Srbija će uskoro dobiti Zakon o informacionoj bezbednosti, koji predviđa i formiranje posebne kancelarije za njegovo sprovođenje. Cilj je bolja zaštita podataka građana i privrede, kao i usklađivanje sa novom direktivom Evropske unije u oblasti informacione bezbednosti.
Kako je prenela Radio-televizija Srbije (RTS), rok za to usklađivanje sa EU je oktobar 2024. godine.
Jelena Mićić iz Nacionalne alijanse za lokalni i ekonomski razvoj (NALED) kaže da je postojeći Zakon bio usklađen sa direktivama EU, ali da je Unija u međuvremenu promenila zakon.
„EU je unapredila svoj regulatorni okvir u ovoj oblasti, tako da su donete nove direktive: NIS2 direktiva i Akt o sajber bezbednosti. U procesu pristupanja Evropskoj uniji, Srbija je dužna da prati trendove u oblasti informacione bezbednosti“.
Posle rešenja koje je dao postojeći Zakon o informacijalnoj bezbednosti, zatim brojne preporuke stručne javnosti, došli smo do toga da je potrebno da donesemo novi zakon o informacionoj bezbednosti koji će biti usklađen sa NIS2 direktivom i aktom o sajber bezbednosti, ističe Mićićeva.
Predviđene su i dve javne rasprave o nacrtu zakona, u Beogradu 18. augusta i u Kragujevcu 21. avgusta u Kragujevcu. Zainteresovane strane mogu da prisustvuju i da daju svoje komentare na postojeći nacrt.
Ona naglašava da se razmišljalo o izmeni i dopuni postojećeg zakona, ali se od toga odustalo:
„Zbog krupnih promena i velikih, da kažemo, unapređenja u ovoj oblasti preko 50 članova bi bilo izmenjeno, tako da iz tog razloga je na kraju doneta odluka da se radi novi zakon“.
Zakon predviđa podelu operatora na prioritetne i važne
Operatori su podeljene u prioritetne ili u važne, u zavisnosti od učestalosti testiranja njihovih zaštitnih sistema, ističe Mićićeva:
„Kada govorimo o prioritetnim, to su oni, pravni subjekti koji su registrovani da obavljaju delatnosti u oblasti, recimo, energetike, saobraćaja, bankarstva. A kada govorimo o važnim, oni koji spadaju u grupu važnijih operatora IKT (informaciono-komunikacionih tehnologija) sistema i oni su možda malo manjeg stepena važnosti za društvo“.
Novi zakon predvđa osnivanje Kancelarije sa informacionu bezbednost
Kancelarija za informacionu bezbednost formira se u skladu sa aktom o sajberne bezbednosti, kaže Mićićeva.
„Ona će izvršiti objedinjavanje nacionalnog CERTA (Nacionalni centar za prevenciju bezbednosnih rizika u IKT sistemima Republike Srbije) koji se trenutno nalazi u Ratelu (Regulatorno telo za elektronske komunikacije i poštanske usluge) i nadložnosti CERTA za organe vlasti koje se sada nalaze u Kancelariji za infomracione tehnologije, sada će se te nadložnosti objediniti. Kancelarija za informacionu bezbednost obavljaće i koordinaciju na nacionalnom nivou“.
I kompanije u EU sa mukom nalaze IKT stručnjake