Tribina 2026: FQCE – EP ENTEL

BEZBEDNOST INFORMACIJA – AKTUELNO STANJE I IZAZOVI

Tradicionalna Tribina u organizaciji Kluba partnerskih organizacija – FQCE i EP Entela, održana je 14. maja 2026. godine u Energoprojektu na Novom Beogradu, sa temom: „Bezbednost informacija – aktuelno stanje i izazovi“.

Prisutnima se, u ime domaćina – EP Entela obratio Mladen Simović, direktor Entela, predsednik Programskog odbora Fondacije za kulturu kvaliteta i izvrsnost, a u ime FQCE – Vladimir Trajković, predsednik FQCE.

Organizatori Tribine i autori prezentacija: dr Radoslav Raković, Vladimir Trajković, Mladen Simović, Duško Grujović, dr Miloš Jelić, Marija Petrović i Jelena Vuković

Na tribini o ovoj veoma aktuelnoj temi koja se odnosi na bezbednost informacija, pored članova Kluba partnerskih organizacija FQCE, prisustvovali su i poslovni partneri i prijatelji iz privrednih organizacija, javnog sektora, predstavnika Ministarstva privrede…

Direktor Entela i predsednik Programskog odbora FQCE, gospodin Mladen Simović je, obraćajući se učesnicima Tribine izrazio svoje zadovoljstvo i brojem prisutnih i temom, koja je od važnosti i za Entel – prvoj organizaciji u Srbiji koja je implementorala energetski menadžment.

Bezbednost informacija kao poslovni imperativ

Duško Grujović, direktor EklipseNet je, kroz veoma zanimljivu prezentaciju „Bezbednost informacija kao poslovni imperativ“, prikazao: Informacija kao strateški resurs; Regulatorni okvir; Aktuelni izazovi; Specifičnosti iGambing sektora; Real World Examples; Benefiti sistematskog pristupa.

Duško Grujović

Svojim izlaganjem, Grujović je izazvao veliko interesivanje i pohvale učesnika tribine, koji su mogli da vide kako “Informacije pokreću organizaciju – i mogu je uništiti”. Podaci o klijentima, transakcijama, procesima i intelektualnoj svojini čine osnovni resurs savremenog poslovanja. Ako se njime ne upravlja sistemski, postaje rizik koji briše sve što je građeno godinama.

Povezanost ISMS i modela poslovne izvrsnosti

“Povezanost ISMS i modela poslovne izvrsnosti”, bila je tema dr Miloša Jelića, predsednika Stručnog saveta FQCE. Informacije u 21. veku postaju sve vrednije, ali i sve teže za održavanje njhovih osnovnih svojstava: poverljivosti, tačnosti i raspoloživosti. Osvrnućemo se na neke delove prezentacije o poslovnoj izvrsnosti i vezi sa ISMS.

Dr Miloš Jelić

Pre svega, šta povezuje ISMS i Poslovnu izvrsnost?

  • ISMS podržava poslovnu izvrsnost (bezbednost – poverenje – poslovni odnos – bolji učinak);
  • Poslovna izvrsnost podržava ISMS (kultura stalnog poboljšanja – bolje sigurnosne prakse);
  • I za ISMS i za Poslovnu izvrsnost, sledi  ciklus kontinualnog poboljšanja (Plan – Do – Check – Act)

Dr Jelić je prikazao i gde se ISMS i poslovna izvrsnost ipak razlikuju, sa aspekta – opsega, cilja, okvira, naglaska:

  • Opseg: ISMS – Bezbednost informacija; Poslovna izvrsnost – Cela organizacija;
  • Cilj: ISMS – Zaštita informacija; Poslovna izvrsnost – Performanse koje prednjače;
  • Okvir: ISMS – ISO/IEC 27001; Poslovna izvrsnost – FQCE model
  • Naglasak: ISMS – Rizik i kontrole bezbednosti inf.;  Poslovna izvrsnost – Liderstvo, strategija i rezultati.

I na kraju, postavlja se pitanje, šta su ishodi?

  • ISMS: Raditi stvari – bezbedno!
  • Poslovna izvrsnost: Raditi stvari – izuzetno dobro!

Bezbednost informacija u kritičnoj infrastrukturi – primer dobre prakse BVK

“Bezbednost informacija u kritičnoj infrastrukturi” prikazan je na primeru dobre prakse Beogradskig vodovoda i kanalizacije – BVK, kroz prezentaciju: Marije Petrović, direktora IMS i Jelene Vuković, rukovodioca Službe za upravljanje IMS.
U sistemu kao što je Vodovod, kompanija od posebne važnosti za stanovništvo, bezbednost informacione tehnologije direktno utiče na kontinuitet pružanja usluga građanima.

Marija Petrović i Jelena Vuković

Značaj bezbednosti u kritičnoj infrastrukturi podrazumeva kontinuirani rad 24 sata tokom sedam dana u nedelji, visoku dostupnost sistema, zaštitu podataka i procesa, otpornost na incidente.

Uz navođenje savremenih izazova, prikazano je sedam mera bezbednosti informacionog sistema: Fizička bezbednost; Kontrola pristupa; Mrežna segmentacija; Zaštita perimetra; Monitoring i logovanje; Oporavak sistema i podataka.

Date su implementirane mere za bezbedan udaljeni pristup, zatim: Mere fizičike zaštite; Segmentacija mreže i zaštita sistema; Zaštita perimetra i komunikacija; Upravljanje privilegovanim pristupom.

Prikazan je SRPS ISO/IEC 27001 i organizacione mere sa ključnim elementima za zaštitu informacija i podršku poslovnim ciljevima – od upravljanja rizicima do kontinuiranog unapređenja.

Prikazani su ključni izazovi u industrijskoj (IT/OT) bezbednosti.

U BVK, izuzetno važnom preduzeću za bezbednost i zdravlje stanovništva: “Bezbednost infrastrukture nije pojedinačna mera, već zahteva kontinuirani razvoj, fizičku zaštitu, tehničke mere, organizacione procese i edukaciju zaposlenih”.

PPU: Sanja Marković, Đuka Vulović i Nataša Benić
TRZK: Slavica Grković i pp Milenko Sikinić

Razvoj i unapređenje IMS-a u ENTELu – praktična iskustva

Dr Radoslav Raković je sa temom: “Razvoj i unapređenje ISMS u ENTEL-u”,  izneo praktična iskustva u uspostavljanju, primeni, održavanju i unapređenju sistema menadžmenta bezbednošću informacija (ISMS) u preduzeću. Nakon prikaza uspostavljanja i razvoja ISMS-a u periodu od 2011. do 2025. godine, izneta su praktična iskustva u procesu tranzicije ISMS-a na novi standard ISO/IEC 27001:2022. Poseban osvrt dat je na uključenje zaštite informacija o privatnosti u ISMS.

Dr Radoslav Raković

Na osnovu Evropske opšte regulative (EU) 2016/679 za zaštitu ličnih podataka (GDPR),  u novembru 2018. godine donet je inovirani Zakon o zaštiti podataka o ličnosti Republike Srbije, koji je počeo da se primenjuje u avgustu 2019. godine. Na nivou ISO-a donet je poseban standard ISO/IEC 27701:2019 koji je posvećen sistemu menadžmenta informacijama o privatnosti, orijentisan na specifičnosti primene standarda ISO/IEC 27001, kroz modifikaciju postojećih i uvođenje novih kontrola. U toku  2025. godine objavljeno je novo izdanje (ISO/IEC 27701:2025), kao potpuno samostalni standard, prema kome organizacije mogu da se sertifikuju nezavisno od standarda ISO 27001.

Polazeći od činjenice da implementiran sistem menadžmenta bezbednošću informacija prema ISO 27001 nije dovoljan za punu implementaciju odredaba GDPR-a, ENTEL je u septembru 2020. godine proširio svoj sistem menadžmenta bezbednošću informacija posebnom izjavom o politici zaštite podataka o ličnosti i posebnom procedurom EN-27P-02, koja je posvećena toj temi.

Predmetnom procedurom regulisana je analiza (mapiranje) podataka o ličnosti, a pored zaposlenih,  obuhvaćeno je i prikupljanje i obrada podataka o ličnosti potencijalno zaposlenih (koji konkurišu za posao preko sajta organizacije) i isporučilaca i drugih poslovnih partnera.

Diskusija

Kroz diskusiju, postavljana su pitanja za funkcionisanje bezbednosti informacija u BVK, Entelu, ali i o rečniku pojmova u sistemu menadžmenta, ulozi konsultanta u organizaciji, održivosti i unapređenju sistema menadžmenta u organizaciji…

Učesnici tribine u sali Energoprojekta na Novom Beogradu
Tribina9

Tatjana Bojanić, direktor Instituta za standardizaciju Srbije – ISS i Darko T. Đorđević, konsultant: o rečniku kvaliteta, ulozi konsultanta u organizaciji,…

Nakon diskusije vezane za temu tribine, završnu reč je imao Vladimir Trajković, predsednik Fondacije za kulturu kvaliteta i izvrsnost, s pozivom prisutnima da učestvuju na sledećim skupovima u organizaciji Kluba partnerskih organizacija FQCE i uz napomenu da je u toku konkurs za Nacionalnu nagradu za poslovnu izvrsnost – “Oskar kvaliteta 2026”.

Učesnici tribine u sali Energoprojekta na Novom Beogradu

Podelite ovaj članak