Kybernetické útoky v roku 2025
Rok 2025 bol na Slovensku poznačený viacerými vážnymi kybernetickými incidentmi, pričom jedným z najvýznamnejších bol útok na systémy Úradu geodézie, kartografie a katastra (ÚGKK). Národný bezpečnostný úrad (NBÚ) uviedol, že ide o jeden z incidentov s najväčším dopadom, ktorý mal široké konzekvencie nie len pre tento úrad, ale aj pre ďalšie inštitúcie, ktoré boli nútené prehodnotiť svoju kybernetickú bezpečnosť.
Zvýšené hrozby a reakcie inštitúcií
V správe o kybernetickej bezpečnosti zverejnenej NBÚ bol zaznamenaný nárast počtu ransomvérových útokov a phishingových kampaní, ktoré sa snažili zneužiť ľudský faktor. Vyššia miera týchto útokov naznačuje, že organizácie musia investovať viac do bezpečnostných opatrení a vzdelávania svojich zamestnancov, aby sa predišlo potenciálnym hrozbám.
Reakcia na incidenty
Po útoku na ÚGKK niekoľko štátnych inštitúcií prijalo preventívne opatrenia na zhodnotenie a zvýšenie kybernetickej odolnosti svojich IT systémov. Medzi nimi figurovali aktivity ako penetračné testovanie, kontrola verejne prístupných služieb a audit pripojených zariadení na odhaľovanie známych zraniteľností.
Incident Jaguar Land Rover
Za významnú udalosť tretieho štvrťroka 2025 považuje NBÚ cielený kybernetický útok na automobilku Jaguar Land Rover (JLR), ktorý spôsobil odstavenie výroby a narušenie centrálnych IT systémov vo viacerých krajinách, vrátane Slovenska. Tento incident spôsobil zdržanie spúšťania výroby, pričom nitriansky závod musel preventívne odstaviť svoje miestne systémy a do plnej prevádzky sa dostal až v októbri. To viedlo k významným problémom v dodávateľskom reťazci a vyvolalo obavy o finančnú stabilitu lokálnych dodávateľov súčiastok, ktorí sa stretli s oneskorenou fakturáciou a nedostatkom informácií.
Úvahy o budúcnosti
Správy o kybernetických útokoch a ich dopadoch naznačujú, že ochrana IT systémov a vzdelávanie zamestnancov v oblasti kybernetickej bezpečnosti sa stávajú čoraz dôležitejšími témami. Prevencia a rýchla reakcia na incidenty sú kľúčom k minimalizovaniu následkov, a preto je nevyhnutné, aby organizácie venovali dostatočnú pozornosť ochrannej infraštruktúre a strategickému plánovaniu v oblasti kybernetickej bezpečnosti.