·
Sve epizode
Marijo Sutlović
Epizoda · #764

RITAM POSLA Marijo Sutlović

Gošća Marijo SutlovićVodi Lidija Kiseljak3. svibnja 2026.
O epizodi
Što slušaš u ovom razgovoru

Kada se svijet digitalizira, s njim se digitalizira i kriminal. Dok banke ulažu milijune u obranu od napada na svoje sustave, Marijo Sutlović, direktor Odjela kibernetičke informacijske sigurnosti u OTP banci, upozorava da se najslabija karika ipak krije negdje drugdje: u čovjeku. Razgovor otkriva kako su se napadi promijenili, od ciljanja bankovnih "perimetara" do fokusiranja na klijente, što je dovelo do "rapidnog porasta prijevara u zadnje dvije do tri godine". Sutlović objašnjava nove taktike, poput smishing napada putem SMS-a, i zašto se, unatoč sofisticiranoj tehnologiji, obrana na kraju svodi na razumijevanje i oprez pojedinca. Saznat ćete zašto ulaganja u tehnologiju nisu dovoljna bez masovne edukacije, kako banke surađuju u borbi protiv prijetnji i zašto je nova regulativa više od pukog troška. Razumjet ćete da zaštita vaših podataka nije apstraktna, već jednako opipljiva kao čuvanje novca u novčaniku.

Uvidi iz razgovora
Što ponijeti iz ove epizode
01
Dok banke ulažu znatna sredstva u obranu svojih sustava, Marijo Sutlović primjećuje da su se napadi preusmjerili s "perimetra banke" na klijenta. Najjača tehnološka obrana beskorisna je ako pojedinac, kao najslabija karika, nije spreman – zato ključ nije u tehnologiji, već u općoj edukaciji.
02
Nedavni porast "smishing" napada, gdje lažne SMS poruke obavještavaju klijente o isteku valjanosti mobilnog bankarstva, pokazuje da kriminalci ne miruju. Oprez se ne smije temeljiti samo na prepoznavanju starih prijetnji; svaki novi kanal komunikacije postaje i novi kanal za prevaru.
03
Davanje autentikacijskih podataka izvan konteksta bankovne aplikacije Marijo Sutlović uspoređuje s "davanjem novca iz novčanika". Kibernetička sigurnost mora postati jednako intuitivna i opipljiva kao razumijevanje fizičke krađe – ako nešto zvuči kao da ti netko traži novac, vjerojatno i jest.
04
Dok napadači sve češće ciljaju poslovne korisnike, Marijo Sutlović ističe da veći broj transakcija u tvrtkama donosi dvostruki rizik. Iako je potencijalni plijen veći, istovremeno je manja šansa da će se pojedinačna zlonamjerna transakcija odmah primijetiti – volumen prikriva pojedinačnu štetu.
05
Nova DORA regulativa, kaže Sutlović, nije donijela "ništa revolucionarno novo" u IT svijet, već je "striktnije propisala" i pooštrila praćenje. Prava snaga takvih okvira nije u izmišljanju novih pravila, već u beskompromisnom provođenju onih koja već postoje.
06
Hrvatska udruga banaka i njen Odbor za sigurnost postali su ključni za razmjenu informacija i podršku među bankama, dok "cyber threat intelligence" usluge omogućuju proaktivno blokiranje phishing stranica. U borbi protiv kibernetičkog kriminala individualne obrane nisu dovoljne; cijela industrija mora djelovati kao jedan sustav.