google-site-verification=yNK2y3fpAWD6nPMlBdAtipcC1kGkHYiVdmvERS3oNjg
5 C
Utena
2026 / 03 / 17

Kibernetinis saugumas naujame lygmenyje: ką įmonėms svarbu žinoti apie naujai įsigaliojusį kibernetinio saugumo įstatymą ir jį detalizuojančius poįstatyminius teisės aktus?

Ar jau skaitėte?

Naujai įsigaliojusios Kibernetinio saugumo įstatymo pataisos ir Tinklų ir informacinių sistemų direktyva TIS2 (angl. Network and Information Security Directive – NIS2) baugina organizacijas naujais įsipareigojimais, kurie pareikalaus dar griežtesnio kibernetinio saugumo vertinimo. „KPMG Baltics“ atstovas Jonas Kupinas atkreipia dėmesį, kad įmonėms svarbu nieko nelaukti ir jau dabar įsivertinti ar joms taikomi nauji įstatymo reikalavimai bei pradėti atlikti reikšmingus namų darbus.

Pasak KPMG Technologijų konsultacijų skyriaus vadovo J. Kupino, kibernetinio saugumo subjektų registras dar nėra sudarytas ir jame nėra oficialiai registruotos įmonės, kurioms bus taikomas kibernetinio saugumo įstatymas. Tačiau Nacionalinis kibernetinio saugumo centras savo interneto svetainėje jau suteikė galimybę pasitikrinti ar įmonė planuojama bus įtraukta į kibernetinio saugumo subjektų sąrašą. Tačiau netgi šis sąrašas nėra galutinis ir gali būti papildytas.

- Reklama -
KPMG Technologijų konsultacijų skyriaus vadovas J. Kupinas.
KPMG Technologijų konsultacijų skyriaus vadovas J. Kupinas.

Pagal įstatymą, nuo registravimo registre pradžios, įmonėms suteikiamas 12 mėnesių laikotarpis, skirtas tiek pasiruošti arba koreguoti veiksmų planą, pasirengti politikos dokumentus, gaires, tiek pradėti jas taikyti, vykdant rizikos vertinimus ir atliekant auditus.

Kibernetinio saugumo reikalavimai įmonėms: ką reikės pateikti NKSC?

J. Kupinas atkreipia dėmesį, kad Vyriausybė jau patvirtino naujus kibernetinio saugumo reikalavimus. Remiantis jais yra būtina pasirengti kibernetinio saugumo politiką, incidentų valdymo bei veiklos tęstinumo valdymo planus, rizikos vertinimo ir valdymo tvarką, kitas tvarkas ir planus, o jų įgyvendinimui parengti gaires, procedūras, registrus bei detalesnius dokumentus, kaip formos ar šablonai. Papildomai siekiant įgyvendinti techninius reikalavimus, bei kai kuriems procesams organizacijoms gali reikėti įsidiegti ar pritaikyti jau naudojamą programinę įrangą.

Be to, pagal naujai įsigaliojusį įstatymą ir kibernetinio saugumo reikalavimus, organizacijos taip pat turi būti pasiruošusios informuoti Nacionalinį kibernetinio saugumo centrą (NKSC) apie už kibernetinį saugumą atsakingus asmenis, bei informaciją apie kibernetinio saugumo politikos patvirtinimą, o NKSC paprašius ir pateikti minėtą politiką bei kitus dokumentus.

„Įmonės turės pateikti informaciją apie kibernetinio saugumo politikos dokumentų patvirtinimą, taip pat paskirti už kibernetinį saugumą atsakingus asmenis. Ne mažiau svarbu turėti parengtą, tvarkingą rizikos vertinimo ataskaitą ir rizikos valdymo planą, veiklos tęstinumo plano veiksmingumo išbandymo ir atitikties vertinimo ataskaitas, audito ataskaitą, nes jos privalo būti pateiktos NKSC per 5 dienas to paprašius“, – sako J. Kupinas, pridurdamas, kad NKSC pagal tam tikrą metodiką vertins kiekvieno subjekto ir sektoriaus kibernetinio saugumo pasirengimo lygį.

- Reklama -

Jis papildo, kad kiekviena organizacija kasmet turės peržiūrėti jau parengtus politikos dokumentus, atlikti rizikos ir atitikties vertinimą bei ne rečiau negu kas 3 metus atlikti kibernetinio saugumo auditus: „Atkreiptinas dėmesys, kad pastarieji auditai turi būti atliekami sertifikuotų ar NKSC kursus išklausiusių auditorių, kurie privalo būti nepriklausomi ir nešališki, t.y. auditorius negali vertinti organizacijos, kurioje dirba, tinklų ar informacinių sistemos saugos“.

Kibernetinio saugumo reikalavimai taip pat apibrėžia ir minimalius techninius saugumo reikalavimus, tokius kaip reikalavimai informacinių sistemų ir tinklų prieinamumui, žurnalinių įrašų saugojimui, tinklų techninei ir programinei įrangai, segmentavimui ir kt.

Pagrindiniai iššūkiai: tiekimo grandinės sauga ir atsakingi asmenys

KPMG eksperto J. Kupino teigimu, didžiausi iššūkiai laukia tų organizacijų, kurios kibernetiniam saugumui užtikrinti yra skyrusios mažiausiai dėmesio, pvz. nėra įsidiegusios informacijos saugos valdymo sistemos.

„Įmonės turės būti pasiruošusios įtraukti standartines saugos nuostatas į esamas sutartis su IT paslaugų teikėjais ar parengti naujų sutarčių šablonus, pasirūpinti saugos reikalavimais, taip pat numatyti periodinius tokių tiekėjų auditus bei atitikties vertinimus. Be to, kiekviena organizacija privalės paskirti atsakingus asmenis už kibernetinį saugumą, išvengiant interesų konflikto. Tuo tarpu paskirti kibernetinio saugumo vadovai privalės atitikti patirties ir kvalifikacinius reikalavimus – turėti KS srities diplomą, tarptautinį sertifikatą arba būti baigus NKSC mokymus ir išlaikius egzaminą“, – pažymi jis.

Rekomenduojama neatidėlioti

Pasak J. Kupino, įmonėms ir organizacijoms, kurios gali patekti į šį registrą, rekomenduojama neatidėlioti pasiruošimo, nes nuo registracijos suteikiamas tik 12 mėnesių laikotarpis, per kurį privaloma įgyvendinti visus reikalavimus: „svarbu neatidėlioti pasiruošimo, o jau dabar pradėti vertinti, ar joms bus taikomi nauji reikalavimai, atlikti kibernetinio saugumo vertinimus ir įgyvendinti trūkstamas priemones”.

Jis pažymi, kad už kibernetinio saugumo įstatymo reikalavimų nevykdymą įmonėms gali būti skirtos sankcijos – nuo įspėjimų, nurodymų įgyvendinti priemones, nutraukti veiksmus, prievolės viešai informuoti savo klientus, skirti stebėsenos pareigūną iki baudų, kurios gali siekti iki 10 milijonų eurų arba 2 proc. pasaulinės metinės apyvartos.

Visos įmonės turėtų pradėti nuo pirmojo žingsnio – atlikti trūkumų analizę, t.y. kokių reikalavimų įmonės turima kibernetinio saugumo sistema neatitinka – bei pasiruošti trūkumų šalinimo planą. Daugumai organizacijų planui įgyvendinti gali prireikti papildomų finansinių išteklių – reikalingai programinei įrangai, pagalbai rengiant politikas, gaires ir procedūras, samdant auditorius, ar už kibernetinį saugumą atsakingus asmenis.

spot_img

„Iki“ tęsia nuolaidų lyderystę: šią savaitę – perpus pigesnė varškė, didelė akcija kiaulienai ir...

.Saulė pagaliau šildo, nuotaika kyla savaime – o kai prie to prisideda ir didelės „Iki“ akcijos, savaitė tampa dar geresnė. Šią savaitę prekybos tinklas...

Didelis pirkinys dabar ar vėliau: kaip priimti sprendimą, kurio nesigailėsite

Dideli pirkiniai dažnai kelia klausimą – pirkti dabar ar taupyti ilgiau? Sužinokite, kokie principai padeda priimti finansinį sprendimą, kurio nesigailėsite.

Laisvė gyva tol, kol rūpinamės vieni kitais

Kovo 11-oji skirta ne tik Lietuvos Nepriklausomybės atkūrimui paminėti, tačiau ir džiaugtis, kad esame laisvi. Pasaulyje vykstantys neramumai primena, kad laisvė nėra savaime suprantama...

Gyventojai gali lengviau sužinoti, kokia socialinė pagalba jiems priklauso

Socialinės apsaugos ir darbo ministerija (SADM) informuoja, kad Socialinės paramos šeimai informacinėje sistemoje (SPIS) pradėjo veikti naujas funkcionalumas „Kas man priklauso“, kuris padės gyventojams...

Keliuose – duobių spąstai: draudikai šiemet fiksuoja itin didelį nukentėjusiųjų skaičių

Atšilus orams ir tirpstant sniegui Lietuvos keliuose atsiveria po žiemos susiformavusios duobės. Vairuotojams pavasario pradžia kasmet tampa savotišku išbandymu – po vandeniu ar purvu...

Aktualu norintiems sutaupyti: „Iki“ pigiau – ir tulpės, ir tortai Kovo 8-ajai, ir penktadienis...

Penktadienis – gyventojų itin laukiama diena ne tik dėl to, kad prasideda savaitgalis. Būtent tą dieną prekybos tinkle „Iki“ galioja išskirtinės, ypač didelės akcijos...

„Xiaomi 17 Series“ debiutas: pažangi kamera, galingas našumas ir partnerystė su „Leica“

Kinijos technologijų bendrovė „Xiaomi“ pristato naują mobiliosios fotografijos standartą kuriančią „Xiaomi 17“ išmaniųjų telefonų seriją. Ją sudaro „Xiaomi 17“ ir „Xiaomi 17 Ultra“ modeliai,...

Pilni žandai pasiūlymų: į „Iki“ šią savaitę pirkėjai lėks dėl nuolaidos kiaulienos sprandinei, sviestui...

Savaitė dar tik prasideda, o prekybos tinklas „Iki“ jau džiugina: paskelbė daugiau nei 3 tūkst. nuolaidų lojaliems pirkėjams. Tarp gausybės itin gerų šios savaitės...

Juoda alyva – dar ne nuosprendis varikliui: kada išties metas į servisą?

Automobilio variklio alyva yra vienas esminių jo komponentų, užtikrinančių sklandų variklio darbą. Nors juoda variklio alyva dažnam vairuotojui atrodo kaip aiškus signalas nedelsiant vykti...

Kambarinių gėlių auginimo vadovas: botanikė atskleidė, kada persodinimas tampa būtinas

Pastaraisiais metais kambarinės gėlės vis dažniau tampa namų interjero dalimi. Žmonės jas perka ieškodami paprasto būdo atnaujinti erdves, sukurti jaukesnę aplinką ar į namus...

50+: kaip patraukti darbdavių dėmesį?

Nors vis garsiau kalbama apie kompetencijomis grįstą atranką, amžius vis dar išlieka vienu jautriausių kriterijų, kas bus pakviestas į darbo pokalbį.  Štai Užimtumo tarnybos iniciatyva...

„Samsung“ pristatė „Galaxy S26“ išmaniuosius telefonus: pirmasis flagmanas su integruotu privatumo ekranu

Vasario 25 d. San Franciske „Samsung Electronics“ pristatė naująją „Galaxy S26“ išmaniųjų telefonų seriją, kurioje ypatingas dėmesys skiriamas vartotojų privatumui bei dirbtiniam intelektui. Pirmą...

Kava išsinešimui tampa įpročiu: 4 iš 10 lietuvių ją renkasi bent kartą per savaitę

Kava išsinešimui Lietuvoje tampa nebe atsitiktiniu pasirinkimu, o nuosekliu kasdieniu ritualu. Naujausias kavos vartojimo įpročių tyrimas rodo, kad 40 proc. lietuvių kavą išsinešimui geria...

Užsidarome langus, nes šalta? Puiki terpė pelėsiui!

Per žiemos šalčius, saugodami šilumą, dažniausiai pasistengiame sandariai užsidaryti langus ir duris, kad liktų kuo mažiau plyšių šalčiui prasiskverbti. Vis dėlto šiltose ir nevėdinamose...

Kvepia švara ir akcijomis: „Iki“ vyksta lauktoji „Švaros fiesta“ su nuolaidomis net iki 50...

Pavasarinis namų tvarkymasis jau prasideda – o ar norėtumėte skalbimo ar valymo priemonių, tualetinio popieriaus ar indų ploviklio įsigyti net iki 50 proc. pigiau?...

Antrojo laipsnio valstybinę pensiją siūloma skirti 3 ir daugiau vaikų išauginusiems tėvams

Atsižvelgiant į pasikeitusią Lietuvos demografinę situaciją, mažėjantį gimstamumą, Seimo narė Ligita Girskienė siūlo leisti gauti antrojo laipsnio valstybinę pensiją 3 ir daugiau vaikų išauginusioms...

Trendinis „sticky pork“ patiekalas namuose: išbandykite patys

Pastaraisiais metais socialiniuose tinkluose vis dažniau matome vaizdo įrašus, kuriuose iš orkaitės traukiama lėtai kepta, lengvai šakute plėšoma mėsa, vėliau patiekiama takose, dubenėliuose ar...

„Iki“ šį savaitgalį padės ir sutaupyti, ir artimuosius nustebinti ypač gardžiais patiekalais: 3 originalios...

Po trumpesnės nei įprastai ir šventėmis gausios darbo savaitės į kasdienybę grįžta tas pats klausimas – ką gardaus paruošti šį savaitgalį? Kad ir visa...

Šalčiai gali kainuoti tūkstančius: trūkę vamzdžiai, skilę langai, užlieti kaimynai

Besitęsiantys šalčiai kelia nemažų iššūkių – žiemiški orai tampa išbandymu ne tik transporto priemonėms, bet ir mūsų namams: užšalę vamzdžiai, trūkę radiatoriai ar išsiliejęs...

SODRA paaiškino: kiek pensijų apskaitos vienetų galite sukaupti ir kokią pensiją tai lems?

Kalbant apie senatvės pensiją, dažnai girdimas terminas – pensijų apskaitos vienetai. Nors jis gali atrodyti sudėtingas, jo reikšmė labai paprasta: būtent apskaitos vienetai parodo,...

„Iki“ šventinį savaitgalį lepins kokybe ir nuolaidomis: pigiau – ir gėlės, ir saldumynai, ir...

Artėja išskirtinis savaitgalis – lietuviai švęs ne tik Valentino dieną, bet ir Vasario 16-ąją bei iškart po to laukiančias Užgavėnes. Trys šventės iš eilės...

Kodėl miežis linkęs kartotis? Daug ką lemia mūsų pačių daromos klaidos

Paraudęs, skausmingas akių vokas ir staiga atsiradęs patinimas – taip dažniausiai prasideda miežis, su kuriuo bent kartą gyvenime susiduria daugelis. Nors šis akių voko...
spot_img
spot_img

PORTALO SKAITOMIAUSI

JUMS PARINKTOS NAUJIENOS

85965235