8 lapkričio, 2023
Telia

Nauja ES direktyva: kibernetinis aplaidumas Lietuvos įmonėms gali kainuoti milijonus, o pasiruošti liko mažiau nei metai

Iki kitų metų spalio 18 d. Lietuva į savo teisinę sistemą turi perkelti svarbią kibernetinio saugumo direktyvą, kuri palies kelias dešimtis tūkstančius šalies įmonių ir padės sustiprinti visos valstybės saugumą kibernetiniame fronte. Vis dėlto nemaža dalis verslo šiems pokyčiams ruoštis dar nepradėjo ar apie juos nežino. „Telia“ ekspertai įmonėms pataria ne studentiškai laukti „paskutinės nakties“, o atlikti svarbiausius pakeitimus jau dabar – taip bus ir pigiau, ir efektyviau, ir saugiau.   

Šių metų pradžioje ES priėmė sugriežtintą Tinklų ir informacinių sistemų saugumo direktyvą (TIS2, angl. NIS2 – Network and Information Security Directive), kuria siekiama užtikrinti valstybei svarbiuose sektoriuose veikiančių įmonių veiklos tęstinumą. Atnaujintas reguliavimas išplečia sąrašą sektorių, kuriuose dirbančioms įmonėms taikomi griežtesni kibernetinio saugumo reikalavimai, o už jų nesilaikymą numatomos baudos ir asmeninė bendrovės vadovo atsakomybė. TIS2 į Lietuvos teisinę sistemą bus perkelta iki 2024 m. spalio 18 d.

„Naujas ES reguliavimas priimtas atsižvelgiant į pasikeitusią geopolitinę situaciją ir naujas grėsmes, galinčias destabilizuoti valstybės gyvenimą. Siekiant didinti šalių atsparumą kibernetinėms atakoms, TIS2 direktyva įmonėms įveda naujų prievolių, įskaitant kylančių rizikų įsivertinimą ar tinkamos IT saugumo politikos priėmimą. Vis dėlto į reikalavimus nederėtų žiūrėti tik kaip į prievolės atlikimą – direktyva verslui padės tapti atsparesniam kibernetinėms grėsmėms ir prisidės prie didesnio mūsų valstybės stabilumo“, – teigia „Telia“ Verslo klientų vadovas Daniel Karpovič.

22 tūkst. įmonių ir milijoninės baudos

Pasak D. Karpovič, TIS2 direktyva ypatinga taikymo mastu – valstybės įstaigos skaičiuoja, kad vien Lietuvoje jos laikytis privalės apie 22 tūkst. juridinių asmenų. Naujieji ES reikalavimai galios energetikos, transporto, bankininkystės, finansų rinkos infrastruktūros, sveikatos priežiūros, geriamo vandens tiekimo, nuotekų tvarkymo, skaitmeninės infrastruktūros, viešojo administravimo, kosmoso, maisto produktų gamybos, perdirbimo ir platinimo srityse veikiančioms kompanijoms.

Vis dėlto po TIS2 stogu papuls dar daugiau bendrovių, jei jos atitiks du kriterijus: darbuotojų skaičius viršys 50, o įmonės apyvarta arba turtas – 10 mln. Eur . Griežtesnės kibernetinės drausmės tokiu atveju turės laikytis informacinių ir ryšių technologijų (IRT) paslaugų verslui, pašto ir kurjerių paslaugų, atliekų tvarkymo, cheminių medžiagų gamybos ir platinimo, skaitmeninių paslaugų, įskaitant e. prekybos, mokslinių tyrimų ir apibrėžtose gamybos srityse veikiančios kompanijos.

Pokyčiams nepasiruošusios arba laiku apie incidentą nepranešusios įmonės sulauks baudų, kurios gali siekti ir iki 10 mln. Eur. Bausmės už šiuos pažeidimus gali laukti ir įmonių vadovų.

„Vienas esminių TIS2 tikslų yra įpareigoti verslą paruošti priemones, kurios leistų anksti pastebėti įsilaužimą ir pasirengti kuo greitesniam veiklos atstatymui. Svarbu suprasti, kad nusikaltėliai gali įsilaužti į įmonę net jei ji turi visas apsaugas – jie visada stengiasi būti žingsniu priekyje. Todėl verslas turi rūpintis ne tik technologinių sprendimų diegimu, bet ir pasiruošti veiksmų planą ištikus incidentui, įsidiegti veiklos atstatymo sprendimus bei apmokyti darbuotojus“, – paaiškina Daniel Karpovič.

Laikrodis jau tiksi

„Telia“ atstovas įspėja, jog direktyvoje numatyti įpareigojimai nėra tik formalumas, kurį pakaks sutvarkyti prieš pat įsigaliojant naujajam teisiniam reguliavimui. TIS2 reikalavimų turinčių laikytis įmonių vadovai privalės patvirtinti kibernetinio saugumo rizikų suvaldymo priemones bei reguliariai dalyvauti su kibernetiniu saugumu susijusiuose mokymuose, kartu pasirūpinant, kad reikiamas žinias įgytų ir jų darbuotojai.

„Verslai turėtų ne studentiškai laukti „paskutinės nakties“, o TIS2 reikalavimams ruoštis iš anksto. Organizacijoms rekomenduoju pradėti nuo kibernetinių pavojų nusimatymo ir atitinkamos IT sistemų saugumo politikos. Bendrovėms būtina pasidaryti esamos kritinės infrastruktūros inventorizaciją, pasitvirtinti tvarką, kaip bus valdomi kibernetiniai incidentai bei kaip po jų bus tęsiama veikla. Dokumentacijoje taip pat yra nemažai pareigų darbuotojų edukacijai, duomenų šifravimui, kibernetini higienai bei saugių ryšio priemonių naudojimui“, – vardina D. Karpovič.

Kita vertus, nuo kitų metų spalio įmonės privalės kur kas daugiau dėmesio skirti ir savo IT tiekimo grandinei. Lietuvos verslai dėl kaštų taupymo daugumą paslaugų užsako iš išorinių partnerių, perleisdami jiems atsakomybę už bendrovės tinkle vykstančius procesus bei nepasidomėdami jų veikla. Nauja ES saugumo direktyva šią problemą įpareigos spręsti nustatydama reikalavimus IT tiekėjams, todėl jau ruošiantis reglamentavimo pokyčiams skatintina pasirinkti tinkamus partnerius, kurių neteks atsisakyti eigoje.


18 balandžio, 2025

„Lidl Lietuva“ pelnė patraukliausio darbdavio apdovanojimą prekybos ir pardavimų srityje bei pateko tarp 50-ies geriausių šalies darbdavių bendrame reitinge. Nugalėtojai […]

15 balandžio, 2025

Startuolis – tai ne tik naujas verslas, bet ir nauja idėja, drąsūs sprendimai bei inovatyvus požiūris į rinką. Būtent todėl […]

8 balandžio, 2025

Balandžio 8 d. Ignalinos rajono savivaldybėje vyko Verslo forumas, kurį organizavo Panevėžio prekybos, pramonės ir amatų rūmai. Rūmų generalinis direktorius […]

Kiek galite sutaupyti įsirengę saulės elektrinę su APVA parama / pexels.com nuotr.
7 balandžio, 2025

Įsirengti saulės elektrinę su APVA (Aplinkos projektų valdymo agentūros) parama – tai ne tik puiki galimybė sumažinti elektros sąskaitas, bet […]

5 balandžio, 2025

Pirmasis šių metų ketvirtis pažymėtas išaugusiu įvykusių viešųjų Turto banko aukcionų skaičiumi, palyginti su praėjusių metų tuo pačiu laikotarpiu. Per […]

3 balandžio, 2025

Airijos pigių skrydžių bendrovė „Ryanair“ tapo pirmąją aviakompanija Europoje, per metus skraidinusia 200 mln. keleivių. Per finansinius metus, kurie baigėsi […]

31 kovo, 2025

Kasmet technologijų entuziastai laukia naujausių išmaniųjų telefonų modelių, o Apple iPhone serija išlieka viena populiariausių pasirinkimų rinkoje. Vienas naujausių modelių […]

31 kovo, 2025

Geros naujienos šiauliečiams. „Kavos Draugas“ plečiasi ir atidaro jau šeštąją fizinę parduotuvę Lietuvoje – šįkart Šiauliuose. Nuo šiol bus dar […]

27 kovo, 2025

Lietuvos oro uostai (LTOU) praneša, kad oficialiai baigtas Kauno oro uosto šiaurinio perono plėtros projektas, kuris pradėtas 2023 metų pabaigoje. […]

26 kovo, 2025

Vyriausybei pritarus, keturi ministrai pasirašė susitarimą su bendrove „ORLEN Lietuva“. Susitarimas numato Lietuvos įsipareigojimų investiciniam projektui vykdymą, kurių praėjusi Vyriausybė […]

26 kovo, 2025

Pirmoji tokia krovimo stotelė bus pastatyta Varėnoje, kurią, pagal su „LTG Infra” pasirašytą sutartį, suprojektuos ir įrengs UAB „Fima”. Tai […]

25 kovo, 2025

2025 metai žada reikšmingus pokyčius rinkodaros pasaulyje, kuriuos lemia spartus technologijų vystymasis, vartotojų elgsenos transformacija ir stiprėjantis dėmesys tvarumui. Šiame […]

25 kovo, 2025

Ką pirmiausia įsivaizduojate išgirdę žodį „sandėliukas“? Galbūt močiutės uogienių prikrautas lentynas, senas padangas, dėžes su žaislais ar laikraščiais ir specifinį […]

25 kovo, 2025

Spartūs technologiniai pokyčiai ir negailestinga globali konkurencija kelia didelių iššūkių Europos Sąjungos automobilių pramonei. Todėl kovo pradžioje Europos Komisija pristatė […]

24 kovo, 2025

Kovo 21 d. Lietuvos miško ir žemės savininkų asociacijos Ignalinos skyriaus iniciatyva Ignalinos rajono savivaldybės konferencijų salėje surengta Aukštaitijos miško […]

21 kovo, 2025

Taigi, koks turi būti interneto greitis? Lietuvos interneto greitis yra vienas greičiausių pasaulyje, ypač kai kalbama apie šviesolaidinį internetą. Štai […]

20 kovo, 2025

Žuvininkystės tarnyba prie Lietuvos Respublikos žemės ūkio ministerijos, tęsdama europinių ungurių išteklių atkūrimo Lietuvoje darbus, šiemet sėkmingai įsigijo 610 kg […]

20 kovo, 2025

„Via Lietuva“ pradėjo šių metų pradžioje Seimo priimto Kelių įstatymo pakeitimo vykdymą. Pakeitimuose numatyta, kad valstybinės reikšmės rajoniniai keliai, einantys […]

20 kovo, 2025

Klaipėdos r., Ginduliuose, Malūno g. 1, duris atvėrė naujas greitojo maisto restoranas, sujungiantis du Lietuvoje puikiai žinomus ženklus – „Express […]

17 kovo, 2025

Jau visai netrukus, kovo 19 d., Klaipėdos r., Ginduliuose, Malūno g. 1, duris atvers naujas greitojo maisto restoranas, sujungiantis du […]

Regionų naujienos