Narodna skupština Republike Srbije je u oktobru 2025. godine usvojila nov Zakon o informacionoj bezbednosti. Zakon stupa na snagu 1. januara 2027. godine, kada zamenjuje dosadašnji zakon iz 2016. godine. Do tada su na snazi postojeće obaveze — analiza rizika, Akt o bezbednosti IKT sistema i prijava incidenata — koje smo detaljno opisali na stranici o zakonu.
Iako do primene ima još vremena, iskustvo pokazuje da firme koje čekaju poslednji trenutak da se usklade, na kraju rade u žurbi i pod pritiskom rokova. Zato je korisno već sada znati šta dolazi.
Novi zakon dodatno usklađuje Srbiju sa evropskom NIS2 direktivom — propisom Evropske unije koji podiže nivo zahteva za kibernetičku bezbednost širom Evrope. Cilj je stabilniji, predvidljiviji sistem zaštite u uslovima sve učestalijih sajber napada, i usklađenost domaćih pravila sa standardima koje već primenjuju zemlje EU.
Ako već imate Akt o bezbednosti IKT sistema i sprovedenu analizu rizika, dobra vest je da imate solidnu osnovu — novi zakon ne kreće od nule, već gradi na istim principima (procena rizika, mere zaštite, obuka zaposlenih, prijava incidenata), samo sa preciznijim kategorijama i širim krugom obveznika. Ako do sada niste bili u obavezi da se uskladite, vredi proveriti da li vas nova podela na sektore sada obuhvata.
Preporučujemo da firme koje posluju u novoobuhvaćenim sektorima (zdravstvo, prehrambena i automobilska industrija i slično) već sada urade osnovnu analizu rizika i gep analizu, kako bi na vreme, a ne pod pritiskom roka iz 2027. godine, znale gde stoje i šta treba da urade. BDB tim prati razvoj propisa i klijentima nudi godišnje ažuriranje dokumentacije, tako da prelazak na novi zakonski okvir prođe bez iznenađenja.
Ovaj tekst je informativnog karaktera, zasnovan na dosad objavljenim informacijama o novom zakonu, i ne predstavlja pravni savet. Za procenu konkretnih obaveza vaše firme, kontaktirajte naš tim.