Agencija za privredne registre (APR) obaveštava javnost da baze podataka APR nisu kompromitovane, da je celokupan informacioni sistem u potpunosti bezbedan, kao i lični i ostali podaci korisnika usluga koji se dostavlјaju u postupcima koji se vode kroz aplikativne sisteme Agencije.
APR podseća javnost da su svi podaci i dokumenti koji su propisani kao predmet registracije u registrima i evidencijama koje vodi Agencija za privredne registre, javno objavlјeni i dostupni putem internet strane APR. Takođe, u postupku obezbeđivanja javne dostupnosti podataka APR postupa u potpunosti u skladu sa relevantim propisima koji uređuju ovu oblast.
Posebno ističemo da se, u skladu sa Zakonom o postupku registracije u Agenciji za privredne registre, postupak registracije zasniva, između ostalog, na načelu javnosti i dostupnosti, prema kome su registrovani podaci i dokumenti javni i dostupni svim licima, preko internet strane APR i neposrednim uvidom u registar, koji jeste jedinstvena, centralna, elektronska baza podataka i dokumenata koji su propisani kao predmet registracije, kao i dokumenata na osnovu kojih je izvršena registracija.
Uz obezbeđivanje transparentnosti, APR se profesionalno i odgovorno, primenom najviših nacionalnih i međunarnih standarda informacione bezbednosti, stara o zaštiti elektronskih baza podataka koje na osnovu zakona vodi. U prilog navedenom govori i to da APR poseduje sertifikat o postignutom standardu ISO/IEC 27001:2022, što potvrđuje da je uspostavlјen i održavan sistem upravlјanja bezbednošću informacija (ISMS) na nivou koji je u skladu sa zahtevima ovog standarda.
U tom smislu, primenjen je definisani plan reagovanja na incidente koji obuhvata korake detekcije, klasifikacije, koordinacije i komunikacije sa stručnim timovima za bezbednost podataka, uklјučujući primenu propisanih procedura, te je APR pri pokušaju hakerskog napada, bez odlaganja, preduzela sve propisane tehničke i pravne mere iz svoje nadležnosti. Nakon detalјno sprovedene provere, utvrđeno je da je došlo do kompromitovanja spolјašnjeg korisničkog naloga preko kojeg se pristupalo jednom od aplikativnih sistema APR. Ovaj izlolovani incident ni na koji način nije ugrozio bezbednost i integritet informacionog sistema Agencije, koji sve vreme nesmetano funkcioniše.
APR nastavlјa da kontinuirano prati stanje informacionog sistema i primenjuje sve mehanizme bezbednosne zaštite kako bi osigurala nesmetano pružanje usluga građanima i privredi.