V veljavo stopa nov zakon o informacijski varnosti, spremembe tudi za nekatera podjetja

19. 6. 2025, 07:02

1 minuta branja
Deli

Z današnjim dnem je v Sloveniji začel veljati zakon o informacijski varnosti, ki krepi nacionalni sistem kibernetske varnosti in v slovenski pravni red prenaša evropsko direktivo NIS2. Med ključnimi spremembami je širitev kroga zavezancev, ki morajo sprejeti ukrepe za zagotavljanje kibernetske varnosti.

Zakon ne zavezuje več le subjektov javnega sektorja, temveč tudi velika in srednja podjetja ter druge pomembne gospodarske entitete, ki imajo vpliv na delovanje države. Skupno bo zajetih 18 sektorjev, ki bodo morali vzpostaviti višje varnostne standarde.

Zavezanci bodo morali pripraviti ocene tveganj, načrte za obvladovanje kibernetskih incidentov ter zagotoviti neprekinjeno delovanje svojih ključnih storitev. Pomembna novost je tudi vzpostavitev treh nacionalnih platform: za samoregistracijo zavezancev, za prijavo incidentov ter za varno izmenjavo informacij.

Komentirajo lahko naročniki