SIGNETIKA.Provjeri
Ljudski rizik

Mjerljivo smanjite rizik od phishinga.

Zaposlenici nisu problem — oni su sloj sustava koji se, kao i svaki drugi, može izmjeriti i ojačati. Bez posramljivanja.

Ukratko

Što je
Program mjerljivog smanjenja ljudskog rizika: simulirane phishing kampanje, kratka edukacija i izvještaj o trendu po ciklusima.
Za koga
Organizacije koje žele dokaziv napredak u otpornosti zaposlenika — uključujući obveze osposobljavanja iz ZKS okvira.
Što mjeri
Stopu klika na simulacije, stopu prijave sumnjivih poruka i napredak po odjelima kroz vrijeme.
Što NE radi
Ne posramljuje pojedince, ne objavljuje imena i ne zamjenjuje tehničke slojeve zaštite — nadopunjuje ih.
Cijena
dodatak uz Naprednu razinu ili višu; od 99 €/mj + po korisniku (prijedlog, s PDV-om).
Zašto ovaj sloj postoji

Tri slučaja u kojima tehnika radi ispravno — i svejedno propusti.

Autentikacija domene i filtriranje sandučića zaustavljaju golemu većinu i moraju biti postavljeni prvi. Ostaje uzak skup poruka koje ne nose nijedan tehnički trag — i upravo su te najskuplje.

Tri slučaja u kojima tehnika radi ispravno — i svejedno propusti

Što se dogodi

Dobavljaču je netko preuzeo sandučić. S njegove prave adrese stiže poruka u postojećem nizu odgovora: isti predmet, ista povijest razgovora, promijenjen je samo broj računa za uplatu.

Što tehnika vidi

SPF prolazi, DKIM potpis je valjan, DMARC je poravnat. Domena ima urednu reputaciju, privitka nema, poveznice nema.

Zašto prolazi

Poruka JEST autentična. Autentikacija dokazuje tko je poslao, a ne je li pošiljatelj u tom trenutku pod tuđom kontrolom — to su dva različita pitanja.

Što ostaje kao obrana

Navika da se promjena bankovnog računa potvrđuje drugim kanalom, prema broju koji je otprije poznat. Tu naviku gradi ponavljanje, ne pravilnik.

Ovo nije argument protiv tehničke zaštite — ona zaustavlja golemu većinu i mora biti postavljena prva. Argument je da postoji ostatak koji po definiciji ostaje čovjeku, i da se s tim ostatkom može raditi mjerljivo.

Kako radi

Pet koraka u krug — pa ponovno.

01

Simuliraj

Realistična, bezopasna kampanja prilagođena Vašem okruženju.

02

Izmjeri

Klikovi, prijave i vrijeme reakcije — po skupinama, ne po imenima.

03

Educiraj

Kratki, ciljani sadržaj onima kojima treba — u trenutku kad je najkorisniji.

04

Ponovi

Novi ciklus s drugim scenarijem; otpornost se gradi, ne postiže jednom.

05

Izvijesti

Trend za upravu i evidencija osposobljavanja za reviziju.

Obveza, doslovno

Što propis stvarno traži — a ne kako ga netko prepričava.

Prilog II, točka 5.1

Kibernetička higijena i redovita edukacija korisnika

Osposobljavanje nije jednokratno predavanje nego ponavljajuća obveza. Ciklusi simulacija i kratkih edukacija upravo su oblik u kojem ta obveza postaje provediva i dokaziva.

Prilog II, mjera podizanja svijesti

Osposobljavanje mora obuhvatiti „sigurno korištenje e-pošte“

E-pošta je izrijekom navedena kao predmet osposobljavanja. Program koji mjeri prepoznavanje phishinga pokriva točno tu formulaciju.

Prilog II, točka 5.6

Dnevnički zapisi čuvaju se najmanje 90 dana

Evidencija ciklusa — tko je pozvan, tko je završio, kakav je bio rezultat po skupinama — nastaje sama i ostaje kao trag koji se pokazuje pri provjeri.

Ono što propisu NE piše

Pretragom cijelog teksta Uredbe utvrdili smo da se DMARC, SPF i DKIM nigdje ne spominju izrijekom. Oni su uobičajen način provedbe traženih mjera, a ne imenovana obveza. Tko Vam kaže da „zakon traži DMARC“, prepričava — mi citiramo.

Cijeli pregled NIS2 i ZKS obveza →

Nijedan paket sam po sebi ne čini organizaciju usklađenom sa ZKS-om ili NIS2. Usluga pokriva tehničke i organizacijske mjere povezane sa sigurnošću elektroničke pošte, identiteta i pristupa te podržava usklađivanje — opseg se određuje procjenom rizika.

Što uprava vidi

Stopa klika

18 % → 6 %

kroz četiri ciklusa

Stopa prijave

9 % → 34 %

zaposlenici sami javljaju sumnjivo

Pokrivenost edukacije

97 %

završena kratka osposobljavanja

Prikazane brojke su ogledni primjer, ne mjerenje — Vaš izvještaj nosi Vaše brojke, po ciklusima.

Česta pitanja

Jesu li simulacije i edukacije na hrvatskom?

Simulirane phishing poruke jesu — pišu se na hrvatskom i prilagođene su Vašem poslovanju. Kratki edukacijski sadržaji trenutačno su dostupni na engleskom; hrvatski katalog je u pripremi i to Vam kažemo unaprijed, ne nakon potpisa.

Hoće li se zaposlenici osjećati prozvano?

Ne — i to je pravilo, ne slučajnost. Rezultati se prate po skupinama, edukacija stiže bez javnog prozivanja, a cilj je izgraditi naviku prijave sumnjivog, ne loviti krivce. Ljudski rizik je svojstvo sustava, ne pojedinca.

Pokriva li ovo obvezu osposobljavanja iz propisa?

Pomaže je provesti i dokumentirati: Uredba (NN 135/2024, Prilog II, t. 5.1) traži redovitu edukaciju korisnika, a mjera podizanja svijesti izrijekom uključuje sigurno korištenje e-pošte. Evidencija ciklusa je dokaz koji nastaje — no usklađenost organizacije određuje širi skup mjera.

Zamjenjuje li ovo tehničku zaštitu?

Ne. Simulacije smanjuju vjerojatnost da klik prođe, a tehnički slojevi smanjuju broj poruka koje do klika uopće dođu. Jedno bez drugoga je pola sustava.

Sve ulaze i razine usporedite na jednom mjestu.

Temeljna zaštita domene od 79 €/mj po organizaciji, a Microsoft 365, Google Workspace i hosted mail u razinama Standardna · Napredna · Otpornost · Potpuna — s jasnim od-cijenama po pretincu — cijena po pretincu ovisi o platformi.

Cjenik →