STA novice / Osnutek zakona o informacijski varnosti v javni obravnavi
petek, 8.9.2017
Ljubljana, 08. septembra (STA) - Ministrstvo za javno upravo je v javno obravnavo poslalo osnutek zakona o informacijski varnosti, ki ureja ukrepe za doseganje visoke ravni varnosti omrežij in informacijskih sistemov v Sloveniji. Med drugim določa minimalne varnostne zahteve in zahteve za priglasitev incidentov ter ureja pristojnosti in naloge pristojnega nacionalnega organa.
Kot je razvidno iz osnutka, zakon ureja ukrepe za doseganje visoke ravni varnosti omrežij in informacijskih sistemov v Sloveniji, ki so bistvenega pomena za nemoteno delovanje države v vseh varnostnih razmerah ter zagotavljajo bistvene storitve za ohranitev ključnih družbenih in gospodarskih dejavnosti. Ureja tudi zagotavljanje informacijske varnosti in kibernetske obrambe v Sloveniji.
Zakon določa minimalne varnostne zahteve in zahteve za priglasitev incidentov za zavezance zakona. Ureja tudi pristojnosti, naloge, organizacijo in delovanje pristojnega nacionalnega organa, enotne kontaktne točke in posameznih skupin za obravnavo incidentov s področja varnosti elektronskih omrežij in informacij na področju zagotavljanja informacijske varnosti in kibernetske obrambe.
Poleg tega ureja posamezna področja varovanja in posredovanja informacij in podatkov ter njihove zaščite v opredeljenih omrežjih in informacijskih sistemih.
Po zakonu so vsi zavezanci - izvajalci bistvenih storitev in ponudniki digitalnih storitev - dolžni vzpostaviti in vzdrževati dokumentiran sistem upravljanja varovanja informacij in sistem upravljanja neprekinjenega poslovanja.
Ta mora obsegati najmanj analizo obvladovanja tveganj z oceno sprejemljivega nivoja tveganj, politiko neprekinjenega poslovanja z načrtom njegovega upravljanja ter seznam ključnih, krmilnih in nadzornih informacijskih sistemov in delov omrežja zavezanca ter pripadajočih podatkov, ki so bistvenega pomena za delovanje zavezanca.
Vključevati mora tudi načrt obnovitve in ponovne vzpostavitve delovanja informacijskih sistemov iz prejšnje alineje ter načrt odzivanja na incidente s protokolom obveščanja pristojnih organov ter pristojne skupine za obravnavo incidentov s področja varnosti elektronskih omrežij in informacij.
Zakon med drugim opredeljuje tudi pojem kibernetskega napada. To je napad, ki povzroči oteženo delovanje države oziroma delno onemogoči delovanje vsaj treh sektorjev bistvenih storitev ali enega v celoti za več kot pet ur.
Strategija kibernetske varnosti po zakonu predstavlja tudi okvir za izvedbo ukrepov, ki bodo pripomogli k vzpostavitvi učinkovitega nacionalnega sistema zagotavljanja kibernetske varnosti.
Zadnje novice
-
Stevanović stopil v stik s predsednikom ruskega parlamenta (dopolnjeno)
10.8.2026 -
Zagovornik za dodatno informiranje svojcev o finančnih vidikih namestitev v socialnovarstvene zavode
10.8.2026 -
Ponovna javna objava predloga državnega prostorskega načrta za gorenjsko železnico
10.8.2026 -
Dnevnik: Oprostilna sodba v zadevi nastavljene bombe na vrata Vegrada pravnomočna
10.8.2026 -
Letos menjave še najmanj na čelu 13 diplomatskih predstavništev Slovenije v tujini
9.8.2026 -
Lani skok kršitev pravice do dopusta, letos trend bolj optimističen (I) (tema)
9.8.2026 -
Pravica do odklopa pogosto pravica le na papirju? (II) (tema)
9.8.2026 -
EU kritična do Mete in TikToka zaradi dezinformacij med migracijsko krizo v Ceuti
8.8.2026 -
V KS 90 kritični do predlaganih sprememb zakona o tujcih
8.8.2026 -
Inšpektorji v poostren nadzor odvzema vode iz vodotokov
7.8.2026 -
Večer: Poročilo ministrstva o lažnem policistu na Brniku razkrilo vrsto nepravilnosti znotraj policije
7.8.2026 -
Za naložbe v elektroomrežje več kot 51 milijonov evrov evropskih sredstev
7.8.2026