Један прилог предлогу Закона о информационој безбедности
На основу дугогодишњег искуства у примени интернет технологија, посебно у разним видовима информатичке обуке, Интернет клуб Србије из Љига, сматра да би било корисно да се у Члану 7 дода став којим би се увела обавеза одржавања основне информатичке обуке за све запослене који имају приступ ИКТ систему.
Ако сматрате да је оваква допуна сврсисходна, предлажемо да се појави као ставка 10) у Члан у7: Члан 7 10) „обезбеди основни ниво обуке из области безбедности информационих система за све запослене који имају приступ ИКТ систему“. Образложење допуне: Ову допуну предлажемо зато што се значајан број сигурносних продора у заштићене ИКТ системе догодио због неодговарајућих потеза запослених који нису имали ни основна знања из области безбедности информационих система.
Предложена допуна није у супротности са НИС 2 регулативом, у којој се у Члану 21 став 2г) од оператора тражи да предузме одређене активности и који у оригиналу гласи: „basic cyber hygiene practices and cybersecurity training“ Предлажемо да се у Члану 7 дода и ставка 11), која би од оператора тражила да преиспита своје кључне добављача у контексту квалификоване оспособљености за безбедно управљање информационим системом.
Опширније: Један прилог предлогу Закона о информационој безбедности





