agencija za sajber bezbjednost crne gore, ASB
Ilustracija (Foto: ASB/Investitor.me)

Prvi sajber nadzor otkrio slabosti: Menadžment nedovoljno uključen, problem i obuka zaposlenih

Prvi ciklus nadzora nad primjenom mjera informacione bezbjednosti u Crnoj Gori pokazao je slabosti u organizaciji sistema zaštite, raspodjeli odgovornosti i upravljanju zaposlenima, saopštila je Agencija za sajber bezbjednost.

Agencija je nadzor pokrenula u julu, a početni rezultati ukazuju i na potrebu za aktivnijim uključivanjem rukovodstva institucija i kompanija u upravljanje sajber rizicima.

Organima i drugim subjektima koji su Zakonom o informacionoj bezbjednosti određeni kao ključni i važni dostavljen je inicijalni upitnik. Cilj je da se procijeni u kojoj mjeri primjenjuju propisane mjere zaštite i kakvo je trenutno stanje sajber bezbjednosti u sektorima obuhvaćenim zakonom.

Dosadašnji odgovori pokazuju da ključni subjekti imaju veći stepen usklađenosti od onih koji su klasifikovani kao važni, dok pojedini sektori, prema navodima Agencije, bilježe visok nivo primjene bezbjednosnih mjera.

Međutim, među najizraženijim slabostima izdvojeni su organizacija sistema informacione bezbjednosti, definisanje odgovornosti, upravljanje zaposlenima i podizanje njihove svijesti o sajber rizicima.

Takvi nalazi, kako je ocijenjeno, ukazuju na potrebu da se menadžment aktivnije uključi u primjenu bezbjednosnih mjera u organizacijama kojima rukovodi. Nadzor bi trebalo da pokaže i koliko rukovodstvo razumije zakonske obaveze i na koji način upravlja rizicima koji mogu ugroziti podatke, mreže i informacione sisteme.

Agencija je istovremeno upozorila da se dosadašnji rezultati zasnivaju na samoprocjeni subjekata koji su dostavili odgovore. Stvarni nivo usklađenosti biće utvrđen tek kroz detaljne stručne nadzore na terenu.

Nadzor u jednom ključnom subjektu već je sproveden, dok su do kraja 2026. godine planirane kontrole subjekata iz više sektora. Provjeravaće se primjena mjera za zaštitu podataka, mrežnih i informacionih sistema, kao i način upravljanja sajber rizicima.

Aktivnosti Agencije usmjerene su na kritičnu infrastrukturu, odnosno na subjekte koji koriste informaciono-komunikacione tehnologije i pružaju usluge od posebnog značaja za život, zdravlje i bezbjednost građana, kao i za funkcionisanje države.

Nadzor nad primjenom mjera informacione bezbjednosti u organima državne uprave nije u nadležnosti Agencije, već ga sprovodi Ministarstvo javne uprave.

Agencija je najavila da će, u saradnji sa domaćim i međunarodnim partnerima, organizovati radne sastanke i edukacije za ključne i važne subjekte. Cilj je jačanje njihovih kapaciteta i uspostavljanje bezbjednijeg i pouzdanijeg digitalnog okruženja u Crnoj Gori.

Powered by TvojTim

Pronađi tim - TvojTim.me

Pogledaj sve oglase