HZMO: Otklonjen je kibernetički incident, pogođeni građani bit će obaviješteni

Hrvatski zavod za mirovinsko osiguranje tvrdi da je "otklonio kibernetički sigurnosni incident na aplikaciji HZMO Live" te uspostavio nastavak rada i prijavio krađu podataka nadležnima

Sandro Vrbanus petak, 21. kolovoza 2026. u 16:35
📷 HZMO/Bug/AI
HZMO/Bug/AI

Hrvatski zavod za mirovinsko osiguranje, koji je bio žrtvom nedavnog hakerskog napada, danas je ponovno izvijestio javnost o tom slučaju. U svojem priopćenju navode da je, nakon provedene digitalne forenzike i analize tijekom jučerašnjeg dana otklonio kibernetički sigurnosni incident na aplikaciji HZMO Live – Kontakt centar te je ponovno uspostavio sigurnu i nesmetanu komunikaciju s korisnicima.

Naglasili su i da ovaj kibernetički incident nije zahvatio temeljni informacijski sustav HZMO-a. Poslovni procesi HZMO-a odvijaju se nesmetano, a isplata mirovina i ostvarivanje svih prava iz mirovinskog osiguranja nisu dovedeni u pitanje, navode.

Korisnike će obavijestiti

U postupanje i daljnje aktivnosti uključeni su nadležni nacionalni subjekti za kibernetičku sigurnost i zaštitu osobnih podataka, što znači da je incident prijavljen sukladno propisima (što u prvom trenutku nije bio, pa je AZOP morao pokrenuti nadzor po službenoj dužnosti). Nakon završetka svih potrebnih postupaka i utvrđivanja okolnosti incidenta, korisnici čiji su osobni podatci potencijalno ugroženi bit će o tome pravodobno obaviješteni elektroničkom poštom, zajedno s uputama o mjerama zaštite koje mogu poduzeti.

Iz HZMO-a svojim korisnicima preporučuju povećan oprez pri zaprimanju telefonskih poziva, poruka i elektroničke pošte, osobito u slučajevima kada se od njih traži dostava osobnih podataka, otvaranje poveznica ili privitaka, potvrđivanje podataka ili poduzimanje drugih neuobičajenih radnji. Podsjećaju građane da, ako zaprime sumnjivu poruku elektroničkom poštom koja može izgledati kao da ju je poslao Hrvatski zavod za mirovinsko osiguranje, a u kojoj se traži dijeljenje osobnih, financijskih ili sigurnosnih podataka, ne otvaraju poveznice i privitke sumnjivih pošiljatelja te ni u kojem slučaju ne upisuju i ne šalju svoje osobne podatke.

Uz svoje preporuke, građanima su skrenuli pozornost i na preporuke koje je izdao Nacionalni CERT, a tiču se povećanog opreza pri zaprimanju poruka, telefonskih poziva i drugih oblika komunikacije kojima se traže osobni, financijski ili pristupni podatci.

Zaključno, iz HZMO-a kažu da "zaštiti osobnih podataka korisnika pristupa s iznimnom odgovornošću i u skladu s najvišim standardima kibernetičke sigurnosti." U slučaju dodatnih pitanja građani se mogu obratiti njihovom Službeniku za zaštitu podataka putem e-pošte na adresu zastita_osobnih_podataka@mirovinsko.hr.