Блог

Новости о Закону о информационој безбедности и практични савети за усклађивање ваше фирме.

ISO 27001 и Закон о информационој безбедности — у чему је разлика и да ли је сертификат довољан

ISO 27001 је добровољан међународни стандард, а Закон о информационој безбедности обавезан пропис. Упоредни преглед, и одговор на питање да ли ISO сертификат замењује законске обавезе оператора.

Прочитајте текст →

Шта је информациона безбедност? Дефиниција, циљеви и мере заштите

Шта је информациона безбедност (безбедност информација), како је дефинише закон, којих пет својстава штити и по чему се разликује од сајбер безбедности и заштите података о личности.

Прочитајте текст →

Подзаконски акти уз нови Закон о информационој безбедности — шта је донето, а шта се очекује

Закон о информационој безбедности Републике Србије (Сл. гласник РС 91/2025) предвиђа низ подзаконских аката. Донета је општа методологија за процену ризика, остали се очекују до 31. октобра 2026. Уз линк ка тексту закона (PDF).

Прочитајте текст →

Зашто ни савршен „backup“ није довољан — заштита тајности података

Резервна копија враћа приступ подацима, али не спречава њихово објављивање. Објашњавамо два елемента уцене код рансомвер напада и зашто је енкрипција поверљивих докумената неопходна.

Прочитајте текст →

„Zero-day“ напад из угла корисника — зашто је сваки корак превенције важан

Шта је „zero-day“ напад, како изгледа из угла обичног запосленог и зашто је то најбољи доказ да ниједна појединачна мера заштите није довољна — већ само слојевита одбрана.

Прочитајте текст →

Колико кошта увођење информационе безбедности, а колико њено игнорисање

Увођење информационе безбедности је предвидљив трошак. Њено игнорисање носи репутациони ризик, застој у пословању, штету на опреми и тек на крају казне — а рачун стиже много касније него што фирме очекују.

Прочитајте текст →

Обука запослених: најслабија и најјача карика у сајбер безбедности

Људски фактор је и најслабија и најјача карика у одбрани од сајбер напада. Објашњавамо шта показују статистике, шта захтева NIS2 регулатива и које су најбоље праксе за обуку запослених.

Прочитајте текст →

Кога ангажовати за анализу ризика и Акт о безбедности ИКТ система

Закон о информационој безбедности не прописује јасно ко сме да изради анализу ризика и Акт о безбедности ИКТ система. Објашњавамо зашто је ангажовање регистрованог посебног ЦЕРТ-а најсигурнији избор, уз линк ка званичној евиденцији.

Прочитајте текст →

Стари (2016) и нови (2025) Закон о информационој безбедности: шта се тачно мења

Упоредили смо Закон о информационој безбедности из 2016. (са изменама и допунама из 2019) и нови Закон о информационој безбедности из 2025. године. Ко су приоритетни и важни оператори, шта се мења и од када се примењује.

Прочитајте текст →

Сајбер напади у Србији 2023–2025: шта показују званични подаци Националног ЦЕРТ-а

Анализирали смо три годишња извештаја Националног ЦЕРТ-а Републике Србије и упоредили их са глобалним трендовима. Број покушаја откривања лозинки и искоришћавања рањивости система у 2025. скочио је вишеструко — и то није само српски феномен.

Прочитајте текст →

Програм ревизије ДРИ за 2026. годину и шта он значи за информациону безбедност

ДРИ је најавила Програм ревизије за 2026. годину са 141 корисником јавних средстава. Објашњавамо шта досадашње провере показују о информационој безбедности и зашто је најава плана прави тренутак да се ангажује сертификован тим.

Прочитајте текст →

Казне за неусклађеност са Законом о информационој безбедности — шта ризикује одговорно лице

Неусклађеност са Законом о информационој безбедности не погађа само фирму — одговорно лице лично одговара новчано. Објашњавамо које су последице и како да их избегнете на време.

Прочитајте текст →

Државна подршка за сајбер безбедност — AI ваучери Фонда за иновациону делатност

Фонд за иновациону делатност покренуо је програм AI ваучера који, поред увођења вештачке интелигенције, покрива и услуге сајбер безбедности. Објашњавамо ко може да аплицира и како се то уклапа са усклађивањем са Законом о информационој безбедности.

Прочитајте текст →

Сарадња са Комором здравствених установа Србије — предавање о изменама Закона о информационој безбедности

Током јуна 2026. остварена је сарадња са Комором здравствених установа Србије и одржано бесплатно предавање за здравствене установе о изменама и допунама Закона о информационој безбедности. Следе нови специјализовани семинари.

Прочитајте текст →

Нови Закон о информационој безбедности 2025: шта се мења и који су рокови

Нов Закон о информационој безбедности („Сл. гласник РС“, бр. 91/2025) на снази је од 31. октобра 2025, Канцеларија за информациону безбедност почиње да ради 1. јануара 2027, а оператори имају рок до краја априла 2027. Ево шта се мења и који су рокови.

Прочитајте текст →

Приоритетни и важни оператори ИКТ система — шта значи нова подела

Уместо јединствене категорије „ИКТ систем од посебног значаја“, нови закон уводи приоритетне и важне операторе. Објашњавамо ко спада где и шта то мења у пракси.

Прочитајте текст →

Здравствене установе и Закон о информационој безбедности — зашто је ово сада приоритет

Здравство улази у ред приоритетних сектора по новом закону. На основу искуства са 13 болница широм Србије, објашњавамо зашто је ово посебно осетљива област.

Прочитајте текст →

Анализа и процена ризика и геп анализа — зашто су први корак ка усклађености

Само 13% малих и средњих предузећа у Србији има урађену процену ризика од хакерских напада. Објашњавамо шта су анализа ризика и геп анализа и зашто се од њих креће.

Прочитајте текст →