{"id":396,"date":"2025-12-12T11:03:18","date_gmt":"2025-12-12T10:03:18","guid":{"rendered":"https:\/\/vmtlaw.rs\/law-on-information-security-2025\/"},"modified":"2025-12-12T11:18:33","modified_gmt":"2025-12-12T10:18:33","slug":"zakon-o-informacionoj-bezbednosti-2025","status":"publish","type":"post","link":"https:\/\/vmtlaw.rs\/sr\/zakon-o-informacionoj-bezbednosti-2025\/","title":{"rendered":"Zakon o informacionoj bezbednosti \u2013 2025"},"content":{"rendered":"\n<h4 class=\"wp-block-heading\"><strong>Razlozi za dono\u0161enje novog Zakona o informacionoj bezbednosti\u00a0<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Dono\u0161enjem novog Zakona o informacionoj bezbednosti (<em>\u201eSl. glasnik RS\u201c br. 91\/2025<\/em>, u daljem tekstu: <strong>Novi zakon<\/strong>) nastoji se obezbediti vi\u0161i nivo op\u0161te informacione (<em>sajber<\/em>) bezbednosti u uslovima sve ve\u0107e digitalizacije i sve slo\u017eenijeg sajber okru\u017eenja.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Drugi razlog za dono\u0161enje Novog zakona jeste uskla\u0111ivanje doma\u0107e regulative sa evropskom, konkretno sa NIS2 Direktivom EU kojom je upotpunjen i revidiran regulatorni okvir u oblasti informacione bezbednosti na nivou EU.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Uop\u0161teno, razlozi za dono\u0161enje Novog zakona jesu i unapre\u0111enje institucionalnog okvira sa ciljem da se on osposobi da pravilno primenjuje novouspostavljene obaveze i nadle\u017enosti kao i potreba da se unaprede re\u0161enja i otklone nedostaci iz ranijeg zakona koji su uo\u010deni kroz njegovu primenu, uz organizaciono i strukturalno unapre\u0111enje samog zakonskog teksta.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>\u0160iri krug subjekata koji su obuhva\u0107eni Novim zakonom i njihova podela<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Prema Novom zakonu, operatori informaciono-komunikacionih sistema (u daljem tekstu: <strong>IKT sistemi<\/strong>) pored pravnih lica, organa ili organizacionih jedinica vlasti, sada mogu biti i fizi\u010dka lica u svojstvu registrovanih subjekata.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tako\u0111e, Novim zakonom su IKT sistemi od posebnog zna\u010daja podeljeni u dve kategorije &#8211; prioritetni IKT sistemi i va\u017eni IKT sistemi:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Prioritetni IKT sistemi<\/strong> &#8211; sistemi od klju\u010dnog zna\u010daja za odr\u017eavanje kriti\u010dnih dru\u0161tvenih i ekonomskih aktivnosti \u010diji bi prekid ili poreme\u0107aj u pru\u017eanju usluga mogao imati ozbiljan uticaj na javnu bezbednost, javno zdravlje, proizvodnju i snabdevanje energentima i elektri\u010dnom energijom, snabdevanje pija\u0107om vodom, bezbednost i odvijanje saobra\u0107aja, finansijsku stabilnost\u2026<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Operatori prioritetnih IKT sistema<\/strong> jesu pravna lica i fizi\u010dka lica u svojstvu registrovanog subjekta iz oblasti koje su vitalne za funkcionisanje dru\u0161tva: energetika i rudarstvo, saobra\u0107aj, bankarstvo, zdravstvo itd. \u2013 ovi subjekti su bili obuhva\u0107eni i ranijim zakonom.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Va\u017eni IKT sistemi<\/strong> &#8211; sistemi koji nisu bili obuhva\u0107eni ranijim zakonom. Odnose se na sektore pru\u017eanja po\u0161tanskih usluga, istra\u017eiva\u010dke institucije, sektore proizvodnje hrane, elektronike, ra\u010dunara, ma\u0161ina i ure\u0111aja, motornih vozila, medicinskih sredstava\u2026<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Operatori va\u017enih IKT sistema<\/strong> jesu pravna lica i fizi\u010dka lica u svojstvu registrovanih subjekata iz oblasti pru\u017eanja po\u0161tanskih usluga, upravljanja ambala\u017enim otpadom, nau\u010dnoistra\u017eiva\u010dke institucije, subjekti iz oblasti proizvodnje hemikalija, hrane, ra\u010dunara, elektri\u010dne opreme, ma\u0161ina i ure\u0111aja, motornih vozila, naoru\u017eanja, kao i subjekti koji pru\u017eaju usluge informacionog dru\u0161tva.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Dakle, mnogo je \u0161iri krug subjekata (kako iz dr\u017eavnog, a naro\u010dito iz privatnog sektora) koji su adresati obaveza iz oblasti informacione bezbednosti u skladu sa Novim zakonom.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Nove obaveze &#8211; akt o proceni rizika, novi akt o bezbednosti, rokovi za prijavu incidenata i izve\u0161tavanje tokom incidenta<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Novi zakon uvodi obimniji i precizniji skup obaveza za operatore IKT sistema od posebnog zna\u010daja:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>akt o proceni rizika <\/strong>&#8211; prema Novom zakonu svi operatori IKT sistema od posebnog zna\u010daja imaju obavezu da izvr\u0161e procenu rizika i donesu akt o proceni rizika IKT sistema od posebnog zna\u010daja u roku od 18 meseci od dana stupanja na snagu Novog zakona (30. april 2027. godine);<\/li>\n\n\n\n<li><strong>akt o bezbednosti <\/strong>&#8211;<strong> <\/strong>svi operatori IKT sistema od posebnog zna\u010daja imaju obavezu da u skladu sa aktom o proceni rizika, u istom roku do 30. aprila 2027. godine, donesu akt o bezbednosti IKT sistema od posebnog zna\u010daja;<\/li>\n\n\n\n<li><strong>godi\u0161nje revizije i uskla\u0111ivanja <\/strong>&#8211;<strong> <\/strong>nakon dono\u0161enja, akt o proceni rizika kao i akt o bezbednosti moraju se redovno revidirati, najmanje jednom godi\u0161nje;\u00a0<\/li>\n\n\n\n<li><strong>rok za prijavljivanje incidenta <\/strong>&#8211;<strong> <\/strong>Novim zakonom uvodi se rok od 24 sata od saznanja za incident koji zna\u010dajno naru\u0161ava informacionu bezbednost u kom je operator du\u017ean da dostavi obave\u0161tenje o incidentu;<\/li>\n\n\n\n<li><strong>obaveza prijavljivanja izbegnutih incidenata <\/strong>&#8211;<strong> <\/strong>predvi\u0111ena je obaveza za operatore da dostave obave\u0161tenje i o izbegnutim incidentima koji su predstavljali ozbiljnu pretnju po informacionu bezbednost;<\/li>\n\n\n\n<li><strong>izve\u0161tavanje tokom incidenta <\/strong>&#8211;<strong> <\/strong>pored konkretnog roka za dostavljanje obave\u0161tenja o incidentu, Novim zakonom su predvi\u0111eni i konkretni rokovi za izve\u0161tavanje tokom incidenta \u2013 na svaka tri dana u slu\u010daju incidenta srednjeg nivoa, odnosno na svaka 24 sata u slu\u010daju incidenta visokog i veoma visokog nivoa, uz zadr\u017eavanje od ranije postoje\u0107e obaveze dostavljanja zavr\u0161nog izve\u0161taja o incidentu u roku od 15 dana od dana prestanka incidenta.<\/li>\n<\/ul>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Institucionalne promene \u2013 osnivanje Kancelarije za informacionu bezbednost\u00a0<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Novi zakon predvi\u0111a osnivanje Kancelarije za informacionu bezbednost &#8211; nova institucija zadu\u017eena za prevenciju i za\u0161titu od bezbednosnih rizika, koordinaciju, nadzor i reagovanje u slu\u010daju incidenata. Kancelarija \u0107e preuzeti ulogu nacionalnog CERT-a, a po\u010detak rada Kancelarije je predvi\u0111en od 1. januara 2027. godine.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Do tada poslove iz domena za\u0161tite informacione bezbednosti koje je obavljao Nacionalni CERT obavlja\u0107e Regulatorno telo za elektronske komunikacije i po\u0161tanske usluge, a ostale poslove Kancelarije za informacionu bezbednost predvi\u0111ene Novim zakonom obavlja\u0107e<strong> <\/strong>Kancelarija za informacione tehnologije i elektronsku upravu.&nbsp;&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Novi zakon tako\u0111e poja\u010dava ulogu dr\u017eave u nadzoru &#8211; uz inspekcijski nadzor koji vr\u0161i inspekcija za informacionu bezbednost, \u010dija ovla\u0161\u0107enja su pro\u0161irena, uvodi se i stru\u010dni nadzor nad primenom Novog zakona kao i radom operatora IKT sistema od posebnog zna\u010daja koji \u0107e vr\u0161iti Kancelarija za informacionu bezbednost.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">To zna\u010di da za\u0161tita IKT sistema vi\u0161e nije stvar isklju\u010divo \u201cinternih procedura\u201d subjekata dr\u017eavnog i privatnog sektora, ve\u0107 deo institucionalnog sistema, sa dr\u017eavnom podr\u0161kom i nadzorom.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Novi prekr\u0161aji i sankcije\u00a0<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Za nepo\u0161tovanje novih obaveza kao i za nove subjekte koji su nosioci obaveza propisani su novi prekr\u0161aji i sankcije.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><br>Nedono\u0161enje akta o proceni rizika:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>pravno lice koje je operator prioritetnog IKT sistema &#8211; 50.000 do 500.000 dinara;<\/li>\n\n\n\n<li>odgovorno lice u pravnom licu koje je operator prioritetnog IKT sistema \u2013 5.000 do 50.000 dinara;<\/li>\n\n\n\n<li>fizi\u010dko lice u svojstvu registrovanog subjekta koje je operator prioritetnog IKT sistema &#8211; 10.000 do 500.000 dinara.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Nedostavljanje obave\u0161tenja i izve\u0161taja tokom i nakon zavr\u0161etka incidenta:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>pravno lice koje je operator prioritetnog IKT sistema &#8211; 50.000 do 2.000.000 dinara;<\/li>\n\n\n\n<li>odgovorno lice u pravnom licu koje je operator prioritetnog IKT sistema \u2013 5.000 do 50.000 dinara;<\/li>\n\n\n\n<li>fizi\u010dko lice u svojstvu registrovanog subjekta koje je operator prioritetnog IKT sistema &#8211; 10.000 do 500.000 dinara.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Propisane kazne za prekr\u0161aje za operatore va\u017enih IKT sistema:&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>U\u010dinilac prekr\u0161aja sada mo\u017ee biti i operator va\u017enih IKT sistema, a propisani raspon nov\u010danih kazni za ove subjekte iznosi od 50.000 do 1.000.000 dinara.<\/li>\n<\/ul>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>\u0160ta Novi zakon zapravo zna\u010di u praksi &#8211; za dr\u017eavu, kompanije, gra\u0111ane<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">\u0160ira odgovornost i transparentnost &#8211; vi\u0161e subjekata, kako dr\u017eavnih tako i privatnih, mora da uspostavi interne procedure za\u0161tite, procene rizika i bezbednosti &#8211; \u0161to zna\u010di pro\u0161irenje i ja\u010danje kulture bezbednosti u IKT sferi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Br\u017ea reakcija i bolja koordinacija &#8211; u slu\u010daju incidenta &#8211; hitna prijava u roku od 24 sata, odgovornost dr\u017eave kroz novu instituciju, Kancelariju za informacionu bezbednost, bolja komunikacija sa korisnicima i javno\u0161\u0107u, koordinacija sa regulatorima i drugim u\u010desnicima u postupku za\u0161tite informacione bezbednosti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ve\u0107e tro\u0161kove, ali i ve\u0107u sigurnost &#8211; subjekti koji spadaju pod operatore IKT sistema od posebnog zna\u010daja mora\u0107e da investiraju u procenu rizika, bezbednosne politike, revizije i procedure \u2014 ali time podi\u017eu ukupni nivo stabilnosti, bezbednosti i za\u0161tite podatka.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Podsticaj za digitalno poslovanje i investicije &#8211; pouzdan i stabilan regulatorni okvir je preduslov za rast IKT sektora, ja\u010du digitalizaciju i poverenje investitora.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ve\u0107a odgovornost prema gra\u0111anima &#8211; Novi zakon omogu\u0107ava bolju za\u0161titu podataka i ve\u0107u bezbednost komunikacija i sektora privrede od kojih gra\u0111ani zavise \u2014 posebno u oblastima zdravstva, energetike, proizvodnje hrane, snabdevanja vodom, bankarstva, dr\u017eavnih servisa\u2026<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Zaklju\u010dak i zna\u010daj za privredu, dr\u017eavu i gra\u0111ane<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Novi zakon predstavlja kvalitativni iskorak &#8211; unapre\u0111uje regulativu sa nivoa \u201eosnovnih mera za\u0161tite\u201d i afirmi\u0161e strog, sistemski pristup koji sada obuhvata \u0161irok spektar subjekata. Uvo\u0111enje obaveze procene rizika, dono\u0161enja akta o proceni rizika i akta o bezbednosti, redovnih (godi\u0161njih) revizija tih akata, hitnog prijavljivanja incidenata, kao i uspostavljanje institucije sa konkretnim nadle\u017enostima u smislu koordinacije i nadzora, na normativnom planu odra\u017eavaju ozbiljan pristup izazovima modernih IKT sistema i sajber pretnji.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Za privredne subjekte Novi zakon donosi dodatne obaveze &#8211; ali zasnovane na realnim potrebama i u najboljem interesu svih u\u010desnika u digitalnom prostoru koji postaje dominantan poslovni habitat.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Za dr\u017eavu i gra\u0111ane, nova regulativa zna\u010di bolju za\u0161titu podataka, ve\u0107u otpornost sistema i transparentniji odgovor na incidente. To je va\u017eno i za digitalizaciju javnih servisa i usluga u kom smeru se kre\u0107e celokupno dru\u0161tvo, za\u0161titu kriti\u010dne infrastrukture i uspostavljanje stabilnog okvira za budu\u0107i digitalni razvoj.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Razlozi za dono\u0161enje novog Zakona o informacionoj bezbednosti\u00a0 Dono\u0161enjem novog Zakona o informacionoj bezbednosti (\u201eSl. glasnik RS\u201c br. 91\/2025, u daljem tekstu: Novi zakon) nastoji se obezbediti vi\u0161i nivo op\u0161te informacione (sajber) bezbednosti u uslovima sve ve\u0107e digitalizacije i sve slo\u017eenijeg sajber okru\u017eenja.&nbsp; Drugi razlog za dono\u0161enje Novog zakona jeste uskla\u0111ivanje doma\u0107e regulative sa evropskom, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":389,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3],"tags":[],"class_list":["post-396","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized-sr"],"acf":[],"_links":{"self":[{"href":"https:\/\/vmtlaw.rs\/sr\/wp-json\/wp\/v2\/posts\/396","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vmtlaw.rs\/sr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vmtlaw.rs\/sr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vmtlaw.rs\/sr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vmtlaw.rs\/sr\/wp-json\/wp\/v2\/comments?post=396"}],"version-history":[{"count":1,"href":"https:\/\/vmtlaw.rs\/sr\/wp-json\/wp\/v2\/posts\/396\/revisions"}],"predecessor-version":[{"id":398,"href":"https:\/\/vmtlaw.rs\/sr\/wp-json\/wp\/v2\/posts\/396\/revisions\/398"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vmtlaw.rs\/sr\/wp-json\/wp\/v2\/media\/389"}],"wp:attachment":[{"href":"https:\/\/vmtlaw.rs\/sr\/wp-json\/wp\/v2\/media?parent=396"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vmtlaw.rs\/sr\/wp-json\/wp\/v2\/categories?post=396"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vmtlaw.rs\/sr\/wp-json\/wp\/v2\/tags?post=396"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}