Trenutno važeći Zakon o informacionoj bezbednosti prepoznaje jednu kategoriju obveznika sa strožim obavezama — IKT sisteme od posebnog značaja. Nov zakon, koji stupa na snagu 1. januara 2027. godine (pisali smo o tome u prethodnom tekstu), tu kategoriju deli na dve — prioritetne i važne operatore IKT sistema, sa različitim nivoom obaveza.
Ovo su operatori čiji bi prekid ili poremećaj u pružanju usluga imao najveći uticaj na javnu bezbednost, javno zdravlje ili funkcionisanje drugih sektora. Prema dosad objavljenim informacijama, u ovu grupu spadaju operatori u oblastima kao što su:
Ova kategorija obuhvata sektore koji su i dalje bitni za funkcionisanje privrede i društva, ali sa nešto nižim nivoom neposrednog rizika po javnu bezbednost. Prema dosad objavljenim informacijama, tu spadaju operatori u oblastima kao što su:
Nivo obaveza — koliko često se radi provera usklađenosti, kakav je obim Akta o bezbednosti, koliko strogo se prati primena mera — po pravilu zavisi od toga da li ste prioritetni ili važan operator. Firme koje danas rade u sektorima poput zdravstva ili energetike treba da računaju na strože obaveze; firme u sektorima kao što su IT usluge ili prehrambena industrija ulaze u širi krug obveznika, ali sa nešto blažim zahtevima.
U svakom slučaju, i jedna i druga kategorija podrazumevaju osnovne korake koje smo opisali u tekstu o analizi rizika i gep analizi — to je polazna tačka bez obzira u koju kategoriju firma spada.
Ovaj tekst je informativnog karaktera, zasnovan na dosad objavljenim informacijama o novom zakonu, i ne predstavlja pravni savet. Tačnu kategorizaciju za vašu firmu treba proveriti u zvaničnom tekstu zakona i prateće podzakonske akte, ili uz naš tim.