Delovni čas
Pon - pet: 9.00 - 14.00
Pon - pet: 9.00 - 14.00
ZInfV-1 (Zakon o informacijski varnosti) je slovenski zakon, sprejet maja 2025, ki v slovensko zakonodajo prenaša evropsko direktivo NIS 2. Velja od 19. junija 2025 in krepi kibernetsko varnost ter digitalno odpornost ključnih in pomembnih organizacij.
Področje informacijske in kibernetske varnosti: obveznosti zavezancev, ukrepe za obvladovanje tveganj, poročanje o incidentih ter nadzor in sankcije.
Organizacije v ključnih in pomembnih sektorjih (energetika, zdravstvo, IKT, finance, javna uprava …) ter srednja podjetja z več kot 50 zaposlenimi ali prometom nad 10 mio EUR.
Za kršitve so predvidene globe za bistvene in pomembne subjekte ter osebna odgovornost vodstva, kadar ne zagotavlja izvajanja varnostnih ukrepov.
Zakon je bil sprejet 23. maja 2025, objavljen v Uradnem listu 4. junija, v veljavo pa je stopil 19. junija 2025.
ZInfV-1 prinaša celovitejšo ureditev informacijske varnosti in več ključnih novosti: razširitev kroga zavezancev, obveznost samoregistracije, dodatne ukrepe za obvladovanje tveganj, izvajanje ocene in samoocene skladnosti, redno usposabljanje odgovornih oseb ter vzpostavitev usklajenega razkrivanja ranljivosti.
Pomembna novost je, da odgovornost za informacijsko varnost ni več omejena zgolj na IT oddelke — člani poslovodstva morajo dokazljivo zagotavljati izvajanje varnostnih politik in nadzirati njihovo uresničevanje.
ZInfV-1 določa globe za bistvene in pomembne subjekte ter za kršitve povezanih evropskih uredb. Poleg denarnih sankcij zakon predvideva tudi osebno odgovornost vodstva v primeru neskladnosti.
Preverite, ali ste v vaši organizaciji uredili temeljne obveznosti, ki jih zahteva zakon.
Stalno ocenjevanje tveganj ter tehnični, operativni in organizacijski ukrepi za zaščito omrežij in informacijskih sistemov.
Vzpostavitev varnostnih politik, upravljanje dostopov po načelu najmanjših pravic ter preverjanje identitet uporabnikov.
Učinkovito obvladovanje varnostnih incidentov z obveznim poročanjem pristojnemu organu v določenih rokih.
Redno izobraževanje zaposlenih in vodstva o kibernetski varnosti ter nadzor nad dobavitelji.
Potrebujete zanesljivega partnerja za uskladitev z ZInfV-1 in NIS2? S skupino Infocenter dobite strokovnjake s področja prava in informacijske varnosti na enem mestu.
Zanesljivega in strokovnega poslovnega partnerja
Strokovnjake za informacijsko in kibernetsko varnost na enem mestu
Izkušnje s skladnostjo z NIS2 in ZInfV-1
Hiter odziv na vsa vaša vprašanja
Praktičen načrt uskladitve brez nepotrebnega zapleta
Ugodno ponudbo in popuste na ostale storitve
Celovita ponudba na enem mestu — od analize stanja do uskladitve z NIS2 in ZInfV-1.
Ugotovimo, kje ste in kaj vam manjka za skladnost z ZInfV-1 in NIS2.
Zunanji vodja informacijske varnosti, ki prevzame odgovornost in vodenje skladnosti.
Celovita uskladitev z direktivo NIS2, ki je podlaga za ZInfV-1.
Prepoznavanje in ovrednotenje kibernetskih tveganj v vaši organizaciji.
ZInfV-1 je slovenski zakon o informacijski varnosti, ki določa osnovna pravila za zaščito omrežij, sistemov in informacij pred incidenti. Namenjen je večji odpornosti organizacij in jasnejšemu odzivu ob varnostnih dogodkih.
Ker lahko določa dodatne obveznosti za organizacije, ki obdelujejo ali upravljajo pomembne informacijske sisteme. Če ste zavezani, morate imeti jasne postopke, kdo ukrepa in kdaj.
Da, če delujete v sektorju ali okolju, ki ga zakon zajema, velikost sama po sebi ni odločilna. Pomembni so vrsta storitve, tveganja in povezava s ključnimi sistemi.
Infocenter vam pomaga preveriti, ali ste zavezanec, in pokaže, katere ukrepe morate uvesti. Pripravimo tudi praktičen načrt uskladitve brez nepotrebnega pravnega zapleta.
Zavezanost je odvisna od dejavnosti, sistemov, ki jih uporabljate, in vpliva na delovanje ali varnost drugih. Najbolj zanesljiv prvi korak je pregled procesov in informacijskih sistemov.
Da, pogosto sta povezana, ker se informacijska varnost in varstvo osebnih podatkov prekrivata pri incidentih, evidencah in dostopih. Če obdelujete osebne podatke, morate upoštevati oba okvira.
Tudi takrat ostaja del odgovornosti pri vas, posebej če zunanji ponudnik upravlja ključne podatke ali sisteme. Zato morajo biti pogodbe, nadzor in postopki jasno urejeni.
Pregledamo vaše storitve, sisteme in obdelave ter ocenimo, kje zakon velja za vas. Na podlagi tega dobite jasen seznam obveznosti in prioritet.
Zakon zahteva ustrezne tehnične in organizacijske ukrepe za zaščito sistemov, podatkov in storitev. To vključuje upravljanje dostopov, varnostne politike in pripravljen odziv na incidente.
Da, brez jasnih postopkov je odziv ob incidentu prepočasen in neenoten. Postopki morajo določati odgovorne osebe, korake ukrepanja in dokumentiranje dogodkov.
Če ste zavezani, morate imeti sledljivost ukrepov, incidentov in odzivov, da lahko dokažete skladnost. V praksi to pomeni tudi redno posodabljanje dokumentacije.
Pripravimo pregled obveznosti, dokumentacijo in predloge postopkov, ki jih lahko dejansko uporabite v praksi. Tako ne ostanete le pri teoriji, ampak dobite izvedljiv sistem.
To je dogodek, ki ogrozi zaupnost, celovitost ali razpoložljivost informacijskega sistema ali podatkov. Sem sodijo vdori, izpadi, zlonamerna programska oprema in nenamerni izpadi storitev.
Najprej omejite škodo, nato ocenite obseg in zberite osnovne podatke o dogodku. Šele potem sledi prijava, komunikacija in popravni ukrepi.
Če incident predstavlja tveganje za delovanje ali varnost sistema, ga je treba obravnavati po pravilih zakona in internih postopkih. Pri kršitvah osebnih podatkov pa morate upoštevati tudi GDPR in ZVOP-2.
Pomagamo vam urediti odzivni načrt, pripravo obvestil in dokumentiranje incidenta. Tako zmanjšate možnost napak in zamud pri prijavi.
Nadzor izvajajo pristojni državni organi glede na vrsto zavezanca in področje delovanja. Pomembno je, da lahko ob nadzoru pokažete ukrepe, postopke in evidence.
Neusklajenost lahko pomeni ukrepe nadzornega organa, dodatne zahteve za odpravo pomanjkljivosti in morebitne globe. Tveganje je tudi poslovno, ker incidenti običajno povzročijo prekinitve dela in stroške.
Če incident vključuje osebne podatke, morate istočasno upoštevati informacijsko varnost in varstvo osebnih podatkov. Zato je dobro imeti enoten sistem za obravnavo dogodkov.
Pomagamo vam urediti skladnost, da imate dokazljive postopke, jasne odgovornosti in pravilno dokumentacijo. S tem zmanjšate verjetnost napak pri nadzoru in pri incidentih.
Preberite tudi: NIS2 direktiva · GAP analiza · Ocena kibernetskega tveganja
Pripravimo analizo stanja in konkreten načrt uskladitve z ZInfV-1 in NIS2 — brez obveznosti.
Infocenter
V podjetju MD svetovanje d.o.o. stremimo k temu, da mora biti internet dostopen vsem, ne glede na njihove okoliščine ali zmožnosti. Zato smo se zavezali k zagotavljanju spletnega mesta, ki je dostopno najširšemu možnemu krogu uporabnikov.
Pri tem seveda upoštevamo zahteve Zakona o dostopnosti do informacijskih izdelkov in storitev za osebe z invalidnostmi (ZDPSI) ter Zakona o dostopnosti spletišč in mobilnih aplikacij (ZDSMA) ter si prizadevamo čim dosledneje upoštevati Smernice za dostopnost spletnih vsebin (WCAG) 2.1 v skladu z ravnijo AA, kot jih določa Konzorcij za svetovni splet (W3C). Te smernice opisujejo, kako narediti spletne vsebine dostopne osebam z različnimi oblikami oviranosti. Upoštevanje teh smernic nam pomaga zagotavljati, da je spletno mesto dostopno vsem – slepim in slabovidnim osebam, uporabnikom z motoričnimi, vidnimi, kognitivnimi in drugimi oviranostmi.
Naše spletno mesto uporablja različne tehnologije, ki omogočajo čim višjo raven dostopnosti. Vgrajen je uporabniški vmesnik za dostopnost, ki uporabnikom z določenimi oblikami oviranosti omogoča prilagoditev videza in funkcionalnosti spletnega mesta svojim potrebam.
Poleg tega spletno mesto uporablja aplikacijo, ki temelji na umetni inteligenci in v ozadju neprestano optimizira dostopnost spletnega mesta. Ta aplikacija samodejno prilagaja HTML kodo, izboljšuje uporabniško izkušnjo za slepe uporabnike, ki uporabljajo bralnike zaslona, in omogoča navigacijo z uporabo tipkovnice za gibalno ovirane uporabnike.
Če zaznate nepravilnost ali imate predlog za izboljšavo, bomo veseli vašega sporočila. Pišete nam lahko na elektronski naslov: info@infocenter.si
Naše spletno mesto uporablja tehnologijo ARIA (Accessible Rich Internet Applications) in prilagojeno vedenje elementov, da slepim in slabovidnim uporabnikom omogoča branje in uporabo vsebin preko bralnikov zaslona. Ko uporabnik z bralnikom zaslona vstopi na spletno mesto, prejme poziv za preklop v profil za bralnik zaslona, kar mu omogoči učinkovito navigacijo in uporabo funkcij.
Optimizacija za bralnike zaslona: V ozadju teče proces, ki analizira sestavne dele spletnega mesta in zagotavlja sprotno skladnost tudi ob posodobitvah. Uporabljamo nabor atributov ARIA za označevanje obrazcev, ikon (npr. za družbena omrežja, iskanje, košarico), elementov z vlogami (gumbi, meniji, pogovorna okna ipd.), ter za natančno označevanje slik z nadomestnim besedilom (ALT), tudi z uporabo optičnega prepoznavanja znakov (OCR), če slika vsebuje besedilo.
Uporabniki lahko kadar koli vključijo način za bralnik zaslona s kombinacijo tipk Alt+1. Ob vstopu na spletno mesto bodo uporabniki samodejno pozvani k vklopu načina bralnika zaslona.
Te prilagoditve so združljive z vsemi glavnimi bralniki zaslona, vključno z JAWS, NVDA, VoiceOver in TalkBack.
Optimizacija navigacije s tipkovnico: Proces v ozadju prilagodi HTML kodo in doda vedenjske skripte v JavaScriptu, da omogoči popolno uporabo spletnega mesta s tipkovnico.
To vključuje:
navigacijo z Tab in Shift+Tab,
upravljanje spustnih menijev s smernimi tipkami,
zapiranje z Esc,
aktivacijo gumbov z Enter,
premikanje med možnostmi s smernimi tipkami ter izbor z Preslednico ali Enter.
Uporabnikom so na voljo tudi bližnjice, kot so:
M (meni),
H (naslovi),
F (obrazci),
B (gumbi),
G (grafike).
Na voljo so hitri meniji za preskok na vsebino, dostopni s tipko Alt+1, ali kot prvi elementi pri navigaciji s tipkovnico. Pri pojavnih oknih sistem samodejno prestavi fokus tipkovnice nanje in onemogoči premik fokusa izven okna.
Način za epileptike: onemogoči utripajoče animacije in nevarne barvne kombinacije.
Način za slabovidne: prilagoditve za slabši vid, tunelski vid, katarakto, glavkom ipd.
Način za kognitivne motnje: prilagoditve za disleksijo, avtizem, možganske kapi ipd.
Način prijazen za ADHD: zmanjša moteče elemente in izboljša osredotočenost.
Način za slepe: popolna združljivost z bralniki zaslona (JAWS, NVDA, VoiceOver, TalkBack).
Profil za navigacijo s tipkovnico: prilagoditve za osebe z gibalnimi oviranostmi.
Prilagoditve pisave: povečava/pomanjšava, sprememba pisave, razmiki, poravnava, višina vrstic ipd.
Prilagoditve barv: profili kontrasta (svetel, temen, inverzni, monokromatičen), zamenjava barv ozadja, besedila in naslovov.
Animacije: možnost onemogočanja animacij, vključno z videi, GIF-i in CSS prehodi.
Označevanje vsebine: poudarjanje povezav, naslovov, fokusiranih ali prehodnih elementov.
Izklop zvoka: uporabnikom z občutljivostjo na zvok omogoča takojšnje utišanje.
Podpora kognitivnim motnjam: integracija iskalnika z Wikipedijo in Wikislovarjem za razlago izrazov.
Dodatne funkcije: sprememba kazalca, način tiskanja, virtualna tipkovnica ipd.
Prizadevamo si podpreti kar največ različnih brskalnikov in tehnologij za pomoč, da bi lahko uporabniki izbrali najbolj primerna orodja z minimalnimi omejitvami. Podpiramo več kot 95 % tržnega deleža, vključno z: Google Chrome, Mozilla Firefox, Microsoft Edge, Apple Safari, Opera, JAWS in NVDA.
Kljub našim najboljšim prizadevanjem se lahko zgodi, da določene strani ali deli spletnega mesta še niso popolnoma dostopni ali so še v procesu prilagoditve. Stalno izboljšujemo dostopnost, razvijamo nove funkcije in uvajamo sodobne tehnologije, da bi dosegli optimalno raven dostopnosti v skladu s tehnološkim napredkom.
Za dodatne informacije ali pomoč nas kontaktirajte na: info@infocenter.si