Agencija za sajber bezbjednost: Počeo prvi nadzor nad primjenom mjera informacione bezbjednosti

Agencija pokrenula u julu prvi ciklus stručnog nadzora nad primjenom mjera informacione bezbjednosti

331 pregleda 0 komentar(a)
Ilustracija, Foto: Shutterstock
Ilustracija, Foto: Shutterstock

Agencija za sajber bezbjednost pokrenula je u julu prvi ciklus stručnog nadzora nad primjenom mjera informacione bezbjednosti.

Iz Agencije su kazali da su organima i drugim subjektima koji su po Zakonu o informacionoj bezbjednosti određeni kao ključni i važni dostavlili inicijalni upitnik kako bi dobili uvid u trenutnu primjenu mjera informacione bezbjednosti, i procijenili stanje sajber bezbjednosti u sektorima definisanim zakonom.

Kako su pojasnili, svrha prvog nadzora, između ostalog, je da se stekne uvid u način na koji subjekt upravlja informacionom bezbjednošću, nivo uključenosti rukovodstva u upravljanje sajber rizicima, razumijevanje zakonskih obaveza i uspostavljanje saradnje Agencije i subjekta nadzora.

“Analiza do sada pristiglih odgovora ukazuje na to da ključni subjekti iskazuju veći procenat usklađenosti sa mjerama informacione bezbjednosti od važnih subjekata, kao i da pojedini sektori iskazuju visok nivo usklađenosti”, navodi se u saopštenju.

Iz Agencije su rekli da odgovori pokazuju i da među najizraženije slabosti spadaju organizacija sistema informacione bezbjednosti i odgovornosti, kao i upravljanje zaposlenima i podizanje svijesti.

“Što ukazuje na to da postoji potreba za aktivnijim učešćem menadžmenta u primjeni mjera informacione bezbjednosti u subjektima kojima rukovode”, kaže se u saopštenju.

Iz Agencije su naglasili da se svi rezultati zasnivaju na samoprocjeni onih subjekata koji su do sada dostavili odgovore, te da će konačnu potvrdu usklađenosti dati kroz detaljne stručne nadzore koji predstoje.

Prema njihovim riječima, nadzor u jednom ključnom subjektu je već sproveden, a do kraja godine planirani su nadzori kod subjekata iz više sektora.

Provjeravaće se, pojasnili su iz Agencije, da li subjekti primjenjuju mjere informacione bezbjednosti koje se tiču zaštite podataka i mrežnog i informacionog sistema, kao i upravljanja rizicima u ovoj oblasti.

Iz Agencije su kazali da se njihove aktivnosti odnose na kritičnu infrastrukturu, odnosno prije svega na ključne i važne subjekte koji primjenjuju informaciono - komunikacione tehnologije i pružaju usluge od posebnog značaja za život, zdravlje, bezbjednost građana i funkcionisanje države, dok nadzor nad primjenom mjera informacione bezbjednosti kod organa državne uprave vrši Ministarstvo javne uprave.

Agencija će, kako je najavljeno, u saradnji sa domaćim i međunarodnim partnerima organizovati radne sastanke, kao i edukacije za ključne i važne subjekte u cilju podrške i daljeg jačanja njihovih kapaciteta u primjeni mjera informacione bezbjednosti.

“Na taj način, uz dosljednu primjenu propisa iz svoje nadležnosti, Agencija će doprinositi razvoju bezbjednog i pouzdanog digitalnog okruženja u Crnoj Gori”, navodi se u saopštenju.

Pogledajte još: