Prilog II — Važan entitet

NIS2 zahtjevi za komunalne operatore otpada i procesore opasnog otpada u Hrvatskoj

Ova stranica detaljno objašnjava obveze važnih entiteta u sektoru upravljanja otpadom prema Zakonu o kibernetičkoj sigurnosti (ZoKS). Saznajte kako osigurati flote, zaštititi podatke o hazardnom otpadu i ispuniti rokove izvještavanja prema NIS2 za 2026.

Komunalni operatori otpada, industrijski procesori otpada i operatori hazardnog otpada klasificirani kao važni entiteti prema NIS2 Annexu II moraju sukladnost osigurati. To uključuje operatore s kritičnom infrastrukturom za javnu sigurnost ili one čiji redoviti prekidi operacija mogu značajno utjecati na javne službe.

Ključne obveze NIS2 za ovaj sektor

Zaštita sustava upravljanja flotom i planiranja ruta

Svi sustavi za praćenje vozila, GPS, raspored i upravljanje logistikom moraju biti zaštićeni primjenom tehnička i organizacijskih mjera. To uključuje šifriranje komunikacija vozila, kontrolu pristupa sustavima i redovite sigurnosne preglede infrastrukture koja upravlja voznom flotom. Nedostatak sigurnosti ovih sustava može dovesti do operacijskih prekida i gubitka podataka o rutama skupljanja.

Zaštita podataka o praćenju i rukovanju hazardnim otpadom

Dokumentacija o hazardnom otpadu, uključujući evidencije o transportu, skladištenju i zbrinjavanje, mora biti pohranjena sa kontrolom pristupa na osnovi uloge i šifriranjem u mirovanju. Pristup ovim podacima trebao bi biti ograničen na ovlašteno osoblje i registriran kroz sustav nadzora. Povrede ovog zahtjeva predstavljaju rizike za zdravlje javnosti i zakonsku odgovornost operatora.

Izvještavanje o operacijskim incidentima kibernetske sigurnosti

Svaki incident koji utječe na operacije skupljanja ili obrade otpada (npr. nedostupnost sustava za provjeru ruta, gubitak podataka o lokacijama opasnog otpada) mora biti prijavljen relevantnom tijelu (SOA/CERT-hu) u roku od 24 sata za prve informacije i 72 sata za detaljno izvještavanje. Operatori moraju voditi dnevnik incidentata s vremenskim oznakama i detaljima o uzroku te utjecaju na javnu sigurnost.

Sigurnost lanac opskrbe za IoT uređaje za nadzor otpada

Svi IoT senzori, telemeterijski uređaji i nadzorni sustavi instalirani na vozilima ili lokacijama obrade moraju biti procijenjeni na sigurnost prije nabave. Korisničke kredencijale zadane po tvornici moraju biti promijenjeni prije uvođenja u proizvodnju. Trebala bi biti uspostavljena procedura za redovita ažuriranja sigurnosti i provjere ranjivosti tih uređaja kako bi se smanjio rizik od neovlaštenog pristupa ili manipulacije.

Izrada i održavanje politike sigurnosti IT sustava na vozilima

Formalna politika sigurnosti trebala bi biti dokumentirana za sve vozilom montirane IT sustave, uključujući zahtjeve za autentifikaciju vozača, šifriranje podataka s vozila i protokole za upravljanje pravima pristupa. Politika trebala bi biti objavljena svem relevantnom osoblju i redovito pregledavana (najmanje godišnje) kako bi se osiguralo poštovanje i prilagođenost promijenjenim prijetnjama.

Tipični nedostaci usklađenosti u ovom sektoru

Preporučeni alati za ovaj sektor

Reglyze reglyze.com

Sprawdź narzędzie →
ISMS.online isms.online

Sprawdź narzędzie →
NordLayer nordlayer.com

Sprawdź narzędzie →

Često postavljana pitanja

Trebam li prijaviti operacijski prekid sustava za praćenje vozila ako je izazvao gubitak podataka o rutama skupljanja?

Da. Prema Zakonu o kibernetičkoj sigurnosti (ZoKS), bilo koji incident kibernetske sigurnosti koji utječe na operacije skupljanja otpada mora biti prijavljen SOA-u/CERT-hu u roku od 24 sata za obavijest i 72 sata za detalje. Gubitak ruta i operacijski prekid kvalificiraju se kao značajni incidenti jer mogu utjecati na javnu sigurnost i čistoću zajednice.

Koja je razlika između važnog entiteta (Prilog II) i ključnog entiteta (Prilog I) za operator opasnog otpada?

Važni entiteti (Prilog II) kao što su operatori opasnog otpada imaju fleksibilnije zahtjeve nego ključni entiteti (Prilog I), ali su i dalje obavezni na stroge mjere sigurnosti, incident reporting i razvojne planove. Ključni entiteti (npr. operateri kritične infrastrukture za vodu ili energiju) podliježu stroži nadzoru i više detaljnim obvezama procjene rizika.

Koje su kazne ako ne ispunim zahtjeve NIS2 do 2026?

Kazne za važne entitete (Prilog II) mogu biti do 7 milijuna eura ili do 1,4% godišnjeg prometa, ovisno o što je veće. Za ključne entitete (Prilog I) kazne dostižu do 10 milijuna eura ili 2% godišnjeg prometa. Rokovi za punu sukladnost su postavljeni za 2026., a inkrementalni pregledi će se provesti tijekom 2025.

Provjerite zahtjeve za vašu organizaciju

SOA/NIS2 · Hrvatska · 2026

Pokrenuti kalkulator →