Društvo

ASB: Počeo prvi nadzor nad primjenom mjera informacione bezbjednosti u državnim organima

Svi ovi rezultati se zasnivaju na samoprocjeni onih subjekata koji su do sada dostavili odgovore, a konačnu potvrdu usklađenosti daće Agencija kroz detaljne stručne nadzore koji predstoje

Ilustracija Foto: Unsplash
Ilustracija
Portal AnalitikaIzvor

Agencija za sajber bezbjednost (ASB) je saopštila da je u julu pokrenula prvi ciklus stručnog nadzora nad primjenom mjera informacione bezbjednosti.

„Organima i drugim subjektima koji su po Zakonu o informacionoj bezbjednosti određeni kao ključni i važni subjekti, Agencija je dostavila inicijalni upitnik kako bi na osnovu odgovora dobila uvid u trenutnu primjenu mjera informacione bezbjednosti, te procijenila stanje sajber bezbjednosti u sektorima definisanim zakonom. Svrha prvog nadzora, između ostalog, je da se stekne uvid u način na koji subjekt upravlja informacionom bezbjednošću, nivo uključenosti rukovodstva u upravljanje sajber rizicima, razumijevanje zakonskih obaveza i uspostavljanje saradnje Agencije i subjekta nadzora“, navodi se u saopštenju.

Kažu kako analiza do sada pristiglih odgovora ukazuje na to da ključni subjekti iskazuju veći procenat usklađenosti sa mjerama informacione bezbjednosti od važnih subjekata, kao i da pojedini sektori iskazuju visok nivo usklađenosti. 

„Odgovori pokazuju i da među najizraženije slabosti spadaju organizacija sistema informacione bezbjednosti i odgovornosti, kao i upravljanje zaposlenima i podizanje svijesti, što ukazuje na to da postoji potreba za aktivnijim učešćem menadžmenta u primjeni mjera informacione bezbjednosti u subjektima kojima rukovode. Međutim, svi ovi rezultati se zasnivaju na samoprocjeni onih subjekata koji su do sada dostavili odgovore, a konačnu potvrdu usklađenosti daće Agencija kroz detaljne stručne nadzore koji predstoje“, navodi se u saopštenju.

Dodaju da je nadzor u jednom ključnom subjektu već sproveden, te da su do kraja 2026. planirani nadzori kod subjekata iz više sektora. Iz Agencije navode da će se provjeravati da li se primjenjuju mjere informacione bezbjednosti koje se tiču zaštite podataka i mrežnog i informacionog sistema, kao i upravljanja rizicima u ovoj oblasti. 

„Važno je ponoviti da se aktivnosti Agencije odnose na kritičnu infrastrukturu, odnosno prije svega na ključne i važne subjekte koji primjenjuju informaciono - komunikacione tehnologije i pružaju usluge od posebnog značaja za život, zdravlje, bezbjednost građana i funkcionisanje države. Sa druge strane, nadzor nad primjenom mjera informacione bezbjednosti kod organa državne uprave vrši Ministarstvo javne uprave. Agencija planira da, u saradnji sa domaćim i međunarodnim partnerima organizuje radne sastanke, kao i edukacije za ključne i važne subjekte u cilju podrške i daljeg jačanja njihovih kapaciteta u primjeni mjera informacione bezbjednosti. Na taj način, uz dosljednu primjenu propisa iz svoje nadležnosti, Agencija će doprinositi razvoju bezbjednog i pouzdanog digitalnog okruženja u Crnoj Gori“, zaključili su oni. 

Portal Analitika