Kao što smo već ranije izvijestili, Hrvatska agencija za nadzor financijskih usluga (Hanfa) pretrpjela je 23. siječnja 2024. kibernetički napad na svoj računalni sustav, čiji je cilj, prema dostupnim činjenicama i rezultatima okončane neovisne forenzičke istrage, bio onemogućiti redovan rad i djelovanje Hanfe. Sofisticiranom tehnikom izvršen je proboj na mrežni sustav kako bi se putem malicioznog koda kriptirali podaci i onemogućio pristup informacijskoj infrastrukturi.
Prema rezultatima forenzičke istrage, nema dokaza da je tom prilikom došlo do neovlaštenog korištenja i otuđenja podataka iz sustava Hanfe. Napadač odmah nakon incidenta više nije bio prisutan u sustavu, a nije došlo ni do kompromitiranja računala zaposlenika Hanfe.
Svoje ispitanike (fizičke osobe klijente naših subjekata nadzora, vanjske suradnike, kandidate u natječajnim postupcima, svoje bivše zaposlenike, podnositelje upita, potpisnike dokumenata, fizičke osobe koje se nalaze u registrima u našoj nadležnosti) i subjekte nadzora želimo dodatno obavijestiti da ne postoje dokazi da su ovim incidentom njihovi podaci izneseni iz sustava Hanfe i neovlašteno upotrijebljeni ili da je obavljena bilo kakva druga obrada osim njihova zaključavanja. Zaključani podaci nisu dostupni napadaču i trećim osobama.
S obzirom na važnost zaštite podataka i temeljitog oporavka informatičke infrastrukture poduzete su dodatne sigurnosne i tehničke mjere koje umanjuju buduće rizike od novog incidenata. Nakon sveobuhvatne analize izrađen je dodatan plan podizanja razine informacijske sigurnosti, izvršen je pregled svih korisničkih računa te se uvode nove sigurnosne razine autentifikacije po pojedinim sustavima. Pokrenut je plan oporavka postojećih i podizanja novih aplikativnih sustava koji će biti usklađeni s najvišim sigurnosnim standardima. Takvi će se sustavi postupno uvoditi tijekom narednog razdoblja jer će se u potpunosti sigurnosno i tehnički testirati prije upotrebe. Stranice za registrirane korisnike sustava izvješćivanja Hanfe (Reports) i drugih servisnih sustava (SRPI i ROL) prioritet su u oporavku vanjskih servisa. Građani i subjekti nadzora i sada mogu provjeriti pružatelje financijskih usluga u registrima dostupnim na internetskoj stranici Hanfe te koristiti druge njima važne sadržaje.
Hanfa će po završetku oporavka informacijskog sustava također revidirati mjere za redovitu provjeru sigurnosti informacijskog sustava, koje uključuju i provedbu neovisne vanjske revizije te testiranje digitalne operativne otpornosti.
Industrijski podaci o tome da samo dio planiranog kapaciteta podatkovnih centara doista ulazi u gradnju pokazuju jaz između investicijskih prezentacija i fizičke realizacije. AI potražnja potaknula je najave kampusa, zakupa i energetskih aranžmana, ali izgradnja ovisi o zemljištu, dozvolama, transformatorima, mrežnom priključku, vodi, hlađenju, radnoj snazi i lokalnom prihvaćanju. Svaki od tih elemenata može odgoditi projekt, a kašnjenje se zatim prenosi na cloud kapacitete, cijene GPU najma i dostupnost enterprise AI usluga. Urednički najzanimljiviji dio nije sama objava, nego pomak koji otkriva u načinu na koji se ICT budžeti i tehnički prioriteti sele prema kapacitetu, pouzdanosti i mjerljivoj poslovnoj vrijednosti.
Microsoftov June 2026 Patch Tuesday donio je sigurnosna ažuriranja za 200 ranjivosti, uključujući više zero-day slabosti i javno objavljenih propusta. Sama brojka po sebi nije samo tehnički detalj, nego signal koliko se enterprise i javni sektor danas moraju oslanjati na discipliniran patch menadžment kako bi održali osnovnu sigurnosnu razinu.
Europska komisija je predstavila paket tehnološke suverenosti čija je okosnica Cloud and AI Development Act (CADA), zakonodavni prijedlog kojim se uvodi jedinstveni okvir za procjenu suverenosti oblaka i umjetne inteligencije za europsku javnu upravu.