Postanite član OZS Izjemne ugodnosti, svetovanje, poslovna podpora ...
Obrtno-podjetniška zbornica Slovenije
Prijavljeni ste kot
OZS blagovne znamke Družinsko podjetništvo Revija Obrtnik-Podjetnik Kartica Mozaik podjetnih MojObrtnik.com Ustanova za humanitarno pomoč obrtnikom
KIBERNETSKA VARNOST

Smernice za organizacije ob incidentih z izsiljevalsko programsko opremo

28. 05. 2026
Avtor: Anton Šijanec
KIBERNETSKA VARNOST

Urad Vlade Republike Slovenije za informacijsko varnost (URSIV) objavlja prevod usmeritev Mednarodne pobude za boj proti izsiljevalski programski opremi (angleško Counter Ransomware Initiative - CRI) za organizacije, ki se soočajo z izsiljevalskim napadom. Dokument poudarja tveganja plačevanja odkupnin in predstavlja priporočila za odzivanje na tovrstne incidente.

Dokument so pripravile države članice pobude CRI skupaj s predstavniki zavarovalniške industrije. Usmeritve opozarjajo, da plačevanje odkupnin spodbuja poslovni model kibernetskih kriminalnih skupin in prispeva k nadaljnjemu povečevanju izsiljevalskih napadov.

Članice pobude CRI poudarjajo, da je izsiljevalska programska oprema globalen in kompleksen problem, ki zahteva usklajeno mednarodno sodelovanje.

V dokumentu posebej izpostavljajo, da plačilo odkupnine:

  • ne zagotavlja konca incidenta ali odstranitve zlonamerne programske opreme,
  • spodbuja nadaljnje delovanje kriminalnih skupin,
  • omogoča financiranje drugih nezakonitih dejavnosti,
  • ne zagotavlja obnovitve ali povrnitve podatkov.

Usmeritve organizacijam priporočajo, naj pred morebitnim plačilom odkupnine preučijo vse možnosti odzivanja na incident ter ocenijo morebitne posledice takšne odločitve.

Smernice najdete na povezavi v nadaljevanju Smernice za organizacije ob incidentih z izsiljevalsko programsko opremo >>>

Usmeritve imajo priporočilno naravo in ne nadomeščajo nacionalne zakonodaje ali drugih veljavnih predpisov posameznih držav članic pobude CRI.

Vir: UVRSIV

 

Preberite tudi:

KIBERNETSKA VARNOST - Upravljanje komunikacije v kibernetski krizi, OZS, 9. 4. 2026 >>>

KIBERNETSKA VARNOST - Spletne delavnice o izpolnjevanju zakonskih obveznosti na področju kibernetske varnosti, OZS, 19. 2. 2026 >>>

INFORMACIJSKA VARNOST - Vzorčna varnostna dokumentacija za (male) organizacije, OZS, 12. 12. 2025 >>>

KIBERNETSKA VARNOST - Osnovne prakse kibernetske higiene – 10 osnovnih izhodišč, OZS, 6. 11. 2025 >>>

INFORMACIJSKA VARNOST - Objavljen je Zakon o informacijski varnosti (ZInfV-1) ter vprašanja in odgovori, OZS, 11. 06. 2025 >>>

KIBERNETSKA VARNOST - Nov slovenski Priročnik kibernetske varnosti URSIV, OZS, 7. 03. 2025 >>>