Računalništvo, telefonija
Poslovne rešitve
17.07.2024 11:11

Deli z drugimi:

Share

Prihaja novi Zakon o informacijski varnosti

Novi Zakon o informacijski varnosti (t. i. ZInfv-1), ki bo nadomestil obstoječi Zakon o informacijski varnosti (ZInfV) bo prinesel pomembne spremembe in okrepitve na področju kibernetske varnosti v Sloveniji.

V zapletenih geopolitičnih razmerah in povečani spletni kriminalni dejavnosti se svet sooča z vedno novejšimi kibernetskimi grožnjami. Konflikti med državami niso več omejeni le na fizična bojišča, temveč se odvijajo tudi v kibernetskem prostoru. Kibernetski napadi postajajo vse bolj prefinjeni in ciljno usmerjeni, kar predstavlja resno grožnjo tako za nacionalno varnost kot za varnost podjetij in posameznikov.

Direktiva NIS 2 kot ključ do večje kibernetske varnosti v Evropski uniji (EU)

Poglavitni namen priprave novega zakona ZInfv-1 je prenos zakonodaje EU v slovenski pravni red. S predlaganim novim zakonom Slovenija namreč med drugim v svoj pravni red prenaša evropsko Direktivo o ukrepih za visoko skupno raven kibernetske varnosti v Uniji, znano tudi kot direktivo NIS 2, ki je bila sprejeta decembra 2022, države članice EU pa naj bi jo v svoj pravni red prenesle do 17. oktobra 2024.

Direktiva NIS 2 predstavlja vseevropsko zakonodajo o kibernetski varnosti in določa pravne ukrepe za povečevanje splošne ravni kibernetske odpornosti v EU. Glavni cilj direktive je posodobiti obstoječi pravni okvir, da bi sledil vse večji digitalizaciji in grožnjam kibernetske varnosti. Z razširitvijo uporabe pravil o kibernetski varnosti na nova področja in subjekte direktiva dodatno izboljšuje odpornost ter zmogljivosti odzivanja na kibernetske incidente. S tem bo prispevala k večji kibernetski varnosti podjetji, držav članic ter EU kot celote.

Širši obseg in večja odgovornost

Obseg direktive NIS 2 je bistveno širši in ni več nujno povezan s predhodno identifikacijo podjetja kot zavezanca od pristojnih nacionalnih organov. Podjetje bo tako v primeru, da spada v kategorijo velikega ali srednjega podjetja (kar pomeni, da ima več kot 50 zaposlenih in letni promet več kot 10 milijonov evrov) ter deluje v enem izmed opredeljenih visoko kritičnih ali kritičnih sektorjev, spadalo med zavezance direktive. Pri tem obstajajo izjeme, ko so subjekti zavezani ne glede na velikost.

Pomembna novost je, da direktiva na novo opredeljuje kritične sektorje, ki niso enaki kot v obstoječem Zakonu o informacijski varnosti. Prav tako se bodo zavezanci po novem delili na bistvene in pomembne subjekte. Vsak zavezanec se bo moral samoprepoznati oz. samoregistrirati preko mehanizma za samoregistracijo, ki ga bo v ta namen vzpostavil URSIV kot pristojni nacionalni organ. URSIV bo torej šele na podlagi pridobljenih informacij samoregistriranih zavezancev vzpostavil seznam bistvenih in pomembnih subjektov ter subjektov, ki opravljajo storitve registracije domenskih imen.

Direktiva NIS 2 prav tako krepi varnostne zahteve za zavezane subjekte, uvaja natančnejše določbe o postopku poročanja o incidentih, vsebini poročil in rokih za njihovo predložitev. Tudi ključni ponudniki digitalnih storitev, kot so iskalniki, storitve računalništva v oblaku in spletne tržnice, bodo po novem morali izpolnjevati zahteve glede varnosti in obveščanja. Določa tudi strožje nadzorne ukrepe, okrepljeno varnost dobavnih verig ter vzpostavlja osnovni okvir za usklajeno razkritje ranljivosti.

Priporočila za pripravo na nove zahteve

Priporočeno je, da podjetja preučijo obstoječe varnostne politike in izboljšajo morebitne pomanjkljivosti na področju kibernetske varnosti. Hkrati je dobro, da podjetja in drugi deležni akterji pregledajo direktivo NIS 2 in preučijo novosti, ki jih prinaša. Slednje bo olajšalo prehod na zahteve, ki jih bo vseboval nov zakon. Več na www.gov.si. (P.R.)


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Članek je pripravljen v sodelovanju s podjetjem Ursiv.


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

LabelProfi d.o.o. – digitalna produkcija etiket in fleksibilne embalaže

Ozare 18a, 2380 Slovenj Gradec, Tel: 080 10 12
Podjetje LabelProfi d.o.o. je svojo poslovno pot začelo leta 1994 kot majhen studio za grafično oblikovanje in pripravo za tisk. V podjetju od same ustanovitve stremijo k uporabi ... Več
Zlati partner

INFO-KOD d.o.o.

Cesta v Gorice 34a, 1000 Ljubljana, Tel: 01 256 24 99
Skupina INFO-KOD že dvajset let ponuja rešitve na področju avtomatske identifikacije, ki je podlaga za računalniško izmenjavo podatkov. INFO-KOD d.o.o. je eden izmed glavnih distributerjev ... Več
Zlati partner

Enaa / Gambit trade d.o.o.

Savska cesta 3a, 1000 Ljubljana, Tel: 01 437 63 33
Gambit trade d.o.o. je eno najstarejših in uspešnejših računalniških podjetij pri nas. S svojo inovativnostjo premikajo meje. Tako so že leta 1999 postavili tudi Enaa prvo spletno ... Več
Bronasti partner

BIROMATIK NT d.o.o.

Ulica Staneta Severja 18, 2000 Maribor, Tel: 02 300 03 60
Storitve podjetja Biromatik NT Prednosti BIROMATIK-a so v izdelavi »butičnih programskih produktov«. To so specialne rešitve po želji uporabnikov. Vsaka stranka, ne glede ... Več