|
U jeku ljetnih godišnjih odmora Narodne novine su
objavile tri dokumenta (Odluke) koji bi trebali privući pažnju
stručnjaka i managera iz područja informacijskih tehnologija te
informacijske sigurnosti.
Odluku o proglašenju Zakona o informacijskoj
sigurnosti donio je Hrvatski sabor na sjednici 13. srpnja
2007. godine. Ovaj Zakon utvrđuje pojam informacijske sigurnosti,
mjere i standarde informacijske sigurnosti, područja informacijske
sigurnosti, te nadležna tijela za donošenje, provođenje i nadzor
mjera i standarda informacijske sigurnosti. Zakon se primjenjuje na
državna tijela, tijela jedinica lokalne i područne (regionalne)
samouprave te na pravne osobe s javnim ovlastima, koje u svom
djelokrugu koriste klasificirane i neklasificirane podatke.
Primjenjuje se na pravne i fizičke osobe koje ostvaruju pristup ili
postupaju s klasificiranim i neklasificiranim podacima. Zakon
propisuje mjere i standarde za slijedećih 5 područja informacijske
sigurnosti:
- Sigurnosna provjera
- Fizička sigurnost
- Sigurnost podataka
- Sigurnost informacijskog sustava
- Sigurnost poslovne suradnje
Zakonom se definiraju središnja državna tijela za informacijsku
sigurnost, njihova funkcija i odgovornosti:
- Ured vijeća za nacionalnu sigurnost
- Zavod za sigurnost informacijskih sustava
- Nacionalni CERT
(Cjeloviti tekst Odluke možete pronaći ovdje)
Odluku o proglašenju zakona o tajnosti
podataka donio je Hrvatski sabor na sjednici 13. srpnja
2007. godine. Ovim se Zakonom utvrđuju pojam klasificiranih i
neklasificiranih podataka, stupnjevi tajnosti, postupak
klasifikacije i deklasifikacije, pristup klasificiranim i
neklasificiranim podacima, njihova zaštita i nadzor nad provedbom
ovog Zakona.
Stupnjevi tajnosti klasificiranih podataka su:
- VRLO TAJNO
- TAJNO
- POVJERLJIVO
- OGRANIČENO
Za svaki od stupnjeva tajnosti definirano je vrijeme važenja kao
i vremenski period obvezne procjene.
(Cjeloviti tekst Odluke možete pronaći ovdje)
Odluku o primjerenom upravljanju informacijskim
sustavom donio je guverner Hrvatske narodne banke
na temelju članka 68. stavka 3. Zakona o bankama. Ovom se
Odlukom uređuju zahtjevi Hrvatske narodne banke koji se odnose
na upravljanje informacijskim sustavom banaka (uključujući i
stambene štedionice).
Članci Odluke praktički slijede upute koje su dane još u
"Smjernicama za upravljanje informacijskim sustavom u cilju
smanjenja operativnog rizika" iz ožujka 2006. godine. Ono što je
bitno napomenuti jest poglavlje XI - Prijelazne i završne odredbe,
koje stupanje na snagu pojedinih članaka, rasteže od siječnja 2008.
sve do srpnja 2010.
(Cjelovit tekst Odluke možete pronaći ovdje) |