Cyber osiguranje za poduzetnike: zašto je 2025. uvelo novo tržište u Hrvatsku
Kibernetička šteta u RH dostigla je 17 milijuna eura u 2024. — rast 52,5%. Croatia osiguranje uvelo je prvi cyber produkt, a MSP-ovi su glavna meta.

Utorak, 10:47. Računovođa u firmi s 12 zaposlenih u Osijeku otvori privitak iz maila koji izgleda ko uobičajen PDF od dobavljača. Za 90 sekundi, svi poslovni podaci — baza kupaca, fakture, ugovori — su zaključani. Na zaslonu piše iznos u bitcoinu i rok od 48 sati.
To nije fikcija. U 2024. godini, ukupna kibernetička šteta u Hrvatskoj dostigla je 17 milijuna eura — povećanje od 52,5% u odnosu na godinu ranije. A samo devet posto europskih poduzeća, prema istraživanju EU, zapravo je spremno odgovoriti na napad.
Tko su stvarne mete — ne banke, nego tvoja firmica
Popularna zabluda je da hakerima nije isplativo napadati male firme. Suprotno je točno.
Banke i korporacije imaju cybersecurity timove, SIEM sustave, 24/7 monitoring, pentest protokole i milijunske budžete za zaštitu. Mala tvrtka s 5-20 zaposlenika ima — najvjerojatnije — antivirusni program koji nije ažuriran od prošle godine i IT konzultanta koji dolazi jednom miesečno.
Glavna meta u 2024. u Hrvatskoj: tvrtke s 3 do 20 milijuna eura godišnjeg prihoda. Dovoljno novca da mogu platiti otkupninu, nedovoljno IT resursa da se obrane. Ransomware, phishing, BEC (Business Email Compromise — lažna mail uputstva za plaćanje) — sve su to skalabilni napadi koji ne zahtijevaju veliku investiciju od napadača.
Najpogođeniji sektori u 2024.: industrijski i proizvodni, maloprodaja, pružatelji digitalnih usluga.
Što je cyber osiguranje i zašto sada dolazi u Hrvatsku
Cyber osiguranje je relativno novi tip poslovnog osiguranja koji pokriva financijske štete nastale kibernetičkim incidentima. U SAD-u i Britaniji tržište postoji od ranih 2000-ih — u Europi je uzelo zamah tek u zadnjih 5 godina.
U ožujku 2025., Croatia osiguranje postala je prvo osiguravajuće društvo u Hrvatskoj koje je uvelo standardizirani cyber produkt za poduzetnike. To je signal da je tržište sazrelo — kad vodeća osiguravajuća kuća ulazi, to nije pionirski eksperiment, to je procjena da postoji dovoljna masa klijenata s dovoljnom razinom rizika.
Paralelno, EU regulativa ubrzava digitalizaciju — NIS2 direktiva (Network and Information Security) koja je stupila na snagu u studenom 2024. proširila je obaveze kibernetičke zaštite na puno širi krug poduzeća nego prethodna regulativa. Sve to povećava interes za transfer rizika.
Što konkretno cyber osiguranje pokriva
Odgovor na: zar mi osiguranje nije samo isplata novca? — ne. Cyber osiguranje, za razliku od klasičnih vrsta, uključuje i operativnu podršku u trenutku incidenta:
Financijsko pokriće:
- Naknada troškova prekida poslovanja (svaki dan koji ne možeš raditi, gubiš prihod)
- Troškovi obnove i povrata podataka (forenzika, IT intervencija, backup obnova)
- Troškovi kibernetičke iznude i otkupnine (uz konzultaciju sa stručnjacima)
- Naknada štete trećim osobama ako je povrijeđena njihova podatkovna privatnost
Operativna podrška 24/7:
- IT sigurnosni stručnjaci koji odmah analiziraju incident
- Digitalni forenzičari koji utvrđuju izvor i opseg napada
- Pravni savjetnici za GDPR notifikacijske obveze (propuštena notifikacija = kazna)
- Krizni menadžment tim za komunikaciju s klijentima, partnerima i medijima
Ta operativna komponenta je zapravo ono po čemu se cyber razlikuje od ostalih osiguranja. Kod požara, netko procijeni štetu i plati. Kod cyber napada, tvrtka pada u realnom vremenu — i svaki sat neaktivnosti je prihod koji nestaje.
Koliko stoji i tko treba razmisliti o tome
Detalji o cijenama još nisu javno objavljeni za Croatia osiguranje. Međunarodna iskustva i dostupni podaci govore da premija ovisi o:
- Godišnjem prihodu poduzeća
- Vrsti podataka koji se obrađuju (osobni podaci = viši rizik)
- Razini postojeće IT zaštite (antivirus, backup, dvofaktorska autentifikacija)
- Sektoru poslovanja (financije i zdravstvo plaćaju više)
Za malu tvrtku s prihodom 1-5M EUR, premija u europskim tržištima tipično iznosi 2.000 do 8.000 EUR godišnje. Na tržištu u razvoju poput Hrvatske, inicijalne cijene su vjerojatno nešto niže.
Kome je najrelevantnije: svaki poduzetnik koji obrađuje osobne podatke klijenata (GDPR), radi s osjetljivim poslovnim informacijama, ili čiji prestanak poslovanja i za tjedan dana rezultira materijalnom štetom.
Zaštita kao sloj, ne kao zamjena za sigurnost
Cyber osiguranje nije razlog da zanemaruješ IT sigurnost — baš suprotno. Osiguravatelji provjeravaju razinu zaštite pri sklapanju polise i mogu je odbiti ili povećati premiju za tvrtke s očito neadekvatnom zaštitom. Neke polise zahtijevaju minimalne standarde kao preduvjet.
Ali nije ni luksuz namijenjen samo velikim tvrtkama. Prosječni trošak oporavka od jednog ransomware napada — bez osiguranja — za malu tvrtku u Europi iznosi između 100.000 i 500.000 eura, uzimajući u obzir zastoj, obnovu podataka, pravne troškove i gubitak reputacije.
Napadi ne biraju veličinu firme. Biraju ranjivost. A najranjivija mjesta su najčešće ondje gdje se nitko nije zaštitio jer je mislio da nije vrijedna meta.
Izvori i dodatno čitanje
Više članaka
- financijska pismenostdjeca
Džeparac i financijska pismenost djece: istraživanja kažu kada i kako početi
1. lipnja 2026.
- osobni stečajdug
Osobni stečaj u Hrvatskoj: zakon koji postoji od 2016. a malo tko ga je koristio
1. lipnja 2026.
- sindikatkolektivni ugovor
Sindikati u RH 2026.: svaki drugi radnik koristi kolektivni ugovor, a ne zna za to
1. lipnja 2026.