Zakon o kibernetičkoj sigurnosti (NIS2): rok veljača 2026.
Docavelo slavi 2 godine: jedan sustav za više od 500 tvrtki. Registrirajte se i isprobajte besplatno 14 dana

Zakon o kibernetičkoj sigurnosti (NIS2): rok veljača 2026.

Hrvatski Zakon o kibernetičkoj sigurnosti obuhvaća 8.000 do 10.000 organizacija uz obveznu usklađenost s ISO 27001 i kazne do 10 milijuna EUR.

15. travnja 2026. Docavelo Team 7 min
Zakon o kibernetičkoj sigurnosti (NIS2): rok veljača 2026.

Implementacija NIS2 u Hrvatskoj: Zakon o kibernetičkoj sigurnosti

Hrvatski Zakon o kibernetičkoj sigurnosti (Narodne novine 135/2024), donesen 26. siječnja 2024., uvrstio je procijenjenih 8.000 do 10.000 organizacija u područje primjene, sto predstavlja masivno proširenje u odnosu na prethodni režim. Organizacije su bile obavijeStene o svom statusu esencijalnog ili važnog subjekta do veljače 2025., a sve mjere kibernetičke sigurnosti moraju biti implementirane u roku od jedne godine, sto znaci da je krajnji rok usklađivanja bio veljača 2026.

Sto hrvatsku implementaciju cini jedinstvenom

Hrvatska implementacija nadilazi temeljne zahtjeve NIS2 s dva karakteristična zahtjeva:

  • Obvezna usklađenost s ISO 27001/2: Sustavi upravljanja dokumentima koji služe kao usklađeni arhivi moraju imati ISO 27001 certifikaciju
  • Dvogodišnja samoprocjena: Važni subjekti moraju provoditi i dokumentirati samoprocjene svake dvije godine: jedinstveni hrvatski dodatak koji nije prisutan u većini ostalih EU implementacija

Prve nadzorne revizije pokrenute su u drugoj polovici 2025., sto znaci da je provedba već aktivna.

Implikacije za upravljanje dokumentima

Zakon o kibernetičkoj sigurnosti stvara specifične zahtjeve za upravljanje dokumentima:

  • Dokumentacija analize rizika: dokumentirana procjena svih rizika informacijskog sustava
  • Procedure postupanja s incidentima: pisani i redovito ažurirani planovi odgovora na incidente
  • Politike sigurnosti lanca opskrbe: dokumentirane procjene sigurnosti dobavljača
  • Planovi poslovnog kontinuiteta: dokumentirane procedure za kontinuitet usluge
  • Zapisnici sigurnosnih revizija: zapisi otporni na neovlašteno mijenjanje svih sigurnosno relevantnih događaja

Kazne

Novčane kazne dosižu do 10 milijuna EUR ili 2% globalnog prihoda za esencijalne subjekte, sto je usklađeno s maksimumom EU NIS2. Za srednje veliku hrvatsku tvrtku, to predstavlja egzistencijalni rizik koji opravdava značajna ulaganja u usklađenu infrastrukturu.