24 balandžio, 2023

2024 metais griežtės reikalavimai įmonių kibernetiniam saugumui – ką reikia žinoti verslui?

Europos Sąjunga (ES) šių metų pradžioje paskelbė sugriežtintą visoms ES valstybėms galiojančią Tinklų ir informacinių sistemų saugumo direktyvą (TIS2), numatančią, kad atsakomybę dėl kibernetinio saugumo spragų gali tekti prisiimti įmonių vadovams, o bendrovėms mokėti milijonines baudas. Pakeitimus valstybės į nacionalinę teisę privalo perkelti iki 2024 m. spalio 18 d., tačiau bendrovės „Telia Lietuva“ verslo klientų vadovas Daniel Karpovič sako, kad įmonėms jau dabar svarbu ruoštis pokyčiams.

Vienas svarbiausių TIS2 (angl. Network and Information Security (NIS)) principų bei tikslų – kibernetinių grėsmių akivaizdoje užtikrinti valstybei svarbiuose sektoriuose veikiančių įmonių veiklos tęstinumą. Pasak D. Karpovič, svarbu tai, kad pakeitimais praplečiamas sektorių, kurių įmonėms galioja direktyvos nuostatos, sąrašas.

Nepriklausomai nuo įmonės dydžio, TIS2 galios energetikos, transporto, bankininkystės, finansų rinkos infrastruktūros, sveikatos priežiūros, geriamo vandens tiekimo, nuotekų tvarkymo, skaitmeninės infrastruktūros, viešojo administravimo, kosmoso, maisto produktų gamybos, perdirbimo ir platinimo srityse veikiančioms kompanijoms.

TIS2 nuostatos taip pat aktualios informacinių ir ryšių technologijų paslaugų verslui, pašto ir kurjerių paslaugų, atliekų tvarkymo, cheminių medžiagų gamybos ir platinimo, skaitmeninių paslaugų, įskaitant e. prekybos, mokslinių tyrimų ir apibrėžtose gamybos srityse veikiančioms įmonėms, jei jose dirba 50 ir daugiau darbuotojų, o metinė apyvarta arba metinio balanso vertė siekia 10 mln. eurų ir daugiau.

„Šios įmonės privalės laikytis naujų reikalavimų tiekimo grandinės saugumo užtikrinimui, taikyti griežtai apibrėžtas įsipareigojimų įgyvendinimo užtikrinimo ir jų vykdymo patikrinimo priemones. Be to, šios įmonės bus įpareigotos per numatytus terminus (24-72 val.) apie kibernetinius incidentus pranešti atsakingai institucijai – Lietuvoje Nacionaliniam kibernetinio saugumo centrui (NKSC)“, – sako D. Karpovič.

Už direktyvos reikalavimų pažeidimą numatytos griežtos sankcijos – iki 10 mln. eurų arba iki 2 proc. įmonės metinės apyvartos siekiančios baudos – ir asmeninė kompanijos vadovo atsakomybė. Pagal iki šiol galiojusias nuostatas už įmonės kibernetinį saugumą vadovas atsakomybės nenešė. Taigi, pasak „Telia Lietuva“ verslo klientų vadovo, į direktyvos reikalavimus įmonės ir jų vadovai neturėtų žiūrėti pro pirštus.

„Be abejo, užtikrinti TIS2 reikalavimus ir šiandienos grėsmes atitinkantį kibernetinio saugumo lygį gali būti nemenkas iššūkis. Kaip bebūtų, kibernetinės grėsmės šiandien yra kompleksiškos, o nusikaltėliai ar nedraugiškų valstybių tarnybos geba išnaudoti bet kokius pažeidžiamumus. Tačiau tai tik dar labiau išryškina investicijų į įmonės kibernetinį saugumą poreikį“, – sako D. Karpovič.

Jis akcentuoja, kad būtini namų darbai apima esamos tinklo architektūros inventorizaciją ir saugios architektūros parengimą, kritinių veiklos sistemų sąrašo sudarymą, kruopštų toms sistemoms kylančių rizikų įvertinimą. Taip pat svarbu numatyti tinkamas priemones ir resursus incidentų prevencijai, atskleidimui ir nustatymui, reagavimui, veiklos atstatymui ir pasekmių šalinimui ar švelninimui.

„Be abejo, tam reikia tinkamų kompetencijų, laiko ir finansinių išteklių, kurios kiekviena įmonė siekia taupyti. Dėl to vis daugiau kompanijų renkasi visapusiškas kibernetinio saugumo, tinklų projektavimo ir sistemų administravimo paslaugas įsigyti iš išorinių tiekėjų. Ar būtų pasirinktas toks kelias, ar remiamasi vidiniais resursais – svarbu užtikrinti, kad įmonė būtų pasirengusi kibernetinėms grėsmėms ir atitiktų sugriežtintus TIS2 reikalavimus“, – sako D. Karpovič.


21 gruodžio, 2024

Italijos duomenų apsaugos institucija penktadienį pranešė, kad skyrė bendrovei „OpenAI“ 15 mln. eurų baudą už tai, kad jos sukurta dirbtinio […]

21 gruodžio, 2024

Praėjus beveik trejiems metams nuo Rusijos invazijos į Ukrainą pradžios, kaimyninėje Lenkijoje gyvena daugiau kaip 1,5 mln. Ukrainos piliečių. Apie […]

20 gruodžio, 2024

Darbuotojų perdegimas yra vienas aktualiausių šių dienų iššūkių. Ilgos darbo valandos, nepakankamas poilsis ir prasta užduočių valdymo sistema dažnai sukelia […]

Danija parengė dar vieną daugiau kaip 100 mln. eurų vertės pagalbos Ukrainai paketą / EPA-ELTA nuotr.
20 gruodžio, 2024

Danija skyrė 2,1 mlrd. kronų (daugiau nei 281 mln. eurų) sustiprinti Ukrainos oro gynybą, pranešė Danijos gynybos ministerija, kurios informaciją […]

Aukcione už 5 mln. dolerių parduota 1 500 metų senumo akmeninė lenta su Dešimčia Dievo įsakymų / EPA-ELTA nuotr.
20 gruodžio, 2024

Maždaug 1 500 metų senumo akmeninė lenta su Dešimčia Dievo įsakymų aukcione Niujorke parduota už 5,04 mln. dolerių (4,81 mln. eurų). […]

19 gruodžio, 2024

Finansų ekspertė Jekaterina Govina tikina, kad SEB grupės sprendimas konsoliduoti įmones Baltijos šalyse ir jungtinę būstinę steigti Estijoje yra suprantamas, […]

19 gruodžio, 2024

Elektra varomi varikliai yra nepakeičiama šiuolaikinės technologijų pramonės dalis, naudojami įvairiose srityse – nuo transporto iki gamybos ir buitinių prietaisų. […]

19 gruodžio, 2024

Valstybės duomenų agentūra (VDA), remdamasi išankstine metine informacija, įvertino 2023 m. regioninį bendrąjį vidaus produktą (BVP). Palyginti su 2022 m., […]

18 gruodžio, 2024

Lenkijos paukščių ūkyje trečiadienį užfiksuotas 24-asis Niukaslio ligos protrūkis. Tuo metu Valstybinės maisto ir veterinarijos tarnybos (VMVT) specialistai ragina Lietuvos […]

18 gruodžio, 2024

Investicijos visada siejamos su noru gauti naudą ateityje – ar tai būtų finansinis pelnas, ar ilgalaikė nauda jūsų gyvenimo kokybei. […]

18 gruodžio, 2024

SEB grupė konsoliduoja savo veiklą Baltijos šalyse ir sujungia tris regione veikiančius bankus į vieną juridinį asmenį. Kaip skelbiama banko […]

18 gruodžio, 2024

Jūriniai konteineriai vis dažnesnis pasirinkimas verslui ir individualiems vartotojams, ieškantiems ekonomiškų ir lanksčių sprendimų sandėliavimo poreikiams. Jų universalumas, tvirtumas ir […]

EK vadovė U. von der Leyen perrinkta antrajai kadencijai / EPA-ELTA nuotr.
18 gruodžio, 2024

Europos Komisijos pirmininkė Ursula Von der Leyen antradienį pasakė, kad Briuselis ketina intensyviau palaikyti „tiesioginius santykius“ su Basharą al-Assadą nuvertusiais […]

18 gruodžio, 2024

Pirmadienį Ženevoje paskelbtais Tarptautinės darbo organizacijos (TDO) duomenimis, migrantai vaidina vis svarbesnį vaidmenį dideles pajamas gaunančiose darbo rinkose. Šiaurės, Pietų […]

Vokietijos kancleris Bundestage pralaimėjo balsavimą dėl pasitikėjimo, bus rengiami pirmalaikiai rinkimai / EPA-ELTA nuotr.
18 gruodžio, 2024

Vokietijos kancleris Olafas Scholzas parlamente pralaimėjo balsavimą dėl pasitikėjimo savo mažumos vyriausybe, taip atverdamas kelią pirmalaikiams rinkimams kitų metų vasario […]

16 gruodžio, 2024

Saulės energija tampa vis svarbesniu atsinaujinančios energijos šaltiniu, tačiau jos efektyvumas priklauso nuo daugelio veiksnių, pavyzdžiui, paros laiko, metų sezono […]

16 gruodžio, 2024

Valstybinė energetikos reguliavimo taryba (VERT) įpareigojo tris pagrindinius nepriklausomus elektros energijos tiekėjus buitiniams vartotojams ir smulkiausioms įmonėms grąžinti 8,3 mln. […]

16 gruodžio, 2024

Kai turimi finansiniai įsipareigojimai pradeda trukdyti siekti didesnių tikslų, refinansavimas tampa viena iš efektyviausių priemonių, leidžiančių ne tik pagerinti paskolos […]

16 gruodžio, 2024

Verslininkas Gediminas Žiemelis žada, kad jo valdoma Airijoje registruota aviacijos verslo grupė „Avia Solutions Group“ (ASG) šiemet tikisi pasiekti 3 […]

16 gruodžio, 2024

Inovacijoms, technologijoms ar kvalifikuotų specialistų poreikiui imlūs sektoriai keičia mokymo programas. Kaip rodo Užimtumo tarnybos stebėsena, šiemet sparčiau daugėja klientų, […]