Zaštita informaciono-komunikacionih sistema konačno je našla svoje mesto u pravnom poretku Srbije, usvajanjem prvog Zakona o informacionoj bezbednosti početkom 2016. godine. Ovim Zakonom privatni i javni subjekti su dobili jasnu zakonsku obavezu da primene odgovarajuće mere zaštite informacionih sistema, što se naročito odnosi na IKT sisteme od posebnog značaja kao sisteme koji se koriste za poslove državnih organa, obradu naročito osetljivih podataka o ličnosti i obavljanje delatnosti od opšteg interesa. Ove delatnosti, između ostalog, obuhvataju i elektronske komunikacije. Od presudne važnosti je da informacioni sistemi koji kontrolišu kritičnu infrastrukturu imaju odgovarajući nivo zaštite propisan zakonom, naročito u eri sofisticiranih tehničkih napada i ubrzanog razvoja sajber oružja. Iako online i građanski mediji u najvećem broju slučajeva neće potpasti pod definiciju IKT sisteme od posebnog značaja (osim u slučaju da obrađuju naročito osetljive podatke), poštovanje principa zaštite i implementiranje mera koje su propisane Zakonom i podzakonskim aktima mogu krucijalno unaprediti nivo informacione bezbednosti svakog subjekta.
U skladu s tim, Vlada Republike Srbije je donela četiri uredbe kojima detaljnije uređuje same IKT sisteme od posebnog značaja, mere zaštite, sadržaj opšteg akta te postupanje u slučaju incidenata, čime je pravni okvir za postupanje Operatora IKT sistema od posebnog značaja zaokružen. Uredbe su objavljene u Službenom glasniku RS, broj 94/16 od 24. novembra 2016. godine:
Zakon u članovima 14-19 definiše i bliže uređuje pojam i ulogu:
Suštinski naš pravni sistem sa jedne strane postavlja Nacionalni CERT čija se nadležnost prostire na sve IKT sisteme u Republici Srbiji kao i na sve incidente i događaje koji ugrožavaju bezbednost IKT sistema dok sa druge strane svi ostali CERT-ovi zapravo obavljaju poslove prevencije i zaštite od bezbednosnih rizika u IKT sistemima u okviru određenog pravnog lica, grupe pravnih lica, oblasti poslovanja i slično.
U skladu sa ZIB poseban CERT može biti pravno lice ili organizaciona jedinica u okviru pravnog lica. Ovaj status se formalno stiče upisom u evidenciju posebnih CERT-ova koji se vrši osnovu prijave Nacionalnom CERT-u ondonsno RATEL-u. Sam postupak registracije je regulisan Pravilnikom o bližim uslovima za upis u evidenciju posebnih centara za prevenciju bezbedonosnih rizika u infromaciono-komunikacionim sistemima (‘’Službeni glasnik RS’’, broj 12/17).
Krivični Zakonik („Sl. glasnik RS“, br. 85/2005, 88/2005 – ispr., 107/2005 – ispr., 72/2009, 111/2009, 121/2012, 104/2013, 108/2014) predviđa niz Krivičnih dela čijim izvršenjem online i građanski mediji mogu biti ugroženi. Čitava 27. glava Krivičnog Zakonika je posvećena Krivičnim delima protiv bezbednosti računarskih podataka kao što su:
Pored toga značajni su i sledeći članovi Krivičnog Zakonika:
Takođe u skladu sa članom 9 tog Zakona, tokom 2007. godine formirano je Odeljenje za borbu protiv visokotehnološkog kriminala u okviru Službe za borbu protiv organizovanog kriminala Ministarstva unutrašnjih poslova Republike Srbije. Ovo odeljenje postupa po zahtevima Posebnog tužioca za bоrbu prоtiv visоkоtеhnоlоškоg kriminаlа dok je ministar unutrašnjih poslova, po pribavljenom mišljenju Posebnog tužioca, postavlja i razrešava starešinu Službe i bliže uređuje rad ovog odeljenja.
(Organizaciona struktura je preuzeta sa sa web prezentacije Ministarstva unutrašnjih poslova: http://www.mup.gov.rs/cms_lat/UKP.nsf/sbpok.h?OpenPage)
Pomenuti organi imaju nadležnost u vezi otkrivanja, krivičnog gonjenja i suđenja za krivična dela protiv bezbednosti računarskih podataka koja su određena određena Krivičnim zakonikom (članovi 298-304a), što su:
Ovi organi imaju nadležnost i za druga krivičana dela koja se zbog objekta i sredstva izvršenja ili načina izvršenja mogu smatrati krivičnim delima visokotehnološkog kriminala, kao što su na primer krivična del protiv intelektualne svojine ili imovine kada su sredstvo izvršenja računari ili računaski sistemi.