5.8 C
Utena
2025 / 03 / 28

Kibernetinis saugumas naujame lygmenyje: ką įmonėms svarbu žinoti apie naujai įsigaliojusį kibernetinio saugumo įstatymą ir jį detalizuojančius poįstatyminius teisės aktus?

Ar jau skaitėte?

Naujai įsigaliojusios Kibernetinio saugumo įstatymo pataisos ir Tinklų ir informacinių sistemų direktyva TIS2 (angl. Network and Information Security Directive – NIS2) baugina organizacijas naujais įsipareigojimais, kurie pareikalaus dar griežtesnio kibernetinio saugumo vertinimo. „KPMG Baltics“ atstovas Jonas Kupinas atkreipia dėmesį, kad įmonėms svarbu nieko nelaukti ir jau dabar įsivertinti ar joms taikomi nauji įstatymo reikalavimai bei pradėti atlikti reikšmingus namų darbus.

Pasak KPMG Technologijų konsultacijų skyriaus vadovo J. Kupino, kibernetinio saugumo subjektų registras dar nėra sudarytas ir jame nėra oficialiai registruotos įmonės, kurioms bus taikomas kibernetinio saugumo įstatymas. Tačiau Nacionalinis kibernetinio saugumo centras savo interneto svetainėje jau suteikė galimybę pasitikrinti ar įmonė planuojama bus įtraukta į kibernetinio saugumo subjektų sąrašą. Tačiau netgi šis sąrašas nėra galutinis ir gali būti papildytas.

- Reklama -
KPMG Technologijų konsultacijų skyriaus vadovas J. Kupinas.
KPMG Technologijų konsultacijų skyriaus vadovas J. Kupinas.

Pagal įstatymą, nuo registravimo registre pradžios, įmonėms suteikiamas 12 mėnesių laikotarpis, skirtas tiek pasiruošti arba koreguoti veiksmų planą, pasirengti politikos dokumentus, gaires, tiek pradėti jas taikyti, vykdant rizikos vertinimus ir atliekant auditus.

Kibernetinio saugumo reikalavimai įmonėms: ką reikės pateikti NKSC?

J. Kupinas atkreipia dėmesį, kad Vyriausybė jau patvirtino naujus kibernetinio saugumo reikalavimus. Remiantis jais yra būtina pasirengti kibernetinio saugumo politiką, incidentų valdymo bei veiklos tęstinumo valdymo planus, rizikos vertinimo ir valdymo tvarką, kitas tvarkas ir planus, o jų įgyvendinimui parengti gaires, procedūras, registrus bei detalesnius dokumentus, kaip formos ar šablonai. Papildomai siekiant įgyvendinti techninius reikalavimus, bei kai kuriems procesams organizacijoms gali reikėti įsidiegti ar pritaikyti jau naudojamą programinę įrangą.

Be to, pagal naujai įsigaliojusį įstatymą ir kibernetinio saugumo reikalavimus, organizacijos taip pat turi būti pasiruošusios informuoti Nacionalinį kibernetinio saugumo centrą (NKSC) apie už kibernetinį saugumą atsakingus asmenis, bei informaciją apie kibernetinio saugumo politikos patvirtinimą, o NKSC paprašius ir pateikti minėtą politiką bei kitus dokumentus.

„Įmonės turės pateikti informaciją apie kibernetinio saugumo politikos dokumentų patvirtinimą, taip pat paskirti už kibernetinį saugumą atsakingus asmenis. Ne mažiau svarbu turėti parengtą, tvarkingą rizikos vertinimo ataskaitą ir rizikos valdymo planą, veiklos tęstinumo plano veiksmingumo išbandymo ir atitikties vertinimo ataskaitas, audito ataskaitą, nes jos privalo būti pateiktos NKSC per 5 dienas to paprašius“, – sako J. Kupinas, pridurdamas, kad NKSC pagal tam tikrą metodiką vertins kiekvieno subjekto ir sektoriaus kibernetinio saugumo pasirengimo lygį.

- Reklama -

Jis papildo, kad kiekviena organizacija kasmet turės peržiūrėti jau parengtus politikos dokumentus, atlikti rizikos ir atitikties vertinimą bei ne rečiau negu kas 3 metus atlikti kibernetinio saugumo auditus: „Atkreiptinas dėmesys, kad pastarieji auditai turi būti atliekami sertifikuotų ar NKSC kursus išklausiusių auditorių, kurie privalo būti nepriklausomi ir nešališki, t.y. auditorius negali vertinti organizacijos, kurioje dirba, tinklų ar informacinių sistemos saugos“.

Kibernetinio saugumo reikalavimai taip pat apibrėžia ir minimalius techninius saugumo reikalavimus, tokius kaip reikalavimai informacinių sistemų ir tinklų prieinamumui, žurnalinių įrašų saugojimui, tinklų techninei ir programinei įrangai, segmentavimui ir kt.

Pagrindiniai iššūkiai: tiekimo grandinės sauga ir atsakingi asmenys

KPMG eksperto J. Kupino teigimu, didžiausi iššūkiai laukia tų organizacijų, kurios kibernetiniam saugumui užtikrinti yra skyrusios mažiausiai dėmesio, pvz. nėra įsidiegusios informacijos saugos valdymo sistemos.

„Įmonės turės būti pasiruošusios įtraukti standartines saugos nuostatas į esamas sutartis su IT paslaugų teikėjais ar parengti naujų sutarčių šablonus, pasirūpinti saugos reikalavimais, taip pat numatyti periodinius tokių tiekėjų auditus bei atitikties vertinimus. Be to, kiekviena organizacija privalės paskirti atsakingus asmenis už kibernetinį saugumą, išvengiant interesų konflikto. Tuo tarpu paskirti kibernetinio saugumo vadovai privalės atitikti patirties ir kvalifikacinius reikalavimus – turėti KS srities diplomą, tarptautinį sertifikatą arba būti baigus NKSC mokymus ir išlaikius egzaminą“, – pažymi jis.

Rekomenduojama neatidėlioti

Pasak J. Kupino, įmonėms ir organizacijoms, kurios gali patekti į šį registrą, rekomenduojama neatidėlioti pasiruošimo, nes nuo registracijos suteikiamas tik 12 mėnesių laikotarpis, per kurį privaloma įgyvendinti visus reikalavimus: „svarbu neatidėlioti pasiruošimo, o jau dabar pradėti vertinti, ar joms bus taikomi nauji reikalavimai, atlikti kibernetinio saugumo vertinimus ir įgyvendinti trūkstamas priemones”.

Jis pažymi, kad už kibernetinio saugumo įstatymo reikalavimų nevykdymą įmonėms gali būti skirtos sankcijos – nuo įspėjimų, nurodymų įgyvendinti priemones, nutraukti veiksmus, prievolės viešai informuoti savo klientus, skirti stebėsenos pareigūną iki baudų, kurios gali siekti iki 10 milijonų eurų arba 2 proc. pasaulinės metinės apyvartos.

Visos įmonės turėtų pradėti nuo pirmojo žingsnio – atlikti trūkumų analizę, t.y. kokių reikalavimų įmonės turima kibernetinio saugumo sistema neatitinka – bei pasiruošti trūkumų šalinimo planą. Daugumai organizacijų planui įgyvendinti gali prireikti papildomų finansinių išteklių – reikalingai programinei įrangai, pagalbai rengiant politikas, gaires ir procedūras, samdant auditorius, ar už kibernetinį saugumą atsakingus asmenis.

spot_img

Derančios įmonės bei asmeninės darbuotojo vertybės: kodėl svarbu, kad jos sutaptų?

Ar kada teko susimąstyti, kas darbe teikia didžiausią motyvaciją? Konkurencingas atlyginimas, papildomos naudos, plačios karjeros galimybės – visa tai svarbu, tačiau tyrimai rodo, kad...

„Iki“ pataria, kaip sutaupyti pradedant pavasarinį namų švarinimą: tuštinti piniginę gali ir dažnuose namuose...

Pavasarį daugelis imasi generalinio namų tvarkymosi. Švara spindinčiuose namuose lengviau atsipalaiduoti, pailsėti ir pasiruošti darbams bei artėjančiai gražiausiai pavasario šventei. Todėl dažno pirkinių sąraše...

Sveikatai palankesnės dešrelės

Didžiausia Baltijos šalyse mėsos perdirbimo įmonių grupė „BIOVELA Group“ atnaujino „Biovela Klasika“ produkciją ir pristatė naują „Biovela Rinktinė“ mėsos gaminių liniją. Pastarosios linijos inovacija...

Šiandien (trečiadienį) prognozuojamas elektros kainų šuolis: rekomenduojama mažinti nebūtiną vartojimą

Trečiadienį elektros rinkoje numatomas didelis kainų šuolis, todėl verslo įmonės ir gyventojai, pasirinkę nefiksuotos elektros kainos planus, turėtų atsisakyti nebūtino jos vartojimo, skelbia „Elektrum...

Velykų sekmadienį keisis „Rimi“ darbo laikas: veiks budinčios parduotuvės

.Balandžio 20 d., Velykų sekmadienį, dalis prekybos tinklo „Rimi“ parduotuvių nedirbs, tačiau įsigyti prekių šventiniam stalui pirkėjai galės budinčiose parduotuvėse. Iš viso duris lankytojams...

Nauji atostogų Turkijoje scenarijai – kuo ji nustebins net visko mačiusius keliautojus?

Turkija vilioja vaizdingais paplūdimiais, kvapą gniaužiančiais istorijos lobiais, egzotiškais skoniais, komfortišku poilsiu bei vietinių svetingumu. Nesvarbu, svajojate apie nuotykius gamtos stebuklų apsuptyje, atostogas be...

Jei esate kelių butų savininkas – būtina žinoti vieną svarbų dalyką

Draudžiant savo valdomą būstą, įprasta praktika yra įtraukti ir civilinės atsakomybės draudimą, kuris užtikrina, kad sukėlus žalą trečiųjų šalių turtui, ji bus atlyginta. Visgi...

Įtrauki darbo aplinka visiems: kaip „Lidl Lietuva“ skatina lyčių lygybę ir moterų lyderystę?

Lygybė darbovietėje nėra tik privalumas – tai būtinybė. „Lidl Lietuva“ kasdien siekia tai užtikrinti – kuria atvirą ir įtraukią darbo aplinką. Įmonėje kiekvienas darbuotojas,...

Lietuvos gyventojai „į rankas“ uždirba kone mažiausiai ES

Lietuvos gyventojai „į rankas“ uždirba kone mažiausiai Europos Sąjungoje, o turintys vaikų „į rankas“ uždirba daugiau nei vienišiai. Eurostato duomenimis,  šveicarai, vieni daugiausiai uždirbančių...

Freor LT“ kreipiasi į Aukščiausiąjį teismą: Lietuva ignoravo Europos Sąjungos teisę ir pritaikė atsakomybę...

UAB „Freor LT“ vadovas skundžia Aukščiausiajam teismui Vilniaus apygardos teismo sprendimą, kuriuo buvo pritaikyta administracinė atsakomybė už nelegalų darbą, įdarbinus karo pabėgėlį iš Ukrainos....

Orai keičiasi: nedidelis lietus, vėjas ir šiltesnės dienos

Šiandien daug kur numatomi krituliai, daugiausia nedidelis lietus. Vėjas pietryčių, pereinantis į vakarų, šiaurės vakarų, 7–12 m/s. Aukščiausia temperatūra 3–8 laipsniai šilumos. Antradienį be žymesnių...

Savaitės horoskopas: kuriems ženklams žvaigždės bus palankios?

Astrologinė prognozė kitai savaitei, kovo 24–30 dienoms.  AVINAS  Savaitės pradžioje intensyviai bendrausite ir kaupsite populiarumo taškus. Bus galimybių atgaivinti seną pažintį. Iš pažįstamos moters galite gauti...

Nuo ginkluotų vyrų iki plika akimi nematomos apsaugos: pavojus meno vertybėms kyla kiekviename žingsnyje

Įsivaizduokite – į Lietuvą atvežamas pasaulinio garso meno kūrinys, kurio vertė ne tik finansinė, tačiau kartu istorinė bei kultūrinė. Už kiekvienos parodos ar ekspozicijos...

Savaitgalio orai: šiluma išlieka, lietus sugrįš pirmadienį

Šiandien be kritulių. Vėjas šiaurės rytų, rytų, 9–14 m/s. Aukščiausia temperatūra 9–14 laipsnių šilumos. Sekmadienio dieną kai kur nedidelis lietus. Vėjas rytų, pietryčių, 9–14 m/s,...

Astrologinė prognozė kovo 22-ai, šeštadieniui

AVINAS. Jausite emocinę įtampą, nerimą, o gal ir nekokią savijautą fiziškai. Pasistenkite išsaugoti pasitikėjimą savimi, kad ir kokios kritikos išgirstumėte ar kokie nesaugūs pasijustumėte.  JAUTIS. Aplinkiniams atrodysite...

Papuošalų dizainerė Simona Brazdžionytė įvertino atostogas Riminio kurorte: viskas – kaip atvirutėje

Kol Lietuvoje laukiame vasariškos šilumos, vis dažniau pasvajojame apie atostogas svetur. Italija turistams gali pasiūlyti kerinčius vaizdus, puikų maistą, didingus architektūrinius objektus, todėl nenuostabu,...

„Iki“ meniu saulėtam savaitgaliui: lengvi ir taupūs šefų kokybės patiekalai 

Savaitė prasidėjo žiemiškais kaprizais, bet jau čia pat šiltas ir saulės spindulių nušviestas savaitgalis. Kas nori ilgai stovėti prie puodų, kai lauke taip gera?...

Įmonių buhalteris kaltinamas pasisavinęs beveik 1,7 mln. eurų

Sostinės gyventojas stos prieš teismą dėl beveik 1,7 mln. eurų pasisavinimo iš dviejų bendrovių, kuriose ėjo buhalterio pareigas. Ikiteisminį tyrimą atliko Finansinių nusikaltimų tyrimo...

Orai: artimiausiomis dienomis kritulių nenumatoma, šils iki 14°C

Ketvirtadienį be kritulių. Naktį vietomis susidarys rūkas. Vėjas vakarų, pietvakarių, naktį 4–9 m/s, dieną 7–12 m/s. Žemiausia temperatūra naktį nuo 2 laipsnių šalčio iki...

Astrologinė prognozė kovo 20-ai, ketvirtadieniui

AVINAS. Nebloga diena susitikimams su užsieniečiais, kultūrinių renginių, tarptautinių seminarų organizavimui ir pan, jeigu tai aktualu. Visgi lengva susipainioti teisybės versijose. Gali kilti moralinių,...

Neatrastas Balkanų brangakmenis – populiariausios turistinės kryptys tokių gamtos vaizdų galėtų pavydėti

Balkanų brangakmeniu vadinama Juodkalnija – idealus pasirinkimas išsiilgusiems saulėtų dienų pripildyto kerinčio gamtos grožio, persipinančio su turtinga istorija, lydinčia kone kiekviename žingsnyje. Nenustebkite, jei...

Orai: dieną aukščiausia temperatūra sieks iki 10 laipsnių šilumos

Šiandien Lietuvoje kritulių tikimybė nedidelė. Vėjas vakarų, pietvakarių, 9–14 m/s, kai kur gūsiai 15 m/s. Aukščiausia temperatūra 5–10 laipsnių šilumos, skelbia Lietuvos hidrometeorologijos tarnyba. Ketvirtadienį...
spot_img
spot_img

PORTALO SKAITOMIAUSI

JUMS PARINKTOS NAUJIENOS

85965235