Ova stranica detaljno objašnjava obveze važnih entiteta u sektoru upravljanja otpadom prema Zakonu o kibernetičkoj sigurnosti (ZoKS). Saznajte kako osigurati flote, zaštititi podatke o hazardnom otpadu i ispuniti rokove izvještavanja prema NIS2 za 2026.
Komunalni operatori otpada, industrijski procesori otpada i operatori hazardnog otpada klasificirani kao važni entiteti prema NIS2 Annexu II moraju sukladnost osigurati. To uključuje operatore s kritičnom infrastrukturom za javnu sigurnost ili one čiji redoviti prekidi operacija mogu značajno utjecati na javne službe.
Svi sustavi za praćenje vozila, GPS, raspored i upravljanje logistikom moraju biti zaštićeni primjenom tehnička i organizacijskih mjera. To uključuje šifriranje komunikacija vozila, kontrolu pristupa sustavima i redovite sigurnosne preglede infrastrukture koja upravlja voznom flotom. Nedostatak sigurnosti ovih sustava može dovesti do operacijskih prekida i gubitka podataka o rutama skupljanja.
Dokumentacija o hazardnom otpadu, uključujući evidencije o transportu, skladištenju i zbrinjavanje, mora biti pohranjena sa kontrolom pristupa na osnovi uloge i šifriranjem u mirovanju. Pristup ovim podacima trebao bi biti ograničen na ovlašteno osoblje i registriran kroz sustav nadzora. Povrede ovog zahtjeva predstavljaju rizike za zdravlje javnosti i zakonsku odgovornost operatora.
Svaki incident koji utječe na operacije skupljanja ili obrade otpada (npr. nedostupnost sustava za provjeru ruta, gubitak podataka o lokacijama opasnog otpada) mora biti prijavljen relevantnom tijelu (SOA/CERT-hu) u roku od 24 sata za prve informacije i 72 sata za detaljno izvještavanje. Operatori moraju voditi dnevnik incidentata s vremenskim oznakama i detaljima o uzroku te utjecaju na javnu sigurnost.
Svi IoT senzori, telemeterijski uređaji i nadzorni sustavi instalirani na vozilima ili lokacijama obrade moraju biti procijenjeni na sigurnost prije nabave. Korisničke kredencijale zadane po tvornici moraju biti promijenjeni prije uvođenja u proizvodnju. Trebala bi biti uspostavljena procedura za redovita ažuriranja sigurnosti i provjere ranjivosti tih uređaja kako bi se smanjio rizik od neovlaštenog pristupa ili manipulacije.
Formalna politika sigurnosti trebala bi biti dokumentirana za sve vozilom montirane IT sustave, uključujući zahtjeve za autentifikaciju vozača, šifriranje podataka s vozila i protokole za upravljanje pravima pristupa. Politika trebala bi biti objavljena svem relevantnom osoblju i redovito pregledavana (najmanje godišnje) kako bi se osiguralo poštovanje i prilagođenost promijenjenim prijetnjama.
Da. Prema Zakonu o kibernetičkoj sigurnosti (ZoKS), bilo koji incident kibernetske sigurnosti koji utječe na operacije skupljanja otpada mora biti prijavljen SOA-u/CERT-hu u roku od 24 sata za obavijest i 72 sata za detalje. Gubitak ruta i operacijski prekid kvalificiraju se kao značajni incidenti jer mogu utjecati na javnu sigurnost i čistoću zajednice.
Važni entiteti (Prilog II) kao što su operatori opasnog otpada imaju fleksibilnije zahtjeve nego ključni entiteti (Prilog I), ali su i dalje obavezni na stroge mjere sigurnosti, incident reporting i razvojne planove. Ključni entiteti (npr. operateri kritične infrastrukture za vodu ili energiju) podliježu stroži nadzoru i više detaljnim obvezama procjene rizika.
Kazne za važne entitete (Prilog II) mogu biti do 7 milijuna eura ili do 1,4% godišnjeg prometa, ovisno o što je veće. Za ključne entitete (Prilog I) kazne dostižu do 10 milijuna eura ili 2% godišnjeg prometa. Rokovi za punu sukladnost su postavljeni za 2026., a inkrementalni pregledi će se provesti tijekom 2025.