Nova pravila o sajber bezbednosti menjaju odgovornost kompanija

 

Sajber napad više nije samo incident koji rešava IT sektor. Posledice napada mogu da zahvate poslovanje, ugovorne odnose, zaštitu podataka, finansije, reputaciju kompanije, ali i odgovornost uprave. Upravo zbog toga sajber bezbednost sve više postaje pitanje koje zahteva zajedničko delovanje pravnika, menadžmenta, stručnjaka za informacione tehnologije i upravljanja rizicima.

 

O ovim promenama biće reči na trećem Cybersecurity Summit ~ Cyberfy, koji će biti održan 29. oktobra 2026. godine u hotelu Mona Plaza u Beogradu.

 

Nova regulativa menja odgovornost kompanija

 

Evropski regulatorni okvir u oblasti digitalne bezbednosti poslednjih godina značajno se proširio. NIS2 direktiva, DORA i EU AI Act donose nove zahteve za organizacije, posebno u oblastima upravljanja rizicima, prijavljivanja incidenata, digitalne operativne otpornosti i odgovornosti rukovodstva.

 

Za pravne i compliance timove to znači da sajber bezbednost više ne može biti posmatrana izolovano od drugih poslovnih procesa.

 

Posebno pitanje predstavlja odgovornost uprave. Bezbednost informacionih sistema postaje deo upravljanja kompanijom, a odluke o tome koliko se ulaže u zaštitu sistema, kako se upravlja rizicima i kako se reaguje na incidente sve češće imaju i pravne posledice.

 

Odgovornost prema incidentima i trećim licima

 

Kompanije danas ne zavise samo od sopstvenih informacionih sistema. Dobavljači softvera, cloud servisa, IT infrastrukture i drugih digitalnih usluga predstavljaju sastavni deo poslovanja.

 

Zbog toga se upravljanje rizikom lanca snabdevanja nameće kao jedno od važnih pitanja savremene sajber bezbednosti.

 

U praksi se otvaraju pitanja ugovornih obaveza, odgovornosti za bezbednosne incidente, rokova za obaveštavanje, zaštite poverljivih informacija i načina na koji se procenjuju rizici povezani sa trećim stranama. Pravna funkcija kompanije zato sve češće mora da bude uključena u procenu sajber rizika pre zaključivanja ugovora, a ne tek nakon nastanka incidenta.

 

DORA i finansijski sektor

 

Posebna pažnja biće posvećena digitalnoj operativnoj otpornosti finansijskog sektora.

 

DORA donosi novi pristup upravljanju informacionim i komunikacionim tehnološkim rizicima u finansijskom sektoru, uključujući pitanja upravljanja rizicima trećih strana i sposobnosti institucija da nastave poslovanje u slučaju ozbiljnog digitalnog incidenta. Za banke, osiguravajuće kompanije i druge finansijske institucije digitalna otpornost tako postaje sastavni deo ukupnog sistema upravljanja rizicima.

 

AI donosi nove pravne i bezbednosne izazove

 

Istovremeno sa razvojem veštačke inteligencije pojavljuju se novi rizici. Organizacije moraju da razmišljaju o tome kako se AI sistemi koriste, kakvi podaci se unose u njih, ko ima pristup tim podacima i kako se sprečava zloupotreba tehnologije.

 

Zato će odnos između veštačke inteligencije, sajber bezbednosti i regulatorne usklađenosti biti jedna od važnih tema ovogodišnjeg samita.

 

Sajber bezbednost kao zajednički zadatak

 

Cybersecurity Summit ~ Cyberfy upravo želi da poveže profesije koje se često bave različitim delovima istog problema: IT stručnjake, pravnike, compliance timove, interne revizore, stručnjake za rizike, menadžere i regulatore.

 

Na samitu će biti predstavljene teme kao što su NIS2 i regulatorna usklađenost, DORA, AI i sajber bezbednost, zaštita kritične infrastrukture, sajber osiguranje, bezbednost lanca snabdevanja, razvoj SOC i CERT kapaciteta, kao i incident response i business continuity.

 

Među najavljenim govornicima su Rik Ferguson iz Forescout-a, Luca Tagliaretti iz European Cybersecurity Competence Centre, kao i brojni stručnjaci vodećih kompanija i finansijskih institucija iz Srbije i regiona.

 

Beograd okuplja stručnjake iz regiona

 

Treći Cybersecurity Summit ~ Cyberfy biće održan 29. oktobra u hotelu Mona Plaza, a organizatori očekuju više od 200 učesnika.

 

Događaj je namenjen svima koji u svojim organizacijama učestvuju u donošenju odluka o informacionoj bezbednosti, regulatornoj usklađenosti, upravljanju rizicima i poslovnoj otpornosti.

 

Sajber bezbednost tako definitivno izlazi iz domena isključivo tehničkog pitanja i postaje deo šireg sistema korporativnog upravljanja.

 

Više informacija o partnerstvima i mogućnostima učešća: Ova adresa el. pošte je zaštićena od spambotova. Omogućite JavaScript da biste je videli.

Aktuelno

Priručnik: Zaštita podataka o ličnosti

Regional Legal Business Forum

Advokatici Mileni Kuč potreban pripravnik

Beogradski advokati izabrali novo rukovodstvo

AK Stojković Advokati zapošljavaju