Upravljanje tveganj dobavnih verig po ZInfV-1
Matjaž Mravljak, direktor
Matjaž Mravljak bo obravnaval obvladovanje tveganj v celotni dobavni verigi, kot izhaja iz 22. člena Zakona o informacijski varnosti (ZInfV-1). 19. decembra 2026 bo poteklo dvajsetmesečno prehodno obdobje, v katerem morajo bistveni in pomembni subjekti (BS oz. PS) izpolniti zahteve ZInfV-1. Eden ključnih izzivov pri izvajanju ZInfV-1 je upravljanje tveganj v dobavni verigi. BS in PS, med katere sodijo tudi ponudniki storitev zaupanja, morajo oceniti tveganja, ki jih za njihovo poslovanje pomenijo zunanji dobavitelji, določiti ustrezne ukrepe za obvladovanje teh tveganj in jih vključiti v pogodbe z dobavitelji. Omenjeno področje izvajanja ZInfV-1 bo predmet posebne pozornosti inšpekcijskega nadzora po izteku prehodnega obdobja.
Med ukrepi za obvladovanje tveganj, ki jih določa ZInfV-1, velja posebej omeniti uporabo večfaktorske avtentikacije ali rešitev neprekinjene avtentikacije ter kvalificiranih storitev zaupanja, ki z 19. 12. 2026 postajajo obvezen varnostni ukrep BS in PS ter njihovih dobaviteljev.
Poleg pregleda zahtev in dobrih praks na področju upravljanja tveganj v dobavnih verigah, bo prikazan tudi praktičen primer izvedbe ocene tveganj dobavitelja, ki udeležencem ponuja uporabne usmeritve za učinkovito obvladovanje tveganj in krepitev odpornosti organizacije.