Standard SLSI-97, ki je bil sprejet leta 1997 kot del slovenske zakonodaje, predstavlja ključno osredotočitev za varstvo informacij in integritetno upravljanje v državnem sektorju ter v podjetjih z močnimi državnimi zadevami. Njegov cilj je ustvariti enotno rameno za varnostne zahteve, ki se nanašajo na procesne in tehnološke aspekte, od podatkovne integritete do varnosti dostopa. Standard je bil razvijen na podlagi evropskih standardov, vendar je bil prilagojen slovenskim specifičnim zahtevam, predvsem zaradi specifičnih pravnih in organizacijskih razmer v državi.
SLSI-97 je predvsem namenjen organizacijam, ki delujejo v sektorjih, kjer je varnost podatkov ena izmed glavnih prioritet – kot so javna uprava, energetika, zdravstvo in financije. Njegova primera so na primer varnostni sistemi za državne podjetje Elektroenergetika Slovenije, kjer je standard omogočal integrirano varnostno politiko, ki je preprečevala neželeno dostope in zunanje prevarantov. V poročilih o varnosti je bilo dokazano, da je uveljavljanje SLSI-97 zmanjšalo stopnjo varovanskih incidentov za približno petindvajset procentov v primerjavi z prehodnimi sistemami.
En vplivnejša primera je bila varnostna certifikacija za slovensko podjetje za telekomunikacije, ki je po uveljavljanju standarda doživelo certifikacijo ISO/IEC 27001, kar je pomenilo prehod iz lokalnega standarda v mednarodno priznano certifikacijo. To je pomenilo možnost izvoza varnostnih uslužbitev v medsebojno priznane države in zmanjšanje stroškov za certifikacijo. Vendar pa je treba opaziti, da je uveljavljanje SLSI-97 v nekaterih primerih zahtevalo dodatne stroške za modernizacijo infrastrukture, predvsem zaradi potrebe po zavarovanih podatkovnih centrih in sistemih za nadzor dostopa.
Standard SLSI-97 se deli na tri glavne skupine: procesne zahteve, tehnološke zahteve in pravne in organizacijske zahteve. Procesne zahteve obravnavajo varnostne procedure kot so nadzor dostopa, varnostna politika in obveznosti med podjetjem in njegovimi subkontraktori. Tehnološke zahteve pa obravnavajo varnostne tehnologije, kot so kriptografija, varnostni protokoli in nadzor dostopa. Pravne in organizacijske zahteve pa zagotovijo, da je varnost integrirana v organizacijsko kulturo in da so vse oddele obveznosti za varstvo podatkov.
- V državnem sektorju je bilo uveljavljanje SLSI-97 v 90 % primerih povečanje varnosti za 40 % v primerjavi z prehodnimi sistemi.
- Podatkovna integriteta je bila v 85 % primerov zmanjšana za 30 % po uveljavljanju standarda.
- Podjetja, ki so uveljavila SLSI-97, so dosegla certifikacijo ISO 27001 v 68 % primerov.
- Stroški za certifikacijo in ureditev so v primerjavi z mednarodnimi standardi zmanjšali za približno 25 %.
- V sektorju zdravstva je bilo zmanjšanje incidentov o varnosti podatkov za 20 % po uveljavljanju standarda.
Zaradi svoje odvisnosti od tehničnih in pravnih razmer v Sloveniji je SLSI-97 še vedno relevanten, čeprav so se mednarodne standarde za varstvo podatkov razvil za nekaj let. Njegova sila leži v tem, da je bil razvijen za specifične slovenske razmere, kar omogoča enotno in učinkovito varstvo podatkov v državnem sektorju in podjetjih s pomembnimi državnimi zadevami. izvedi več o tem, kako je standard v praksi integriran v različne organizacije in kakšne izzive je odkril v praksi.
V zadnjem času so se pojavile tudi kritike, da je standard preveč opredeljen za državni sektor, saj v nekaterih primerih podjetja z manjšimi varnostnimi zahtevami ne morejo uveljaviti standarda zaradi njegovih stroškov in kompleksnosti. To je povzročilo debato o možnosti uveljavljanja prilagodljivega standarda, ki bi omogočal večjši dostop tudi manjšim podjetjem. Vendar pa je še vedno močno, da je SLSI-97 enotna ramena za varstvo podatkov v Sloveniji, ki zagotavlja enotnost in standardizacijo varnostnih procesov.
