Najveći sajber napadi na energetsku infrastrukturu ne liče na filmove, nema eksplozije, nema sirene, samo obično jutro u kontrolnoj sobi i podatak koji izgleda malo drugačije nego juče. Do trenutka kada neko primeti da nešto nije u redu, napadač je već unutra, a šteta se meri u danima bez struje za desetine hiljada ljudi. Pitanje koje se sve češće postavlja nije da li će se to dogoditi u regionu, već koliko brzo će neko to primetiti kada se dogodi.
Na jednoj regionalnoj konferenciji o sajber bezbednosti održanoj u maju ove godine, publika je hronološki, minut po minut, mogla da prati kako je izgledao pravi napad na energetski sistem, onaj koji je stvarno ostavio 187.000 domaćinstava i industrijskih objekata bez struje. Predavanje nije počinjalo dramatičnim upadom, već nizom sitnih, lako zanemarljivih signala: neobičan pristup sistemu u neuobičajeno vreme, komanda koja nije trebalo da postoji, alarm koji je neko utišao jer je verovatno greška. Tek kada se ti signali saberu, jasno je koliko su bili ozbiljni. Do tada je već bilo kasno.
Napadač ne razbija vrata, on ih otključava tuđim ključem
Ovaj slučaj je toliko neprijatan jer nije ličio na klasičnu hakersku provalu. Prema podacima predstavljenim na regionalnom Kaspersky događaju u Beogradu, napadači sve češće koriste legitimne korisničke naloge i sistemske administratorske alate, što im omogućava da se neprimetno kreću kroz mrežu, umesto da forsiraju upad koji bi odmah aktivirao alarme. Digitalizacija je energetskim, transportnim i komunikacionim sistemima donela veliku efikasnost, ali je, kako upozoravaju iz Kasperskog, istovremeno „značajno povećala površinu napada“, jer svaki novi senzor, svaki daljinski pristup i svaka automatizovana komanda jeste i potencijalna ulazna tačka.
Brojke to potvrđuju. Broj sajber napada na kritičnu infrastrukturu učetvorostručio se od 2020. godine, a samo u 2023. je udvostručen u odnosu na godinu ranije. Svakog dana se u proseku otkrije oko 60 novih ranjivosti u sistemima koji upravljaju energijom, transportom i komunikacijama.
Srbija nije najgora, ali daleko je od najbolje
Srpski Security Operations Center, PULSEC, u svojim podacima za 2026. godinu beleži zanimljivu pravilnost: vrhunac napada na domaće sisteme poklapa se sa špic satima radnog dana. To znači da veliki broj napada nije automatizovan i nasumičan, već aktivno vođen od ljudi koji prate konkretne mete i biraju trenutak kada je najveća šansa da prođu neprimećeno.
Prema Nacionalnom indeksu sajber bezbednosti koji vodi estonska agencija za državne tehnologije, Srbija se nalazi negde u sredini globalne lestvice, ni na dnu, ali daleko od vrha. Javne institucije uglavnom rade na zastareloj IT infrastrukturi sa neredovno primenjenim zakrpama, dok je privatni sektor podeljen na dva sveta: velike banke i telekom operatere sa ozbiljnom zaštitom, i mala i srednja preduzeća koja često nemaju gotovo ništa. Dodatan problem je i to što tržište rada ne uspeva da isprati potražnju za sertifikovanim stručnjacima za sajber bezbednost.
Kada je pad sajta samo dimna zavesa
Region je već imao ilustrativan primer koliko napadi mogu biti slojeviti. Pre nego što je došlo do kompromitovanja sistema, avio kompanija je zabeležila seriju DDoS napada, tehnike koja privremeno obara dostupnost servisa preplavljivanjem saobraćajem. Stručnjaci upozoravaju da ovakvi napadi često nisu cilj sami po sebi, već skretanje pažnje bezbednosnih timova dok se paralelno pokušava dublji upad u sistem. Za 2026. godinu Kaspersky predviđa da će napadi na energetiku i industriju u regionu sve češće biti usmereni baš na lokalne dobavljače, logističke lance i infrastrukturu od strateškog značaja, umesto na velike, dobro zaštićene mete.
Zašto sertifikat nije papir, nego procedura koju neko zaista prati
U svetu u kojem se napad retko vidi dok se ne desi, jedini stvarni odbrambeni mehanizam su procedure koje funkcionišu i kada niko ne gleda. Zbog toga investitori i operateri kritične infrastrukture sve više insistiraju na međunarodnim standardima poput ISO 27001 za informacionu bezbednost i ISO 22301 za kontinuitet poslovanja, ne kao formalnosti za fioku, već kao dokaz da kompanija ima definisan način da otkrije, izoluje i sanira incident pre nego što preraste u haos kakav je opisan na konferenciji.
Domače kompanije u Srbiji grade i održavaju telekomunikacionu i energetsku infrastrukturu, posluje po ovim standardima na projektima koji uključuju SCADA sisteme i kritične mreže, gde greška u zaštiti ne znači izgubljen fajl, već prekid koji se oseti van kancelarije, u domovima ljudi koji ni ne znaju da takva mreža postoji.
Alarm koji je neko utišao 2026. godine bio je mali, gotovo nevidljiv detalj u moru svakodnevnih obaveštenja.
Sledeći put kada neko sedne pred ekran sa desetinama sličnih upozorenja, pitanje nije da li će jedno od njih biti stvarno, već da li će neko imati vremena, i sistem, da to na vreme prepozna.





