8 lapkričio, 2023
Telia

Nauja ES direktyva: kibernetinis aplaidumas Lietuvos įmonėms gali kainuoti milijonus, o pasiruošti liko mažiau nei metai

Iki kitų metų spalio 18 d. Lietuva į savo teisinę sistemą turi perkelti svarbią kibernetinio saugumo direktyvą, kuri palies kelias dešimtis tūkstančius šalies įmonių ir padės sustiprinti visos valstybės saugumą kibernetiniame fronte. Vis dėlto nemaža dalis verslo šiems pokyčiams ruoštis dar nepradėjo ar apie juos nežino. „Telia“ ekspertai įmonėms pataria ne studentiškai laukti „paskutinės nakties“, o atlikti svarbiausius pakeitimus jau dabar – taip bus ir pigiau, ir efektyviau, ir saugiau.   

Šių metų pradžioje ES priėmė sugriežtintą Tinklų ir informacinių sistemų saugumo direktyvą (TIS2, angl. NIS2 – Network and Information Security Directive), kuria siekiama užtikrinti valstybei svarbiuose sektoriuose veikiančių įmonių veiklos tęstinumą. Atnaujintas reguliavimas išplečia sąrašą sektorių, kuriuose dirbančioms įmonėms taikomi griežtesni kibernetinio saugumo reikalavimai, o už jų nesilaikymą numatomos baudos ir asmeninė bendrovės vadovo atsakomybė. TIS2 į Lietuvos teisinę sistemą bus perkelta iki 2024 m. spalio 18 d.

„Naujas ES reguliavimas priimtas atsižvelgiant į pasikeitusią geopolitinę situaciją ir naujas grėsmes, galinčias destabilizuoti valstybės gyvenimą. Siekiant didinti šalių atsparumą kibernetinėms atakoms, TIS2 direktyva įmonėms įveda naujų prievolių, įskaitant kylančių rizikų įsivertinimą ar tinkamos IT saugumo politikos priėmimą. Vis dėlto į reikalavimus nederėtų žiūrėti tik kaip į prievolės atlikimą – direktyva verslui padės tapti atsparesniam kibernetinėms grėsmėms ir prisidės prie didesnio mūsų valstybės stabilumo“, – teigia „Telia“ Verslo klientų vadovas Daniel Karpovič.

22 tūkst. įmonių ir milijoninės baudos

Pasak D. Karpovič, TIS2 direktyva ypatinga taikymo mastu – valstybės įstaigos skaičiuoja, kad vien Lietuvoje jos laikytis privalės apie 22 tūkst. juridinių asmenų. Naujieji ES reikalavimai galios energetikos, transporto, bankininkystės, finansų rinkos infrastruktūros, sveikatos priežiūros, geriamo vandens tiekimo, nuotekų tvarkymo, skaitmeninės infrastruktūros, viešojo administravimo, kosmoso, maisto produktų gamybos, perdirbimo ir platinimo srityse veikiančioms kompanijoms.

Vis dėlto po TIS2 stogu papuls dar daugiau bendrovių, jei jos atitiks du kriterijus: darbuotojų skaičius viršys 50, o įmonės apyvarta arba turtas – 10 mln. Eur . Griežtesnės kibernetinės drausmės tokiu atveju turės laikytis informacinių ir ryšių technologijų (IRT) paslaugų verslui, pašto ir kurjerių paslaugų, atliekų tvarkymo, cheminių medžiagų gamybos ir platinimo, skaitmeninių paslaugų, įskaitant e. prekybos, mokslinių tyrimų ir apibrėžtose gamybos srityse veikiančios kompanijos.

Pokyčiams nepasiruošusios arba laiku apie incidentą nepranešusios įmonės sulauks baudų, kurios gali siekti ir iki 10 mln. Eur. Bausmės už šiuos pažeidimus gali laukti ir įmonių vadovų.

„Vienas esminių TIS2 tikslų yra įpareigoti verslą paruošti priemones, kurios leistų anksti pastebėti įsilaužimą ir pasirengti kuo greitesniam veiklos atstatymui. Svarbu suprasti, kad nusikaltėliai gali įsilaužti į įmonę net jei ji turi visas apsaugas – jie visada stengiasi būti žingsniu priekyje. Todėl verslas turi rūpintis ne tik technologinių sprendimų diegimu, bet ir pasiruošti veiksmų planą ištikus incidentui, įsidiegti veiklos atstatymo sprendimus bei apmokyti darbuotojus“, – paaiškina Daniel Karpovič.

Laikrodis jau tiksi

„Telia“ atstovas įspėja, jog direktyvoje numatyti įpareigojimai nėra tik formalumas, kurį pakaks sutvarkyti prieš pat įsigaliojant naujajam teisiniam reguliavimui. TIS2 reikalavimų turinčių laikytis įmonių vadovai privalės patvirtinti kibernetinio saugumo rizikų suvaldymo priemones bei reguliariai dalyvauti su kibernetiniu saugumu susijusiuose mokymuose, kartu pasirūpinant, kad reikiamas žinias įgytų ir jų darbuotojai.

„Verslai turėtų ne studentiškai laukti „paskutinės nakties“, o TIS2 reikalavimams ruoštis iš anksto. Organizacijoms rekomenduoju pradėti nuo kibernetinių pavojų nusimatymo ir atitinkamos IT sistemų saugumo politikos. Bendrovėms būtina pasidaryti esamos kritinės infrastruktūros inventorizaciją, pasitvirtinti tvarką, kaip bus valdomi kibernetiniai incidentai bei kaip po jų bus tęsiama veikla. Dokumentacijoje taip pat yra nemažai pareigų darbuotojų edukacijai, duomenų šifravimui, kibernetini higienai bei saugių ryšio priemonių naudojimui“, – vardina D. Karpovič.

Kita vertus, nuo kitų metų spalio įmonės privalės kur kas daugiau dėmesio skirti ir savo IT tiekimo grandinei. Lietuvos verslai dėl kaštų taupymo daugumą paslaugų užsako iš išorinių partnerių, perleisdami jiems atsakomybę už bendrovės tinkle vykstančius procesus bei nepasidomėdami jų veikla. Nauja ES saugumo direktyva šią problemą įpareigos spręsti nustatydama reikalavimus IT tiekėjams, todėl jau ruošiantis reglamentavimo pokyčiams skatintina pasirinkti tinkamus partnerius, kurių neteks atsisakyti eigoje.


20 gruodžio, 2024

Darbuotojų perdegimas yra vienas aktualiausių šių dienų iššūkių. Ilgos darbo valandos, nepakankamas poilsis ir prasta užduočių valdymo sistema dažnai sukelia […]

19 gruodžio, 2024

Finansų ekspertė Jekaterina Govina tikina, kad SEB grupės sprendimas konsoliduoti įmones Baltijos šalyse ir jungtinę būstinę steigti Estijoje yra suprantamas, […]

19 gruodžio, 2024

Elektra varomi varikliai yra nepakeičiama šiuolaikinės technologijų pramonės dalis, naudojami įvairiose srityse – nuo transporto iki gamybos ir buitinių prietaisų. […]

19 gruodžio, 2024

Valstybės duomenų agentūra (VDA), remdamasi išankstine metine informacija, įvertino 2023 m. regioninį bendrąjį vidaus produktą (BVP). Palyginti su 2022 m., […]

18 gruodžio, 2024

Lenkijos paukščių ūkyje trečiadienį užfiksuotas 24-asis Niukaslio ligos protrūkis. Tuo metu Valstybinės maisto ir veterinarijos tarnybos (VMVT) specialistai ragina Lietuvos […]

18 gruodžio, 2024

Investicijos visada siejamos su noru gauti naudą ateityje – ar tai būtų finansinis pelnas, ar ilgalaikė nauda jūsų gyvenimo kokybei. […]

18 gruodžio, 2024

SEB grupė konsoliduoja savo veiklą Baltijos šalyse ir sujungia tris regione veikiančius bankus į vieną juridinį asmenį. Kaip skelbiama banko […]

18 gruodžio, 2024

Jūriniai konteineriai vis dažnesnis pasirinkimas verslui ir individualiems vartotojams, ieškantiems ekonomiškų ir lanksčių sprendimų sandėliavimo poreikiams. Jų universalumas, tvirtumas ir […]

16 gruodžio, 2024

Saulės energija tampa vis svarbesniu atsinaujinančios energijos šaltiniu, tačiau jos efektyvumas priklauso nuo daugelio veiksnių, pavyzdžiui, paros laiko, metų sezono […]

16 gruodžio, 2024

Valstybinė energetikos reguliavimo taryba (VERT) įpareigojo tris pagrindinius nepriklausomus elektros energijos tiekėjus buitiniams vartotojams ir smulkiausioms įmonėms grąžinti 8,3 mln. […]

16 gruodžio, 2024

Kai turimi finansiniai įsipareigojimai pradeda trukdyti siekti didesnių tikslų, refinansavimas tampa viena iš efektyviausių priemonių, leidžiančių ne tik pagerinti paskolos […]

16 gruodžio, 2024

Verslininkas Gediminas Žiemelis žada, kad jo valdoma Airijoje registruota aviacijos verslo grupė „Avia Solutions Group“ (ASG) šiemet tikisi pasiekti 3 […]

16 gruodžio, 2024

Inovacijoms, technologijoms ar kvalifikuotų specialistų poreikiui imlūs sektoriai keičia mokymo programas. Kaip rodo Užimtumo tarnybos stebėsena, šiemet sparčiau daugėja klientų, […]

15 gruodžio, 2024

Bankrutuojanti Alytaus siuvykla „Ager axis“ planuoja atleisti visus 20 įmonės darbuotojų, informuoja Užimtumo tarnyba (UŽT). Anot tarnybos, visi atleidžiami darbuotojai […]

14 gruodžio, 2024

Į Lietuvą svarstantiems grįžti emigrantams mieliau renkantis gyventi regionuose, Užimtumo tarnyba (UT) sukūrė interaktyvų Lietuvos regionų žemėlapį, kuriame pateikiama daugiau […]

13 gruodžio, 2024

Debesų technologijos jau tapo neatsiejama daugelio šiuolaikinių įmonių kasdienybės dalimi. Tai taip pat galioja buhalterijos sferai, kur automatizuoti sprendimai ir […]

Elena Leontjeva
13 gruodžio, 2024

Penktadienį naujoji Vyriausybė pristatė atnaujintą 2025 m. valstybės biudžeto projektą. Pagrindinis pakeitimas – numatyta galimybė gynybai skolintis 800 mln. eurų […]

13 gruodžio, 2024

Kaip ir buvo nusprendęs pirmosios instancijos teismas, mirusio vieno turtingiausių Lietuvos verslininkų, UAB „Marijampolės pieno konservai“ savininko Raimondo Karpavičiaus palikimas […]

13 gruodžio, 2024

Vyriausybė penktadienį ryte pritarė patikslintam 2025 m. valstybės biudžeto projektui. Ministrų kabinetas šalies pajamų ir išlaidų planą atnaujino atsižvelgęs į […]

12 gruodžio, 2024

Visagine įsikūrusi vokiško kapitalo siuvimo bendrovė „Visatex“ atleidžia visus 320 darbuotojų, praneša Užimtumo tarnyba. „Įspėta 320 darbuotojų, iš jų – daugiausiai […]