Sigurnosni program i rizik15. lipnja 2026. · 12 min čitanja

Kibernetička sigurnost za male tvrtke: prvih 10 koraka

Male tvrtke su česta meta jer su slabije branjene. Evo praktičnih prvih koraka koji najviše smanjuju rizik, bez velikog proračuna i složenih alata.
Vlasnik male tvrtke i zaposlenica pregledavaju osnovne sigurnosne korake na prijenosnom računalu.
Autor
AL
Ana Levantić
Sigurnosni program, rizik i usklađenost
Podijelite
LinkedInX / TwitterCopy link

Mnoge male tvrtke vjeruju da su premale da bi bile meta. To je opasna zabluda. Velik dio napada je automatiziran i ne bira po veličini, a manje tvrtke često su slabije branjene, pa su privlačna i laka meta. Dobra vijest je da nekoliko jednostavnih, jeftinih mjera pokriva velik dio rizika. Ovaj tekst donosi praktične prve korake za male tvrtke i obrtnike, bez velikog proračuna i složenih alata.

Ovo je praktičan vodič za male tvrtke. Širi pristup za rastuće organizacije opisujemo u tekstu odakle krenuti s kibernetičkom sigurnošću.

Zašto su male tvrtke meta

Napadači ne biraju nužno po vrijednosti, nego po lakoći. Mala tvrtka s slabim lozinkama, bez sigurnosnih kopija i bez edukacije lakša je meta od velike korporacije s timom za sigurnost. Uz to, male tvrtke često su dobavljači većih, pa napad na njih može biti ulaz u veći lanac. Zato veličina nije izgovor za odgodu.

Prvih deset koraka

Ovi koraci pokrivaju velik dio rizika i većina ih je besplatna ili jeftina. Krenite redom.

MjeraŠto napraviti
Višefaktorska autentifikacijaUključite MFA na e-pošti i svim važnim računima.
Sigurnosne kopijeRedovite kopije, barem jedna odvojena i koju napadač ne može obrisati.
AžuriranjaRedovito ažurirajte sustave, aplikacije i uređaje.
Jake lozinkeUpravitelj lozinki i jedinstvene lozinke za svaki račun.
EdukacijaNaučite zaposlenike prepoznati phishing i prijaviti sumnjivo.
Zaštita uređajaAntivirus ili EDR i šifriranje diskova na prijenosnim računalima.
Kontrola pristupaSvatko ima samo pristup koji mu je stvarno potreban.
Sigurna e-poštaFiltriranje neželjene pošte i zaštita domene.
Plan za incidentZnajte koga zvati i što učiniti ako dođe do napada.
Zaštita podatakaUskladite se s GDPR-om jer obrađujete osobne podatke.
Praktične mjere za male tvrtke, poredane po učinku.

Česte zablude

Dvije zablude koštaju najviše. Prva je premali smo da bi nas napali, koju automatizirani napadi brzo opovrgnu. Druga je kupili smo antivirus, znači sigurni smo, jer alat bez sigurnosnih kopija, ažuriranja i educiranih ljudi ostavlja velike rupe.

Kako rasporediti proračun

Krenite od besplatnog i jeftinog: MFA, ažuriranja, edukacija i sigurnosne kopije. Tek kad to stoji, razmislite o naprednijim alatima i vanjskoj podršci. Najveći trošak nije sigurnost, nego incident koji ste mogli spriječiti.

Kako Raptoric pomaže

Malim tvrtkama pomažemo da postave osnovnu zaštitu bez napuhanih projekata. Dogovorite uvodni razgovor i reći ćemo vam jasno što vam treba, a što ne.

Česta pitanja

Jesu li male tvrtke stvarno meta napada?
Da. Velik dio napada je automatiziran i ne bira po veličini, a manje tvrtke često su slabije branjene. Uz to su često dobavljači većih, pa napad na njih može biti ulaz u veći lanac.
Koja je najvažnija mjera za malu tvrtku?
Višefaktorska autentifikacija i provjerene sigurnosne kopije. MFA čini ukradenu lozinku gotovo bezvrijednom, a kopije omogućuju oporavak nakon ransomwarea.
Trebamo li skupe sigurnosne alate?
Najčešće ne za početak. Najveći učinak daju jeftine i besplatne mjere: MFA, ažuriranja, edukacija i sigurnosne kopije. Napredne alate uvodite tek kad osnove stoje.
Odnosi li se GDPR na male tvrtke?
Da, GDPR nema prag veličine. Detalje za manje obveznike objašnjavamo u tekstu o [GDPR-u za male tvrtke](/blog/gdpr-za-male-tvrtke).

Izvori

  1. 1ENISA. Cybersecurity guide for SMEs. European Union Agency for Cybersecurity, 2024. Poveznica
  2. 2NIST. Cybersecurity Framework (CSF) 2.0. National Institute of Standards and Technology, 2024. Poveznica
Želite li ovakvu provjeru na vlastitim sustavima?
Naš tim definirat će opseg posla s vama u 30-minutnom razgovoru.
Dogovorite razgovor