hakeri
Foto: Alo/Alo

U decembru 2022 godine, Evropska unija je donela NIS2 regulativu koja se odnosi na oblast informacione bezbednosti. NIS2 regulativa je u stvari dopunjena verzija stare regulative koja definiše mere koje svako preduzeće koje pripada kritičnoj infrastrukturi mora da preduzme kako bi podigao nivo bezbednosti svog poslovanja. Nove regulative se odnose na kompanije koje posluju u EU, kao i na kompanije koje sarađuju sa kompanijama iz Evropske Unije. U skladu sa tim, Republika Srbija je predložila izmenu i dopunu zakona o informacionoj bezbednosti kako bi se uskladila sa regulativama EU kao našim najvećim trgovinskim partnerom.

U novom Predlogu zakona, za koji nema sumnje da će biti izglasan, izdvaja se nekoliko velikih promena. Jedna njih je da se oblast kritične infrastukture širi, odnosno veći broj privrednih grana je obuhvaćen ovom kategorijom, a samim tim će biti više kompanija koje podležu novom zakonu. Takođe, kritična infrastuktura ima svoje podgrupe (važna i prioritetna) u skladu sa čime će kontrole biti češće i strožije, a predviđeno je da se sprovode jednom do dva puta godišnje. Kontrole će sprovoditi Kancelarija za informacionu bezbednost, novoformirana institucija koja će vršiti funkciju regulatora i sprovoditi nadzor nad primenom zakona.

Šta je potrebno da urade kompanije u Srbiji kako bi spremno dočekale stupanje na snagu novog zakona?

Ono što je za sada izvesno, jeste da je potrebno da svaka kompanija koja pripada važnoj ili prioritetnoj infrastrukturi (90% takvih preduzeća je iz javnog sektora), izradi svoj Akt o informacionoj bezbednosti. Predviđeno je da Akt o informacionoj bezbednosti bude krovni dokument u kojem su jasno naznačene tehničke i organizacione mere, bezbednosne procedure, pravilnici, procedure, veze sa drugim dokumentima itd.

S obzirom da je Narodna skupština raspuštena zbog vanrednih izbora, zakon još nije u proceduri. Međutim, sasvim je izvesno da će početak primene biti oktobar 2024. godine u Evropskoj uniji i, što se duže bude čekalo sa usvajanjem zakona, biće manje vremena za usklađivanje, što bi moglo na kraju da rezultira i sa nemogućnošću saradnje sa evropskim firmama. Zbog manjka vremena i činjenica da veliki broj firmi nema iskustva sa takvim regulativama, stručni tim Digitalnog tehničkog obezbeđenja (https://dto.rs/ ) je pripremio Instant akt, koji može značajno da olakša usklađivanje kompanija sa novim regulativama i značajno doprinese jačanju sajber-bezbednosti preduzeća.

Šta je Instant akt?

Instant akt je proizvod kojim krajnji korisnici putem konsultacija sa stručnim timom DTO-a dobijaju neophodne informacije i savete u vezi bilo kojeg segmenta informacione bezbednosti, ali što je najbitnije za novu regulativu, dobijaju i izradu predloga Akta o informacionoj bezbednosti, koji je autentično izrađen za konkretnu kompaniju/preduzeće. Takav predlog Akta je u skladu sa novom zakonskom regulativom, a korisnik ga može korigovati ili usvojiti u celosti. DTO takođe stoji na raspolaganju kada su u pitanju revizije i usklađivanje sa promenom poslovnih ili tehničkih procesa u kompaniji ili u slučaju značajnijih promena u opštoj oblasti informacione bezbednosti. Takođe, ova IT kompanija može da izradi predlog Akta o informacionoj bezbednosti bez ulaska u baze podatka i uvida u poverljive informacije.

Šta još nudi DTO?

Kada je u pitanju informaciona bezbednost, najznačajniji segment su nesumnjivo ljudi koji koriste delove kritične infrastrukture. Kako bi se odgovorno sprovodio Instant akt, DTO organizuje i obuku zaposlenih, koji bi nakon iste znali kako da svoje radne zadatke sprovode na visokom nivou informacione bezbednosti i u okviru novih regulativa. Ceo edukativni proces čini 10 kratkih obuka sa primerima kroz koje su sadržane informacije sa kojima svaki poslovni saradnik mora da bude upoznat. Nakon obuke, svaki polaznik bi polagao test, kojim bi potvrdio novostečena znanja. Važno je istaći da je obuka namenjena onima koji nemaju veliko znanje iz oblasti informacionih tehnologija, ali da je koncipirana tako da svako može da razume principe informacione bezbednosti, te da se za prilično kratko vreme u potpunosti osposobi u ovoj sferi poslovanja. Obuke mogu da se sprovedu u bilo kom terminu koji odgovara polaznicima i poslodavcima, a potrebno vreme ne bi ugrozilo redovno obavljanje radnih procesa u preduzeću.

Uzimajući u obzir složenost usvajanja ovog zakona, koji će nesumnjivo biti donesen da bi se nastavila saradnja sa entitetima iz Evropske unije, kao i da će posebni državni organ proveravati da li se zakon sprovodi, nije ostalo mnogo vremena da se i srpska preduzeća usklade sa ovim regulativama. Stoga se dobronamerno savetuje svima na koje se ove promene odnose, da ne čekaju poslednji trenutak, već da preduzmu prvi korak i kontaktiraju DTO putem sajta, a stručni tim će se postarati da bude obezbeđen poseban popust na uslugu Instant Akt.

Heštegovi: Srbija, Evropska unija, državna preduzeća, privatni sektor, državni sektor, IT, informaciona bezbednost, Instant akt, Instant act, DTO, NIS2, inspekcije, Akt o informacionoj bezbednosti, Zakon o informacionoj bezbednosti.

BONUS VIDEO

@alo_portal Koliko košta odevna kombinacija Milene Popović?! Celu emisiju “U ringu” sa Milenom Popović možete pogledati na našem YT kanalu ▶️ #alo #alonovine #fypシ #alodnevnenovine #milenapopovic #fypシ゚viral #foryou ♬ original sound - Alo_portal

PROČITAJTE KLIKOM OVDE NAJVAŽNIJE AKTUELNE VESTI

Komentari (0)

Loading