uprava za informacijsko varnost

Povečane ogroženosti zaradi USB-ključkov ni več

07. 07. 2025 15.55

Vladni urad za informacijsko varnost je preklical stanje povečane ogroženosti varnosti omrežij ali informacijskih sistemov, ki ga je razglasil 9. junija, potem ko so v javni upravi odkrili USB-ključke s škodljivo vsebino. Ne glede na preklic naj zavezanci izvajajo najmanj ukrepe, opredeljene v zakonu o informacijski varnosti, svetujejo.

Kibernetska USB grožnja širša od pričakovanega

09. 06. 2025 14.15

Urad Vlade Republike Slovenije za informacijsko varnost (URSIV) je razglasil stanje povečane ogroženosti varnosti v omrežjih in sistemih tudi izven javnega sektorja. Ključki "bi lahko imel negativen vpliv na centralno državno informacijsko komunikacijsko omrežje, organizacije javnega sektorja in širše." Ljubljansko podjetje Extra Lux, ki je javni upravi dobavilo več USB-ključkov, ki so lahko okuženi s škodljivo programsko kodo, je sporočilo, da so bili ti ključki na voljo tudi v prosti prodaji.

Okužena javna uprava: sporen nakup nevarnih kitajskih USB ključkov

06. 06. 2025 10.46

Organi javne uprave so opravili nakup kitajskih USB ključkov s škodljivo kodo. Kot so potrdili na Uradu za informacijsko varnost, zadevo že preiskujejo in so zaradi suma storitve kaznivega dejanja o dogajanju obvestili Policijo.

Slovenska podjetja z vložki v kibernetsko varnost

31. 05. 2025 09.31

Novi zakon o informacijski varnosti, ki ga je DZ sprejel pred dnevi in ki naj bi okrepil nacionalni sistem kibernetske varnosti, obveznosti nalaga tudi nekaterim podjetjem. Ta so sicer že pred tem sprejela številne ukrepe za krepitev kibernetske varnosti. Med drugim posebno pozornost namenjajo izobraževanju in ozaveščanju zaposlenih.

Koliko je žrtev kraje podatkov o klicih na številko 112?

17. 01. 2024 19.04

Incident preiskuje tudi informacijska pooblaščenka, po njeni oceni so bili na spletu podatki najmanj desetih oseb, številka pa bi utegnila biti še višja. Kako pa so glede na sum, da za oglasom stoji eden od zaposlenih v njihovem dispečerskem centru, ukrepali v ljubljanskem UKC?

Napad na HSE: znova primer malomarnega ravnanja z digitalno varnostjo?

27. 11. 2023 14.05

Holding Slovenske elektrarne se še vedno pobira po enem največjih kibernetskih napadov v zgodovini Slovenije. Neuradno smo izvedeli, da gre za zelo podobno zgodbo kot v primeru napada na Upravo RS za zaščito in reševanje, kjer je bila praksa varovanja podatkov zelo slaba. Tudi v HSE naj bi imeli gesla shranjena v 'oblaku', od koder so jih napadalci pobrali in zaklenili dostope. Po naših informacijah za napadom stojijo akterji, povezani s tujo državo, uporabljen pa je bil izsiljevalski virus Rhysida.

Kibernetski napad na skupino HSE: 'Zahteve po odkupnini ni, a tudi dostopa ne'

25. 11. 2023 12.49

V obsežnem kibernetskem napadu na skupino HSE je bil, kot je pojasnil direktor urada za informacijsko varnost Uroš Svete, uporabljen programski virus, ki je onemogočil oz. zaklenil dostope. "Po naših informacijah ni še nihče zahteval odkupnine, a dejstvo je, da tudi dostopa še ni," je povedal. HSE je sicer zagotovil, da elektrarne znotraj njihove skupine obratujejo nemoteno, proizvodnja električne energije pa da zaradi vdora v informacijski sistem ni ogrožena. "Delamo vse, da bi ugotovili potencialno širšo grožnjo ostalim sistemom v Sloveniji," je dejal Svete.

Vlada imenovala Behina za generalnega direktorja uprave za zaščito in reševanje

08. 08. 2023 19.17

Vlada je imenovala Leona Behina za generalnega direktorja Uprave RS za zaščito in reševanje s polnim mandatom, za dobo petih let, od 9. avgusta 2023 do 8. avgusta 2028, z možnostjo ponovnega imenovanja, so po seji sporočili z vlade. Od 6. oktobra 2022 je funkcijo opravljal kot vršilec dolžnosti.

Na upravi za zaščito in reševanje kršenje predpisov in nedokončani projekti

17. 01. 2023 09.45

Iz omare, ki jo je na Upravi Republike Slovenije za zaščito in reševanja odprl kibernetski napad, še naprej padajo okostnjaki. Iz revizijskega poročila izhaja, da na upravi ne obvladujejo tveganj. Še več, ugotovljeni so nedokončani projekti, kljub zagotovljenim finančnim sredstvom, ravnanje v neskladu s predpisi, ki urejajo področje informacijske varnosti, Služba za informatiko in komunikacije pa je le dvotretjinsko zapolnjena. Njen šef kljub polomu ob kibernetskem napadu ostaja na delovnem mestu.

Vlada razrešila direktorja Uprave RS za zaščito in reševanje Buta

06. 10. 2022 12.28

Vlada je z mesta generalnega direktorja Uprave RS za zaščito in reševanje razrešila Darka Buta in za vršilca dolžnosti generalnega direktorja uprave imenovala Leona Behina.

Trojanski virus vdrl v Policijo, na MORS-u napad preprečili

03. 09. 2022 11.25

Ministrstvo za obrambo in ministrstvo za notranje zadeve sta bili v četrtek zjutraj tarči hekerskega napada. Preko elektronske pošte z domeno @policija.si je po naših podatkih okoli 90 uporabnikov odprlo okuženo priponko spletne pošte. Da je večje število zaposlenih v Policiji prejelo elektronska sporočila, ki so vsebovala priponko s škodljivo programsko kodo, so zdaj potrdili tudi na Policiji in obrambnem ministrstvu. Ministrstvo pravi, da je varnostna naprava za zaščito pred zlonamerno kodo sporočila zaznala kot škodljiva ter da so jih lahko prestregli še preden so prispela do naslovnikov.

Nove podrobnosti o kibernetskem napadu kažejo na malomarnost URSZR

26. 08. 2022 15.15

Preteklo sredo je na Upravi za zaščito in reševanje prišlo do kibernetskega napada z izsiljevalskim virusom. Po naših neuradnih informacijah je kasnejši pregled dnevnikov in podatkov o omrežju pokazal številne ranljivosti, teh naj bi bilo več kot 950. Med drugim naj bi uporabljali zelo šibka gesla, kljub temu da je sistem omogočal dvostopenjsko avtentikacijo, pa te možnosti niso uporabljali. Do okužbe je najverjetneje prišlo prek računalnika enega od zaposlenih, ki je delal na daljavo.

Klice na 112 pišejo ročno v zvezek. Je bil odziv URSZR na napad neustrezen?

19. 08. 2022 16.09

Po tem, ko so na Ministrstvu za obrambo zatrdili, da navedbe o zastareli opremi Uprave za zaščito in reševanje ne držijo, so po premisleku podali bolj natančne odgovore. "Strežniška oprema res ni najnovejša, ne moremo pa reči, da je zastarela," so zapisali. Direktor Urada za informacijsko varnost Uroš Svete je povedal, da je glede na to, kje se je incident zgodil, nujno, da ga jemljemo resno, in izpostavil, da je pomembno, da se ga čim prej sanira. Čeprav naj bi bil ves čas na zvezi z odgovornimi, je Boštjan Tavčar, vodja Službe za informatiko na upravi, medtem na dopustu ostal še dva dni po napadu, operaterji 112 pa po sprejemu klica podatke še vedno beležijo ročno.

Revizija: Ministrstvo za javno upravo ni bilo učinkovito

27. 12. 2021 10.27

Ministrstvo za javno upravo ni bilo učinkovito in uspešno pri vzpostavitvi in zagotavljanju delovanja državnega računalniškega oblaka v obdobju med 1. januarjem 2014 in 30. junijem 2020, je v reviziji ugotovilo računsko sodišče. Nepravilnosti se med drugim nanašajo na pripravo investicijske dokumentacije, nabavo opreme in izvedbo postopkov javnega naročanja.

Uroš Svete: novi v. d. direktor vladnega urada za informacijsko varnost

29. 07. 2021 13.02

Na sredini dopisni seji je vlada s položaja direktorja Uprave RS za informacijsko varnost razrešila Uroša Sveteta in ga z današnjim dnem imenovala za vršilca dolžnosti direktorja Urada vlade RS za informacijsko varnost. Na položaj glavnega inšpektorja za obrambo na Inšpektoratu RS za obrambo pa je vlada imenovala Vojka Obrulja, in sicer za obdobje petih let. Na predlog obrambnega ministra Mateja Tonina je Vojko Obrulj na mesto glavnega inšpektorja za obrambo imenovan s 1. avgustom.

Na petkovi izredni seji tudi o spremembah opredelitve spolnih kaznivih dejanj

01. 06. 2021 10.44

Poslanci bodo na petkovi izredni seji med drugim razglasili ustavni zakon, po katerem bo ustava dopolnjena s pravico do uporabe in razvoja slovenskega znakovnega jezika. Popravili bodo zakon o določitvi volilnih enot za volitve poslancev v DZ ter obravnavali novelo kazenskega zakonika. Slednja prinaša spremembe opredelitve spolnih kaznivih dejanj.

Okoli 200 ljudi od ministrstva prejelo SMS: Vsi boste aretirani!

13. 05. 2021 11.53

V torek so uporabniki nekaterih storitev e-uprave prejeli nekoliko nenavadno SMS-sporočilo, da jih čaka aretacija. A kot kaže, ni prišlo do vdora v računalniški sistem javne uprave, pač pa je ministrstvo za zunanje zadeve testiralo množično pošiljanje sporočil.

Zaradi vdora v Facebook in Hojsovega seznama ogrožena varnost več kot tisoč policistov?

09. 04. 2021 06.00

Če osebne podatke slovenskih uporabnikov, ki so bili ukradeni s Facebooka, križamo s podatki o plačah policistov, ki jih je objavil minister Hojs, to predstavlja dodatno varnostno grožnjo, predvsem za policiste, ki delajo na občutljivih delovnih mestih, pravi strokovnjak za policijska pooblastila Miroslav Žaberl. Tudi v sindikatu opozarjajo, da lahko s tem nastane huda motnja v notranji varnosti, posledično pa bi lahko bila ogrožena tudi varnost schengenskega območja. Ministra pozivajo k razmisleku o nadaljnjih objavah osebnih podatkov policistov. A Hojs v tem še vedno ne vidi nič spornega.

Ranljivi strežniki: v Sloveniji razglasili stanje povečane ogroženosti

15. 03. 2021 08.35

Zaradi kritičnih ranljivosti Microsoft Exchange Serverja, enega najbolj razširjenih strežnikov za elektronsko pošto, je Uprava RS za informacijsko varnost razglasila stanje povečane ogroženosti varnosti omrežij ali informacijskih sistemov. To razglasijo, ko je "podana velika verjetnost realizacije težjega ali kritičnega incidenta oziroma kibernetskega napada", o odločitvi pa morajo obvestiti tako vlado kot Svet za nacionalno varnost. Napake se lahko med drugim izkoristijo za krajo informacij (tudi zbirk osebnih podatkov) ter za šifriranje podatkov za izsiljevanje/odkupnino.

Demokratična družba in kibernetske grožnje

05. 12. 2020 06.55

Ko začnemo govoriti o kibernetski varnosti, pogosto pomislimo na računalnik in varnost tega računalnika. V zadnjih nekaj letih, ko se je družba začela močno digitalizirati, pa smo začeli kibernetsko varnost povezovati s kontekstom širše družbe. Ljudje smo nagnjeni k temu, da poskrbimo za svojo varnost. Ko zapustimo svoje stanovanje oz. hišo, večkrat preverimo, ali smo zaklenili vhodna vrata, prav tako smo zelo previdni pri zaklepanju našega avta. Kako pa je s kibernetsko varnostjo oz. varnostjo na spletu? Smo ljudje prav toliko previdni, kot smo na ostalih področjih? Se kot družba, država, lokalna skupnost in posamezniki zavedamo novih izzivov?

Vlada sprejela sklep o ukrepih za zmanjšanje tveganj v omrežjih 5G

30. 09. 2020 09.36

Vlada je na dopisni seji sprejela sklep o ukrepih za zmanjšanje tveganj v omrežjih 5G. Ta temelji na naboru orodij EU za kibernetsko varnost tehnologije 5G, ki ga je konec januarja letos na osnovi EU usklajene ocene kibernetskih tveganj v omrežjih 5G pripravila Evropska komisija.

'Ne gre za boj za prevlado, ampak nas skrbi za vaše podatke'

25. 01. 2020 16.02

Dvoboj za moč in vpliv ali zgolj iskrena in nesebična skrb za zaščito podatkov in tehnološki napredek, ki bo svetu in človeštvu prinesel 'več, hitreje in boljše'? Področje 5G je stičišče tehnologije, geopolitike, varnosti družbe in posameznika ter večnih strahov pred novim in neznanim.

Nov državni organ: Uprava za informacijsko varnost

04. 01. 2020 07.18

Si predstavljate, da ne morete do zdravil, operacije, plačati položnic, obroka kredita, ali pa da ne morete do svojega privarčevanega denarja na banki? Država je namreč v boju proti vse pogostejšim kibernetskim napadom, izsiljevalskim virusom in ostalim spletnim nevarnostim zagnala nov državni organ – Upravo za informacijsko varnost, ki naj bi bedela nad kibernetskimi napadi zoper državne organe, podjetja, pa tudi napade zoper običajne spletne uporabnike.

Leto z vlado Marjana Šarca: dosežki 2019 in prioritete 2020

20. 12. 2019 15.16

"Leto 2019 se izteka. Ker je ob koncu leta prava priložnost, da pogledamo, kaj je bilo narejenega in kaj nas še čaka, smo na enem mestu zbrali ključne dosežke minulega obdobja in prioritete za naprej," so sporočili iz kabineta premierja Marjana Šarca.

V čezmejni Cesti gradov moči združuje 26 avstrijskih in devet slovenskih gradov

16. 06. 2019 07.00

Večji obisk in prepoznavnost – to sta osnovna cilja tri leta trajajočega in milijon evrov vrednega projekta 470 kilometrov dolge Ceste gradov, v sklopu katerega si je roke podalo skupno že 35 avstrijskih in slovenskih dvorcev in gradov. Prvi rezultati so že tukaj – slovenski partnerji beležijo več turistov, na murskosoboškem območju za kar 98 odstotkov. In kaj v projektu Slovenci sploh ponujamo?

Kvote za vzpon na Triglav in 10 evrov vstopnine v Triglavski narodni park?

21. 08. 2016 16.21

Izlet v Triglavski narodni park je še pred leti pomenil umik v mir, danes pa nas tudi tam pričaka gneča. Uprava zato razmišlja, kako naval na zaščiteno naravo vsaj malo umiriti. V igri so tudi vstopnine in, kot kaže, večina obiskovalcev ne bi imela nič proti, če bi jim za vstop na območje parka izstavili račun.

Imel 16 milijonov evrov prihrankov, a prosil za socialno pomoč

23. 05. 2012 13.39

Nova socialna zakonodaja povzroča nemalo težav. Največ zaradi počasnega reševanja vlog, veliko pa tudi zaradi sprememb pri upoštevanju dohodkov, saj se med dohodki upoštevajo tudi zneski na bančnih računih. Neki prosilec socialne pomoči je imel na računu milijone evrov.

Cent za podatek o lastniku hiše?

05. 01. 2012 10.18

Na nepremičninskem portalu kmalu ne bo več mogoče preveriti, čigava je hiša. Če jim na Gursu do roka ne bo uspelo umakniti vseh osebnih podatkov fizičnih oseb, bo portal blokiran. Ker pa se ne strinjajo z umikom, bodo šli v tožbo. Če bodo uspeli, bodo podatki znova javni, a morda plačljivi.

Nadzorniki Darsa še drugič zavrnili razrešitev uprave

01. 06. 2011 18.27

Darsovi nadzorniki so še enkrat ugotovili, da ni razloga za razrešitev predsednice uprave družbe in še druge članice uprave, kot je to pred časom predlagalo računsko sodišče.

Policistov ne bodo odpuščali

31. 05. 2011 14.33

Z odpravo treh policijskih uprav bodo prihranili 440.000 evrov. Odpuščanj ne bo, nihče ne bo imel nižje plače, nihče ni izgubil naziva, varnost ne bo slabša, je zatrdil prvi policist Janko Goršek. A sindikalisti imajo malce drugačno zgodbo.