Predlog zakona, ki se v vladnih evidencah vodi pod oznako EVA: 2025-1544-0001, je nastal kot odziv na potrebo po bolj strukturiranem pristopu h krepitvi kibernetske odpornosti, ki presega zgolj zaščito kritične infrastrukture. Motivacija za sprejem zakona izhaja iz nujnosti implementacije ciljev nacionalne Strategije kibernetske varnosti, saj trenutna zakonodaja ni nudila zadostne pravne podlage za namensko dodeljevanje proračunskih sredstev za "mehke" ukrepe, kot so izobraževanje, promocija poklicev in inovacije, ter "trde" infrastrukturne projekte zunaj ožjega kroga zavezancev po ZInfV-1. Ključni cilji zakona tako vključujejo spodbujanje zanimanja mladih za tehnične vede, vključno s specifičnimi področji, kot sta etično hekanje in šifriranje, ter povečanje števila strokovnjakov na trgu. Zakon predvideva sprejetje letnega »Načrta spodbujanja kibernetske varnosti in odpornosti«, ki ga bo vlada sprejela vsako leto do konca januarja.
Osrednji mehanizem zakona je dodeljevanje finančnih (nepovratna sredstva, povratna vavčerji) in materialnih spodbud (programska oprema, dostop do infrastrukture, usposabljanja). Postopke dodeljevanja bo vodil URSIV prek javnih razpisov ali javnih pozivov za manjše vrednosti (pod 10.000 EUR). Za pravno varnost in svetovanje strankam je ključno razumevanje, da bodo o dodelitvi sredstev odločale uradne osebe z upravno odločbo, zoper katero pa zakon izrecno izključuje možnost pritožbe; dovoljen je le upravni spor. Upravičenci do sredstev so široko definirani in vključujejo fizične osebe, samostojne podjetnike ter pravne osebe javnega in zasebnega prava, pod pogojem, da nimajo zapadlih davčnih obveznosti in da niso bili pravnomočno kaznovani za hujše kršitve s področja varstva osebnih podatkov ali informacijske varnosti. Zakon vzpostavlja tudi Register prejemnikov spodbud in omogoča URSIV vpogled v uradne evidence (FURS, Kazenska evidenca, AJPES) za potrebe preverjanja pogojev.
Praktični vpliv
S pravnega vidika predlog ZsKVO od pravnih svetovalcev zahteva proaktivno spremljanje objav URSIV, saj bodo roki za prijavo na razpise strogi, postopki pa formalizirani. Odvetniki, ki svetujejo IT podjetjem, izobraževalnim ustanovam ali subjektom javnega prava, morajo stranke opozoriti na "sanitarni pregled" pred prijavo: stranka v zadnjih treh letih ne sme imeti več kot dveh pravnomočnih odločb o hujših kršitvah predpisov o varstvu osebnih podatkov ali informacijski varnosti, saj je to izločitveni kriterij. Prav tako je treba biti pozoren na določbo o vračilu sredstev in globah v višini od 2.000 do 20.000 EUR za pravne osebe v primeru navajanja neresničnih podatkov ali nenamenske porabe. Ker pritožba zoper odločbo o dodelitvi ni mogoča, bo v primeru sporov potrebno nemudoma vložiti tožbo v upravnem sporu.
Viri in reference
- Predlog Zakona o spodbujanju kibernetske varnosti in odpornosti (EVA: 2025-1544-0001)