2026 m. gegužės 16 d. šeštadienis, 12:28:55
Reklama  |  facebook

Kaip pasiruošti netrukus įsigaliosiančiam Kibernetinio saugumo įstatymui?

2024-09-23 16:28
Jau spalio 18 d. įsigalios atnaujintas Kibernetinio saugumo įstatymas, sustiprinantis kibernetinio saugumo valdysenos modelį Lietuvoje. Šiuo įstatymu į nacionalinę teisę yra perkeliama Europos Sąjungos priimta Tinklų ir informacinių sistemų direktyva (TIS 2), kuri numato, kad didėjant kibernetinėms grėsmėms organizacijos turi būti pasiruošusios užtikrinti savo tinklų ir sistemų saugumą, nes incidentai gali turėti rimtų pasekmių jų veiklai ir visuomenei. Atnaujinta kibernetinio saugumo ekosistema užtikrins, kad Lietuva taps atsparesnė kibernetinėms grėsmėms.
nuotrauka
K. Kavolėlio / KAM nuotr.


Minimos įmonės
Telia Lietuva, AB
Mykolo Romerio universitetas (MRU),
Kibernetinio saugumo įstatymas bus taikomas skirtinguose sektoriuose veikiančioms įmonėms, viešojo sektoriaus institucijoms ir fiziniams asmenims, o pokyčiai palies ir kiekvieną Lietuvos gyventoją.

Kibernetinio saugumo įstatymas – dar vienos gynybos linijos sustiprinimas


„Kibernetinio saugumo įstatymas yra Lietuvos visuomenės ir institucijų tarpusavio susitarimas, kad kibernetinis saugumas yra mūsų bendra atsakomybė“, – teigia Krašto apsaugos ministerijos Kibernetinio saugumo ir informacinių technologijų politikos grupės (KAM KSITPG) vadovė Inga Sūnelaitienė.

Pasak pranešime cituojamos I. Sūnelaitienės, kiekviena organizacija turi suvokti du svarbius dalykus. Pirma – turtas, kuris yra skaitmeninėje erdvėje, turi būti saugomas taip pat, kaip ir fizinis turtas, kurį mes matome ar apčiuopiame. Antra – organizacijų kibernetinis saugumas yra šalies gynybos sistemos dalis.

„Be to, ką matome Ukrainoje – tankų, raketų ir visos kitos matomos agresijos, taip pat vyksta ir kibernetinis karas, kurio paprasta akis ne visada mato. Todėl mes norime būti tikri, kad Lietuva yra ir bus atspari kibernetinėje erdvėje. Naujasis įstatymas turėtų pakelti visos Lietuvos kibernetinio saugumo brandą į tą lygmenį, kad vieną dieną mes galėtume nesukti sau galvos dėl to, jog viena iš mūsų gynybinių linijų – kibernetinio saugumo linija – yra skylėta“, – sako pašnekovė.

Inga SūnelaitienėInga Sūnelaitienė,
A. Pliadžio nuotr.
 
Naujajame įstatyme yra apibrėžiama, kokios organizacijos Lietuvoje bus laikomos kibernetinio saugumo subjektais ir turės atitikti atnaujintus kibernetinio saugumo reikalavimus. Kriterijai, kuriuose sektoriuose veikiančios organizacijos yra svarbios šalies kibernetiniam saugumui, buvo sutarti ES mastu: tai yra tam tikrą pajamų ir darbuotojų skaičių turinčios privataus ir viešojo sektoriaus organizacijos, veikiančios sektoriuose, turinčiuose didelį poveikį valstybės ekonominei ir socialinei gerovei, tuo pačiu ir nacionaliniam saugumui. Kibernetinio saugumo subjektais gali būti ir mažos įmonės, jei tik jos teikia paslaugas ar produktus, kurios yra kritiškai svarbios valstybės gyvenimui.

Įmonės „Telia“ teisės ekspertas, Mykolo Romerio universiteto teisės profesorius Paulius Pakutinskas pastebi, kad atitikti Kibernetinio saugumo įstatyme numatytus reikalavimus kai kurioms įmonėms yra nemažas iššūkis. Vienoms organizacijoms naujasis reguliavimas bus tik šiek tiek sudėtingesnis už esamą, o kitoms – visiškai naujas. Įmonės, kurioms reikalavimai yra visiškai nauji, bene labiausiai nerimauja dėl resursų.

„Tenka pripažinti – naujojo reguliavimo reikalavimų užtikrinimas yra brangus pokytis, reikalaujantis tiek finansinių, tiek žmogiškųjų resursų. Kai kurios įmonės galimai net neturės tinkamų žmonių, kurie galėtų profesionaliai šiuos klausimus spręsti. Kai kur net gali prireikti keisti turimus technologinius resursus, nes galimai kai kuri įranga paprasčiausiai yra pasenusi. Taigi, gali tekti ne tik atnaujinti turimas kibernetinio saugumo ar saugos incidentų valdymo politikas, bet ir imtis radikalių sprendimų keičiant turimas technologijas, nes jos yra nepatikimos“, – komentuoja „Telia“ atstovas.

Paulius Pakutinskas,
„Telia Lietuva“ nuotr.

Saugumas – kiekvieno mūsų rankose

Teisės profesorius visoms Lietuvos organizacijoms ir įmonėms, o ypač kibernetinio saugumo subjektams, turi patarimą – keisti suvokimą ir suprasti, kad kibernetinis saugumas yra prioritetas.

„Vienas esminių naujojo reguliavimo reikalavimų – įdiegti įmonėje kibernetinio saugumo kultūrą, kad kiekvienas dirbantis organizacijoje suprastų kibernetinių atakų poveikį ir jaustųsi atsakingas už kibernetinio saugumo užtikrinimą. Kaip mes kadaise supratome duomenų apsaugos svarbą bei sugebėjome įgyvendinti su tuo susijusius reikalavimus, analogiškas suvokimas turi atsirasti ir kibernetinio saugumo užtikrinimui. Kiekviena įmonė turi suprasti, kad kibernetinis saugumas yra prioritetas todėl, kad tai generuoja tiek reputacinę, tiek finansinę vertę bei apsaugo mūsų klientus. Įmonės privalo TIS 2 direktyvos įgyvendinimo klausimą spręsti kaip prioritetinį bei ieškoti resursų jam įgyvendinti.“

I. Sūnelaitienė priduria, kad suvokimo keitimas turės prasidėti nuo viršūnių – didelė atsakomybė kris ant organizacijų ir įmonių vadovų pečių.

„Kiekvienas vadovas turėtų įsirašyti kibernetinio saugumo įstatymą į savo darbotvarkę, nes būtent vadovas privalės užtikrinti, kad jo organizacija laikytųsi nustatytų kibernetinio saugumo reikalavimų. Ne IT specialistas, ne teisininkas ar dar kažkas. Pirmiausia atsakomybė yra keliama į vadovo lygį, nes už reikalavimų nesilaikymą bus taikomos atitinkamos poveikio priemonės, tame tarpe ir baudos. Vadovas turi pavesti savo komandai įvertinti, kokius kritinius informacinius išteklius jo organizacija valdo, kaip atrodo visas jo organizacijos skaitmenizacijos sprendimas, peržiūrėti savo IT paslaugų tiekėjus ir įvertinti kibernetinio saugumo rizikas. Vadovas taip pat turi suprasti, jog jis privalo ne tik pasirūpinti tuo, kad jo organizacija įgyvendintų tinkamą rizikos valdymo sistemą, bet ir pasodinti kibernetinio saugumo kultūros daigą, jeigu jo dar nėra organizacijoje. Tai reiškia, kad jis turės skirti kibernetinio saugumo vadovą ir pasirūpinti savo ir savo darbuotojų kibernetinio saugumo mokymais“, – pasakoja KAM atstovė.

Kalbėdami apie naujoves I. Sūnelaitienė ir P. Pakutinskas akcentuoja ir tai, kad Kibernetinio saugumo įstatymas didelį dėmesį skiria tiekimo grandinėms. Tiekimo grandinėse atsiveriančios skylės šiuo metu kelia dideles grėsmes, todėl tai bus sureguliuota – nauji reikalavimai bus skiriami ir tiekėjams.

„Neužtenka, kad pats subjektas būtų saugus ir patikimas, nes kiekvienas subjektas yra vienaip ar kitaip priklausomas nuo savo partnerio-tiekėjo. Tai yra svarbi kibernetinio saugumo dedamoji dalis, nes jei aparatinė ar programinė įranga bus nupirkta nepatikima, didelio saugumo mes nepasieksime arba egzistuos didelės atitikties spragos“, – teigia P. Pakutinskas.

Krašto apsaugos ministerija

Krašto apsaugos ministerijos nuotr.

Ką keičiantis reguliavimui reikia žinoti organizacijoms ir jų vadovams?

Pirmasis darbas, kurį Krašto apsaugos ministerija rekomenduoja atlikti organizacijoms, siekiant suprasti ar joms bus taikomas Kibernetinio saugumo įstatymas, yra įsivertinti, ar organizacija veikia viename iš direktyvos nurodytų sektorių ir atitinka kitus įstatyme nustatytus kriterijus.

Nacionalinis kibernetinio saugumo centras (NKSC) prie Krašto apsaugos ministerijos su sritį kuruojančiomis atitinkamomis ministerijomis jau pradeda sudaryti kibernetinio saugumo subjektų sąrašą, kurie galimai pateks į kuriamą Kibernetinio saugumo subjektų registrą. Šis procesas gali užtrukti iki 2025 m. balandžio 17 d., o nuo to momento visos organizacijos, patekusios į šį registrą, aiškiai žinos, kokius kibernetinio saugumo reikalavimus, pvz., rizikos valdymą, incidentų ataskaitų teikimą ar kibernetinio saugumo priemonių įdiegimą jos turės atitikti.

„Šiuo metu vyksta intensyvus darbas: valstybėje jau esamų registrų pagrindu vertiname įmones pagal sektorius, pajamų dydį, darbuotojų skaičių ir atitikimą kitiems įstatymo kriterijams. Sudarę šį registrą mes informuosime visus subjektus žinute „Jūs patekote į registrą“, o nuo to momento jiems prasidės pareiga atitikti Kibernetinio saugumo įstatyme nustatytus reikalavimus“, – teigia I. Sūnelaitienė.

Nacionalinis kibernetinio saugumo centras

Nacionalinio kibernetinio saugumo centro nuotr.

Vis dėlto KAM KSITPG vadovė ragina organizacijas nelaukti minėtos datos ir pradėti domėtis naujais reikalavimais bei ruoštis juos atitikti jau dabar. Ne viena organizacija savo iniciatyva jau konsultuojasi su Krašto apsaugos ministerija arba pagal ministerijos tinklalapyje KAM.lt pateiktą informaciją vertina savo atitikimą įstatymo kriterijams.

P. Pakutinskas dalinasi „Telia“ patirtimi bei taip pat akcentuoja prioritetų nusistatymą ir ankstyvą pasiruošimą. Teisės profesorius pasakoja, kad ši įmonė naujam reguliavimui pradėjo ruoštis iškart, kai tik Europos Sąjunga priėmė TIS 2 direktyvą. Atlikus norminių aktų analizę bei įvertinus direktyvos įsigaliojimo terminus, telekomunikacijų bendrovė dar praėjusių metų rugsėjo mėnesį subūrė ekspertų TIS 2 projekto grupę.

Freepik nuotr.

„Pagrindinį dėmesį skyrėme TIS 2 direktyvos reikalavimams, kurie atrodė pakankamai aptakūs, todėl TIS 2 atitikčiai užtikrinti buvo pasirinktas ISO/IEC 27001 saugumo atitikties standartas, kuris paaiškina, kaip turi atrodyti tinkamas organizacijų elgesys kibernetinio saugumo bei rizikų valdymo srityse. Rizikų valdymo kultūra mums nėra naujiena – visi „Telia“ darbuotojai dirba su tuo savo srityse. Be to, jau turėjome patirties dirbdami pagal ISO/IEC27001, todėl nusprendėme taikyti šio saugumo standarto reikalavimus plačiau. Galiausiai mums padėjo atsiradę nauji reguliavimo perkėlimo į nacionalinę teisę dokumentai. Mums džiugu, kad mūsų valstybė dėjo pakankamai pastangų kibernetinio saugumo užtikrinimui ir supranta šio klausimo svarbą“, – paaiška pašnekovas.

Geroji patirtis – ankstyvas pasiruošimas

P. Pakutinskas įvardija ir tolesnius „Telia“ atliktus veiksmus, kurie yra svarbūs kibernetinio saugumo subjektams siekiant užtikrinant direktyvos reikalavimus – kibernetinio saugumo politikos peržiūra, techninių apsaugos priemonių, fizinės infrastruktūros apsaugos ir reagavimo į incidentus stiprinimas. Taip pat ir visi kiti reikalavimai, kurie nurodyti TIS 2 direktyvoje bei detalizuoti Kibernetinio saugumo įstatyme – tai ir darbuotojų mokymai, ir tiekėjų patikimumo-saugumo vertinimas.

Pasak teisininko, „Ankstyvas pasiruošimas reguliaciniam reikalavimui visuomet leidžia sutaupyti. Jeigu atidėliosime ir stengsimės TIS 2 atitiktį užtikrinti prieš pat jai įsigaliojant, mokėsime keliskart brangiau, o ir rezultatas nebus toks kokybiškas, kaip kad ruošiantis iš anksto. Atsakingas verslas, pradėsiantis planuoti iš anksto, gaus pigesnius resursus ir geresnius specialistus, nepermokės už tam tikras priemones ar technologijas dėl palankesnių terminų juos įsigyti, bus laiko įsivertinti, kas atlikta, koreguoti klaidas“.

P. Pakutinskas priduria, kad kiekviena įmonė, net ir nesanti kibernetinio saugumo subjektu, turėtų atitikti visus naujuosius TIS 2 direktyvos reikalavimus. Teisės ekspertas atkreipia dėmesį į tai, kad, net jei įmonei reguliavimas nebus taikomas tiesiogiai, yra didelė tikimybė, kad jai bus taikomas reguliavimas kaip tiekėjui ar rangovui, todėl, norėdama teikti paslaugas, tokia įmonė neišvengiamai turės atitikti direktyvos reikalavimus.

„Kibernetinio saugumo įstatymas tiesiog pateikia tam tikras kibernetinio saugumo higienos taisykles. Didžioji dalis numatomų įpareigojimų paprasčiausiai jau ir taip turėtų būti organizacijose, be jokio papildomo reguliavimo. Atsakingos organizacijos turėtų jau dabar atlikti visus būtinuosius kibernetinio saugumo žingsnius ir nelaukti, kol kažkas už jas tai sureguliuos, sutikrins ir įvertins.“
Statybunaujienos.lt



Aktualijos

nuotrauka
2026-05-15 09:24
Valstybinė darbo inspekcija (VDI) informuoja apie pastaruoju metu Lietuvoje fiksuotus mirtinus nelaimingus atsitikimus darbe, taip pat vieną anksčiau įvykusį incidentą, pasibaigusį darbuotojo mirtimi. Pradėti tyrimai, siekiant nustatyti tikslias įvykių aplinkybes ir priežastis. VDI pabrėžia, kad ana...
nuotrauka
2026-05-14 09:46
Lietuvos nekilnojamojo turto plėtros asociacija LNTPA pristato naują iniciatyvą „WiRE LT by LNTPA“ (Women in Real Estate LT by LNTPA), kurios tikslas – telkti nekilnojamojo turto sektoriuje veikiančias profesionales, skatinti jų lyderystę, tarpusavio bendradarbiavimą ir aktyvesnį įsitraukimą į sekto...
nuotrauka
2026-05-14 09:20
Prezidentūros iniciatyva surengtame aptarime buvo nagrinėjami būsto prieinamumo Lietuvoje iššūkiai, pilotinių prieinamo savivaldybių būsto projektų vystymo galimybės bei jų įgyvendinimo modeliai.
nuotrauka
2026-05-14 09:02
Lietuvos inžinerijos ir technologijų pramonė išsiskiria didėjančiu darbo našumu ir stiprėjančiu konkurencingumu Europos kontekste. Nors Europos Komisijos siūlomas Pramonės spartinimo aktas (PSA) iki 2035 m. kelia ambicingą tikslą gamybos dalį Europos Sąjungos BVP padidinti iki 20 proc., ekspertai pa...
nuotrauka
2026-05-13 13:37
Vilniaus miesto savivaldybė išdavė statybą leidžiantį dokumentą Vilniaus Kunigaikščio Gedimino progimnazijos pradinio ugdymo filialo Blindžių gatvėje rekonstravimo projektui. Po rekonstrukcijos daugiau nei 60 metų skaičiuojantis pastatas Žvėryne bus visiškai atnaujintas ir pritaikytas šiuolaikiniams...
nuotrauka
2026-05-12 15:36
Ekonomikos ir inovacijų ministerija (EIMIN) inicijuoja reikšmingus teisės aktų pakeitimus, kurie turėtų sustiprinti Lietuvos investicinę aplinką, paskatinti duomenų ekonomikos plėtrą ir išplėsti kapitalo rinkos galimybes. Seimas jau priėmė svarstyti Investicijų ir Žemės įstatymų, ES Duomenų akto įgy...
nuotrauka
2026-05-12 10:20
Nuo 2026 m. gegužės 11 d. įsigalioję žaliųjų pirkimų ir energinio efektyvumo reikalavimų pakeitimai tiesiogiai palies statybų sektorių – nuo projektavimo ir remonto darbų iki statybinių medžiagų bei energinio naudingumo standartų. Naujoji tvarka įpareigos viešuosiuose pirkimuose taikyti griežtesnius...
nuotrauka
2026-05-11 13:40
Dalis gyventojų, atsiėmusių lėšas iš antrosios pensijų pakopos, jas skiria ne vartojimui, o finansinių įsipareigojimų mažinimui. Kredito biuro „Creditinfo Lietuva“ duomenimis, balandį smarkiai išaugo grąžintų paskolų skaičius, o didžiausias augimas fiksuotas būsto paskolų segmente. Finansų ekspertai...
nuotrauka
2026-05-11 13:28
Lietuvos darbo rinkoje toliau auga užsieniečių skaičius – šiuo metu šalyje dirba žmonės iš 165 pasaulio valstybių. Nors didžiausias bendruomenes vis dar sudaro ukrainiečiai ir baltarusiai, ryškiausiai išsiskiria sparčiai augantis filipiniečių darbuotojų skaičius. Užimtumo tarnybos duomenimis, vien p...
nuotrauka
2026-05-11 13:18
Informacinę sistemą „Infostatyba“ prižiūrinti, plėtojanti ir duomenis administruojanti VšĮ „Statybos sektoriaus vystymo agentūra“ (SSVA) papildė statybos leidimų išdavimo statistiką atspindinčias švieslentes 2026 m. balandžio mėnesio duomenimis. Naujausia statistika rodo ryškų statybų aktyvumo augim...
nuotrauka
2026-05-11 13:11
Viena didžiausių transporto infrastruktūros bendrovių Baltijos šalyse „HISK“ turi naują vadovą. Nuo gegužės 11 dienos generalinio direktoriaus pareigas pradeda eiti Marius Motiejaitis, sukaupęs ilgametę tarptautinės plėtros, nekilnojamojo turto strategijos ir kompleksinių projektų valdymo patirtį. J...
nuotrauka
2026-05-08 13:42
Ruošiantis įgyvendinti Europos Sąjungos skaidraus darbo užmokesčio direktyvą planuojama, kad nuo birželio darbdaviai teiks „Sodrai“ daugiau duomenų apie darbuotojų atlyginimus ir darbo sąlygas. „Sodra“ apskaičiuos darbo užmokesčio rodiklius ir atlyginimų atotrūkio duomenis – dalis jų bus pateikiama ...
nuotrauka
2026-05-08 11:03
Lietuvoje rengiamasi reikšmingiems pokyčiams statybų sektoriuje. Seimas po pateikimo pritarė Aplinkos ministerijos parengtoms Statybos įstatymo pataisoms, kuriomis į nacionalinę teisę perkeliamos naujosios Pastatų energinio naudingumo direktyvos nuostatos. Pokyčiai palies tiek naujų pastatų statybą,...
nuotrauka
2026-05-07 13:54
Aplinkos projektų valdymo agentūra (APVA) nuo gegužės 12 dienos pradės teikti finansavimą gamybinių ir paviršinių nuotekų valymo technologijų diegimui. Šiai paramos priemonei iš valstybės biudžeto skiriama 2,8 mln. eurų. Parama bus skirta juridiniams asmenims, vykdantiems ūkinę veiklą, kurios metu s...
nuotrauka
2026-05-07 13:32
Ilgai laukta siunta dažniausiai išpakuojama per kelias minutes, o dėžės, plastikas ir apsauginės medžiagos netrukus atsiduria prie konteinerių. Tačiau būtent šiuo momentu paaiškėja, ar pakuotė buvo sukurta atsakingai. Gamintojų ir importuotojų asociacijos „Gamtos ateitis“ ekspertai pabrėžia, kad aiš...
nuotrauka
2026-05-07 13:18
Artimųjų Rytų krizės poveikis Europos ekonomikai skatina naujas paramos priemones verslui. Europos Komisija patvirtino Ekonomikos ir inovacijų ministerijos inicijuotą laikinąją valstybės pagalbos sistemą, kuri leis Europos Sąjungos valstybėms operatyviau reaguoti į energijos kainų augimą, tiekimo gr...
nuotrauka
2026-05-07 10:37
Centriniame viešųjų pirkimų portale (CVPP) nebeliko galimybės peržiūrėti ir atsisiųsti iki 2018 m. gegužės 25 d. paviešintų viešųjų pirkimų sutarčių, jų priedų, sutarčių pakeitimų bei tiekėjų pasiūlymų dokumentų. Viešųjų pirkimų tarnyba skelbia, kad toks sprendimas priimtas siekiant užtikrinti atiti...
nuotrauka
2026-05-07 09:36
Atliekant žemės sklypų kadastrinius matavimus gyventojai neretai nustemba sužinoję, kad iki tol vientisu laikytas sklypas po matavimų gali būti padalintas į kelis atskirus žemės sklypus. Nacionalinė žemės tarnyba (NŽT) paaiškina, kad dažniausiai taip nutinka tuomet, kai žemės sklypą kerta kelias, ga...
nuotrauka
2026-05-07 09:33
Lietuvos geologijos tarnybos duomenys rodo, kad 2025 m. šalies naudingųjų iškasenų gavyboje ir toliau dominavo statyboms bei infrastruktūrai būtinos žaliavos – žvyras, smėlis ir dolomitas. Nors bendras pagrindinių kietųjų naudingųjų iškasenų kiekis, palyginti su 2024 m., sumažėjo apie 15 proc., pati...
nuotrauka
2026-05-07 07:44
„Geberit OnTour“ turas – tai unikali iniciatyva, kurios metu specialiai įrengta ekspozicija „ant ratų“ su naujausiais „Geberit“ santechnikos produktais keliauja po skirtingus miestus ir sustoja partnerių prekybos vietose. Renginys kviečia santechnikus, montuotojus ir kitus specialistus susipažinti s...

Statybunaujienos.lt » Aktualijos

nuotrauka

Kaip 100 m² balą paversti 20-čia stovėjimo vietų: paslaptis slypi po žeme

Tradicinės nuotekų sistemos nebespėja susidoroti su momentinėmis liūčių apkrovomis, todėl miestų gatvės ir sklypai vis dažniau virsta ežerais. Pagrindinė šiandienos inžinerijos žinia – lieta...