Advokatske uslugePravo informacione bezbednosti
Tehnološka ekspertiza

Pravo informacione
bezbednosti

Informaciona bezbednost postala je strateško pitanje svake organizacije. Informacioni rizik pretvaramo u prednost kroz politike, ugovore i procedure koje funkcionišu u praksi.

Kontakt
Novi Zakon o informacionoj bezbednosti
Prijava incidenata i NIS2
DORA za finansijski sektor
Automatizacija upravljanja rizikom dobavljača
Poverenje regulisanih institucija

Pouzdan partner bankama i osiguravajućim društvima
u upravljanju rizikom dobavljača i informacionoj bezbednosti

Banke, osiguravajuća društva i platne institucije oslanjaju se na nas u upravljanju IKT rizikom, ugovaranju sa dobavljačima i cloud provajderima, prijavi incidenata i pripremi za reviziju.

Lexology Index Awards 2024 Winner
Lexology Index Awards 2025 Winner
Lexology Index Awards 2026 Winner
Zašto mi

Zašto Zunic Law za pravo informacione bezbednosti?

Četiri razloga zbog kojih nam kompanije poveravaju usklađenost u oblasti bezbednosti.

Regulativa u fokusu 2025+

Pripremamo vas za obaveze iz novog srpskog okvira informacione bezbednosti, usklađenog sa logikom NIS2: redefinisani obveznici, kraći rokovi i proširena nadzorna ovlašćenja.

Horizont EU

Objašnjavamo kako se evropska pravila (NIS2) prelivaju u lokalne obaveze, šta znači razlika između ključnih i važnih subjekata i kako to utiče na nadzor, izveštavanje i kazne.

Sektorska ekspertiza

Za finansijski sektor povezujemo sajber obaveze sa DORA režimom, koji se primenjuje od 17. januara 2025. godine, uključujući upravljanje IKT rizikom, prijavu incidenata i rizik trećih lica.

Sveobuhvatna realizacija

Od gap analize i politika do obuka, planova reagovanja na incidente i ugovora sa cloud, SOC, MSSP i forenzičkim provajderima.

Regulatorni okviri

U kojim okvirima savetujemo?

Četiri skupa pravila određuju vaš status, rokove i ono što vaša dokumentacija mora da dokaže.

Novi Zakon o informacionoj bezbednosti

Prioritetni i važni operatori, širi obuhvat sektora, prijava incidenata u roku od 24 časa i više kazne prema srpskom okviru.

NIS2

Evropski okvir sajber bezbednosti u 18 kritičnih sektora: upravljanje rizikom, prijava incidenata, nadzor i sprovođenje.

Digital Operational Resilience Act

Za finansijski sektor: upravljanje IKT rizikom, prijava incidenata, testiranje otpornosti i nadzor nad kritičnim IKT trećim licima.

GDPR i Zakon o zaštiti podataka o ličnosti

Kada incident obuhvata podatke o ličnosti, obaveštenje o povredi u roku od 72 časa teče uporedo sa sajber prijavom.

Usluge Zunic Law

Šta pokrivamo u oblasti informacione bezbednosti

Od uspostavljanja upravljanja i procene rizika do prijave incidenata, ugovora sa dobavljačima i obuka.

01

Strategija i upravljanje bezbednošću

  • Model upravljanja: odgovornosti, linije odbrane, komiteti.
  • Politike za incidente, BCM/DRP, ranjivosti i upravljanje ključevima.
02

Procena rizika i očvršćavanje sistema

  • Procena rizika po IKT sistemu, uz formalni akt o proceni rizika.
  • Mapiranje podataka, kontrola pristupa, enkripcija, SIEM/SOC i politika logovanja.
03

Reagovanje na incidente i prijavljivanje

  • IR planovi, RACI matrice i analiza nakon incidenta.
  • Prijava Nacionalnom CERT-u i obaveštenja o povredi podataka u roku od 72 časa.
04

Ugovori sa dobavljačima i cloud provajderima (TPRM)

  • Dostupnost, RTO/RPO, prava revizije, ugovorne kazne, izlazak i prenosivost.
  • Usklađivanje sa grupnim standardima, poput DORA za subjekte u EU.
05

Testiranje otpornosti i spremnost za reviziju

  • Pripremna revizija i spremnost za reviziju, vođenje kroz inspekcijske nadzore.
  • Koordinacija tehničkog testiranja i forenzičke spremnosti.
06

Obuke i vežbe

  • Obuke po ulogama za menadžment, IT, DevOps, proizvodne i pravne timove.
  • Simulacione vežbe incidenata i programi podizanja svesti zaposlenih.
07

Dokumentacija i evidencije

  • Registri IKT usluga, dobavljača, incidenata i ranjivosti.
  • Obrasci za prijavu incidenata i povreda podataka i komunikacioni planovi.
Kako radimo

Kako izgleda saradnja sa nama

Četiri faze, od utvrđivanja vašeg statusa do podrške u trenutku incidenta.

01

Utvrđivanje statusa

Utvrđujemo da li ste prioritetni ili važan operator i koji režimi se na vas primenjuju.

02

Gap analiza

Procena rizika, politike, ugovori sa dobavljačima i evidencije mereni prema propisanim obavezama.

03

Implementacija

Uvođenje politika, planova, ugovora i obuka, sa jasnim nosiocima i rokovima.

04

Podrška u incidentima i revizijama

Prijave CERT-u i Povereniku i zastupanje u inspekcijskim nadzorima.

Tehnološko partnerstvo

Zunic Law & Whisperly AI
Rizik dobavljača pod kontrolom

Naš tim radi u okviru platforme Whisperly, AI compliance platforme razvijene za banke. Pravni savet i softver koji ga sprovodi nalaze se na jednom mestu, pa je svaka procena dobavljača dokumentovana i spremna za reviziju od prvog dana.

Whisperly vendor questionnaire — information security management assessment in the provider portal
1Procena

Portal za dobavljače, umesto elektronske pošte

Svaki dobavljač popunjava upitnik u posebnom radnom prostoru, a banka prati napredak u realnom vremenu.

2Izveštavanje

Izveštaji iz jednog izvora

Odgovori dobavljača ulaze direktno u procenu operativnog rizika i prateće izveštaje.

3Obaveštenja

Regulatorna obaveštenja na vreme

Priprema obaveštenja i praćenje statusa saglasnosti, uključujući prećutnu saglasnost u roku od 30 dana, uz podsetnike na rokove od 30 i 15 dana.

4Dokazi

Evidentiran revizorski trag i saglasnosti

Svaki upitnik, odgovor, izmena i saglasnost imaju vremenski žig i spremni su za nadzor, uz materijale za upravu i reviziju koji se generišu jednim klikom.

Pogledajte kako bi vaši dosijei dobavljača izgledali u platformi Whisperly

Postavljamo vaš radni prostor, mapiramo postojeću dokumentaciju i ukazujemo na nedostatke.

Saznajte više o platformi Whisperly
FAQ

Najčešća pitanja

Ono što nas kompanije najčešće pitaju o informacionoj bezbednosti.

Da li smo obveznik prema novom zakonodavnom okviru?

Zavisi od sektora i uloge. Nacrt zakona uvodi prioritetne i važne operatore IKT sistema od posebnog značaja, a lista sektora šira je nego ranije: vodosnabdevanje, poštanske usluge, usluge informacionog društva, kvalifikovane usluge od poverenja, DNS i registar domena. Neophodno je formalno utvrđivanje statusa i time počinje svaki projekat.

Koje su ključne promene u prijavi incidenata?

Kraći rokovi (24 časa za značajne incidente), obavezne dopune prijave i precizniji obim informacija. Nacrt uvodi i prijavu ozbiljnih pretnji, a ne samo događaja. Preporučujemo jedinstven proces koji istovremeno pokriva obaveze iz GDPR-a i domaćeg propisa o zaštiti podataka (72 časa).

Da li smo dužni da incidente prijavimo Nacionalnom CERT-u?

Da. Nacionalni CERT je operativna tačka za prijavu i koordinaciju, sa javno dostupnim obrascima i uputstvima. Njegova uloga obuhvata rano upozoravanje, savetovanje i vođenje evidencije incidenata.

Kako NIS2 utiče na nas ako poslujemo samo u Srbiji?

Novi srpski okvir prati logiku NIS2, pa se primenjuju slični mehanizmi: širi obuhvat, upravljanje rizikom, prijava incidenata, nadzor i kazne. To olakšava saradnju sa partnerima iz EU i povećava kompatibilnost u prekograničnom poslovanju.

Prisutni smo u finansijskom sektoru u EU. Da li se na nas primenjuje DORA?

Da. DORA se primenjuje od 17. januara 2025. godine i zahteva usklađene procese upravljanja IKT rizikom, izveštavanje, testiranje i čvrste ugovore sa IKT trećim licima, posebno cloud provajderima. Ako ste deo grupe iz EU, DORA standard postaje obavezan minimum za ugovore i politike.

Šta ako incident obuhvata podatke o ličnosti?

Uz sajber prijavu primenjuju se GDPR i domaći propis o zaštiti podataka, uz obaveštenje nadležnom organu u roku od 72 časa i obaveštenje licima kada je rizik visok. Zbog toga tim za reagovanje na incidente i lice za zaštitu podataka moraju da rade zajedno, a mi uspostavljamo jedinstven tok odlučivanja i dokumentovanja.

Kontaktirajte naš tim

Razgovarajmo o vašim obavezama u oblasti bezbednosti

Recite nam čime upravljate i koga opslužujete, a mi ćemo mapirati status, rokove i dokumenta koja su vam potrebna.

Kontakt
Newsletter

Saznajte pravne novosti i šta da uradite u vezi sa njima

Pravne novine u Srbiji i EU, uz korak koji svaka od njih zahteva od vašeg poslovanja.

Prijavi me

Dva mejla mesečno. Odjava u svakom trenutku.