Закон о информационој безбедности из 2016. године препознавао је једну категорију обвезника са строжим обавезама — ИКТ системе од посебног значаја. Нов закон („Сл. гласник РС“, бр. 91/2025, на снази од 31. октобра 2025), о коме смо писали у посебном тексту, ту категорију дели на две — приоритетне и важне операторе ИКТ система, са различитим нивоом обавеза.
Ово су оператори чији би прекид или поремећај у пружању услуга имао највећи утицај на јавну безбедност, јавно здравље или функционисање других сектора. Према досад објављеним информацијама, у ову групу спадају оператори у областима као што су:
Ова категорија обухвата секторе који су и даље битни за функционисање привреде и друштва, али са нешто нижим нивоом непосредног ризика по јавну безбедност. Према досад објављеним информацијама, ту спадају оператори у областима као што су:
Основне обавезе из члана 7 закона исте су за обе категорије: упис у евиденцију, акт о процени ризика, Акт о безбедности ИКТ система, провера усклађености мера најмање једном годишње, пријава инцидената у року од 24 сата и достављање статистичких података. Категорија зато првенствено одређује секторске захтеве и висину казни — за операторе важних ИКТ система највиша новчана казна за правно лице је 1.000.000 динара, а за операторе приоритетних 2.000.000 динара. Фирме у секторима попут здравства или енергетике (приоритетни) и фирме у секторима као што су прехрамбена индустрија или услуге информационог друштва (важни) разликују се дакле пре свега по томе колико је ризик за друштво већи, а не по томе да ли морају да раде анализу ризика.
У сваком случају, и једна и друга категорија подразумевају основне кораке које смо описали у тексту о анализи ризика и геп анализи — то је полазна тачка без обзира у коју категорију фирма спада.
Овај текст је информативног карактера, заснован на досад објављеним информацијама о новом закону, и не представља правни савет. Тачну категоризацију за вашу фирму треба проверити у званичном тексту закона и пратеће подзаконске акте, или уз наш тим.