prati dostupnost iz perspektive građana, tko s pružateljem mrežne usluge pokreće odgovor na DDoS i kojim se kanalom objavljuje obavijest tijekom prekida.
- Zastoj kod zajedničkog dobavljača: povezati svaku vanjsku platformu s konkretnim javnim postupkom te unaprijed odrediti način prijave incidenta i privremenog rada.
- Ransomware u unutarnjem sustavu: čuvati kopije koje napad ne može jednostavno zahvatiti i provjeriti može li se iz njih obnoviti rad aplikacije, zajedno s potrebnim podacima i postavkama.
- Spor povrat usluga: odrediti redoslijed obnove prema posljedicama za građane, uključujući ovisnost o pristupu mreži, vanjskim sustavima i osoblju koje provodi postupak.
U nalazima su snažno zastupljeni subjekti koji prema klasifikaciji NIS2 pružaju bitne ili važne usluge. Taj podatak ne određuje pravni status pojedine hrvatske ustanove; za njega su mjerodavna pravila koja se na nju primjenjuju. Operativno je važno da i manja ustanova zna koji dio usluge može nastaviti pružati ako joj je portal nedostupan, a koji mora čekati oporavak dobavljača.
Najveća razlika za građane nastaje ondje gdje privremeni tehnički prekid postane zastoj cijelog postupka. Zato se kontinuitet javne službe ne može procijeniti samo prema tome radi li njezina početna stranica: odlučuju i aplikacije iza nje, obnovljive kopije te ugovoreni odgovor vanjskog pružatelja usluge.
Povezani članci


Hrvatska je 74. članica sporazuma Artemis — prilika je u softveru

UiPath i Snowflake spajaju agente s podacima bez stvaranja nove kopije

Googleov PageBreak našao je 500+ XSS propusta, uz provjeru svakog napada

Signal ili WhatsApp: ista enkripcija ne znači istu privatnost

Google Drive ili OneDrive: besplatni prostor skriva cijenu ekosustava
Pretplatite se na naš newsletter
Primajte najnovije vijesti o Web3-u, AI-ju i kriptovalutama izravno u svoj sandučić.