U Srbiji, Javno preduzeće Elektroprivreda Srbije (JP EPS) je nedavno postalo predmet senzacionalizma zbog svoje javne nabavke softverskog rešenja za zaštitu mobilnih telefona. Kako je istaknuto u saopštenju, ovo softversko rešenje je nabavljeno još 2019. godine, ali do danas nije korišćeno, jer se nije pojavila potreba za korišćenjem. Nabavka je sprovedena zbog propisanih zakonskih obaveza u delu mera zaštite IKT sistema.
„Elektroprivreda Srbije“ je elektroenergetski sistem odgovoran za energetsku bezbednost i nezavisnost zemlje. Zbog toga je važno da JP EPS poseduje zatvoreni i zaštićeni komunikacioni sistem, kako bi sprečili zloupotrebu podataka i informacija ili njihovo neovlašćeno korišćenje. Softversko rešenje postoji kao dodatan nivo zaštite u vanrednim uslovima. Slične mere koriste energetske kompanije širom sveta, uključujući Finsku, Veliku Britaniju, Holandiju, Italiju, Grčku, Ukrajinu, Švajcarsku, SAD, kao i kompanije poput RWE i EDF.
U skladu sa Zakonom o informacionoj bezbednosti, JP EPS je određen kao IKT sistem od posebnog značaja za Republiku Srbiju, te je u obavezi da ispuni mere zaštite iz ovog zakona. Mere zaštite IKT sistema se odnose na postizanje bezbednosti rada na daljinu i upotrebe mobilnih uređaja, predviđanje odgovarajuće upotrebe kriptozaštite radi zaštite tajnosti, autentičnosti i integriteta podataka, zaštitu od zloupotrebe tehničkih bezbednosnih slabosti IKT sistema, zaštitu podataka u komunikacionim mrežama, kao i između operatora IKT sistema i lica van operatora IKT sistema.
Kako bi se ovo postiglo, u 2019. godini JP EPS je sproveo javnu nabavku za softver za zaštitu mobilnih telefona. Ova javna nabavka je bila sprovedena u otvorenom, svima dostupnom postupku, u skladu sa zakonom. Kompletna konkursna dokumentacija je bila javno dostupna, a dobijene su dve ponude od kojih je izabrana jeftinija, kao kriterijum za izbor. U postupku javne nabavke nisu postojali specijalni uslovi za učešće, što se može proveriti u dokumentaciji.
U svetlu ovih činjenica, JP EPS je istakao da senzacionalizam ne poznaje istinu i pozvao je javnost da bude obaveštena o svim detaljima. S obzirom na to da je javnost zainteresirana za ovaj slučaj iako se nabavka dogodila pre nekoliko godina, JP EPS je istakao da sva dokumentacija vezana uz ovu javnu nabavku i dalje je dostupna na portalu javnih nabavki.
Takođe, treba napomenuti da je ova javna nabavka sprovedena kao deo obaveza propisanih zakonom za zaštitu IKT sistema od posebnog značaja, a da softversko rešenje nije nabavljeno kako bi se poredilo sa mobilnim telefonima ili aplikacijama, kako je to bilo zlonamerno predstavljeno u medijima. Umjesto toga, ovo softversko rešenje je deo bezbednosnog mehanizma i ima za cilj da osigura zaštitu IKT sistema od potencijalnih pretnji.
U zaključku, JP EPS je isticao važnost očuvanja energetske sigurnosti zemlje i naglasio da je svaka zloupotreba podataka ili informacija imala bi višestruke posledice po energetsku sigurnost zemlje. Iz tog razloga, nabavka softverskog rešenja za zaštitu mobilnih telefona i komunikacije je deo šireg plana obezbeđivanja sigurnosti IKT sistema od posebnog značaja za Republiku Srbiju.