Informacijska varnost

Pomen informacijske varnosti

Področje informacijske varnosti postaja v zadnjem času čedalje pomembnejše. Organizacije tako v zasebnem kot javnem sektorju se vse bolj zavedajo pomena zagotavljanja neprekinjenega delovanja informacijskih sistemov ter integritete in neokrnjenosti informacij v teh sistemih za svoje nemoteno poslovanje.

NIS 2 in ZInfV-1

Informacijska varnost v organizaciji

Urad vlade RS za informacijsko varnost (URSIV) je objavil osnutek novega Zakona o informacijski varnosti. Slovenija mora namreč do 17.10.2024 v svojo nacionalno zakonodajo prenesti Direktivo (EU) 2022/2555 Evropskega parlamenta in Sveta z dne 14. decembra 2022 (krajše imenovano: direktiva NIS 2), ki na področje kibernetske varnosti prinaša kar nekaj bistvenih sprememb.

Cilj direktive NIS 2 je povečati varnost omrežnih in informacijskih sistemov v EU z zahtevo, da upravljavci kritične infrastrukture in bistvenih storitev izvajajo ustrezne varnostne ukrepe in o vseh incidentih poročajo ustreznim organom.

ZAVEZANCI

Bistvene novosti zakona o informacijski varnosti

Na podlagi direktive NIS iz leta 2016 je v Sloveniji med izvajalce bistvenih storitev po podatkih URSIV uvrščenih cca. 70 organizacij. Po novem se bo število zavezancev zvišalo na okoli 1.000.

ZInfV-1 opredeljuje bistveno višje zahteve in ukrepe za izvajanje kibernetske varnosti, ki se med drugim nanašajo na odgovornosti vodstva, redna usposabljanja in na zahteve glede poročanja. 

Za velika podjetja je predpisana kazen do 10 mio EUR, medtem ko je kazen za srednje velika podjetja do 7 mio EUR, oziroma znaten delež letnih prihodkov. Podjetjem pa ne grozijo zgolj denarne kazni, temveč tudi pravne posledice za vodstvo.

Širitev kroga zavezancev

Višje zahteve in novi ukrepi

Strožje
sankcije

Storitve na področju informacijske varnosti

Presoja zavezancev po NIS 2

Presoja organizacije k zavezanosti, priprava poročila in usmeritev k morebitni samoregistraciji.

Analiza verzeli (GAP analiza)

Pregled politik in postopkov ter izvedba GAP analize vrzeli, priprava priporočil in zaključno poročilo.

Priprava dokumentacije

Priprava različnih varnostnih politik, postopkov in evidenc, prilagojeno potrebam organizacije.

Sistem upravljanja varovaja informacij (SUVI)

Pomoč pri izvedbi notranje revizije sistema upravljanja varovanja informacij.

Najem svetovalca za informacijsko varnost

Redni pregledi in posodobitve varnostnih politik in procesov za ohranjanje skladnosti z najboljšimi praksami.

Izobraževanje vodstva in zaposlenih

izobraževanje vodstva in zaposlenih po meri, usposabljanje in certificiranje.

AKTUALNO

Novice s področja informacijske varnosti

Novice, smernice in aktualno dogajanje na področju informacijske varnosti in varstva osebnih podatkov.

Prijava na  enovice

=
* S prijavo na e-novice soglašate, da vaš elektronski naslov uporabljamo za pošiljanje novic in drugih obvestil. Pri tem beležimo vašo dejavnost, kot so odpiranje sporočil in klikanje na povezave, za namen analize, prilagoditve vsebin in izboljšanja naše komunikacije. Več informacij o obdelavi vaših osebnih podatkov, pravni podlagi in vaših pravicah najdete v naši Politiki zasebnosti.

Svojo privolitev lahko kadarkoli prekličete s klikom na povezavo ODJAVA v prejetem sporočilu ali tako, da nas kontaktirate. Preklic privolitve ne vpliva na zakonitost obdelave podatkov, izvedene na podlagi privolitve pred njenim preklicem.