Europska unija je 14. prosinca 2022. donijela Direktivu (EU) 2022/2555 Europskog parlamenta i Vijeća od 14. prosinca 2022. o mjerama za visoku zajedničku razinu kibersigurnosti širom Unije, izmjeni Uredbe (EU) br. 910/2014 i Direktive (EU) 2018/1972 i stavljanju izvan snage Direktive (EU) 2016/1148 (Direktiva NIS 2) koja je stupila na snagu 16. siječnja 2023. godine a cilj joj je otkloniti poteškoće koje su uočene i primjeni Direktive 2016/1148. NIS2 direktiva zahtjeva usklađivanje svih država članica s Direktivom i to do 17. listopada 2024. godine. Ova Direktiva ima bitno proširene zahtjeve u odnosu na prethodnu, zbog čega bi se Zakon o kibernetičkoj sigurnosti operatora ključnih usluga i davatelja digitalnih usluga trebao staviti van snage te bi se trebao donijeti novi Zakon o kibernetičkoj sigurnosti. Glavni cilj novih zahtjeva o kibernetičkoj sigurnosti je osiguravanje uvjeta za funkcioniranje društva i gospodarstva u digitalnom desetljeću koje donosi novosti kao što je, primjerice, umjetna inteligencija. Najvažnije promjene koje nosi Direktiva NIS 2 vezane su za povećan broj sektora, podsektora i vrsta subjekata obveznika kibernetičke sigurnosti te promjena pristupa NIS2 direktive koja postavlja kibernetičke sigurnosne zahtjeve prema cjelokupnom poslovanju svakog od subjekata koji su NIS2 obveznici. Ovom Direktivom želi se postići učinkovito upravljanje organizacijama i sigurnosnim procesima u kibernetičkom prostoru EU-a i država članica.
U Nacrtu prijedloga Zakona se predlaže transformacija Centra za kibernetičku sigurnost SOA-e2 koji je osnovan 2019. godine, kao najkompletnijeg nacionalnog resursa kibernetičke sigurnosti koji bi se centralizirao i stvorio bi se novi Nacionalni centar za kibernetički sigurnost.3 SOA je u suradnji sa Zavodom za sigurnost informacijskih sustava već i izgradila sustav SK@UT, koji predstavlja središnji sustav za otkrivanje, rano upozorenje i zaštitu od državno sponzoriranih kibernetičkih napada, APT kampanja i drugih prijetnji, koji se sastoji od distribuirane mreže senzora u ključnim državnim tijelima i pravnim osobama.4
Povećanje broja sektora i podsektora i vrsta usluga koje zahvaća NIS2 direktiva je nužno u suvremenom društvu, jer tvrtke koriste informacijsku i komunikacijsku tehnologiju u svom poslovanju te veliki dio poslovnih procesa zasnivaju na informacijskim i komunikacijskim tehnologijama. Tvrtke već ulažu u sustave kibernetičke zaštite u sklopu svog poslovanja neovisno i direktivi EU. Cilj NIS2 direktive nije uvesti dodatan trošak za IKT unutar javnog sektora i poslovne zajednice, već postupno provesti tranziciju u smjeru bolje regulacije, organizacije i standardizacije kibernetičke sigurnosti, kako bi se u konačnici smanjili rizici i troškovi prekida poslovanja i gubitaka podataka uzrokovanih kibernetičkim incidentima.5 Zako se u Nacrtu prijedloga Zakona o kibernetičkoj sigurnosti predviđa kategorizacija subjekata u kategorije ključnih i važnih subjekata, što bi se provelo u roku od godine dana od stupanja na snagu Zakona te bi se nakon toga svake dvije godine, utvrđeni popis ključnih i važnih subjekata ažurirao. Nakon obavijesti o kategorizaciji započeo bi rok od jedne godine za usklađivanje subjekata sa zahtjevima kibernetičke sigurnosti, a sukladnost se mora verificirati u postupku nezavisne ocjene sukladnosti ili samoocjene (ovisno o kategoriji subjekta), kroz razdoblje od najduže dodatne dvije godine. Tako bi potpuni proces tranzicije trajao 4 godine nakon stupanja na snagu Zakona o kibernetičkoj sigurnosti.6
U Nacrtu prijedloga Zakona se razlikuju 3 grupe nadležnih tijela za kibernetičku sigurnost. Prva grupa su nadležna tijela za provedbu posebnih zakona koji uključuju autonomne sektore u kojima je kibernetička sigurnost propisana sektorskim propisima na EU. Radi se o tri sektora: bankarstvo i Hrvatska narodna banka (HNB) kao nadležno tijelo, infrastrukture financijskog tržišta i Hrvatska agencija za nadzor financijskih usluga (HANFA) kao nadležno tijelo, te zračni promet i Hrvatska agencija za civilno zrakoplovstvo kao nadležno tijelo. Druga grupa uključuje tri polu-autonomna sektora: javni sektor i Ured Vijeća za nacionalnu sigurnost (UVNS) kao nadležno tijelo, sektor elektroničkih komunikacija i Hrvatska regulatorna agencija za mrežne djelatnosti (HAKOM) kao nadležno tijelo, te pružatelji usluga povjerenja i Središnji državni ured za razvoj digitalnog društva (SDURDD) kao nadležno tijelo. Specifičnost polu-autonomnih sektora jest da je kibernetička sigurnost u određenoj mjeri propisana sektorskim propisima na EU ili nacionalnoj razini, ali nedovoljno u odnosu NIS2 direktivu. Treća grupa nadležnih tijela obuhvaća Ministarstvo znanosti i obrazovanja, Sigurnosno-obavještajnu agenciju (SOA-u), te CSIRT nadležna tijela u koje spada: Nacionalni centar za kibernetičku sigurnost, koji ustrojava SOA te Nacionalni CERT, ustrojen u CARNET-u („CSIRT“ je kratica za Computer Security Incident Response Team, odnosno nadležno tijelo za prevenciju i zaštitu od kibernetičkih incidenata). Zakonom bi se uveli i okviri za provedbu dobrovoljnih mehanizama kibernetičke zaštite, a koji omogućavaju subjektima koji nisu utvrđeni kao ključni ili važni subjekti da poduzimaju aktivnosti u cilju podizanja razine kibernetičke sigurnosti svojih mrežnih i informacijskih sustava, uz pružanje stručne pomoći nadležnih tijela iz ovog Zakona prvenstveno od strane nadležnih CSIRT-ova.7
U Prilogu 1. Nacrta prijedloga Zakona kao sektori visoke kritičnosti navedeni su: energetika, promet, bankarstvo, infrastruktura financijskog tržišta, zdravstvo, voda za ljudsku potrošnju, otpadne vode, digitalna infrastruktura, upravljanje uslugama IKT-a, javni sektor i svemir. U Prilogu 2. Nacrta kao drugi kritični sektoru navedeni su: poštanske i kurirske usluge, gospodarenje otpadom, izrada proizvodnja i distribucija kemikalija, proizvodnja, prerada i distribucija hrane, proizvodnja (podsektori: proizvodnja medicinskih proizvoda i in vitro dijagnostičkih medicinskih proizvoda, proizvodnja računala te elektroničkih i optičkih proizvoda, proizvodnja električne opreme, proizvodnja strojeva i uređaja, proizvodnja motornih vozila, prikolica i poluprikolica, proizvodnja ostalih prijevoznih sredstava), pružatelji digitalnih usluga, istraživanje, sustav obrazovanja. U Prilogu 3. Nacrta prijedloga Zakona je Popis nadležnosti tijela u području kibernetičke sigurnosti uz podjelu nadležnosti po sektorima, podsektorima i vrstama subjekata iz Priloga I. i Priloga II. Zakona.8
Zakonom je predviđeno donošenje podzakonskih akata, Uredbe Vlade Republike Hrvatske, kojom se detaljnije uređuju područja iz ovog Zakona, te Nacionalnog plana za upravljanje kibernetičkim krizama, kao i Nacionalnog plana razvoja kibernetičke sigurnosti, s Akcijskim planom za njegovu provedbu. Pri tome je potrebno osigurati funkcionalnost svih nadležnih tijela, osobito Nacionalnog centra za kibernetičku sigurnost koji se prvi puta ustrojava u Republici Hrvatskoj. Rok za potpuni prijenos NIS2 direktive je 17. listopada 2024. godine.
Zorica Stojanović, mag. iur.
__________________________^ 2 https://www.soa.hr/hr/podrucja-rada/kiberneticka-sigurnost/
^ 3 https://esavjetovanja.gov.hr/ECon/MainScreen?entityId=24627
^ 4 https://www.soa.hr/hr/podrucja-rada/kiberneticka-sigurnost/
^ 5 https://esavjetovanja.gov.hr/ECon/MainScreen?entityId=24627
^ 6 https://esavjetovanja.gov.hr/ECon/MainScreen?entityId=24627
^ 7 https://esavjetovanja.gov.hr/ECon/MainScreen?entityId=24627
^ 8 https://esavjetovanja.gov.hr/ECon/MainScreen?entityId=24627
U lipnju ove godine Europski parlament objavio je svoje stavove o zakonodavnom prijedlogu Komisije o uređenju umjetne inteligencije. Time su ispunjeni uvjeti za pokretanje "trijaloga", zakonodavnog postupka pregovaranja o Uredbi. Autor u članku analizira opće napomene o prijedlogu Uredbe, zakonodavnom postupku i u čemu se stajališta Parlamenta i Vijeća razlikuju.
Vlada Republike Hrvatske predstavila je novi Prijedlog porezne reforme, čijom provedbom bi se ostvarili određeni ekonomski ciljevi, odnosno osigurao daljnji gospodarski rast i razvoj, poboljšao životni standard građana kroz povećanje plaća, osobito građana s najnižim primanjima, ojačala fiskalna autonomija jedinica lokalne samouprave, odnosno općina i gradova… U tu svrhu, potrebno je bilo provesti i određene zakonodavne mjere, odnosno izmijeniti postojeće porezne propise i to: Zakon o porezu na dohodak, Zakon o porezu na dobit, Zakon o porezu na dodanu vrijednost, Zakon o lokalnim porezima, Zakon o financiranju jedinica lokalne i područne (regionalne) samouprave, Zakon o doprinosima, Zakon o fiskalizaciji u prometu gotovinom, Zakon o poreznom savjetništvu, te Zakon o administrativnoj suradnji u području poreza. Stoga je u zakonodavnu proceduru upućen paket poreznih izmjena, za koji se očekuje da će stupiti na snagu 1. siječnja 2024. godine. Shodno tome, u nastavku teksta osvrnut ćemo se na najznačajnije elemente predloženih poreznih izmjena.
Agencija za zaštitu osobnih podataka (u daljnjem tekstu: AZOP)1 je zaprimila pritužbu građanina iz koje proizlazi kako trgovačko društvo Zagrebački holding d.o.o. (u daljnjem tekstu: Zagrebački holding) od korisnika svojih usluga prije izdavanja prijepisa određenih računa (konkretno, računa za naknadu za uređenje voda i komunalnu naknadu) putem elektronske pošte traži presliku osobne iskaznice, a da je za istu uslugu u svrhu identifikacije ranije tražio isključivo podatke o imenu i prezimenu, adresi, OIB-u te sistemskom broju objekta i sistemskom broju obveznika.
Ministarstvo rada, mirovinskoga sustava, obitelji i socijalne politike uputilo je dana 11. svibnja 2023. godine u javno savjetovanje prijedlog novog Pravilnika o sadržaju obračuna plaće, naknade plaće, otpremnine i naknade za neiskorišteni godišnji odmor. Nakon provedenog savjetovanja isti je stupio na snagu 1. srpnja 2023., s tim da je rok za usklađivanje obračunskih isprava s odredbama Pravilnika do 1. listopada 2023. godine.
Agencija za zaštitu tržišnog natjecanja (u daljnjem tekstu; AZTN)1 dana 20. srpnja 2023. donijela je rješenje kojim je utvrdila kako je trgovačko društvo KEINDL SPORT d.o.o., sa sjedištem u Zagrebu (u daljnjem tekstu: Keindl sport), sa svojih ukupno petnaest distributera na području Republike Hrvatske sklopilo zabranjene vertikalne sporazume2 temeljem kojih su sudionici tih sporazuma u razdoblju od 17. rujna 2013. do 1. lipnja 2018., dogovorili minimalne prodajne cijene CUBE bicikala, čime je počinjena povreda iz članka 8. stavka 1. točke 1. Zakona o zaštiti tržišnog natjecanja („Narodne novine“, br. 79/09., 80/13. i 41/21, u daljnjem tekstu: ZZTN).