8 lapkričio, 2023
Telia

Nauja ES direktyva: kibernetinis aplaidumas Lietuvos įmonėms gali kainuoti milijonus, o pasiruošti liko mažiau nei metai

Iki kitų metų spalio 18 d. Lietuva į savo teisinę sistemą turi perkelti svarbią kibernetinio saugumo direktyvą, kuri palies kelias dešimtis tūkstančius šalies įmonių ir padės sustiprinti visos valstybės saugumą kibernetiniame fronte. Vis dėlto nemaža dalis verslo šiems pokyčiams ruoštis dar nepradėjo ar apie juos nežino. „Telia“ ekspertai įmonėms pataria ne studentiškai laukti „paskutinės nakties“, o atlikti svarbiausius pakeitimus jau dabar – taip bus ir pigiau, ir efektyviau, ir saugiau.   

Šių metų pradžioje ES priėmė sugriežtintą Tinklų ir informacinių sistemų saugumo direktyvą (TIS2, angl. NIS2 – Network and Information Security Directive), kuria siekiama užtikrinti valstybei svarbiuose sektoriuose veikiančių įmonių veiklos tęstinumą. Atnaujintas reguliavimas išplečia sąrašą sektorių, kuriuose dirbančioms įmonėms taikomi griežtesni kibernetinio saugumo reikalavimai, o už jų nesilaikymą numatomos baudos ir asmeninė bendrovės vadovo atsakomybė. TIS2 į Lietuvos teisinę sistemą bus perkelta iki 2024 m. spalio 18 d.

„Naujas ES reguliavimas priimtas atsižvelgiant į pasikeitusią geopolitinę situaciją ir naujas grėsmes, galinčias destabilizuoti valstybės gyvenimą. Siekiant didinti šalių atsparumą kibernetinėms atakoms, TIS2 direktyva įmonėms įveda naujų prievolių, įskaitant kylančių rizikų įsivertinimą ar tinkamos IT saugumo politikos priėmimą. Vis dėlto į reikalavimus nederėtų žiūrėti tik kaip į prievolės atlikimą – direktyva verslui padės tapti atsparesniam kibernetinėms grėsmėms ir prisidės prie didesnio mūsų valstybės stabilumo“, – teigia „Telia“ Verslo klientų vadovas Daniel Karpovič.

22 tūkst. įmonių ir milijoninės baudos

Pasak D. Karpovič, TIS2 direktyva ypatinga taikymo mastu – valstybės įstaigos skaičiuoja, kad vien Lietuvoje jos laikytis privalės apie 22 tūkst. juridinių asmenų. Naujieji ES reikalavimai galios energetikos, transporto, bankininkystės, finansų rinkos infrastruktūros, sveikatos priežiūros, geriamo vandens tiekimo, nuotekų tvarkymo, skaitmeninės infrastruktūros, viešojo administravimo, kosmoso, maisto produktų gamybos, perdirbimo ir platinimo srityse veikiančioms kompanijoms.

Vis dėlto po TIS2 stogu papuls dar daugiau bendrovių, jei jos atitiks du kriterijus: darbuotojų skaičius viršys 50, o įmonės apyvarta arba turtas – 10 mln. Eur . Griežtesnės kibernetinės drausmės tokiu atveju turės laikytis informacinių ir ryšių technologijų (IRT) paslaugų verslui, pašto ir kurjerių paslaugų, atliekų tvarkymo, cheminių medžiagų gamybos ir platinimo, skaitmeninių paslaugų, įskaitant e. prekybos, mokslinių tyrimų ir apibrėžtose gamybos srityse veikiančios kompanijos.

Pokyčiams nepasiruošusios arba laiku apie incidentą nepranešusios įmonės sulauks baudų, kurios gali siekti ir iki 10 mln. Eur. Bausmės už šiuos pažeidimus gali laukti ir įmonių vadovų.

„Vienas esminių TIS2 tikslų yra įpareigoti verslą paruošti priemones, kurios leistų anksti pastebėti įsilaužimą ir pasirengti kuo greitesniam veiklos atstatymui. Svarbu suprasti, kad nusikaltėliai gali įsilaužti į įmonę net jei ji turi visas apsaugas – jie visada stengiasi būti žingsniu priekyje. Todėl verslas turi rūpintis ne tik technologinių sprendimų diegimu, bet ir pasiruošti veiksmų planą ištikus incidentui, įsidiegti veiklos atstatymo sprendimus bei apmokyti darbuotojus“, – paaiškina Daniel Karpovič.

Laikrodis jau tiksi

„Telia“ atstovas įspėja, jog direktyvoje numatyti įpareigojimai nėra tik formalumas, kurį pakaks sutvarkyti prieš pat įsigaliojant naujajam teisiniam reguliavimui. TIS2 reikalavimų turinčių laikytis įmonių vadovai privalės patvirtinti kibernetinio saugumo rizikų suvaldymo priemones bei reguliariai dalyvauti su kibernetiniu saugumu susijusiuose mokymuose, kartu pasirūpinant, kad reikiamas žinias įgytų ir jų darbuotojai.

„Verslai turėtų ne studentiškai laukti „paskutinės nakties“, o TIS2 reikalavimams ruoštis iš anksto. Organizacijoms rekomenduoju pradėti nuo kibernetinių pavojų nusimatymo ir atitinkamos IT sistemų saugumo politikos. Bendrovėms būtina pasidaryti esamos kritinės infrastruktūros inventorizaciją, pasitvirtinti tvarką, kaip bus valdomi kibernetiniai incidentai bei kaip po jų bus tęsiama veikla. Dokumentacijoje taip pat yra nemažai pareigų darbuotojų edukacijai, duomenų šifravimui, kibernetini higienai bei saugių ryšio priemonių naudojimui“, – vardina D. Karpovič.

Kita vertus, nuo kitų metų spalio įmonės privalės kur kas daugiau dėmesio skirti ir savo IT tiekimo grandinei. Lietuvos verslai dėl kaštų taupymo daugumą paslaugų užsako iš išorinių partnerių, perleisdami jiems atsakomybę už bendrovės tinkle vykstančius procesus bei nepasidomėdami jų veikla. Nauja ES saugumo direktyva šią problemą įpareigos spręsti nustatydama reikalavimus IT tiekėjams, todėl jau ruošiantis reglamentavimo pokyčiams skatintina pasirinkti tinkamus partnerius, kurių neteks atsisakyti eigoje.


9 kovo, 2025

Automobilių padangos yra vienas svarbiausių transporto priemonės elementų, užtikrinančių saugumą ir komfortą kelionės metu. Šiandien vis daugiau vairuotojų renkasi padangas […]

7 kovo, 2025

Penktadienį Vilniuje prasideda pavasario pradžią simbolizuojanti, tris dienas truksianti Kaziuko mugė. Kaip skelbia mugės organizatoriai, šių metų mugės tema – […]

7 kovo, 2025

Per pastaruosius trejus metus Birštone augantis turistų srautas ir nuosekliai plėtojama apgyvendinimo, sveikatinimo bei kita turizmo infrastruktūra atnešė džiugių permainų […]

6 kovo, 2025

Europos centrinis bankas (ECB) ketvirtadienį dar kartą sumažino palūkanų normas, kad paskatintų sunkumų kamuojamą euro zoną, tačiau leido suprasti, kad […]

EPA-ELTA nuotr.
6 kovo, 2025

1990-ųjų pradžioje buvau jaunas Tarptautinio valiutos fondo (TVF) ekonomistas pagrindiniame politikos formavimo departamente. Tuo metu vykdavau į TVF misijas Bulgarijoje, […]

2 kovo, 2025

Vizitinė kortelė – tai daugiau nei tik kontaktinė informacija ant popieriaus. Ji yra pirmasis įspūdis apie jus ir jūsų verslą, […]

28 vasario, 2025

 Gyventojams, dėl pernai vasarą kilusios elektros neturėjusiems ilgiau nei 72 valandas, tinklus prižiūrintis „Energijos skirstymo operatorius“ (ESO) jau išmokėjo beveik […]

26 vasario, 2025

Pirmąjį metų mėnesį bendras krovos kiekis Klaipėdos uoste, palyginti su tuo pačiu laikotarpiu pernai, augo 5 proc. Anot uosto, daugiausia […]

25 vasario, 2025

Darbo užmokesčio atotrūkis tarp vyrų ir moterų Lietuvoje 2024 m. siekė 13 proc., teigia „Sodros“ Statistikos, analizės ir prognozės skyriaus […]

25 vasario, 2025

Internetinių svetainių kūrimo platforma „Wix“ Lietuvoje Vilniuje steigia naują dizaino centrą „Vilnius Design Studio“.  Kaip rašoma pranešime, naujasis Vilniaus dizaino […]

25 vasario, 2025

Renkantis tinkamas padangas automobiliui, svarbu atsižvelgti ne tik į jų dydį ir sezoniškumą, bet ir į gamintoją. Skirtingi gamintojai siūlo […]

24 vasario, 2025

Lietuvai ir kitoms Baltijos šalims kiek daugiau nei prieš dvi savaites prisijungus prie Vakarų tinklų, Vilkaviškio rajone pirmadienį pradėtos demontuoti […]

Leonardas Marcinkevičius
21 vasario, 2025

Pirmajame Vyriausybės inicijuotos Maisto tarybos posėdyje be procedūrinių diskusijų, suskubta analizuoti maisto tiekimo grandinę. Prieš užsiimant kaštų ar konkrečių prekių […]

21 vasario, 2025

Penktadienį, prieš pirmąjį naujai sukurtos Maisto tarybos posėdį, jai vadovaujantis žemės ūkio ministras Ignas Hofmanas teigia, kad siekiant rasti greito […]

Kurtuvėnų žirgynas. 2023 m. L. Bimbirienės nuotr.
20 vasario, 2025

Žemės ūkio ministerijai (ŽŪM) ketvirtadienį pranešus, kad atsistatydina abu jos deleguoti „Lietuvos žirgyno“ valdybos nariai, šios pirmininkas Juozas Rimkevičius Eltai […]

20 vasario, 2025

Pagrindinėje šalies automagistralėje Vilnius–Kaunas–Klaipėda trečiadienį atidarytas pirmasis elektromobilių įkrovimo parkas Raseinių rajone, pranešė savivaldybė. Naujajame įkrovimo parke vienu metu galės […]

19 vasario, 2025

Vyriausybė nusprendė steigti specialią komisiją biurokratijai verslo sektoriuje mažinti. Tai numatyta Vyriausybės trečiadienį priimtame nutarime. Naujoji Perteklinių reikalavimų verslui šalinimo […]

19 vasario, 2025

2025-01-24 UAB „Lerenta“ ir Lietuvos Respublikos aplinkos ministerijos Aplinkos projektų valdymo agentūra (toliau – APVA) pasirašė finansavimo sutartį dėl tikslinės […]

19 vasario, 2025

Elektronikos atliekų tvarkymo įmonė „Supportive Electronic Service“ šiemet planuoja statyti naują gamyklą Širvintų rajone, praneša „Verslo žinios“.  Gamybiniai pastatai bus […]

Panevėžio centras
19 vasario, 2025

Ekonomikos ir inovacijų ministerija (EIMIN) šiemet savivaldybių infrastruktūros projektams paskirstys daugiau kaip 16,27 mln. eurų. „Regionų stiprinimas – tai vienas […]

Regionų naujienos