Agencija za sajber bezbjednost, kao što je i najavila, u julu je pokrenula prvi ciklus stručnog nadzora nad primjenom mjera informacione bezbjednosti.
Organima i drugim subjektima koji su po Zakonu o informacionoj bezbjednosti određeni kao ključni i važni subjekti, Agencija je dostavila inicijalni upitnik kako bi na osnovu odgovora dobila uvid u trenutnu primjenu mjera informacione bezbjednosti, te procijenila stanje sajber bezbjednosti u sektorima definisanim zakonom.
Svrha prvog nadzora, između ostalog, je da se stekne uvid u način na koji subjekt upravlja informacionom bezbjednošću, nivo uključenosti rukovodstva u upravljanje sajber rizicima, razumijevanje zakonskih obaveza i uspostavljanje saradnje Agencije i subjekta nadzora.
Analiza do sada pristiglih odgovora ukazuje na to da ključni subjekti iskazuju veći procenat usklađenosti sa mjerama informacione bezbjednosti od važnih subjekata, kao i da pojedini sektori iskazuju visok nivo usklađenosti.
Odgovori pokazuju i da među najizraženije slabosti spadaju organizacija sistema informacione bezbjednosti i odgovornosti, kao i upravljanje zaposlenima i podizanje svijesti, što ukazuje na to da postoji potreba za aktivnijim učešćem menadžmenta u primjeni mjera informacione bezbjednosti u subjektima kojima rukovode.
Međutim, svi ovi rezultati se zasnivaju na samoprocjeni onih subjekata koji su do sada dostavili odgovore, a konačnu potvrdu usklađenosti daće Agencija kroz detaljne stručne nadzore koji predstoje.
Nadzor u jednom ključnom subjektu je već sproveden, a do kraja 2026. planirani su nadzori kod subjekata iz više sektora. Provjeravaće se da li primjenjuju mjere informacione bezbjednosti koje se tiču zaštite podataka i mrežnog i informacionog sistema, kao i upravljanja rizicima u ovoj oblasti.
Važno je ponoviti da se aktivnosti Agencije odnose na kritičnu infrastrukturu, odnosno prije svega na ključne i važne subjekte koji primjenjuju informaciono - komunikacione tehnologije i pružaju usluge od posebnog značaja za život, zdravlje, bezbjednost građana i funkcionisanje države. Sa druge strane, nadzor nad primjenom mjera informacione bezbjednosti kod organa državne uprave vrši Ministarstvo javne uprave.
Agencija planira da, u saradnji sa domaćim i međunarodnim partnerima organizuje radne sastanke, kao i edukacije za ključne i važne subjekte u cilju podrške i daljeg jačanja njihovih kapaciteta u primjeni mjera informacione bezbjednosti. Na taj način, uz dosljednu primjenu propisa iz svoje nadležnosti, Agencija će doprinositi razvoju bezbjednog i pouzdanog digitalnog okruženja u Crnoj Gori.