Računalništvo, telefonija
Poslovne rešitve
17.07.2024 11:11

Deli z drugimi:

Share

Prihaja novi Zakon o informacijski varnosti

Novi Zakon o informacijski varnosti (t. i. ZInfv-1), ki bo nadomestil obstoječi Zakon o informacijski varnosti (ZInfV) bo prinesel pomembne spremembe in okrepitve na področju kibernetske varnosti v Sloveniji.

V zapletenih geopolitičnih razmerah in povečani spletni kriminalni dejavnosti se svet sooča z vedno novejšimi kibernetskimi grožnjami. Konflikti med državami niso več omejeni le na fizična bojišča, temveč se odvijajo tudi v kibernetskem prostoru. Kibernetski napadi postajajo vse bolj prefinjeni in ciljno usmerjeni, kar predstavlja resno grožnjo tako za nacionalno varnost kot za varnost podjetij in posameznikov.

Direktiva NIS 2 kot ključ do večje kibernetske varnosti v Evropski uniji (EU)

Poglavitni namen priprave novega zakona ZInfv-1 je prenos zakonodaje EU v slovenski pravni red. S predlaganim novim zakonom Slovenija namreč med drugim v svoj pravni red prenaša evropsko Direktivo o ukrepih za visoko skupno raven kibernetske varnosti v Uniji, znano tudi kot direktivo NIS 2, ki je bila sprejeta decembra 2022, države članice EU pa naj bi jo v svoj pravni red prenesle do 17. oktobra 2024.

Direktiva NIS 2 predstavlja vseevropsko zakonodajo o kibernetski varnosti in določa pravne ukrepe za povečevanje splošne ravni kibernetske odpornosti v EU. Glavni cilj direktive je posodobiti obstoječi pravni okvir, da bi sledil vse večji digitalizaciji in grožnjam kibernetske varnosti. Z razširitvijo uporabe pravil o kibernetski varnosti na nova področja in subjekte direktiva dodatno izboljšuje odpornost ter zmogljivosti odzivanja na kibernetske incidente. S tem bo prispevala k večji kibernetski varnosti podjetji, držav članic ter EU kot celote.

Širši obseg in večja odgovornost

Obseg direktive NIS 2 je bistveno širši in ni več nujno povezan s predhodno identifikacijo podjetja kot zavezanca od pristojnih nacionalnih organov. Podjetje bo tako v primeru, da spada v kategorijo velikega ali srednjega podjetja (kar pomeni, da ima več kot 50 zaposlenih in letni promet več kot 10 milijonov evrov) ter deluje v enem izmed opredeljenih visoko kritičnih ali kritičnih sektorjev, spadalo med zavezance direktive. Pri tem obstajajo izjeme, ko so subjekti zavezani ne glede na velikost.

Pomembna novost je, da direktiva na novo opredeljuje kritične sektorje, ki niso enaki kot v obstoječem Zakonu o informacijski varnosti. Prav tako se bodo zavezanci po novem delili na bistvene in pomembne subjekte. Vsak zavezanec se bo moral samoprepoznati oz. samoregistrirati preko mehanizma za samoregistracijo, ki ga bo v ta namen vzpostavil URSIV kot pristojni nacionalni organ. URSIV bo torej šele na podlagi pridobljenih informacij samoregistriranih zavezancev vzpostavil seznam bistvenih in pomembnih subjektov ter subjektov, ki opravljajo storitve registracije domenskih imen.

Direktiva NIS 2 prav tako krepi varnostne zahteve za zavezane subjekte, uvaja natančnejše določbe o postopku poročanja o incidentih, vsebini poročil in rokih za njihovo predložitev. Tudi ključni ponudniki digitalnih storitev, kot so iskalniki, storitve računalništva v oblaku in spletne tržnice, bodo po novem morali izpolnjevati zahteve glede varnosti in obveščanja. Določa tudi strožje nadzorne ukrepe, okrepljeno varnost dobavnih verig ter vzpostavlja osnovni okvir za usklajeno razkritje ranljivosti.

Priporočila za pripravo na nove zahteve

Priporočeno je, da podjetja preučijo obstoječe varnostne politike in izboljšajo morebitne pomanjkljivosti na področju kibernetske varnosti. Hkrati je dobro, da podjetja in drugi deležni akterji pregledajo direktivo NIS 2 in preučijo novosti, ki jih prinaša. Slednje bo olajšalo prehod na zahteve, ki jih bo vseboval nov zakon. Več na www.gov.si. (P.R.)


Prijavi napako v članku
Članek je pripravljen v sodelovanju s podjetjem Ursiv.


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

DATALAB SI d.o.o.

Hajdrihova 28c, 1000 Ljubljana, Tel: 01 252 89 00
Datalab tehnologije Podjetje Datalab Tehnologije d.d. se ukvarja z razvojem poslovne programske opreme za vodenje podjetij. S poslovnim informacijskim sistemom PANTHEON povečate učinkovitost ... Več
Zlati partner

BONAJO d.o.o.

Industrijska cesta 9, 1290 Grosuplje, Tel: 040 514 750
Podjetje BONAJO d.o.o. uspešno posluje že od samega začetka. S skrbno izbrano veleprodajno mrežo partnerjev skrbijo za trženje in distribucijo televizorjev, mobilnih telefonov, ... Več
Zlati partner

DOMINATUS d.o.o.

Ob potoku 40, 1000 Ljubljana, Tel: 041 225 685
Danes je za posel ključno, da vašo spletno stran najde Googlov iskalnik, saj velika večina informacije poišče prav s pomočjo Googlovega iskalnika. Zato je ključnega pomena, da ... Več

ATELJE HERTIŠ d.o.o.

Laznica 63, 2341 Limbuš, Tel: 02 663 30 03
Se trudite povečati prodajo in privabiti nove stranke? Zakaj ne bi kar izkoristili promet, ki gre mimo vašega podjetja? Ali pa enostavno pritegnili obiskovalce določenega dogodka? ... Več