Novosti in obvestila

Datum

13. Okt 2025

Kategorije

Deli z drugimi

Novi zakon o informacijski varnosti prinaša strožje obveznosti in razkriva kadrovski primanjkljaj

Z uveljavitvijo novega zakona o informacijski varnosti se je kibernetska varnost znova zasidrala v ospredje poslovnih in institucionalnih procesov. Kot je na konferenci na Brdu pri Kranju poudaril direktor Urada za informacijsko varnost, Uroš Svete, zakon prinaša pomembne organizacijske in tehnične novosti, a tudi resne izzive na kadrovskem in izvedbenem področju.

Digitalizacija prinaša odgovornost – ne le za IT oddelek

Novi zakon, ki velja od junija letos, temelji na evropski direktivi NIS2 in bistveno širi krog zavezancev. Poleg institucij javnega sektorja zavezuje tudi številna srednja in velika podjetja ter druge subjekte, ki so pomembni za delovanje države.

Svete opozarja, da odgovornost za informacijsko varnost ne more ostati zgolj na tehničnem kadru:
»Za varnost so odgovorne tudi vodstvene osebe – tako v javnem sektorju kot v gospodarstvu.«

Zakon zahteva:

  • oceno tveganj,

  • načrt za obvladovanje kibernetskih incidentov,

  • načrt neprekinjenega poslovanja,

  • preventivne in odzivne ukrepe za zaščito ključnih storitev.

Največji izziv: premalo ponudnikov kibernetskih storitev

Eden ključnih problemov, ki jih izpostavlja Svete, je izrazito omejena ponudba strokovnjakov in storitev na področju informacijske varnosti v Sloveniji. Povpraševanje bo zaradi zakona močno naraslo, ponudba pa temu ne bo zmogla slediti, kar lahko vodi v preobremenitev obstoječih zmogljivosti.

Hkrati bo izvajanje zakona zahtevalo hitro in učinkovito komunikacijo med:

  • državnimi organi,

  • varnostno-operativnimi centri,

  • podjetji in kritično infrastrukturo.

Novosti, ki bodo vplivale na podjetja

Med najpomembnejšimi spremembami, ki jih prinaša zakon, so:

✅ 1. Razširjen krog zavezancev

Zakon zajema:

  • subjekte javnega sektorja,

  • velika in srednja podjetja,

  • druge entitete, pomembne za delovanje države.

✅ 2. Sistematično upravljanje tveganj

Zavezanci morajo pripraviti:

  • oceno kibernetskih tveganj,

  • načrt delovanja ob incidentih,

  • načrt za neprekinjeno poslovanje.

✅ 3. Nova digitalna infrastruktura

Vzpostavljajo se tri ključne platforme:

  • za samoregistracijo zavezancev,

  • za prijavo incidentov,

  • za varno izmenjavo informacij.

Konferenca z več kot 100 udeleženci

Dogodek na Brdu pri Kranju je prvi večji strokovni forum po uveljavitvi zakona. Udeleženci prihajajo iz podjetij, javne uprave, kritične infrastrukture in nacionalnih institucij, kot sta SI-CERT in Urad za informacijsko varnost.

Strokovnjaki so predstavili:

  • potek inšpekcijskih nadzorov,

  • nov sistem odzivanja na incidente,

  • vpliv zakona na podjetja in javne organe.

Prijava na Enovice in spletni
časopis “GOSPODARSKI IZZIVI”

Prejemajte poslovne novice, strokovne nasvete in vabila na dogodke v naših elektronskih novicah. V novem spletnem časopisu spoznavajte  dobre  podjetniške  prakse, podjetja,  uspešne podjetnice in podjetnike.

Več novic