Ako ste tek saznali da vaša firma treba da se uskladi sa Zakonom o informacionoj bezbednosti, verovatno vas pored same procedure zanima i jedno praktično pitanje: šta se dešava ako se to ne uradi na vreme? Odgovor je važan i za firmu i, možda još više, lično za vas kao odgovorno lice.
Zakon obavezu usklađivanja ne stavlja samo na firmu kao pravno lice — imenovano odgovorno lice (obično direktor ili posebno ovlašćeno lice) lično odgovara ako obaveze nisu ispunjene. To znači da posledice neusklađenosti nisu apstraktan "trošak firme", već konkretna, lična novčana odgovornost osobe koja potpisuje dokumenta.
Prema dostupnim izvorima, kazne za prekršaje iz Zakona o informacionoj bezbednosti se okvirno kreću:
Prekršaji koji se sankcionišu obuhvataju, između ostalog: nepostojanje Akta o bezbednosti IKT sistema, nesprovedenu analizu rizika, neprimenjene tehničke i organizacione mere zaštite, i neprijavljivanje bezbednosnih incidenata nadležnom telu.
Osim direktne novčane kazne, neusklađenost nosi i druge, često skuplje posledice:
Rešenje nije komplikovano, ali zahteva da se krene na vreme: sprovede se analiza rizika, izradi Akt o bezbednosti IKT sistema, sprovede obuka zaposlenih, i uspostavi procedura za prijavu incidenata. Ako niste sigurni da li se zakon uopšte odnosi na vašu firmu ili u koju kategoriju spadate, to je prvo pitanje koje treba razjasniti — pre nego što rok postane problem.
Ovaj tekst je informativnog karaktera i ne predstavlja pravni savet. Navedeni iznosi kazni su okvirni, preuzeti iz javno dostupnih izvora, i mogu se razlikovati u zavisnosti od konkretnog prekršaja i tumačenja nadležnog organa. Za tačnu pravnu analizu vaše situacije, kontaktirajte naš tim ili nadležnog pravnika.