Šta znači ubrzanje NIS2 sprovođenja u EU za firme u Srbiji

Objavljeno: 5. avgust 2026.

Poslednjih meseci NIS2 direktiva u Evropskoj uniji prelazi iz faze “papirologije” u fazu stvarnog sprovođenja. Dva događaja iz jula 2026. jasno pokazuju taj pomak — i imaju direktne implikacije za firme u Srbiji koje posluju sa evropskim partnerima ili se pripremaju za domaći Zakon o informacionoj bezbednosti.

Šta se tačno dogodilo

Evropska komisija je 8. jula 2026. pokrenula postupak pred Sudom pravde EU protiv Irske, Španije, Francuske i Holandije zbog nepotpunog prenošenja NIS2 direktive u nacionalno zakonodavstvo, uz zahtev za novčane sankcije. Rok za transponovanje direktive istekao je još u oktobru 2024. godine, a ovaj korak predstavlja poslednju fazu formalnog postupka zbog povrede obaveza.

Zanimljivo, Holandija je svoj zakon o kibernetičkoj bezbednosti (Cyberbeveiligingswet) usvojila u parlamentu samo dan pre nego što je protiv nje pokrenut postupak — a on stupa na snagu 15. avgusta 2026. Od tog datuma, više od 8.000 organizacija u Holandiji mora da bude registrovano, da primenjuje mere upravljanja rizikom i da obezbedi nadzor na nivou upravnog odbora.

Zašto je ovo relevantno za Srbiju

Srbija nije članica EU, pa NIS2 direktiva nema direktnu pravnu snagu ovde. Ali domaći Zakon o informacionoj bezbednosti je svesno usklađen sa NIS2 logikom, i trend koji vidimo u EU — od “prepiši zakon” ka “sad se stvarno sprovodi” — tipično se sa zakašnjenjem od godinu do dve preslikava i na region. Ono što danas vidimo u Holandiji, Nemačkoj i drugim članicama, verovatno je slika onoga što će uskoro postati standard i ovde.

Dodatno, firme u Srbiji koje su deo lanca snabdevanja evropskih kompanija — kao podizvođači, IT partneri ili dobavljači usluga — sve češće dobijaju zahteve od svojih EU partnera da dokažu usklađenost sa bezbednosnim standardima, nezavisno od toga da li domaći zakon to formalno traži. Ubrzanje sprovođenja u EU znači da će ti zahtevi postajati stroži i učestaliji, ne blaži.

Šta ovo znači konkretno za vašu firmu

  • Ako sarađujete sa firmama iz EU, očekujte sve detaljnija pitanja o vašoj bezbednosnoj infrastrukturi u ugovorima i tenderima
  • Ako pripremate firmu za usklađenost, bolje je krenuti sada dok ima vremena za postepenu implementaciju, nego kad rokovi postanu hitni
  • Osnovne mere (firewall, MFA, backup, plan odgovora na incidente) su zajednički imenilac svih verzija NIS2 zakona u EU — ulaganje u njih se isplati bez obzira na to koja tačno regulativa na kraju važi za vas

Ako niste sigurni da li se obaveze odnose na vašu firmu i koliko je vaša infrastruktura spremna, isprobajte besplatnu NIS2 proveru — za dva minuta dobijate orijentacioni odgovor i konkretnu listu šta nedostaje. Za detaljniju procenu i plan usklađenosti, zatražite besplatnu konsultaciju.

Izvori

Ostavite komentar