google-site-verification=yNK2y3fpAWD6nPMlBdAtipcC1kGkHYiVdmvERS3oNjg
0.7 C
Utena
2025 / 11 / 18

Kibernetinis saugumas naujame lygmenyje: ką įmonėms svarbu žinoti apie naujai įsigaliojusį kibernetinio saugumo įstatymą ir jį detalizuojančius poįstatyminius teisės aktus?

Ar jau skaitėte?

Naujai įsigaliojusios Kibernetinio saugumo įstatymo pataisos ir Tinklų ir informacinių sistemų direktyva TIS2 (angl. Network and Information Security Directive – NIS2) baugina organizacijas naujais įsipareigojimais, kurie pareikalaus dar griežtesnio kibernetinio saugumo vertinimo. „KPMG Baltics“ atstovas Jonas Kupinas atkreipia dėmesį, kad įmonėms svarbu nieko nelaukti ir jau dabar įsivertinti ar joms taikomi nauji įstatymo reikalavimai bei pradėti atlikti reikšmingus namų darbus.

Pasak KPMG Technologijų konsultacijų skyriaus vadovo J. Kupino, kibernetinio saugumo subjektų registras dar nėra sudarytas ir jame nėra oficialiai registruotos įmonės, kurioms bus taikomas kibernetinio saugumo įstatymas. Tačiau Nacionalinis kibernetinio saugumo centras savo interneto svetainėje jau suteikė galimybę pasitikrinti ar įmonė planuojama bus įtraukta į kibernetinio saugumo subjektų sąrašą. Tačiau netgi šis sąrašas nėra galutinis ir gali būti papildytas.

- Reklama -
KPMG Technologijų konsultacijų skyriaus vadovas J. Kupinas.
KPMG Technologijų konsultacijų skyriaus vadovas J. Kupinas.

Pagal įstatymą, nuo registravimo registre pradžios, įmonėms suteikiamas 12 mėnesių laikotarpis, skirtas tiek pasiruošti arba koreguoti veiksmų planą, pasirengti politikos dokumentus, gaires, tiek pradėti jas taikyti, vykdant rizikos vertinimus ir atliekant auditus.

Kibernetinio saugumo reikalavimai įmonėms: ką reikės pateikti NKSC?

J. Kupinas atkreipia dėmesį, kad Vyriausybė jau patvirtino naujus kibernetinio saugumo reikalavimus. Remiantis jais yra būtina pasirengti kibernetinio saugumo politiką, incidentų valdymo bei veiklos tęstinumo valdymo planus, rizikos vertinimo ir valdymo tvarką, kitas tvarkas ir planus, o jų įgyvendinimui parengti gaires, procedūras, registrus bei detalesnius dokumentus, kaip formos ar šablonai. Papildomai siekiant įgyvendinti techninius reikalavimus, bei kai kuriems procesams organizacijoms gali reikėti įsidiegti ar pritaikyti jau naudojamą programinę įrangą.

Be to, pagal naujai įsigaliojusį įstatymą ir kibernetinio saugumo reikalavimus, organizacijos taip pat turi būti pasiruošusios informuoti Nacionalinį kibernetinio saugumo centrą (NKSC) apie už kibernetinį saugumą atsakingus asmenis, bei informaciją apie kibernetinio saugumo politikos patvirtinimą, o NKSC paprašius ir pateikti minėtą politiką bei kitus dokumentus.

„Įmonės turės pateikti informaciją apie kibernetinio saugumo politikos dokumentų patvirtinimą, taip pat paskirti už kibernetinį saugumą atsakingus asmenis. Ne mažiau svarbu turėti parengtą, tvarkingą rizikos vertinimo ataskaitą ir rizikos valdymo planą, veiklos tęstinumo plano veiksmingumo išbandymo ir atitikties vertinimo ataskaitas, audito ataskaitą, nes jos privalo būti pateiktos NKSC per 5 dienas to paprašius“, – sako J. Kupinas, pridurdamas, kad NKSC pagal tam tikrą metodiką vertins kiekvieno subjekto ir sektoriaus kibernetinio saugumo pasirengimo lygį.

- Reklama -

Jis papildo, kad kiekviena organizacija kasmet turės peržiūrėti jau parengtus politikos dokumentus, atlikti rizikos ir atitikties vertinimą bei ne rečiau negu kas 3 metus atlikti kibernetinio saugumo auditus: „Atkreiptinas dėmesys, kad pastarieji auditai turi būti atliekami sertifikuotų ar NKSC kursus išklausiusių auditorių, kurie privalo būti nepriklausomi ir nešališki, t.y. auditorius negali vertinti organizacijos, kurioje dirba, tinklų ar informacinių sistemos saugos“.

Kibernetinio saugumo reikalavimai taip pat apibrėžia ir minimalius techninius saugumo reikalavimus, tokius kaip reikalavimai informacinių sistemų ir tinklų prieinamumui, žurnalinių įrašų saugojimui, tinklų techninei ir programinei įrangai, segmentavimui ir kt.

Pagrindiniai iššūkiai: tiekimo grandinės sauga ir atsakingi asmenys

KPMG eksperto J. Kupino teigimu, didžiausi iššūkiai laukia tų organizacijų, kurios kibernetiniam saugumui užtikrinti yra skyrusios mažiausiai dėmesio, pvz. nėra įsidiegusios informacijos saugos valdymo sistemos.

„Įmonės turės būti pasiruošusios įtraukti standartines saugos nuostatas į esamas sutartis su IT paslaugų teikėjais ar parengti naujų sutarčių šablonus, pasirūpinti saugos reikalavimais, taip pat numatyti periodinius tokių tiekėjų auditus bei atitikties vertinimus. Be to, kiekviena organizacija privalės paskirti atsakingus asmenis už kibernetinį saugumą, išvengiant interesų konflikto. Tuo tarpu paskirti kibernetinio saugumo vadovai privalės atitikti patirties ir kvalifikacinius reikalavimus – turėti KS srities diplomą, tarptautinį sertifikatą arba būti baigus NKSC mokymus ir išlaikius egzaminą“, – pažymi jis.

Rekomenduojama neatidėlioti

Pasak J. Kupino, įmonėms ir organizacijoms, kurios gali patekti į šį registrą, rekomenduojama neatidėlioti pasiruošimo, nes nuo registracijos suteikiamas tik 12 mėnesių laikotarpis, per kurį privaloma įgyvendinti visus reikalavimus: „svarbu neatidėlioti pasiruošimo, o jau dabar pradėti vertinti, ar joms bus taikomi nauji reikalavimai, atlikti kibernetinio saugumo vertinimus ir įgyvendinti trūkstamas priemones”.

Jis pažymi, kad už kibernetinio saugumo įstatymo reikalavimų nevykdymą įmonėms gali būti skirtos sankcijos – nuo įspėjimų, nurodymų įgyvendinti priemones, nutraukti veiksmus, prievolės viešai informuoti savo klientus, skirti stebėsenos pareigūną iki baudų, kurios gali siekti iki 10 milijonų eurų arba 2 proc. pasaulinės metinės apyvartos.

Visos įmonės turėtų pradėti nuo pirmojo žingsnio – atlikti trūkumų analizę, t.y. kokių reikalavimų įmonės turima kibernetinio saugumo sistema neatitinka – bei pasiruošti trūkumų šalinimo planą. Daugumai organizacijų planui įgyvendinti gali prireikti papildomų finansinių išteklių – reikalingai programinei įrangai, pagalbai rengiant politikas, gaires ir procedūras, samdant auditorius, ar už kibernetinį saugumą atsakingus asmenis.

spot_img

Moliūgų sezonui pasibaigus: 2 taupūs trintų sriubų receptai iš morkų

Morkos – viena iš tų daržovių, kurias rasime kiekvieno lietuvio virtuvėje. Jos išties nebrangios ir lengvai pritaikomos įvairiuose patiekaluose: tinka sriuboms, troškiniams, garnyrams, salotoms,...

Didelių nuolaidų – iki soties: 4 skanūs receptai, dėl kurių verta lėkti į „Iki“

Pradedame vis nekantriau laukti Kalėdų, bet mažai šventei namuose progos juk nereikia – ją sukuria artimų žmonių juokas, cinamonu kvepiantis jaukumas ir skanus maistas....

Nepraleiskite: šį savaitgalį „Rimi“ – net 50 proc. nuolaida daugeliui ne maisto prekių

Artėjantis savaitgalis žada ypatingą progą visiems, mėgstantiems planuoti iš anksto ir apsipirkti protingai. Lapkričio 14–16 dienomis „Rimi“ parduotuvėse vyks „Juodųjų mamutų dienos“ – trijų...

Plaučių uždegimo galima išvengti – visam gyvenimui

Minint Pasaulinę plaučių uždegimo dieną, Valstybinės ligonių kasos specialistai primena, kad pneumokokinės bakterijos kelia didelę grėsmę ir gali būti sunkių ligų, tokių kaip plaučių...

Meteorologas įspėja: tikėtina vėl šilta žiema, bet tai nereiškia lengvų ir nuspėjamų eismo sąlygų

Meteorologinės prognozės rodo, kad lapkritis turėtų būti šiltesnis ir drėgnesnis nei vidutiniškai. „Nepaisant to, gali pasitaikyti ir šaltesnių dienų, ypač antroje lapkričio pusėje, atnešančių...

Su „Iki“ šventėms pasiruošti lengviau: vaišes į kitą lygį pakylės nauji sūriai, saldumynai ir...

Prasideda gražiausias metų laikas – kai norisi pasilepinti, mintys jau pradeda suktis apie šventinį vaišių stalą, o prie durų vis dažniau pasigirsta: „Oho, kokie...

Susipažinkite su vaisių karaliumi mangu: kaip tinkamai išsirinkti, supjaustyti ir panaudoti virtuvėje

Saldus, sultingas ir kvapnus – taip dažniausiai apibūdinamas mangas, pelnytai vadinamas vaisių karaliumi. Šis iš tropinių kraštų atkeliavęs vaisius žavi ne tik išskirtiniu skoniu,...

Nuo pirmadienio įsigalioja draudimas važinėti automobiliais su vasarinėmis padangomis

Nuo pirmadienio bus galima eksploatuoti automobilius tik su žieminėmis arba universaliomis padangomis. Draudimas vairuoti transporto priemones su vasarinėmis padangomis galios iki kovo 31 d. Tiesa,...

Pirtis ne visiems? Štai kada ji pavojinga

Nors užkietėję pirtininkai kaitinasi visus metus, mėgėjai pirtį dažnai prisimena atvėsus orams, kai norisi šilumos, atsipalaidavimo ir stipresnio imuniteto. Vis dėlto, pirtis ne visada...

Piniginė socialinė parama vienišiems tėvams bus didesnė

Piniginė socialinė parama bus labiau prieinama pažeidžiamoms gyventojų grupėms ir pasieks tuos, kuriems labiausiai ji reikalinga, skatins paramos gavėjus integruotis į darbo rinką –...

Po vyro mirties Joana Bartaškienė paramą randa sportuojančių senjorių bendruomenėje

Šių metų pavasarį skaudžią netektį išgyvenusi ir mylimą vyrą palaidojusi daugkartinė Lietuvos sportinės gimnastikos čempionė ir aerobikos trenerė Joana Bartaškienė nepraranda sau būdingo pozityvumo....

Savaitgalį gaminkite pigiau – 3 nepaprastai skanūs receptai, kuriems sutaupysite „Iki“

Skanus maistas – ne tik priešnuodis nuo slogios nuotaikos, kuri dažną mūsų apima lapkritį, bet ir puikus būdas mylimus žmones suburti pašnekesiui prie stalo....

Antros pakopos pensijų kaupime – daugiau lankstumo: kas laukia nuo 2026 metų?

Artėjantys pokyčiai antroje pensijų pakopoje suteiks daugiau laisvės apsispręsti dėl savo kaupimo. Svarbu prisiminti, kad šiemet tvarka dar nesikeičia, o visi sprendimai bus priimami...

Rumunai atranda Lietuvos darbo rinką

Lietuvos darbo rinka tampa vis patrauklesnė Europos Sąjungos šalių piliečiams – šiemet jų įsidarbino beveik trečdaliu daugiau nei pernai. Didžiausią atvykusiųjų dalį sudaro rumunai,...

Užkurtos krosnys ir židiniai reikalauja priežiūros: nevalyti kaminai kasmet sukelia dešimtis gaisrų

Atvėsus orams ir prasidėjus šildymo sezonui, gyventojai vis dažniau kūrena krosnis, židinius ar krosneles, tačiau ne visada pasirūpina jų priežiūra. Draudimo bendrovės „Gjensidige“ duomenimis,...

Darbo vietoje taikomas psichologinis smurtas – ne asmeninis konfliktas, o darbo teisės pažeidimas

Darbo aplinka, kurioje vyrauja pagarba ir saugumas, būtina kiekvienam darbuotojui, tačiau Valstybinės darbo inspekcijos (VDI) praktika rodo, kad vis dažniau tenka spręsti atvejus, kai...

Pensininkai „uždirba” daugiau nei dirbantieji: ar tai įmanoma?

Prancūzijos pensijų sistema veikia panašiai kaip Lietuvoje, tačiau šalies vidutinės pensininkų pajamos jau lenkia dirbančių piliečių uždarbį. Kas lėmė tokį sistemos rezultatą bei ar...

Parengti siūlymai dėl valstybinių brandos egzaminų: siūloma nustatyti adekvačią išlaikymo kartelę

Švietimo, mokslo ir sporto ministerija parengė ir teikia svarstymams siūlymus dėl 2026 metų brandos egzaminų sesijos. Siūloma valstybinių brandos egzaminų (VBE) išlaikymo ribą nuo...

Modernūs taromatai: kaip pasikeis taros grąžinimas?

VšĮ „Užstato sistemos administratorius“ (USAD) kartu su partneriais aktyviai atnaujina taromatų įrangą. Šimtai naujų taromatų pagreitins pakuočių grąžinimo procesą ir suteiks daugiau patogumo gyventojams,...

Šokiruojantis miškininkų radinys: prasidėjus padangų keitimo sezonui – 5 tonos išmestų padangų

Valstybinių miškų urėdijos (VMU) Kuršėnų regioninio padalinio miškininkai dalinasi neraminančia informacija – šių metų spalio mėnesį Gruzdžių girininkijoje buvo surinkta daugiau nei 5 t išmestų padangų. Tai yra beveik dvigubai daugiau negu šioje girininkijoje buvo surinkta...

Kainų palyginimo tyrimas sufleruoja, kur galima apsipirkti pigiau

Daugiau nei keturių eurų skirtumas už analogiškų prekių krepšelį – tokius rezultatus atskleidžia slapto pirkėjo ir rinkos tyrimų bendrovės „SeeNext“ spalio 28 d. atliktas dažno vartojimo...

Gripo vakcinos pristatytos visoms gydymo įstaigoms: rizikos grupių gyventojai jau gali skiepytis nemokamai

2025–2026 m. gripo sezono vakcinos jau pristatytos visoms Lietuvos gydymo įstaigoms, kurios jas buvo užsisakiusios, informuoja Valstybinė ligonių kasa (VLK). Rizikos grupėms priklausantys gyventojai...
spot_img
spot_img

PORTALO SKAITOMIAUSI

JUMS PARINKTOS NAUJIENOS

85965235