Close Menu
    Facebook Instagram
    POPULARNO
    • Taekwondo klub Omega briljirao u Zagrebu: Četiri borca osvojila četiri medalje
    • Vladimir Štefanec započinje drugi mandat na čelu Ekonomske i birotehničke škole Bjelovar
    • Splitski autor Edi Matić gostuje u bjelovarskoj knjižnici: Predstavit će svoje kratke priče i poeziju
    • Na Bilogori ponovno oživljava legenda: Stiže Babotučka vojna i veliki koncert Miroslava Škore
    • Bjelovar će šest dana živjeti u ritmu češke kulture i običaja: Sutra počinju Dani češke kulture
    • „Bjelovar – šampion EU fondova 2025. godine“: Grad organizira konferenciju o uspješnim projektima
    • Vatrogasci upozoravaju: ove godine bilježi se 20 posto više požara u odnosu na prošlu sezonu
    • Počinje proljetna sustavna deratizacija na području Bjelovara i okolnih naselja
    Facebook Instagram YouTube TikTok
    www.bjelovar.info
    Crosst banner
    • Vijesti
      • Bjelovar
      • Čazma
      • Daruvar
      • Garešnica
      • Grubišno Polje
    • Politika
    • Gospodarstvo
    • Kultura
    • Društvo
    • Sport
    • Crna kronika
    • Osmrtnice
    • Ostalo
      1. Događanja
      2. Recepti
      3. Oglasi
      4. Naslovnica
      5. View All

      Taekwondo klub Omega briljirao u Zagrebu: Četiri borca osvojila četiri medalje

      17. svibnja 2026.

      Vladimir Štefanec započinje drugi mandat na čelu Ekonomske i birotehničke škole Bjelovar

      17. svibnja 2026.

      Splitski autor Edi Matić gostuje u bjelovarskoj knjižnici: Predstavit će svoje kratke priče i poeziju

      17. svibnja 2026.

      Na Bilogori ponovno oživljava legenda: Stiže Babotučka vojna i veliki koncert Miroslava Škore

      17. svibnja 2026.

      Taekwondo klub Omega briljirao u Zagrebu: Četiri borca osvojila četiri medalje

      17. svibnja 2026.

      Vladimir Štefanec započinje drugi mandat na čelu Ekonomske i birotehničke škole Bjelovar

      17. svibnja 2026.

      Splitski autor Edi Matić gostuje u bjelovarskoj knjižnici: Predstavit će svoje kratke priče i poeziju

      17. svibnja 2026.

      Na Bilogori ponovno oživljava legenda: Stiže Babotučka vojna i veliki koncert Miroslava Škore

      17. svibnja 2026.

      Taekwondo klub Omega briljirao u Zagrebu: Četiri borca osvojila četiri medalje

      17. svibnja 2026.

      Vladimir Štefanec započinje drugi mandat na čelu Ekonomske i birotehničke škole Bjelovar

      17. svibnja 2026.

      Splitski autor Edi Matić gostuje u bjelovarskoj knjižnici: Predstavit će svoje kratke priče i poeziju

      17. svibnja 2026.

      Na Bilogori ponovno oživljava legenda: Stiže Babotučka vojna i veliki koncert Miroslava Škore

      17. svibnja 2026.

      Taekwondo klub Omega briljirao u Zagrebu: Četiri borca osvojila četiri medalje

      17. svibnja 2026.

      Vladimir Štefanec započinje drugi mandat na čelu Ekonomske i birotehničke škole Bjelovar

      17. svibnja 2026.

      Splitski autor Edi Matić gostuje u bjelovarskoj knjižnici: Predstavit će svoje kratke priče i poeziju

      17. svibnja 2026.

      Na Bilogori ponovno oživljava legenda: Stiže Babotučka vojna i veliki koncert Miroslava Škore

      17. svibnja 2026.

      Taekwondo klub Omega briljirao u Zagrebu: Četiri borca osvojila četiri medalje

      17. svibnja 2026.

      Vladimir Štefanec započinje drugi mandat na čelu Ekonomske i birotehničke škole Bjelovar

      17. svibnja 2026.

      Splitski autor Edi Matić gostuje u bjelovarskoj knjižnici: Predstavit će svoje kratke priče i poeziju

      17. svibnja 2026.

      Na Bilogori ponovno oživljava legenda: Stiže Babotučka vojna i veliki koncert Miroslava Škore

      17. svibnja 2026.
    www.bjelovar.info

    Rakar otkrio veliki sigurnosni propust u sustavu eRačuna

    28. studenoga 2025. Gospodarstvo By Branka Sobodić
    2025 11 28 112744
    PODIJELI
    Facebook Twitter LinkedIn Pinterest Email Reddit WhatsApp

    Uoči uvođenja obvezne fiskalizacije 2.0 i sustavnog slanja eRačuna za sve poduzetnike u Hrvatskoj, otkriven je ozbiljan sigurnosni propust koji bi mogao otvoriti prostor širokim prijevarama.
    Stručnjak za računalnu sigurnost Marko Rakar upozorio je kako novi sustav, zbog nedostatka ključnih zaštitnih mehanizama, omogućuje bilo kome da šalje račune u ime bilo koje tvrtke – bez ikakve provjere identiteta. O svom upozorenju i provedenom testiranju Rakar je detaljno pisao na svom blogu, ocijenivši trenutačno stanje “informacijsko-sigurnosnim hororom”.

    Bez sigurnosnih kriterija za posrednike: “Upozoravao sam, ali su me odbijali”

    Središnji problem nalazi se u informacijskim posrednicima – tvrtkama preko kojih će se slati eRačuni. Za razliku od telekoma i banaka, čiji rad nadziru HAKOM i HNB i koji moraju zadovoljiti stroge tehničke standarde, za posrednike eRačuna ne postoji nikakav propisani minimalni sigurnosni zahtjev.

    Rakar navodi da je tijekom javnog savjetovanja na to izričito upozoravao i predlagao uvođenje barem osnovnih sigurnosnih pravila, no svi njegovi prijedlozi su odbijeni.
    Posebno je problematično što eRačuni sadrže osjetljive poslovne informacije – cijene, popise klijenata, rabate, uvjete plaćanja – podatke koji će uskoro u velikim količinama prolaziti kroz posrednike čija sigurnost nije zajamčena.

    Jednostavan test otkrio koliki je propust

    Kako bi pokazao razmjere opasnosti, Rakar je testirao sustave dvojice velikih posrednika: eRačun Hrvatske pošte (PostLink d.o.o.) i Tvoj-Eračun (OmniSight d.o.o.).
    Na oba servisa uspio se registrirati koristeći:

    • potpuno lažnu, privremenu e-mail adresu

    • OIB bilo koje tvrtke, čak i one izbrisane iz sustava

    • bez ikakve provjere identiteta – nitko ga nije kontaktirao, zatražio dokument ili dodatnu autentikaciju

    Nakon registracije sustav mu je odmah dopustio slanje eRačuna u ime odabrane tvrtke.
    Na jednom je testnom računu bez problema naveo IBAN otvoren u Poljskoj, dok se na drugom servisu registrirao pod imenom “Pero Djetlić”.

    Rakar upozorava da se ovakvim propustom bilo tko može predstaviti kao INA, Pliva ili bilo koja druga tvrtka, i slati lažne račune nadajući se da će ih netko, zbog automatizacije procesa, i – platiti.

    Dodatno, primijetio je da sustavi Pošte i OmniSighta izgledaju gotovo identično, što otvara sumnju u širi, koordinirani pothvat pripreme tržišta za kasnije preuzimanje korisnika.

    Moguće posljedice: od krađe podataka do milijunskih financijskih prijevara

    Potencijalni scenariji koje Rakar navodi iznimno su ozbiljni:

    • krađa poslovnih tajni i podataka o klijentima

    • onemogućavanje slanja i primanja računa napadom na posrednika

    • masovne prijevare putem lažnih računa

    • najopasniji scenarij: automatizirana promjena bankovnih računa na eRačunima, što se već dogodilo u Mađarskoj

    Kako se poduzetnici mogu zaštititi?

    Dok sustav ne dobije propisane sigurnosne zahtjeve, odgovornost prelazi isključivo na korisnike.
    Rakar savjetuje:

    • ne vjerovati automatski nijednom zaprimljenom računu

    • uvijek provjeriti račun kod dobavljača prije plaćanja

    • izabrati informacijskog posrednika koji barem minimalno primjenjuje sigurnosne prakse

    • koristiti složene lozinke i dvofaktorsku autentifikaciju (2FA) ako postoji

    – Nažalost, rizik poslovanja u cijelosti je na vama kao korisnicima – zaključuje Rakar.

    Dodaje i kako je test proveo isključivo kako bi dokazao propust, koristeći podatke subjekata za koje je ovlašten ili brisanih tvrtki, te je o svemu odmah obavijestio Poreznu upravu i MUP.

    Izvor i foto: Blog – mrak.org

    Foto naslovna: Blog – mrak.org

    📲 Najbrže informacije – pratite nas na Facebooku, Instagramu i TikToku!
    Screenshot 2025 11 25 084214
    Screenshot 2025 11 25 083202
    #eračun fiskalizacija Marko Rakar mup Porezna uprava sigurnost
    Previous ArticleBjelovarski mališani osvojili 3. mjesto na Hrvatskom dječjem festivalu uz zvuk neobičnog instrumenta!
    Next Article (FOTO) Od kupanja vani i igre po snijegu do titule europskih prvaka: Suze ponosa na izložbi o bjelovarskom rukometu!

    Related Posts

    Zatvorena trgovina, ali ne i projekt: Bilogorska košara dobiva novi dom?

    15. svibnja 2026.

    Gdje sljedeće stiže kanalizacija i kada kreću radovi? Planovi za rubna naselja Bjelovara

    15. svibnja 2026.

    Turizam u BBŽ-u nastavlja rasti: Za 10 projekata osigurano 191 tisuća eura

    14. svibnja 2026.
    Leave A Reply Cancel Reply

    Ova stranica koristi Akismet za smanjenje neželjene pošte. Saznajte kako se obrađuju podaci vaših komentara.

    karisma kozmetički salon
    © 2026 Bjelovar-info medij. Sva prava pridržana.
    • Kontakt
    • Impressum
    • Uvjeti korištenja
    • Oglašavanje

    Type above and press Enter to search. Press Esc to cancel.

    pixel