Zakon o informacionoj bezbednosti Srbije: Zahtevi kiberbezbednosti ekvivalentni NIS2 sa kaznama do 2.000.000 RSD | Arhivix

Zakon o informacionoj bezbednosti Srbije: Zahtevi kiberbezbednosti ekvivalentni NIS2 sa kaznama do 2.000.000 RSD

Zakon o informacionoj bezbednosti Srbije: Zahtevi kiberbezbednosti ekvivalentni NIS2 sa kaznama do 2.000.000 RSD

Srpski ekvivalent NIS2: Zakon o informacionoj bezbednosti

Zakon o informacionoj bezbednosti stupio je na snagu 31. oktobra 2025, uspostavljajuci srpski ekvivalent EU direktive NIS2. Zakon nalaze 37 specificnih bezbednosnih mera u cetiri kategorije: organizacione, kadrovske, tehnoloske i fizicke. Potpuna uskladjenost zahteva se do aprila 2027.

Na koga se odnosi

Zakon pokriva kriticne sektore ukljucujuci zdravstvo, prehranu, transport, IT usluge, postanske i kurirske sluzbe i civilno vazduhoplovstvo. Svaka kompanija sa 50 ili vise zaposlenih koja posluje u ovim sektorima moze biti klasifikovana kao kriticni ili vazni operater informacionih sistema.

37 obaveznih mera

Mere obuhvataju cetiri kategorije:

  • Organizacione: Politike procene rizika, planovi poslovnog kontinuiteta, procedure reagovanja na incidente, dokumentacija bezbednosnog upravljanja
  • Kadrovske: Obuka o bezbednosnoj svesti, provjere porijekla, procedure upravljanja pristupom
  • Tehnoloske: Zahtevi sifrovanja, kontrole pristupa, segmentacija mreze, evidentiranje i pracenje
  • Fizicke: Bezbednost objekata, zastita opreme, kontrola okoline

Zahtevi izvestavanja

Kompanije moraju podnositi godisnje statisticke izvestaje i prijavljivati bliske bezbednosne pretnje. Izvestaji o incidentima zahtevaju medjuizvestavanje tokom dogadjaja i konacni sveobuhvatni izvestaj. Ove obaveze izvestavanja stvaraju kontinuiranu potrebu za dokumentacijom koja zahteva robusno upravljanje dokumentima.

Kazne

  • Kriticni operateri: do 2.000.000 RSD (priblizno 17.100 EUR)
  • Vazni operateri: do 1.000.000 RSD (priblizno 8.550 EUR)

Kako Arhivix pomaze

Arhivix podrzava uskladjenost sa Zakonom o informacionoj bezbednosti pruzajuci bezbedno, sifrovano upravljanje dokumentima za svu potrebnu bezbednosnu dokumentaciju — procene rizika, izvestaje o incidentima, planove poslovnog kontinuiteta i revizijske zapise. Svi podaci su sifrovani AES-256 algoritmom na AWS S3 infrastrukturi, ispunjavajuci tehnoloske bezbednosne zahteve. Sveobuhvatni Arhivix trag revizije pruza evidentiranje i pracenje koje ce inspektori proveravati tokom procena uskladjenosti.