×

6. člen

Zakon o informacijski varnosti (ZInfV-1)

Uradni list RS 40-1571/2025 objava 4. 6. 2025

Veljavnost
velja od 19. 6. 2025 stanje na dan11. 10. 2026
Oznake
kraticaZInfV-1 SOP2025-01-1571 EPA2057-IX EVA2023-1544-0005
Sprejel
Državni zbor Republike Slovenije
Povezave
Zakon o informacijski varnosti (ZInfV)
6. člen
(zavezanci)
(1)
Zavezanci po tem zakonu so subjekti, ki spadajo med vrste subjektov iz Prilog 1 ali Priloge 2, ki sta kot Prilogi sestavni del tega zakona (v nadaljnjem besedilu: Priloga 1 ali 2 tega zakona), če imajo:
-
vsaj 50 zaposlenih in
-
letni promet ali letno bilančno vsoto vsaj 10 milijonov eurov.
(2)
Subjekti iz prejšnjega odstavka so zavezanci po tem zakonu ne glede na število zaposlenih ali letni promet ali letno bilančno vsoto, če:
1.
storitev opravljajo kot:
-
ponudniki javnih elektronskih komunikacijskih omrežij ali javno dostopnih elektronskih komunikacijskih storitev,
-
ponudniki storitev zaupanja,
-
registri TLD imen in ponudniki storitev DNS;
2.
je subjekt edini ponudnik storitve ali dejavnosti v Republiki Sloveniji, katere izvajanje ga uvršča med vrste subjektov iz Priloge 1 ali 2;
3.
bi motnja pri opravljanju storitve subjekta lahko pomembno vplivala na javni red, javno varnost ali javno zdravje;
4.
bi motnja pri opravljanju storitve subjekta lahko povzročila sistemsko tveganje, zlasti za sektorje iz Priloge 1 ali 2, v katerih bi lahko taka motnja imela čezmejni vpliv;
5.
ima subjekt poseben pomen na državni ali lokalni ravni za posamezni sektor iz Priloge 1 ali 2 ali za izvajanje posamezne storitve, ki ga uvršča med vrste subjektov iz Priloge 1 ali 2 ali zaradi medsebojne odvisnosti z drugimi sektorji iz Prilog 1 ali 2 v Republiki Sloveniji;
6.
gre za subjekt javne uprave na državni ravni.
(3)
Ne glede na prvi in drugi odstavek tega člena so zavezanci po tem zakonu tudi:
1.
subjekti, ki so določeni kot kritični na podlagi zakona, ki ureja kritično infrastrukturo;
2.
subjekti, ki opravljajo storitve registracije domenskih imen, ne glede na njihovo velikost;
3.
subjekti, ki so v državnih načrtih zaščite in reševanja opredeljeni kot službe državnega pomena, če bi nedelovanje njihovih omrežnih in informacijskih sistemov ogrozilo izvajanje nalog zaščite in reševanja iz prej navedenih načrtov, in
4.
mestne občine kot subjekti javne uprave na lokalni ravni.
(4)
Ne glede na prejšnje odstavke so za izvajanje 27. člena tega zakona, ki se nanaša na certificiranje za kibernetsko varnost, zavezane tudi druge fizične in pravne osebe, ki spadajo na področje uporabe Uredbe 2019/881/EU, in sicer v delu navedene uredbe, ki ureja certifikacijski okvir za kibernetsko varnost.
(5)
Ne glede na prejšnje odstavke Banka Slovenije ni zavezanec po tem zakonu.
BREZPLAČNI PREIZKUS

Tax-Fin-Lex d.o.o.
pravno-poslovni portal,
založništvo in
izobraževanja

Tax-Fin-Lex d.o.o.
Železna cesta 18
1000 Ljubljana
Slovenija

T: +386 1 4324 243
E: info@tax-fin-lex.si

 
Dialog title
dialog window