Raptoric JournalVol. 01 · 57 tekstova

Stručni tekstovi
iz prakse.

Naši inženjeri pišu o sigurnosnim testiranjima, detekciji prijetnji i izgradnji sigurnosnih programa, na temelju rada s reguliranim tvrtkama.
§ 02Svi tekstovi
02
Sigurnosni program i rizik
Što je virtualni CISO (vCISO) i kada vam treba?
Virtualni CISO daje iskusno vodstvo sigurnosti u dogovorenom opsegu. Evo što uloga obuhvaća, po čemu se razlikuje od stalnog CISO-a i kada je pravi izbor.
15. lipnja 2026.
8 min čitanja
03
Sigurnosni program i rizik
GDPR i zaštita osobnih podataka: vodič za tvrtke u Hrvatskoj
Što GDPR traži, koja prava imaju ispitanici, kako prijaviti povredu u 72 sata i kolike su kazne. Vodič iz perspektive sigurnosti, ne samo papira.
15. lipnja 2026.
8 min čitanja
04
Sigurnosni program i rizik
GDPR kazne: koliko su visoke i kako ih izbjeći
GDPR predviđa dvije razine kazni, do 20 milijuna eura ili 4 % prometa. Evo kako se određuje visina, tko ih izriče u Hrvatskoj i kako ih izbjeći.
15. lipnja 2026.
8 min čitanja
05
Sigurnosni program i rizik
Prava ispitanika prema GDPR-u: što vaša tvrtka mora omogućiti
GDPR daje pojedincima niz prava koja vaša tvrtka mora ispuniti, u pravilu u roku od mjesec dana. Evo kojih, kako postupiti sa zahtjevom i kada postoje iznimke.
15. lipnja 2026.
9 min čitanja
06
Sigurnosni program i rizik
GDPR za male tvrtke i obrtnike: što stvarno morate
GDPR nema prag veličine, pa se odnosi i na obrtnike i male tvrtke. Evo što stvarno morate, što su mitovi i kako se uskladiti bez nepotrebnog troška.
15. lipnja 2026.
8 min čitanja
07
Ofenzivna sigurnost
Phishing i socijalni inženjering: kako prepoznati i spriječiti napad
Većina ozbiljnih proboja počinje porukom, ne ranjivošću. Phishing i socijalni inženjering ciljaju ljude. Evo kako ih prepoznati i zaštititi tvrtku.
15. lipnja 2026.
10 min čitanja
08
Detekcija i odgovor
Ransomware: kako se zaštititi i odgovoriti na napad
Ransomware šifrira podatke i traži otkupninu, a sve češće ih i ukrade. Evo kako napad teče, kako ga spriječiti i kako odgovoriti uz najkraći prekid.
15. lipnja 2026.
9 min čitanja
09
Detekcija i odgovor
Zlonamjerni softver (malware): vrste i zaštita
Virusi, trojanci, ransomware i špijunski softver vrste su malwarea s istim ciljem: kompromitirati vaše sustave. Evo kako ulaze i kako se zaštititi.
15. lipnja 2026.
10 min čitanja
10
Detekcija i odgovor
DDoS napad: što je i kako se zaštititi
DDoS napad preopterećuje sustav prometom kako bi postao nedostupan. Evo kako funkcionira, koje su vrste i kako se tvrtka može zaštititi i pripremiti za odgovor.
15. lipnja 2026.
8 min čitanja
11
Ofenzivna sigurnost
Prijevara poslovne e-pošte (BEC): kako prepoznati i spriječiti
Kompromitacija poslovne e-pošte (BEC) jedan je od najštetnijih napada. Napadač se lažno predstavlja i traži uplatu. Evo kako ga prepoznati i spriječiti.
15. lipnja 2026.
8 min čitanja
12
Sigurnosni program i rizik
Krađa identiteta: kako se dogodi i kako se zaštititi
Krađa identiteta omogućuje napadaču da se predstavlja kao vi ili vaš zaposlenik. Evo kako do nje dolazi, koje su posljedice i kako smanjiti rizik.
15. lipnja 2026.
9 min čitanja
13
Detekcija i odgovor
Što je MDR (upravljana detekcija i odgovor)?
MDR je usluga koja kontinuirano nadzire sustave, otkriva prijetnje i vodi odgovor. Evo što obuhvaća, po čemu se razlikuje od SOC-a i kada ga tvrtka treba.
15. lipnja 2026.
8 min čitanja
14
Detekcija i odgovor
SOC: što je sigurnosni operativni centar
SOC je tim i tehnologija koji kontinuirano nadziru sigurnost. Evo što SOC radi, koje uloge obuhvaća i kada graditi vlastiti, a kada koristiti uslugu.
15. lipnja 2026.
10 min čitanja
15
Detekcija i odgovor
SIEM, EDR i XDR: u čemu je razlika
SIEM, EDR i XDR tri su temeljna alata moderne detekcije. Evo što svaki radi, po čemu se razlikuju i kako zajedno čine cjelinu obrane.
15. lipnja 2026.
10 min čitanja
16
Detekcija i odgovor
Plan odgovora na incidente: kako ga izraditi
Plan koji prvi put pišete usred napada je beskoristan. Evo kako izraditi plan odgovora na incidente, koje faze obuhvaća i zašto ga uvježbati unaprijed.
15. lipnja 2026.
9 min čitanja
17
Sigurnosni program i rizik
Što je SOC 2 i kada vam treba
SOC 2 je izvještaj o sigurnosnim kontrolama koji traže američki kupci. Evo što SOC 2 jest, po čemu se razlikuje od ISO 27001 i kako do izvještaja.
15. lipnja 2026.
10 min čitanja
18
Aplikacije i cloud
OWASP Top 10: najčešće ranjivosti web aplikacija
OWASP Top 10 je popis najozbiljnijih sigurnosnih rizika web aplikacija. Evo što svaka kategorija znači, zašto je važna i kako je adresirati u razvoju.
15. lipnja 2026.
8 min čitanja
19
Aplikacije i cloud
Sigurnost web aplikacija: kako zaštititi aplikaciju
Web aplikacija je najizloženiji dio većine tvrtki. Evo koji su glavni rizici, kako ih smanjiti i zašto sigurnost mora biti dio razvoja, a ne naknadna provjera.
15. lipnja 2026.
10 min čitanja
20
Aplikacije i cloud
Sigurnost API-ja: rizici i kako ih smanjiti
API-ji povezuju moderne aplikacije, ali su i sve češća meta napada. Evo koji su glavni rizici API sigurnosti i kako ih smanjiti.
15. lipnja 2026.
11 min čitanja
21
Aplikacije i cloud
Sigurnost u oblaku: što tvrtka mora znati
Prelazak u oblak ne prenosi i odgovornost za sigurnost na pružatelja. Evo kako funkcionira podijeljena odgovornost, koji su najčešći rizici i kako ih smanjiti.
15. lipnja 2026.
9 min čitanja
22
Aplikacije i cloud
DevSecOps: sigurnost ugrađena u razvoj
DevSecOps znači ugraditi sigurnost u razvoj od početka, umjesto provjere pred lansiranje. Evo što taj pristup obuhvaća i kako ga uvesti.
15. lipnja 2026.
8 min čitanja
23
Ofenzivna sigurnost
Industrijska kibernetička sigurnost i zaštita OT sustava
U industriji zastoj ima fizičke posljedice, ne samo IT. Evo po čemu se sigurnost OT sustava razlikuje od IT-a i kako je graditi bez zastoja proizvodnje.
15. lipnja 2026.
10 min čitanja
24
Ofenzivna sigurnost
Sigurnost ICS i SCADA sustava: što je drugačije
ICS i SCADA upravljaju fizičkim procesima, pa napad na njih ima posljedice u stvarnom svijetu. Evo po čemu se njihova sigurnost razlikuje i kako joj pristupiti.
15. lipnja 2026.
8 min čitanja
25
Ofenzivna sigurnost
IEC 62443: standard za sigurnost industrijskih sustava
IEC 62443 je vodeći međunarodni okvir za sigurnost industrijskih i OT sustava. Evo kako je strukturiran, što su sigurnosne razine i kome je namijenjen.
15. lipnja 2026.
8 min čitanja
26
Aplikacije i cloud
Dvofaktorska autentifikacija (2FA/MFA): što je i zašto je nužna
Ukradena lozinka čest je početak napada. Dvofaktorska autentifikacija čini je gotovo bezvrijednom. Evo kako 2FA i MFA rade i koji su oblici najsigurniji.
15. lipnja 2026.
8 min čitanja
27
Sigurnosni program i rizik
EU AI Act (Akt o umjetnoj inteligenciji): što tvrtke moraju znati
EU AI Act prvi je sveobuhvatni zakon o umjetnoj inteligenciji i primjenjuje se izravno u EU-u. Evo kako rade razine rizika te koji su rokovi i kazne.
15. lipnja 2026.
11 min čitanja
28
Sigurnost AI sustava
AI prijetnje za tvrtke: kako napadači koriste umjetnu inteligenciju
Umjetna inteligencija mijenja prijetnje: vaši AI sustavi postaju meta, a napadači AI koriste kao oružje. Evo glavnih prijetnji i kako se zaštititi.
15. lipnja 2026.
9 min čitanja
29
Sigurnost AI sustava
Sigurnost LLM i RAG aplikacija: što tvrtka mora znati
Aplikacije nad velikim jezičnim modelima donose nove rizike koje klasična sigurnost ne pokriva. Evo glavnih prijetnji LLM i RAG sustava i kako ih smanjiti.
15. lipnja 2026.
8 min čitanja
30
Sigurnost AI sustava
Sigurnost AI agenata: rizici autonomnih sustava
AI agenti ne samo da odgovaraju, nego i djeluju: pozivaju alate, šalju zahtjeve i pokreću radnje. To mijenja rizik. Evo što treba znati o sigurnosti AI agenata.
15. lipnja 2026.
8 min čitanja
31
Sigurnost AI sustava
OWASP Top 10 za LLM aplikacije: pregled rizika
OWASP je objavio poseban popis najvažnijih rizika aplikacija nad jezičnim modelima. Evo što svaka kategorija znači i kako je adresirati.
15. lipnja 2026.
8 min čitanja
32
Sigurnost AI sustava
Shadow AI: skriveni rizik neodobrene upotrebe AI alata
Zaposlenici već koriste AI alate, sa znanjem tvrtke ili bez njega. Ta neodobrena upotreba zove se shadow AI. Evo kako je obuzdati bez zabrane.
15. lipnja 2026.
8 min čitanja
33
Sigurnosni program i rizik
Informacijska sigurnost: što je i kako uspostaviti program
Informacijska sigurnost štiti povjerljivost, cjelovitost i dostupnost podataka. Evo po čemu se razlikuje od kibernetičke sigurnosti i kako graditi program.
15. lipnja 2026.
9 min čitanja
34
Sigurnosni program i rizik
Što je kibernetička sigurnost? Vodič za tvrtke
Kibernetička sigurnost štiti sustave, mreže i podatke od digitalnih napada. Evo što obuhvaća, koja su glavna područja i odakle tvrtka kreće.
15. lipnja 2026.
8 min čitanja
35
Detekcija i odgovor
Vrste kibernetičkih napada: pregled za tvrtke
Od phishinga i ransomwarea do DDoS-a i napada na lanac opskrbe. Evo glavnih vrsta kibernetičkih napada, kako funkcioniraju i kako se tvrtka može obraniti.
15. lipnja 2026.
10 min čitanja
36
Detekcija i odgovor
Kibernetički napad: što učiniti i kako reagirati
Brzina reakcije presudna je za štetu. Evo što učiniti u prvim satima nakon kibernetičkog napada, što ne raditi i koje su obveze prijave u Hrvatskoj.
15. lipnja 2026.
8 min čitanja
37
Sigurnosni program i rizik
Kibernetička sigurnost za male tvrtke: prvih 10 koraka
Male tvrtke su česta meta jer su slabije branjene. Evo praktičnih prvih koraka koji najviše smanjuju rizik, bez velikog proračuna i složenih alata.
15. lipnja 2026.
8 min čitanja
38
Sigurnosni program i rizik
Kibernetička sigurnost za regulirane tvrtke: odakle krenuti
Velik popis alata i obveza brzo paralizira. Sigurnost ne počinje kupnjom, nego razumijevanjem onoga što štitite. Evo prvih koraka koji zaista smanjuju rizik.
15. lipnja 2026.
11 min čitanja
39
Sigurnosni program i rizik
Procjena rizika: kako je provesti korak po korak
Procjena rizika je temelj svake ozbiljne sigurnosti. Bez nje ulažete nasumično. Evo kako provesti procjenu rizika korak po korak i pretvoriti je u plan.
15. lipnja 2026.
8 min čitanja
40
Sigurnosni program i rizik
Upravljanje kibernetičkim rizicima: od procjene do odluke
Procjena rizika kaže gdje ste izloženi. Upravljanje rizicima je ono što potom radite. Evo kako voditi rizike kao kontinuirani proces, ne jednokratan dokument.
15. lipnja 2026.
8 min čitanja
41
Sigurnosni program i rizik
Kontinuitet poslovanja i oporavak (BCP i DR)
Kad sustav stane, pitanje nije hoće li, nego koliko brzo se vraćate u rad. Evo što su plan kontinuiteta poslovanja i plan oporavka i kako ih izraditi.
15. lipnja 2026.
8 min čitanja
42
Sigurnosni program i rizik
Upravljanje rizikom dobavljača (vendor risk)
Vaša sigurnost je onoliko jaka koliko i sigurnost vaših dobavljača. Evo zašto je rizik trećih strana sve veći i kako njime upravljati.
15. lipnja 2026.
8 min čitanja
43
Ofenzivna sigurnost
Što je penetracijsko testiranje i kada vam treba
Penetracijski test je osoba koja namjerno pokušava provaliti u vaše sustave, po pravilima koja vi postavite. Evo što obuhvaća, kako teče i kada ga trebate.
15. lipnja 2026.
10 min čitanja
44
Ofenzivna sigurnost
Vrste penetracijskog testiranja: koje testirati i kada
Penetracijsko testiranje nije jedna usluga, nego više vrsta za različite mete. Evo glavnih vrsta pentesta, po čemu se razlikuju i koju odabrati.
15. lipnja 2026.
9 min čitanja
45
Ofenzivna sigurnost
Penetracijsko testiranje web aplikacija: vodič za naručitelje
Web aplikacija je ulaz u vaše podatke, a skener samo protrese kvaku. Evo što ručni penetracijski test web aplikacije pokriva, kako teče i što dobivate.
21. lipnja 2026.
9 min čitanja
46
Ofenzivna sigurnost
Koliko košta penetracijsko testiranje
Cijena pentesta ne dolazi iz cjenika, nego iz opsega i dubine. Evo što određuje cijenu, zašto se ponude toliko razlikuju i kako usporediti jabuke s jabukama.
15. lipnja 2026.
8 min čitanja
47
Ofenzivna sigurnost
Red teaming: simulacija stvarnog napada
Red teaming ide korak dalje od pentesta: simulira stvarnog napadača kroz tehniku, ljude i fizički pristup, da testira ne samo sustave nego i obranu.
15. lipnja 2026.
8 min čitanja
48
Ofenzivna sigurnost
Procjena ranjivosti ili penetracijski test: u čemu je razlika
Dvije se usluge često miješaju, a rade različito. Procjena mjeri koliko slabosti imate, a test dokazuje koje bi napadač iskoristio. Evo zašto trebate oboje.
15. lipnja 2026.
12 min čitanja
49
Ofenzivna sigurnost
Kako odabrati partnera za penetracijsko testiranje
Ponuda zvuči svugdje isto. Rad iza nje nije. Evo kako razlikovati pravi ofenzivni tim od skeniranja s računom, i koja pitanja postaviti prije potpisa.
15. lipnja 2026.
11 min čitanja
50
Sigurnosni program i rizik
DORA za hrvatske financijske institucije: što traže regulatori
DORA se u cijelom EU-u primjenjuje od siječnja 2025. i izravno obvezuje financijski sektor. Počiva na pet stupova. Evo na koga se odnosi i što morate napraviti.
15. lipnja 2026.
10 min čitanja
51
Sigurnosni program i rizik
ISO 27001 u Hrvatskoj: potpuni vodič do certifikata (2026)
Što ISO 27001 traži, koliko traje i košta, kako teče revizija u dvije faze i kako pokriva dio NIS2, DORA-e i GDPR-a. Vodič za pripremu na reviziju.
15. lipnja 2026.
8 min čitanja
52
Sigurnosni program i rizik
ISMS: sustav upravljanja informacijskom sigurnošću
ISMS je okvir koji sigurnost pretvara iz niza alata u upravljiv sustav. Evo što ISMS jest, na čemu počiva i zašto je srce ISO 27001 certifikata.
15. lipnja 2026.
9 min čitanja
53
Sigurnosni program i rizik
ISO 27001 Annex A: 93 kontrole u četiri teme
Annex A je popis sigurnosnih kontrola na koje se ISO 27001 oslanja. Evo kako je organiziran u četiri teme, što kontrole pokrivaju i kako se biraju.
15. lipnja 2026.
8 min čitanja
54
Sigurnosni program i rizik
Izjava o primjenjivosti (SoA) u ISO 27001
Izjava o primjenjivosti jedan je od najvažnijih dokumenata ISO 27001. Evo što SoA sadrži, zašto je revizori gledaju prvu i kako je ispravno izraditi.
15. lipnja 2026.
8 min čitanja
55
Sigurnost umjetne inteligencije
Sigurnost AI sustava: što je prompt injection i zašto sistemski prompt ne pomaže
AI aplikacije dodaju napadnu površinu kakve prije nije bilo. Bolji prompt vas neće spasiti. Kontrole koje djeluju su u arhitekturi. Evo kako ih osigurati.
15. lipnja 2026.
11 min čitanja
56
Sigurnosni program i rizik
NIS2 ili DORA: koji se propis odnosi na vas?
Dva EU propisa o kibernetičkoj sigurnosti preklapaju se, ali nisu isto. NIS2 je širok, DORA je specijalist za financije. Evo kako prepoznati koji vas obvezuje.
21. lipnja 2026.
12 min čitanja
57
Sigurnosni program i rizik
SOC 2 ili ISO 27001: što napraviti prvo?
Oba dokazuju da sigurnost shvaćate ozbiljno: jedan je američka atestacija, drugi globalni certifikat. Pravi prvi korak ovisi o tome kome prodajete.
21. lipnja 2026.
12 min čitanja