24 balandžio, 2023

2024 metais griežtės reikalavimai įmonių kibernetiniam saugumui – ką reikia žinoti verslui?

Europos Sąjunga (ES) šių metų pradžioje paskelbė sugriežtintą visoms ES valstybėms galiojančią Tinklų ir informacinių sistemų saugumo direktyvą (TIS2), numatančią, kad atsakomybę dėl kibernetinio saugumo spragų gali tekti prisiimti įmonių vadovams, o bendrovėms mokėti milijonines baudas. Pakeitimus valstybės į nacionalinę teisę privalo perkelti iki 2024 m. spalio 18 d., tačiau bendrovės „Telia Lietuva“ verslo klientų vadovas Daniel Karpovič sako, kad įmonėms jau dabar svarbu ruoštis pokyčiams.

Vienas svarbiausių TIS2 (angl. Network and Information Security (NIS)) principų bei tikslų – kibernetinių grėsmių akivaizdoje užtikrinti valstybei svarbiuose sektoriuose veikiančių įmonių veiklos tęstinumą. Pasak D. Karpovič, svarbu tai, kad pakeitimais praplečiamas sektorių, kurių įmonėms galioja direktyvos nuostatos, sąrašas.

Nepriklausomai nuo įmonės dydžio, TIS2 galios energetikos, transporto, bankininkystės, finansų rinkos infrastruktūros, sveikatos priežiūros, geriamo vandens tiekimo, nuotekų tvarkymo, skaitmeninės infrastruktūros, viešojo administravimo, kosmoso, maisto produktų gamybos, perdirbimo ir platinimo srityse veikiančioms kompanijoms.

TIS2 nuostatos taip pat aktualios informacinių ir ryšių technologijų paslaugų verslui, pašto ir kurjerių paslaugų, atliekų tvarkymo, cheminių medžiagų gamybos ir platinimo, skaitmeninių paslaugų, įskaitant e. prekybos, mokslinių tyrimų ir apibrėžtose gamybos srityse veikiančioms įmonėms, jei jose dirba 50 ir daugiau darbuotojų, o metinė apyvarta arba metinio balanso vertė siekia 10 mln. eurų ir daugiau.

„Šios įmonės privalės laikytis naujų reikalavimų tiekimo grandinės saugumo užtikrinimui, taikyti griežtai apibrėžtas įsipareigojimų įgyvendinimo užtikrinimo ir jų vykdymo patikrinimo priemones. Be to, šios įmonės bus įpareigotos per numatytus terminus (24-72 val.) apie kibernetinius incidentus pranešti atsakingai institucijai – Lietuvoje Nacionaliniam kibernetinio saugumo centrui (NKSC)“, – sako D. Karpovič.

Už direktyvos reikalavimų pažeidimą numatytos griežtos sankcijos – iki 10 mln. eurų arba iki 2 proc. įmonės metinės apyvartos siekiančios baudos – ir asmeninė kompanijos vadovo atsakomybė. Pagal iki šiol galiojusias nuostatas už įmonės kibernetinį saugumą vadovas atsakomybės nenešė. Taigi, pasak „Telia Lietuva“ verslo klientų vadovo, į direktyvos reikalavimus įmonės ir jų vadovai neturėtų žiūrėti pro pirštus.

„Be abejo, užtikrinti TIS2 reikalavimus ir šiandienos grėsmes atitinkantį kibernetinio saugumo lygį gali būti nemenkas iššūkis. Kaip bebūtų, kibernetinės grėsmės šiandien yra kompleksiškos, o nusikaltėliai ar nedraugiškų valstybių tarnybos geba išnaudoti bet kokius pažeidžiamumus. Tačiau tai tik dar labiau išryškina investicijų į įmonės kibernetinį saugumą poreikį“, – sako D. Karpovič.

Jis akcentuoja, kad būtini namų darbai apima esamos tinklo architektūros inventorizaciją ir saugios architektūros parengimą, kritinių veiklos sistemų sąrašo sudarymą, kruopštų toms sistemoms kylančių rizikų įvertinimą. Taip pat svarbu numatyti tinkamas priemones ir resursus incidentų prevencijai, atskleidimui ir nustatymui, reagavimui, veiklos atstatymui ir pasekmių šalinimui ar švelninimui.

„Be abejo, tam reikia tinkamų kompetencijų, laiko ir finansinių išteklių, kurios kiekviena įmonė siekia taupyti. Dėl to vis daugiau kompanijų renkasi visapusiškas kibernetinio saugumo, tinklų projektavimo ir sistemų administravimo paslaugas įsigyti iš išorinių tiekėjų. Ar būtų pasirinktas toks kelias, ar remiamasi vidiniais resursais – svarbu užtikrinti, kad įmonė būtų pasirengusi kibernetinėms grėsmėms ir atitiktų sugriežtintus TIS2 reikalavimus“, – sako D. Karpovič.


11 kovo, 2025

Duodama interviu JAV transliuotojui „Fox News“, Lietuvos krašto apsaugos ministrė Dovilė Šakalienė perspėjo dėl bet kokių pastangų konfliktą Ukrainoje išspręsti […]

11 kovo, 2025

Jeigu rengiant susitarimą dėl taikos Ukrainoje viršų paimtų ne Vakarų, o Rusijos pozicija, Kinija iš to padarytų savas išvadas ir […]

10 kovo, 2025

Lenkija ketina surengti didelio masto karines pratybas, kurių metu bus tikrinamas šalies pasirengimas galimam kariniam konfliktui. Apie tai paskelbta penktadienį, […]

9 kovo, 2025

Automobilių padangos yra vienas svarbiausių transporto priemonės elementų, užtikrinančių saugumą ir komfortą kelionės metu. Šiandien vis daugiau vairuotojų renkasi padangas […]

7 kovo, 2025

Penktadienį Vilniuje prasideda pavasario pradžią simbolizuojanti, tris dienas truksianti Kaziuko mugė. Kaip skelbia mugės organizatoriai, šių metų mugės tema – […]

7 kovo, 2025

Per pastaruosius trejus metus Birštone augantis turistų srautas ir nuosekliai plėtojama apgyvendinimo, sveikatinimo bei kita turizmo infrastruktūra atnešė džiugių permainų […]

7 kovo, 2025

Jungtinės Valstijos „griauna“ nusistovėjusią pasaulio tvarką, keisdamos savo poziciją dėl Rusijos invazijos į Ukrainą, ketvirtadienį pareiškė Kyjivo ambasadorius Jungtinėje Karalystėje. […]

7 kovo, 2025

Kinijos specialusis pasiuntinys Europos reikalams Lu Shaye pareiškė, kad yra „pasibaisėjęs“ tuo, kaip prezidentas Donaldas Trumpas elgiasi  su Amerikos sąjungininkais […]

V. Zelenskis, A. Costa ir U. von der Leyen aptarė Ukrainos ir Europos gynybos stiprinimą / EPA-ELTA nuotr.
7 kovo, 2025

Ukrainos prezidentas Volodymyras Zelenskis Briuselyje susitiko su Europos Komisijos (EK) pirmininke Ursula von der Leyen ir Europos Vadovų Tarybos (EVT) […]

6 kovo, 2025

Europos centrinis bankas (ECB) ketvirtadienį dar kartą sumažino palūkanų normas, kad paskatintų sunkumų kamuojamą euro zoną, tačiau leido suprasti, kad […]

EPA-ELTA nuotr.
6 kovo, 2025

1990-ųjų pradžioje buvau jaunas Tarptautinio valiutos fondo (TVF) ekonomistas pagrindiniame politikos formavimo departamente. Tuo metu vykdavau į TVF misijas Bulgarijoje, […]

5 kovo, 2025

Visuomenės dėmesį patraukusi lietuvio Aurimo Mockaus gelbėjimo operacija prie Australijos krantų atskleidė svarbų aspektą – kaip teisiškai reglamentuojamos tokios gelbėjimo […]

4 kovo, 2025

Jungtinėms Amerikos Valstijoms (JAV) sustabdžius karinę paramą Ukrainai, prezidento patarėjas Marius Česnulevičius sako, kad toks sprendimas yra Baltųjų Rūmų vadovo […]

Egiptas siūlo 53 mlrd. JAV dolerių vertės Gazos Ruožo atstatymo planą / EPA-ELTA nuotr.
4 kovo, 2025

Egiptas pasiūlė 53 mlrd. dolerių (50 mlrd. eurų) vertės Gazos Ruožo atstatymo per penkerius metus planą, kuriame didžiausias dėmesys skiriamas […]

4 kovo, 2025

Europos Komisijos vadovė Ursula von der Leyen antradienį pristatė penkių dalių planą sutelkti apie 800 mlrd. eurų Europos gynybai ir […]

2 kovo, 2025

Vizitinė kortelė – tai daugiau nei tik kontaktinė informacija ant popieriaus. Ji yra pirmasis įspūdis apie jus ir jūsų verslą, […]

28 vasario, 2025

 Gyventojams, dėl pernai vasarą kilusios elektros neturėjusiems ilgiau nei 72 valandas, tinklus prižiūrintis „Energijos skirstymo operatorius“ (ESO) jau išmokėjo beveik […]

26 vasario, 2025

Pirmąjį metų mėnesį bendras krovos kiekis Klaipėdos uoste, palyginti su tuo pačiu laikotarpiu pernai, augo 5 proc. Anot uosto, daugiausia […]

25 vasario, 2025

Darbo užmokesčio atotrūkis tarp vyrų ir moterų Lietuvoje 2024 m. siekė 13 proc., teigia „Sodros“ Statistikos, analizės ir prognozės skyriaus […]

25 vasario, 2025

Internetinių svetainių kūrimo platforma „Wix“ Lietuvoje Vilniuje steigia naują dizaino centrą „Vilnius Design Studio“.  Kaip rašoma pranešime, naujasis Vilniaus dizaino […]

Regionų naujienos