Še 96 dni
NIS2 / ZInfV-1
Zakon o informacijski varnosti velja od 19. junija 2025 in je število zavezancev dvignil z okoli 100 na okoli 1.000. Ukrepi za obvladovanje tveganj, poročanje o incidentih, varnost dobavne verige in usposabljanje, pod nadzorom URSIV.
Do 10 mio € ali 2 % prometa
Preberite podrobnosti
Še 444 dni
AI Act
Vsak, ki na trg EU daje sistem umetne inteligence ali ga uvaja v uporabo. Prepovedane prakse veljajo od februarja 2025, obveznosti glede preglednosti od avgusta 2026; obveznosti za sisteme velikega tveganja — biometrična identifikacija, varnostne komponente kritične infrastrukture, uporaba v organih pregona in na mejah — je Digitalni omnibus prestavil na 2. december 2027 in 2. avgust 2028.
Do 35 mio € ali 7 % prometa
Preberite podrobnosti
Še 453 dni
Cyber Resilience Act
Vsak, ki na trg EU daje strojno ali programsko opremo z digitalnimi elementi: varnost že v zasnovi, varne privzete nastavitve, podpisane posodobitve in poročanje o dejavno izkoriščanih ranljivostih. Najprej začnejo veljati obveznosti poročanja, polna skladnost sledi 11. decembra 2027.
Do 15 mio € ali 2,5 % prometa
Preberite podrobnosti
Že velja
RED / EN 18031
Od 1. avgusta 2025 mora vsak radijski izdelek s povezljivostjo, dan na trg EU, izpolnjevati bistvene kibernetskovarnostne zahteve delegiranega akta k direktivi o radijski opremi. EN 18031 je harmonizirani standard v treh delih: zaščita omrežja, varstvo osebnih podatkov in zaščita pred goljufijami. Velja že za naprave, ki jih bo CRA v celoti zajel decembra 2027.
Zavrnitev ali umik izdelka s trga
Preberite podrobnosti
Že velja
DORA
Vsaka banka, zavarovalnica, borznoposredniška, plačilna in kriptodružba v EU. Okvir obvladovanja tveganj IKT z odgovornostjo uprave, razvrščanje in poročanje večjih incidentov, register vseh ponudnikov IKT in penetracijski testi, vodeni po grožnjah.
Do 2 % svetovnega prometa
Preberite podrobnosti
Že velja
GDPR / ZVOP-2
Najstarejša med njimi in še vedno najpogosteje uveljavljena. ZVOP-2 je slovenski izvedbeni zakon od januarja 2023, nadzoruje ga Informacijski pooblaščenec. Kršitev, pri kateri se razkrijejo osebni podatki, je treba prijaviti v 72 urah, ne glede na to, ali vas zavezuje tudi ZInfV-1 — en incident, dve uri, dva nadzornika.
Do 20 mio € ali 4 % prometa
Preberite podrobnosti
Pogodbena zahteva
ISO/IEC 27001
Ni zakon, je pogodbena zahteva — vse pogosteje pogoj za sodelovanje na razpisu. Slovenski prevzem je SIST EN ISO/IEC 27001:2023. Organizacijo popeljemo od analize vrzeli do sistema vodenja, ki ga je mogoče certificirati.
Izgubljeni razpisi
Preberite podrobnosti
Predlog v postopku
CER
Fizični dvojček NIS2: isti bistveni sektorji, a odpornost proti sabotaži, dronom, naravnim nesrečam in notranji grožnji, ne le proti kibernetskim napadom. Slovenija bi ga morala prenesti do 17. oktobra 2024 in ga še ni; predlog je v zakonodajnem postopku, zato gre za rok, na katerega se je treba pripraviti, ne za obveznost, o kateri se že poroča.
Isti zavezanci kot pri ZInfV-1
Preberite podrobnosti