Новости о Закону о информационој безбедности и практични савети за усклађивање ваше фирме.
ISO 27001 је добровољан међународни стандард, а Закон о информационој безбедности обавезан пропис. Упоредни преглед, и одговор на питање да ли ISO сертификат замењује законске обавезе оператора.
Прочитајте текст →Шта је информациона безбедност (безбедност информација), како је дефинише закон, којих пет својстава штити и по чему се разликује од сајбер безбедности и заштите података о личности.
Прочитајте текст →Закон о информационој безбедности Републике Србије (Сл. гласник РС 91/2025) предвиђа низ подзаконских аката. Донета је општа методологија за процену ризика, остали се очекују до 31. октобра 2026. Уз линк ка тексту закона (PDF).
Прочитајте текст →Резервна копија враћа приступ подацима, али не спречава њихово објављивање. Објашњавамо два елемента уцене код рансомвер напада и зашто је енкрипција поверљивих докумената неопходна.
Прочитајте текст →Шта је „zero-day“ напад, како изгледа из угла обичног запосленог и зашто је то најбољи доказ да ниједна појединачна мера заштите није довољна — већ само слојевита одбрана.
Прочитајте текст →Увођење информационе безбедности је предвидљив трошак. Њено игнорисање носи репутациони ризик, застој у пословању, штету на опреми и тек на крају казне — а рачун стиже много касније него што фирме очекују.
Прочитајте текст →Људски фактор је и најслабија и најјача карика у одбрани од сајбер напада. Објашњавамо шта показују статистике, шта захтева NIS2 регулатива и које су најбоље праксе за обуку запослених.
Прочитајте текст →Закон о информационој безбедности не прописује јасно ко сме да изради анализу ризика и Акт о безбедности ИКТ система. Објашњавамо зашто је ангажовање регистрованог посебног ЦЕРТ-а најсигурнији избор, уз линк ка званичној евиденцији.
Прочитајте текст →Упоредили смо Закон о информационој безбедности из 2016. (са изменама и допунама из 2019) и нови Закон о информационој безбедности из 2025. године. Ко су приоритетни и важни оператори, шта се мења и од када се примењује.
Прочитајте текст →Анализирали смо три годишња извештаја Националног ЦЕРТ-а Републике Србије и упоредили их са глобалним трендовима. Број покушаја откривања лозинки и искоришћавања рањивости система у 2025. скочио је вишеструко — и то није само српски феномен.
Прочитајте текст →ДРИ је најавила Програм ревизије за 2026. годину са 141 корисником јавних средстава. Објашњавамо шта досадашње провере показују о информационој безбедности и зашто је најава плана прави тренутак да се ангажује сертификован тим.
Прочитајте текст →Неусклађеност са Законом о информационој безбедности не погађа само фирму — одговорно лице лично одговара новчано. Објашњавамо које су последице и како да их избегнете на време.
Прочитајте текст →Фонд за иновациону делатност покренуо је програм AI ваучера који, поред увођења вештачке интелигенције, покрива и услуге сајбер безбедности. Објашњавамо ко може да аплицира и како се то уклапа са усклађивањем са Законом о информационој безбедности.
Прочитајте текст →Током јуна 2026. остварена је сарадња са Комором здравствених установа Србије и одржано бесплатно предавање за здравствене установе о изменама и допунама Закона о информационој безбедности. Следе нови специјализовани семинари.
Прочитајте текст →Нов Закон о информационој безбедности („Сл. гласник РС“, бр. 91/2025) на снази је од 31. октобра 2025, Канцеларија за информациону безбедност почиње да ради 1. јануара 2027, а оператори имају рок до краја априла 2027. Ево шта се мења и који су рокови.
Прочитајте текст →Уместо јединствене категорије „ИКТ систем од посебног значаја“, нови закон уводи приоритетне и важне операторе. Објашњавамо ко спада где и шта то мења у пракси.
Прочитајте текст →Здравство улази у ред приоритетних сектора по новом закону. На основу искуства са 13 болница широм Србије, објашњавамо зашто је ово посебно осетљива област.
Прочитајте текст →Само 13% малих и средњих предузећа у Србији има урађену процену ризика од хакерских напада. Објашњавамо шта су анализа ризика и геп анализа и зашто се од њих креће.
Прочитајте текст →