Prema dosad objavljenim informacijama o novom Zakonu o informacionoj bezbednosti (na snazi od 1. januara 2027), zdravstvo se svrstava u red prioritetnih sektora — uz energetiku, bankarstvo i digitalnu infrastrukturu. To znači da će zdravstvene ustanove biti pod najstrožim obavezama koje zakon propisuje.
Za nas u BDB-u ovo ne predstavlja iznenađenje. Do sada smo sproveli analizu rizika i izradili Akt o bezbednosti IKT sistema za 13 bolnica širom Srbije, i to iskustvo nam jasno pokazuje zašto je zdravstveni sektor poseban slučaj.
Analiza rizika u zdravstvenoj ustanovi mora da uzme u obzir ne samo IT infrastrukturu, već i medicinsku opremu povezanu na mrežu, procedure u hitnim slučajevima kada sistemi nisu dostupni, i obuku medicinskog i nemedicinskog osoblja koje često nema tehničko predznanje. Akt o bezbednosti IKT sistema za bolnicu zato izgleda drugačije od Akta za, recimo, proizvodnu firmu — fokus je podjednako na kontinuitetu rada koliko i na zaštiti podataka.
S obzirom na to da zdravstvo ulazi u prioritetnu kategoriju, savetujemo zdravstvenim ustanovama koje još uvek nisu sprovele analizu rizika i izradile Akt o bezbednosti da to učine na vreme, pre nego što novi zakon stupi na snagu 2027. godine. Isto tako, obuka zaposlenih iz oblasti informacione bezbednosti je ključna mera koja se često potcenjuje, a upravo je osoblje najčešće prva linija odbrane od sajber napada (npr. phishing napada putem e-maila).
Ovaj tekst je informativnog karaktera, zasnovan na dosad objavljenim informacijama o novom zakonu, i ne predstavlja pravni savet. Za procenu konkretnih obaveza vaše ustanove, kontaktirajte naš tim.