2026 m. birželio 9 d. antradienis, 16:26:31
Reklama  |  facebook

Duomenų nutekėjimas įmonėje: panika ar valdomas procesas?

2026-03-04 13:13
Asmens duomenų saugumo pažeidimai (ADSP) – tai vienas iš didžiausių iššūkių šiuolaikiniam verslui. Atsitikus tokiam incidentui, kyla rimtų teisinių, finansinių ir reputacinių rizikų. Dažnai įmonės vadovą, sužinojus apie duomenų nutekėjimą ar kitą pažeidimą, ištinka panika, nes daugelis yra girdėję apie Bendrojo duomenų apsaugos reglamento (BDAR) baudas. Kaip įmonės gali pasiruošti tokioms situacijoms, kaip reikia reaguoti, kad išvengtumėte baudų ir nuostolių, ir kokia baudų taikymo praktika?
nuotrauka
Asta MACIJAUSKIENĖ, WIDEN partnerė


Minimos įmonės
WIDEN Legal,
Valstybinė duomenų apsaugos inspekcija (VDAI),
Kas yra asmens duomenų saugumo pažeidimas?

ADSP apima bet kokį netyčinį ar neteisėtą asmens duomenų praradimą, sunaikinimą, pakeitimą, atskleidimą ar be leidimo gautą prieigą. Tai gali atsitikti dėl įvairių priežasčių: nuo netinkamų IT saugumo praktikų, žmogiškų klaidų iki kibernetinių atakų. Pavyzdžiui, įsilaužėlis užšifruoja duomenų bazes arba sukeičia skirtingų asmenų duomenis.

Taip pat ADSP gali būti, jei net ir netyčia suteikiate prieigą paslaugų teikėjui prie informacijos, kurios jis neturi teisės gauti. Pavyzdžiui, jei tiesioginės rinkodaros paslaugų teikėjui suteikiame prieigą prie klientų, kurie davę tiesioginės rinkodaros sutikimus el. paštų pasiūlymams siųsti, tačiau kartu paslaugų teikėjas netyčia gauna prieigą ir prie buhalterinių duomenų, įskaitant darbuotojų atlyginimus. Valstybinės duomenų apsaugos inspekcijos (VDAI) skelbiama statistika už 2025 metus rodo, kad žmogiškosios klaidos sudaro apie 58 proc. visų ADSP.

Kylanti panika dėl pažeidimo ir kaip ją suvaldyti?


Kai įvyksta ADSP, dažnai kyla panika – kaip tai paveiks įmonės reputaciją, kas bus su klientais ir kokios gali būti finansinės pasekmės. Tačiau svarbu racionaliai įvertinti situaciją ir atsiminti, kad greita ir sisteminga reakcija gali sumažinti žalos mastą.

Karštasis krizės valdymo etapas susideda iš keturių pagrindinių žingsnių:

  • vidinis pranešimas atsakingam asmeniui,
  • užkardymas,
  • analizė ir,
  • kai reikia, pranešimai institucijoms ir su pažeidimu susijusiems asmenims.

Darbuotojai patys neturėtų spręsti, ar tai ADSP, vertinti jo pobūdžio – tą reikėtų labai aiškiai jiems paaiškinti mokymų metu. Kilus bet kokiam įtarimui, darbuotojai turėtų nedelsiant pranešti atsakingam asmeniui. Jei ima panika ir nežinoma, kam reikia pranešti, o vidinių taisyklių skaityti nėra kada, visada pasiteisina praktika pranešti IT departamentui ar žmogui, kuris rūpinasi IT dalimi. Būna, kad vidinėse tvarkose būna nurodyta, kad darbuotojai, pastebėję ADSP, turi pranešti atsakingam asmeniui per 8 darbo valandas. Tai yra žalinga praktika, nes per tą laiką verslas gali sugriūti.

Atsakingas asmuo, gavęs informacijos apie ADSP, privalo nedelsiant pažeidimą užkardyti. Pavyzdžiui, jei tai nutekėjimas, atjungti duomenų bazę nuo tinklo, jei laiškas, išsiųstas netinkamam adresatui, pamėginti atšauti laišką (kai kurie funkcionalumai tai leidžia padaryti), o jei tai neįmanoma, išsiųsti prašymą nedelsiant gautą laišką ištrinti.

Užkardžius pažeidimą, reikėtų nedelsiant nustatyti pažeidimo tipą ir jo mastą. Ar tai buvo žmogiška klaida, ar kibernetinė ataka? Kiek žmonių ir duomenų palietė? Kokia galima žala? Kuo greičiau išsiaiškinsite situaciją, tuo lengviau bus ją suvaldyti.

Kada pranešti apie ADSP Valstybinei duomenų apsaugos inspekcijai?

Jei ADSP gali kelti pavojų fiziniams asmenims, apie ADSP reikia pranešti VDAI ne vėliau kaip per 72 valandas nuo sužinojimo momento, o jei kyla didelis pavojus, tuomet privaloma nepagrįstai nedelsiant pranešti ir patiems asmenims, kurių duomenys pažeisti.

Tai labai trumpas laiko tarpas, nes per tris dienas reikia susirinkti visą informaciją apie ADSP, įvertinti jo rūšį, nustatyti, kokie duomenys pažeisti. Iš praktikos galiu pasakyti, kad sunkiausia nustatyti ADSP priežastis, nes jų gali būti įvairių: nuo darbuotojo aplaidumo siunčiant laiškus iki prisegtuko iš darbuotojui atsiųsto laiško atidarymo. Tam kartais reikia pasitelkti net ekspertus, kad ateityje būtų panaikintos silpnosios duomenų saugumo vietos. Neišaiškinta ADSP priežastis, tai lyg namuose paliktos atviros durys.

Ar skaudžios ADSP pasekmės?


Jei kalbėti apie baudas, pagal VDAI 2025 metų statistiką Lietuvoje buvo gauti 223 pranešimai apie ADSP. Per šiuos metus VDAI skyrė 5 baudas, kurių bendra suma siekia 27 529 eurus. Vidutiniškai viena bauda tenka 45 pranešimams apie pažeidimus, kas rodo, kad baudos skiriamos gana retai ir vien pranešimas paprastai automatiškai neužtraukia baudos, kaip dažnai baiminamasi.

Tačiau baudos nėra blogiausia, kas gali nutikti, nes gali grėsti ir civiliniai ieškiniai bei reputacinė žala ar net verslo paralyžius.

Asmens duomenų saugumo pažeidimai yra rimtas iššūkis kiekvienai organizacijai, tačiau teisinga ir laiku atlikta reakcija gali sumažinti žalos mastą. Svarbu turėti iš anksto parengtą veiksmų planą, kuris apimtų ne tik krizės valdymą, bet savalaikį pranešimų teikimą.  
Statybunaujienos.lt



Komentaras

nuotrauka
2026-06-09 10:17
Balandį Lietuvos finansų rinkoje fiksuotas aiškus kreditavimo augimo sulėtėjimas tiek įmonėms, tiek namų ūkiams. Nors paskolų portfeliai vis dar auga vienu sparčiausių tempu euro zonoje, vartojimo paskolų segmentas traukėsi, o gyventojų elgsena keitėsi dėl II pensijų pakopos lėšų atsiėmimo ir didėja...
nuotrauka
2026-06-04 08:13
Ekonomistams vis dažniau kalbant apie galimą Europos Centrinio Banko (ECB) bazinių palūkanų normų didinimą birželį, daliai būsto paskolų turėtojų vėl gresia padidėjusios mėnesinės paskolų įmokos. Nors galutinis sprendimas priklausys nuo naujausių ekonominių duomenų, infliacijos rizikų ir situacijos ...
nuotrauka
2026-06-03 14:24
Dauguma vadovų bankroto ar restruktūrizavimo klausimą atidėlioja ne iš blogos valios. Dažniausiai – turėdami vilties. Kad pavyks susitarti su kreditoriais, ateis apmokėjimai, pavyks parduoti turtą ar pritraukti investuotoją. Tačiau nemokumo situacijoje gera intencija teisiškai ne visada gelbsti. Kar...
nuotrauka
2026-06-03 10:51
Lietuvos ekonomika ir finansų sistema yra atspari, tačiau per pastaruosius metus būsto rinkoje padaugėjo įtampos ženklų. Aktualumo nepraranda ir potencialių prieš bankus nukreiptų kibernetinių atakų rizika. Bankų finansiniai rodikliai yra geri, testavimas rodo, kad sektorius gebėtų atlaikyti ir nepa...
nuotrauka
2026-05-26 15:01
Liepos 1 d. įsigalios reikšmingi Lietuvos Respublikos akcinių bendrovių įstatymo (toliau – ABĮ) pakeitimai, iš esmės reformuojantys dividendų skyrimo tvarką. Naujovės palies tiek sprendimų priėmimo kompetenciją, tiek skyrimo sąlygas, tiek procedūrines reikalavimų apimtis. Šios reformos tikslas – sum...
nuotrauka
2026-05-25 07:35
Pastarųjų dienų įvykiai Lietuvoje, kai dėl galimų oro erdvės pažeidimų buvo skelbiami oro pavojaus signalai, o gyventojai raginti vykti į priedangas, dar kartą priminė, kad civilinės saugos infrastruktūra šiandien nebėra teorinis ar tik išimtinėms situacijoms skirtas klausimas. Šiame kontekste aktua...
nuotrauka
2026-05-22 13:30
Lietuvos rytinėje dalyje jau kelias dienas iš eilės skelbiant raudonąjį pavojaus lygį, oro pavojus tampa nebe teoriniu scenarijumi, o realia kasdienybės dalimi. Įmonėms ir organizacijoms tai kelia naujų praktinių ir teisinių klausimų: kaip elgtis pasigirdus sirenoms, ar galima reikalauti tęsti darbą...
nuotrauka
2026-05-19 12:56
Lietuvoje atvejai, kuomet konkuruojančios įmonės tarpusavyje koordinuoja veiksmus – nuo rinkos pasidalijimo iki pasiūlymų derinimo viešuosiuose pirkimuose, vis dar išlieka itin aktualūs. Tačiau teisininkai perspėja, kad nors informacijos apie tokių susitarimų keliamas rizikas viešoje erdvėje netrūks...
nuotrauka
2026-05-19 12:22
Seimas svarstymo stadijoje pritarė Darbo kodekso pakeitimo projektui, kuriuo atidedamas ES Skaidraus atlygio direktyvos dalies reikalavimų taikymas iki 2027 metų pradžios. Tačiau pagal įstatymo projektą dalis pareigų įsigalios jau nuo birželio 7 dienos. Ką tai reiškia verslui?
nuotrauka
2026-05-19 10:51
Verslo plėtra į kitą Europos Sąjungos (ES) valstybės narės rinką įprastai pradedama nuo analizės ir skaičiavimų – paklausos, mokestinės aplinkos, logistikos ir kainodaros. Galimo bylinėjimo (procesinė) rizika retai atsiduria dėmesio centre, nors būtent ji gali lemti, kur ir kokiomis sąlygomis teks g...
nuotrauka
2026-05-06 09:58
Darbo kodekso 58 straipsnis numato galimybę nutraukti darbo sutartį dėl darbuotojo kaltės – dėl šiurkštus darbo pareigų pažeidimo arba dėl pakartotinio pažeidimo (per paskutinius 12 mėnesių). Atleidimas dėl darbuotojo kaltės yra greitas – be įspėjimo termino ir be išeitinės išmokos, tačiau ne visada...
nuotrauka
2026-05-06 09:02
Daugiau nei pusė Lietuvos gyventojų (57 proc.) rinktųsi būsto paskolą, jei jos mėnesinė įmoka būtų panaši į dabartinę nuomos kainą, rodo naujausia „Norstat“ apklausa. Taigi, nuoma dažnam tėra laikina stotelė, o galutinis tikslas išlieka nuosavas būstas. Apie tai, kodėl Lietuvoje jis toks svarbus, pa...
nuotrauka
2026-05-05 09:32
Lietuvoje galiojantis teisinis reglamentavimas suteikia galimybę vedybų sutartį sudaryti tiek besituokiantiems, tiek jau santuoką sudariusiems asmenims. Tai priemonė, leidžianti aiškiai susitarti dėl turto valdymo, atsakomybių ir finansinių klausimų tiek santuokos metu, tiek jai pasibaigus. Vis dėlt...
nuotrauka
2026-05-04 07:57
Prieš griežtinant atsakomybę pirmiausia tikslinga patikrinti ir įsitikinti, kad tai tikrai yra reikalinga. Statybos įstatymas ir kiti teisės aktai jau dabar numato gana aiškias pareigas projektuotojams, rangovams, techniniams prižiūrėtojams ir kitiems statybos proceso dalyviams.
nuotrauka
2026-04-30 07:54
Kolegų iš statybos sektoriaus įvardytos problemos – teisės aktų nestabilumas, suderinamumo spragos ir smulkiųjų dalyvių informacinis atotrūkis – ypač jautriai atsispindi projektavimo grandyje.
nuotrauka
2026-04-29 07:49
Teisės aktų nuolatinis keitimas šiandien tapo kasdienybe, manau, galima pavadinti net įprastiniu reiškiniu. Bet tenka pripažinti, kad besikartojantys dalykai tampa rutina ir iš dalies sumažina dėmesį, todėl galimai nėra tinkamai įvertinami. Neįsigilinus į pokyčių niuansus, iškyla problemos juos taik...
nuotrauka
2026-04-28 14:48
Tenka pripažinti, jog ypač pastaraisiais metais pasikeitimai teisės aktuose, reglamentuojančiuose statybos sritį, tapo dažnesni ir vis labiau keičiantys statybos dalyvių tarpusavio santykius ir atsakomybių ribas.
nuotrauka
2026-04-28 08:03
Kai kalbame apie daugiabučių techninės priežiūros tarifą, visuomenė dažnai girdi tik vieną žodį – mokestis. Tačiau techninė priežiūra nėra dar viena eilutė sąskaitoje. Tai yra pastato būklės stebėsena, periodinės apžiūros, privaloma dokumentacija ir, svarbiausia, galimybė problemas pastebėti dar tad...
nuotrauka
2026-04-24 08:41
Kai skolos ima diktuoti gyvenimo ritmą, o finansiniai įsipareigojimai pradeda stumti į socialinę paraštę, kyla natūralus klausimas – ar dar yra išeitis? Apie vieną iš realių sprendimų – fizinio asmens bankrotą – komentuoja advokatų profesinės bendrijos AVOCAD teisininkas Rokas Puodžiūnas.
nuotrauka
2026-04-21 16:23
Lietuva gyvena laikotarpiu, kai viešųjų pirkimų rinkoje atsiranda sumos, kokių iki šiol praktiškai nematėme. Gynybos biudžetas 2025 m. peržengė 5 mlrd. eurų ribą, o sprendimai dėl sausumos pajėgų stiprinimo, karinės infrastruktūros ir naujų technologijų pirkimų reiškia, kad artimiausiais metais bus ...

Statybunaujienos.lt » Komentaras