2026 m. balandžio 18 d. šeštadienis, 16:30:47
Reklama  |  facebook

Duomenų nutekėjimas įmonėje: panika ar valdomas procesas?

2026-03-04 13:13
Asmens duomenų saugumo pažeidimai (ADSP) – tai vienas iš didžiausių iššūkių šiuolaikiniam verslui. Atsitikus tokiam incidentui, kyla rimtų teisinių, finansinių ir reputacinių rizikų. Dažnai įmonės vadovą, sužinojus apie duomenų nutekėjimą ar kitą pažeidimą, ištinka panika, nes daugelis yra girdėję apie Bendrojo duomenų apsaugos reglamento (BDAR) baudas. Kaip įmonės gali pasiruošti tokioms situacijoms, kaip reikia reaguoti, kad išvengtumėte baudų ir nuostolių, ir kokia baudų taikymo praktika?
nuotrauka
Asta MACIJAUSKIENĖ, WIDEN partnerė


Minimos įmonės
WIDEN Legal,
Valstybinė duomenų apsaugos inspekcija (VDAI),
Kas yra asmens duomenų saugumo pažeidimas?

ADSP apima bet kokį netyčinį ar neteisėtą asmens duomenų praradimą, sunaikinimą, pakeitimą, atskleidimą ar be leidimo gautą prieigą. Tai gali atsitikti dėl įvairių priežasčių: nuo netinkamų IT saugumo praktikų, žmogiškų klaidų iki kibernetinių atakų. Pavyzdžiui, įsilaužėlis užšifruoja duomenų bazes arba sukeičia skirtingų asmenų duomenis.

Taip pat ADSP gali būti, jei net ir netyčia suteikiate prieigą paslaugų teikėjui prie informacijos, kurios jis neturi teisės gauti. Pavyzdžiui, jei tiesioginės rinkodaros paslaugų teikėjui suteikiame prieigą prie klientų, kurie davę tiesioginės rinkodaros sutikimus el. paštų pasiūlymams siųsti, tačiau kartu paslaugų teikėjas netyčia gauna prieigą ir prie buhalterinių duomenų, įskaitant darbuotojų atlyginimus. Valstybinės duomenų apsaugos inspekcijos (VDAI) skelbiama statistika už 2025 metus rodo, kad žmogiškosios klaidos sudaro apie 58 proc. visų ADSP.

Kylanti panika dėl pažeidimo ir kaip ją suvaldyti?


Kai įvyksta ADSP, dažnai kyla panika – kaip tai paveiks įmonės reputaciją, kas bus su klientais ir kokios gali būti finansinės pasekmės. Tačiau svarbu racionaliai įvertinti situaciją ir atsiminti, kad greita ir sisteminga reakcija gali sumažinti žalos mastą.

Karštasis krizės valdymo etapas susideda iš keturių pagrindinių žingsnių:

  • vidinis pranešimas atsakingam asmeniui,
  • užkardymas,
  • analizė ir,
  • kai reikia, pranešimai institucijoms ir su pažeidimu susijusiems asmenims.

Darbuotojai patys neturėtų spręsti, ar tai ADSP, vertinti jo pobūdžio – tą reikėtų labai aiškiai jiems paaiškinti mokymų metu. Kilus bet kokiam įtarimui, darbuotojai turėtų nedelsiant pranešti atsakingam asmeniui. Jei ima panika ir nežinoma, kam reikia pranešti, o vidinių taisyklių skaityti nėra kada, visada pasiteisina praktika pranešti IT departamentui ar žmogui, kuris rūpinasi IT dalimi. Būna, kad vidinėse tvarkose būna nurodyta, kad darbuotojai, pastebėję ADSP, turi pranešti atsakingam asmeniui per 8 darbo valandas. Tai yra žalinga praktika, nes per tą laiką verslas gali sugriūti.

Atsakingas asmuo, gavęs informacijos apie ADSP, privalo nedelsiant pažeidimą užkardyti. Pavyzdžiui, jei tai nutekėjimas, atjungti duomenų bazę nuo tinklo, jei laiškas, išsiųstas netinkamam adresatui, pamėginti atšauti laišką (kai kurie funkcionalumai tai leidžia padaryti), o jei tai neįmanoma, išsiųsti prašymą nedelsiant gautą laišką ištrinti.

Užkardžius pažeidimą, reikėtų nedelsiant nustatyti pažeidimo tipą ir jo mastą. Ar tai buvo žmogiška klaida, ar kibernetinė ataka? Kiek žmonių ir duomenų palietė? Kokia galima žala? Kuo greičiau išsiaiškinsite situaciją, tuo lengviau bus ją suvaldyti.

Kada pranešti apie ADSP Valstybinei duomenų apsaugos inspekcijai?

Jei ADSP gali kelti pavojų fiziniams asmenims, apie ADSP reikia pranešti VDAI ne vėliau kaip per 72 valandas nuo sužinojimo momento, o jei kyla didelis pavojus, tuomet privaloma nepagrįstai nedelsiant pranešti ir patiems asmenims, kurių duomenys pažeisti.

Tai labai trumpas laiko tarpas, nes per tris dienas reikia susirinkti visą informaciją apie ADSP, įvertinti jo rūšį, nustatyti, kokie duomenys pažeisti. Iš praktikos galiu pasakyti, kad sunkiausia nustatyti ADSP priežastis, nes jų gali būti įvairių: nuo darbuotojo aplaidumo siunčiant laiškus iki prisegtuko iš darbuotojui atsiųsto laiško atidarymo. Tam kartais reikia pasitelkti net ekspertus, kad ateityje būtų panaikintos silpnosios duomenų saugumo vietos. Neišaiškinta ADSP priežastis, tai lyg namuose paliktos atviros durys.

Ar skaudžios ADSP pasekmės?


Jei kalbėti apie baudas, pagal VDAI 2025 metų statistiką Lietuvoje buvo gauti 223 pranešimai apie ADSP. Per šiuos metus VDAI skyrė 5 baudas, kurių bendra suma siekia 27 529 eurus. Vidutiniškai viena bauda tenka 45 pranešimams apie pažeidimus, kas rodo, kad baudos skiriamos gana retai ir vien pranešimas paprastai automatiškai neužtraukia baudos, kaip dažnai baiminamasi.

Tačiau baudos nėra blogiausia, kas gali nutikti, nes gali grėsti ir civiliniai ieškiniai bei reputacinė žala ar net verslo paralyžius.

Asmens duomenų saugumo pažeidimai yra rimtas iššūkis kiekvienai organizacijai, tačiau teisinga ir laiku atlikta reakcija gali sumažinti žalos mastą. Svarbu turėti iš anksto parengtą veiksmų planą, kuris apimtų ne tik krizės valdymą, bet savalaikį pranešimų teikimą.  
Statybunaujienos.lt



Komentaras

nuotrauka
2026-04-10 07:29
Gyvenote kartu, remontavote būstą, pirkote medžiagas, baldus ar buitinę techniką, prisidėjote savo pinigais ir darbu – tačiau nekilnojamasis turtas visą laiką buvo įregistruotas tik vieno asmens vardu. Kol santykiai tęsiasi, tokia tvarka dažnai atrodo natūrali. Tačiau jiems nutrūkus iškyla esminis k...
nuotrauka
2026-04-09 08:42
Pastaruoju metu viešojoje erdvėje kalbama apie galimai kilsiantį EURIBOR, todėl dalis gyventojų ima svarstyti, ar verta rinktis fiksuotas būsto paskolos palūkanas ir apsisaugoti nuo galimų įmokų šuolių ateityje. Ką svarbu žinoti, pasakoja „Luminor" banko finansavimo srities vadovė Laura Žukovė.
nuotrauka
2026-04-07 10:12
Būsto statyba ar remontas neretam Lietuvos gyventojui yra viena didžiausių finansinių investicijų. Deja, praktika rodo, kad tiek statant namą, tiek atliekant buto remontą kyla nemažai ginčų. Dažnai ginčai kyla tam tikruose rangos santykių „rizikos taškuose“ – sudarant sutartį, keičiant darbų apimtį,...
nuotrauka
2026-04-03 08:44
Ar kiekvienas, net ir kelių centimetrų, nukrypimas nuo teisės aktuose nustatyto minimalaus atstumo automatiškai reiškia neteisėtą statybą? Lietuvos Aukščiausiasis Teismas naujausioje nutartyje suformulavo aiškią žinutę – ne visada. Komentuodama naujausią teismų praktiką, AVOCAD teisininkė Kamilė Šem...
nuotrauka
2026-03-26 09:52
Prasidėjus karui Irane ir ėmus augti lūkesčiams, kad Europos Centrinis Bankas (ECB) netrukus ims didinti bazines palūkanų normas, ėmė didėti tarpbankinės EURIBOR palūkanų normos. Dėl to jau padidėjo būsto paskolos įmoka tiems paskolų turėtojams, kuriems nuo kovo persiskaičiavo palūkanų normos. Net i...
nuotrauka
2026-03-26 08:42
Dalyvavimas Rygos tarptautiniame forume „Darbo ateitis dirbtinio intelekto amžiuje“ dar kartą patvirtino – dirbtinis intelektas nebėra ateities idėja. Jis jau šiandien strategiškai keičia darbo rinką, o nuo mūsų priimamų sprendimų priklausys, ar šį pokytį išnaudosime konkurenciniam pranašumui, ar ti...
nuotrauka
2026-03-26 08:28
2025 m. Valstybinė darbo inspekcija (VDI) atliko 8 019 nelegalaus, nedeklaruoto darbo, nedeklaruotos savarankiškos veiklos bei užsieniečių įdarbinimo ir informavimo tvarkos (toliau bendrai vadinama nelegaliu darbu) patikrinimų, t. y. 14 proc. daugiau nei 2024 m. ir net dvigubai daugiau nei 2021 m. A...
nuotrauka
2026-03-24 10:17
Šiemet planuojami reikšmingi Nekilnojamojo turto mokesčio pokyčiai, tačiau dažniausiai pro akis praslysta svarbiausia jų dalis – ženkliai didėjanti mokesčio bazė, t. y. mokestinė turto vertė, nuo kurios skaičiuojamas mokestis. Kitaip tariant, mokesčiai augs ne todėl, kad įsigijote daugiau turto, o t...
nuotrauka
2026-03-24 09:21
Būsto pardavimas gali pasirodyti kaip įprastas sandoris – randate pirkėją, susitariate dėl kainos ir parduodate. Visgi realybėje dalis gyventojų tik jau sudarę sandorį sužino, kad nuo gauto pelno gali tekti sumokėti gyventojų pajamų mokestį (GPM). Tokiais atvejais skirtumas tarp planuoto ir galutini...
nuotrauka
2026-03-20 10:45
Komercinių patalpų nuomos rinkoje vis dažniau pasitaiko atvejų, kai nuomotojai ar pastatų administratoriai iš nuomininkų prašo išsamios informacijos apie jų veiklą, akcininkus, naudos gavėjus. Tokie reikalavimai dažnai grindžiami pinigų plovimo ir teroristų finansavimo prevencijos taisyklėmis, tačia...
nuotrauka
2026-03-18 09:41
Pastarąjį dešimtmetį Lietuvos nekilnojamojo turto pirkėjas evoliucionavo. Tapome drąsesni, globalūs, o tūkstančiai lietuvių savo investicinius krepšelius papildė apartamentais Ispanijos pakrantėse, Kipre ar Dubajaus dangoraižiuose. Tai buvo vadinama „saugumo diversifikavimu". Tačiau šiandien matome ...
nuotrauka
2026-03-17 11:13
Statybų sektorius Lietuvoje seniai laikomas vienu rizikingiausių nelegalaus darbo požiūriu, tačiau pats terminas „nelegalus darbas“ viešojoje erdvėje dažniausiai siejamas su užsieniečiais, dirbančiais be leidimų, ar asmenų darbu „be sutarčių“, nors teisinė realybė yra gerokai sudėtingesnė. Praktikoj...
nuotrauka
2026-03-06 12:41
Esant sudėtingai geopolitinei situacijai Artimuosiuose Rytuose, darbdaviai raginami atsakingai įvertinti darbuotojų komandiruočių būtinumą bei saugumo situaciją valstybėse, į kurias planuojama siųsti darbuotojus.
nuotrauka
2026-03-05 14:41
Viešuosiuose pirkimuose dažniausiai kalbama tik apie perkančiosios organizacijos ir pagrindinio rangovo (tiekėjo) santykius, tačiau realius darbus neretai atlieka ir partneriai – subrangovai. Būtent taip pasitelkiamos specializuotos kompetencijos ir efektyviau įgyvendinami sudėtingi projektai. Tačia...
nuotrauka
2026-03-05 08:48
Dirbtinis intelektas (DI) šiandien dažnai tampa pagalbininku sudarant biudžetą, investuojant ar planuojant kitus finansinius žingsnius, tokius kaip naujas būstas. Vis dėlto, ar galima pasikliauti DI rekomendacijomis priimant vieną svarbiausių gyvenimo sprendimų, pasakoja „Luminor“ banko finansavimo ...
nuotrauka
2026-03-03 09:03
Pirmieji metų mėnesiai tradiciškai skiriami praėjusių metų rezultatų apžvalgai. Lietuvos Respublikos valstybinės darbo inspekcijos Darbo ginčų komisijų darbo organizavimo skyrius paskelbė 2025‑ųjų statistiką, kuri atskleidžia įdomų paradoksą: prašymų nagrinėti ginčus sumažėjo maždaug 6 proc., tačiau...
nuotrauka
2026-02-26 10:10
Beveik visose tarptautinėse verslo sutartyse rasime dvi standartines sąlygas – susitarimą dėl taikytinos teisės ir susitarimą dėl kompetentingo teismo. Jų paminėjimas tekste sukuria saugumo jausmą – ginčo mechanizmas numatytas, teisinis aiškumas užtikrintas. Tačiau kilus verslo ginčams neretai paaiš...
nuotrauka
2026-02-26 09:50
Kai darbuotojas susitaria dėl darbo užmokesčio, tačiau keletą mėnesių gauna jį mažesnį bei nieko nesako darbdaviui, manydamas, kad tai laikini nesklandumai ar įmonei sunkesnis laikotarpis, vėliau reiškiant dėl to pretenziją gali kilti rimtų nesklandumų.
nuotrauka
2026-02-23 10:16
Viršvalandžiai – viena dažniausių darbo organizavimo temų, ypač didesnio užimtumo laikotarpiais ar susidūrus su nenumatytais darbais. Tačiau papildomos darbo valandos nėra vien darbdavio sprendimas – jų taikymas griežtai reglamentuojamas teisės aktų.
nuotrauka
2026-02-23 10:03
Pradedant bendrą verslą dažniausiai kalbama apie augimą, investicijas ir ilgalaikius planus. Tačiau praktika rodo, kad ne mažiau svarbu dar pradžioje susitarti ir dėl to, kas nutiks, jei vieno iš akcininkų interesai pasikeis arba bendrystė nebeveiks ir teks sukti skirtingais keliais. Mat praktika ro...

Statybunaujienos.lt » Komentaras