Rezime
- 77% organizacija doživjelo je barem jedan incident gubitka podataka povezan s insajderima u posljednjih 18 mjeseci, pri čemu je 58% prijavilo šest ili više incidenata.[1]
- 62% incidenata gubitka insajderskih podataka uključivali su nemarne ili kompromitovane korisnike, a ne potvrđene zlonamjerne insajdere.[1]
- 70% organizacija i dalje su bili pogođeni napadima ransomwarea u periodu 2024–2025, a od tih napadnutih, samo 10% je oporavilo više od 90% svojih podataka.[3]
- Samo 35% organizacija zapravo bi se mogli oporaviti od zastoja za manje od jednog dana, uprkos tome što više od 60% vjeruje da mogu.[2]
1. Prevalencija gubitka podataka u 2025. godini
Incidenti s gubitkom podataka nisu izolirani ili rijetki događaji. Sveobuhvatno istraživanje provedeno među 883 IT i kibernetičkih stručnjaka od strane Fortinet i Cybersecurity Insiders 2025. godine pokazalo je da 77% organizacija je u proteklih 18 mjeseci iskusilo barem jedan incident gubitka podataka povezan s insajderima..[1] Što je još zabrinjavajuće, ovo nije bio jednokratni događaj za većinu: 37% je prijavilo između 6 i 20 incidenata, a 21% se suočilo s više od 20 incidenata u istom periodu.[1]
Napadi ransomwarea značajno pogoršavaju situaciju. Prema Veeamovom izvještaju o trendovima ransomwarea i proaktivnim strategijama za 2025. godinu, zasnovanom na anketi 1,300 organizacija, 70% je doživjelo napad ransomware-a u prethodnoj godini — neznatno poboljšanje u odnosu na brojku od 75% prijavljenu prethodne godine, ali i dalje alarmantno visok udio.[3] Od onih koji su napadnuti, rezultati oporavka podataka bili su loši: samo 10% uspjelo je oporaviti više od 90% svojih podataka, dok je 57% oporavilo manje od polovine.[3]
Odvojeno globalno istraživanje provedeno među 750 direktora CISO-a u preduzećima, koje je sprovela kompanija Absolute Security, otkrilo je da 55% organizacija je 2025. godine iskusilo sajber napad, infekciju ransomware-om, kompromitaciju ili kršenje podataka zbog čega su krajnji uređaji postali nefunkcionalni..[4]
2. Primarni uzroci gubitka podataka
2.1 Ljudska greška i nemar: Glavni pokretač
Suprotno uvriježenom mišljenju da je gubitak podataka prvenstveno problem sajber napada, najčešći uzrok u 2025. godini ostaje ljudsko ponašanje - posebno nemarni ili neinformirani zaposlenici. U istraživanju Fortinet/Cybersecurity Insiders, 62% incidenata gubitka insajderskih podataka pripisano je nemarnim ili kompromitovanim korisnicima, dok je samo 16% slučajeva uključivalo potvrđenu zlonamjernu namjeru. Dodatnih 12% se uopće nije moglo pripisati.[1]
Posebno za SaaS okruženja, Izvještaj o stanju sigurnosnih kopija i oporavka Unitrendsa za 2025. godinu - zasnovan na odgovorima 3,051 IT stručnjaka širom svijeta - identificirao je sljedeće glavne uzroke gubitka SaaS podataka:[2]
- Slučajno brisanje ili ljudska greška — navedeno od strane 34% ispitanika kao glavni uzrok
- Pogrešna konfiguracija — uzrokovane greškama tokom podešavanja ili održavanja, odgovorne za preko 30% incidenata
- Problemi integracije — konflikti ili prepisivanja uzrokovani integracijama aplikacija trećih strana, što čini 30% slučajeva
- Vanjski akteri prijetnji — sajber napadi usmjereni na SaaS platforme, koje je navelo 29%
- Zlonamjerni insajderi — namjerna sabotaža ili krađa podataka od strane zaposlenika, što je priznalo 27%
2.2 Uzroci prekida rada lokalnog sistema
Za tradicionalna lokalna okruženja, izvještaj Unitrendsa je otkrio da je kvar hardvera servera bio vodeći uzrok prekida rada u proteklih 12 mjeseci, pogađajući 22% organizacija. Prekidi rada pružatelja usluga (ISP-a) činili su 19%, dok su ljudske greške i napadi ransomwarea uzrokovali po 18% prekida. Prirodne katastrofe doprinijele su 12% slučajeva, a samo 10% organizacija nije prijavilo nikakve prekide rada.[2]
| Uzrok prekida rada lokalnog sistema | % organizacija |
|---|---|
| Kvar hardvera servera | 22% |
| Prekid rada pružatelja usluga (ISP) | 19% |
| Ljudska greška | 18% |
| Ransomware napad | 18% |
| Prirodnih katastrofa | 12% |
| Nije bilo prekida | 10% |
Izvor: Izvještaj Unitrendsa o stanju sigurnosnih kopija i oporavka za 2025. godinu[2]
3. Finansijski i poslovni uticaj gubitka podataka
3.1 Direktni finansijski gubici
Finansijske posljedice incidenata gubitka podataka u 2025. godini su značajne i, za mnoge organizacije, potencijalno egzistencijalne. Prema istraživanju Fortinet/Cybersecurity Insiders, 76% organizacija prijavilo je gubitke veće od 100,000 dolara u svom najznačajnijem incidentu povezanom s insajderima.Od njih, 41% je pretrpjelo gubitke između milion i 10 miliona dolara, a 9% je prijavilo gubitke veće od 10 miliona dolara.[1]
3.2 Operativne i reputacijske posljedice
Finansijski gubici su samo jedna dimenzija uticaja gubitka podataka. Izvještaj Fortinet/Cybersecurity Insiders je otkrio da su u njihovim najozbiljnijim incidentima:[1]
- 45% organizacija prijavilo je prihod ili finansijski gubitak kao primarnu posljedicu
- 43% navedenu štetu na ugledu
- 39% doživio operativne poremećaje
- 36% suočili se s pravnim i regulatornim izloženostima
- 29% prijavljen gubitak intelektualnog vlasništva
- samo 8% rekao je da incident nije imao značajan uticaj
To znači da su u gotovo devet od deset značajnih incidenata s gubitkom podataka, organizacije iskusile posljedice koje su mogle konkretno kvantificirati - od izgubljenog prihoda i regulatornih kazni do štete na brendu i operativne paralize.
3.3 Trajanje zastoja
Zastoji uzrokovani gubitkom podataka i sajber incidentima trajali su mnogo duže nego što je većina organizacija očekivala. Globalno istraživanje 750 direktora CISO-a u preduzećima koje je sprovela kompanija Absolute Security pokazalo je da 57% organizacija je u prosjeku trebalo više od 4.5 dana da postignu potpunu sanaciju i oporavak., pri čemu je 19% izjavilo da su se napori oporavka protegli na pune dvije sedmice. Nijedan ispitanik u anketi nije se uspio oporaviti od sajber incidenta u roku od jednog dana kada je napadnut u protekloj godini.[4]
Izvještaj Unitrendsa za 2025. godinu potvrđuje izazov vremena oporavka: više od 60% ispitanika vjerovalo je da se mogu oporaviti od zastoja za manje od jednog dana, ali u stvarnosti je to zapravo postiglo samo 35%.[2] Među onima koji su iskusili prekide u radu na lokaciji:
- 30% je iskusilo manje od jednog dana zastoja
- 22% je iskusilo 2-3 dana zastoja
- 18% je iskusilo prekid rada tokom cijelog dana
- 11% je iskusilo 4-6 dana zastoja
- 7% je iskusilo sedmicu ili više
- 2% uopće nije uspjelo oporaviti pogođena radna opterećenja[2]
4. Ransomware kao vektor gubitka podataka
Ransomware predstavlja poseban i posebno štetan oblik gubitka podataka, jer kombinuje nedostupnost uzrokovanu šifriranjem sa iznudom, poremećajem poslovanja i - sve više - krađom podataka. Izvještaj Veeam Ransomware Trends za 2025. godinu, koji je anketirao 1,300 organizacija, uključujući 900 koje su pretrpjele napade ransomware-a, pruža najsveobuhvatniju sliku ovog vektora prijetnje.
4.1 Prevalencija napada i rezultati oporavka
70% organizacija je pogođeno napadima ransomware-a u protekloj godini, što je pad u odnosu na 75% prethodne godine - umjereno poboljšanje koje se pripisuje boljoj pripremi i povećanoj saradnji IT-sigurnosnih timova.[3] Međutim, priča o oporavku podataka ostaje duboko uznemirujuća:
- samo 10% napadnutih organizacija oporavilo je više od 90% svojih podataka
- 57% oporavili su manje od 50% svojih podataka nakon napada
- 33% produkcijskih opterećenja je bilo poremećeno po napadu
- 66% Sigurnosno kopiranih repozitorija je bilo pogođeno, pri čemu su napadači modificirali ili izbrisali 34%[3][5]
4.2 Jaz povjerenja
Upečatljiv nalaz iz Veeam istraživanja tiče se nepovezanosti između percipirane i stvarne pripremljenosti. 69% žrtava ransomwarea izjavilo je da vjeruju da su bile adekvatno pripremljene prije napada — ipak, taj nivo samopouzdanja je opao za više od 20 procentnih poena nakon incidenta.[5] CIO-i su pokazali najveći pad, s ocjenama pripremljenosti koje su pale za 30% nakon napada, u usporedbi s padom od 15% za CISO-e, što sugerira da sigurnosni lideri imaju realističnije razumijevanje organizacijskog stanja.
Osim toga, iako je 98% anketiranih organizacija imalo uspostavljen priručnik za ransomware, manje od polovine je uključilo kritične tehničke elemente: samo 44% je imalo dokumentirane procedure i učestalost provjere sigurnosnih kopija, a samo 30% je imalo unaprijed definirani lanac komande za odgovor na incidente.[3]
5. Sigurnosna kopija i oporavak: Stvarnost spremnosti
5.1 Nedostaci u povjerenju, SaaS-u i zaštiti od oblaka
Organizacijsko povjerenje u sisteme za pravljenje sigurnosnih kopija ostaje nisko u cijeloj industriji. Izvještaj Unitrends State of Backup and Recovery 2025 je otkrio da Samo 40% IT stručnjaka izrazilo je povjerenje da njihova rješenja za sigurnosno kopiranje i oporavak mogu zaštititi kritične podatke u krizi., a više od 50% planira promijeniti svoje primarno rješenje za sigurnosnu kopiju u narednoj godini, navodeći troškove, mogućnosti oporavka od katastrofe i neadekvatno testiranje kao glavne pokretače.[2]
Kako SaaS aplikacije postaju dominantno spremište za poslovno kritične podatke — s Microsoft 365 koji koristi preko 50% organizacija, Google Workspace 35% i Salesforce 25% — nedostaci u zaštiti specifičnoj za SaaS su kritični. Samo 42% organizacija može oporaviti izgubljene SaaS podatke u roku od nekoliko sati; 25% zahtijeva dane, 10% sedmice, a 2% ih uopće ne može oporaviti. Uprkos tome, 25% organizacija nema uspostavljene politike ili kontrole za sprječavanje zlonamjernog pristupa svojoj infrastrukturi sigurnosnih kopija.[2]
Radna opterećenja u oblaku suočavaju se sa sličnim problemima. Preko 50% radnih opterećenja sada se izvršava u javnom oblaku - a predviđa se da će taj broj dostići 60% u roku od 24 mjeseca - ipak... 8% preduzeća uopšte ne pravi sigurnosne kopije svojih podataka u javnom oblaku, ostavljajući ta opterećenja potpuno ranjivim na ransomware, pogrešnu konfiguraciju ili slučajno brisanje.[2]
5.2 Testiranje sigurnosnih kopija i upozoravanje o oporavku
Pouzdanost bilo kojeg rješenja za sigurnosno kopiranje ovisi o redovnom, provjerenom testiranju - no većina organizacija značajno zaostaje. Iz izvještaja Unitrends 2025, samo 15% Organizacije provode testove sigurnosnih kopija svakodnevno, pri čemu 25% testiranja provodi sedmično, a 24% mjesečno. Testiranje oporavka od katastrofe je još rjeđe: samo 11% testiraju DR mogućnosti svakodnevno, a 12% testira ad hoc ili nikako.[2]
Upozoravanje na nedostatke povećava rizik: 19% organizacija ne bi znalo da je sigurnosna kopija propala osim ako sama restauracija nije propala., a 10% je priznalo da ne bi dobili nikakvo obavještenje ako bi se propustile sigurnosne kopije — ostavljajući kritične propuste u zaštiti nevidljivim do trenutka stvarnog gubitka podataka.[2]
6. Zaključak: Uporni, promjenjivi i podcijenjeni rizik
Statistike o gubitku podataka iz 2025. godine pokazuju da nemar insajdera, pogrešne konfiguracije SaaS-a, kvarovi hardvera, ransomware i slaba spremnost za oporavak doprinose tome da podaci postanu nedostupni ili se ne mogu oporaviti. Centralno upozorenje je jaz u oporavku: više od 60% organizacija vjeruje da se mogu oporaviti od velikog incidenta za manje od jednog dana, ali samo 35% to zapravo može. Da bi se smanjila izloženost, preduzećima su potrebne jače kontrole insajderskog rizika, bolja zaštita SaaS i podataka u oblaku, redovno testiranje sigurnosnih kopija i oporavka od katastrofe, te planovi oporavka koji su provjereni prije nego što se dogodi sljedeći incident.
reference
- Fortinet i stručnjaci za kibernetičku sigurnost. (2025). Izvještaj o insajderskim rizicima za 2025. godinu. Na osnovu ankete provedene među 883 IT i cyber sigurnosna stručnjaka. https://www.fortinet.com/content/dam/fortinet/assets/reports/2025-insider-risk-report-ftnt.pdf
- Unitrendovi. (2025). Izvještaj o stanju sigurnosne kopije i oporavka za 2025. godinu: Snalaženje u budućnosti zaštite podataka. Na osnovu odgovora 3,051 IT stručnjaka širom svijeta. https://www.unitrends.com/media/downloads/resources/The-State-of-Backup-and-Recovery-Report-2025.pdf
- StorageBilten / Veeam. (28. april 2025.). 70% organizacija je i dalje pod cyber napadima. Izvještavanje o Veeamovom izvještaju o trendovima ransomwarea i proaktivnim strategijama za 2025. godinu (anketa provedena na 1,300 organizacija). https://www.storagenewsletter.com/2025/04/28/70-of-organizations-still-under-cyber-attack/
- Apsolutna sigurnost. (8. januar 2026.). Prvo sveobuhvatno globalno istraživanje o otpornosti na sajber napade otkriva da su sajber incidenti i napadi ometali poslovne operacije preduzeća tokom dvije sedmice. Na osnovu ankete provedene među 750 CISO direktora u preduzećima u SAD-u i Velikoj Britaniji, koja obuhvata podatke o incidentima iz 2025. godine. https://www.absolute.com/press-releases/cyber-incidents-and-attacks-disrupt-enterprise-business-operations-for-two-weeks-reveals-first-comprehensive-global-cyber-resilience-survey
- Samit o povezivanju u oblaku / Veeam. (oktobar 2025.). Trendovi ransomwarea i budućnost zaštite podataka. Prezentacija zasnovana na Veeamovom izvještaju o trendovima ransomwarea i proaktivnim strategijama za 2025. godinu. https://www.cloudconnectsummit.com/wp-content/uploads/2025/10/Ransomware-Trends-and-the-Future-of-Data-Protection.pdf