Uredba o mjerama informacijske sigurnosti
11/10/2022, 14:17
Tijela i pravne osobe, kad upućuju zaposlenike u međunarodne posjete, u okviru kojih će imati pristup
klasificiranim podacima stupnjeva tajnosti »Vrlo tajno«, »Tajno« i »Povjerljivo«, prijavljuju iste nadležnom tijelu
te države ili međunarodne organizacije, posredstvom Ureda Vijeća za nacionalnu sigurnost, ukoliko je potpisan
međunarodni ugovor o uzajamnoj zaštiti klasificiranih podataka.
Ured Vijeća za nacionalnu sigurnost izdaje tijelima i pravnim osobama sigurnosna odobrenja, za posjete
predstavnika drugih država, međunarodnih organizacija i pravnih osoba, prilikom kojih će imati pristup
klasificiranim ugovorima, programima i projektima, na temelju posjedovanja odgovarajućih certifikata, ukoliko
je potpisan međunarodni ugovor o uzajamnoj zaštiti klasificiranih podataka.
Ugovorne stranke iz pojedinih programa ili projekata iz klasificiranih ugovora, u okviru kojih se provodi
međunarodni posjet, odgovorne su za pokretanje procedure u Uredu Vijeća za nacionalnu sigurnost, koja
uključuje obavještavanje o posjeti, te razmjenu odgovarajućih certifikata s nadležnim tijelom u drugoj državi ili
međunarodnoj organizaciji.
Tijela i pravne osobe, kad primaju posjete iz stavka 2. ovog članka, vode evidencije posjeta i pristupa osoba
klasificiranim podacima.
Članak 85.
Iznimno od članka 83. stavka 3. i članka 84. stavaka 2. i 3. ove Uredbe, sigurnosno-obavještajne agencije, u
suradnji sa stranim sigurnosno-obavještajnim agencijama, neposredno razmjenjuju, prevoze ili pristupaju
klasificiranim podacima operativno-analitičkog karaktera.
Razmjena osoba u sklopu projekata ili programa
Članak 86.
Kad se zaposlenik, koji posjeduje certifikat, premješta u pravnu osobu u drugoj državi, u sklopu istog programa
ili projekta, pravna osoba, čiji se zaposlenik premješta, zatražit će od Ureda Vijeća za nacionalnu sigurnost
dostavu potrebnih certifikata nadležnom sigurnosnom tijelu te države.
Zaposlenik iz stavka 1. ovog članka mora biti upoznat sa sigurnosnim standardima čije se provođenje zahtjeva
pri međunarodnim posjetima.
VII. UPRAVLJANJE RIZIKOM INFORMACIJSKE SIGURNOSTI
Članak 87.
Državna tijela i pravne osobe iz članka 1. stavka 2. ove Uredbe, kad postupaju s klasificiranim podacima, dužne
su upravljati rizikom informacijske sigurnosti.
Upravljanje rizikom informacijske sigurnosti sastoji se od trajnog procjenjivanja i obrade rizika, radi
sprječavanja uništenja, otuđenja, gubitka i neovlaštenog pristupa klasificiranim podacima.
Procjenjivanje rizika informacijske sigurnosti
Članak 88.
Procjenjivanje rizika informacijske sigurnosti je sveobuhvatni proces vrednovanja rizika za klasificirane podatke.
Rezultati procjenjivanja rizika temelj su za odabir odgovarajućih mjera za zaštitu od rizika, sukladno
prioritetima upravljanja rizicima.
https://narodne-novine.nn.hr/clanci/sluzbeni/2008_04_46_1547.html
Page 16 of 19