Naujienos 24 valandos per parą
f Facebook ⌕
112

Kibernetinis saugumas naujame lygmenyje: ką įmonėms svarbu žinoti apie naujai įsigaliojusį kibernetinio saugumo įstatymą ir jį detalizuojančius poįstatyminius teisės aktus?

Redakcija · 2024-11-22 15:03

Naujai įsigaliojusios Kibernetinio saugumo įstatymo pataisos ir Tinklų ir informacinių sistemų direktyva TIS2 (angl. Network and Information Security Directive – NIS2) baugina organizacijas naujais įsipareigojimais, kurie pareikalaus dar griežtesnio kibernetinio saugumo vertinimo. „KPMG Baltics“ atstovas Jonas Kupinas atkreipia dėmesį, kad įmonėms svarbu nieko nelaukti ir jau dabar įsivertinti ar joms taikomi nauji įstatymo reikalavimai bei pradėti atlikti reikšmingus namų darbus.

Pasak KPMG Technologijų konsultacijų skyriaus vadovo J. Kupino, kibernetinio saugumo subjektų registras dar nėra sudarytas ir jame nėra oficialiai registruotos įmonės, kurioms bus taikomas kibernetinio saugumo įstatymas. Tačiau Nacionalinis kibernetinio saugumo centras savo interneto svetainėje jau suteikė galimybę pasitikrinti ar įmonė planuojama bus įtraukta į kibernetinio saugumo subjektų sąrašą. Tačiau netgi šis sąrašas nėra galutinis ir gali būti papildytas.

KPMG Technologijų konsultacijų skyriaus vadovas J. Kupinas.
KPMG Technologijų konsultacijų skyriaus vadovas J. Kupinas.

Pagal įstatymą, nuo registravimo registre pradžios, įmonėms suteikiamas 12 mėnesių laikotarpis, skirtas tiek pasiruošti arba koreguoti veiksmų planą, pasirengti politikos dokumentus, gaires, tiek pradėti jas taikyti, vykdant rizikos vertinimus ir atliekant auditus.

Kibernetinio saugumo reikalavimai įmonėms: ką reikės pateikti NKSC?

J. Kupinas atkreipia dėmesį, kad Vyriausybė jau patvirtino naujus kibernetinio saugumo reikalavimus. Remiantis jais yra būtina pasirengti kibernetinio saugumo politiką, incidentų valdymo bei veiklos tęstinumo valdymo planus, rizikos vertinimo ir valdymo tvarką, kitas tvarkas ir planus, o jų įgyvendinimui parengti gaires, procedūras, registrus bei detalesnius dokumentus, kaip formos ar šablonai. Papildomai siekiant įgyvendinti techninius reikalavimus, bei kai kuriems procesams organizacijoms gali reikėti įsidiegti ar pritaikyti jau naudojamą programinę įrangą.

Be to, pagal naujai įsigaliojusį įstatymą ir kibernetinio saugumo reikalavimus, organizacijos taip pat turi būti pasiruošusios informuoti Nacionalinį kibernetinio saugumo centrą (NKSC) apie už kibernetinį saugumą atsakingus asmenis, bei informaciją apie kibernetinio saugumo politikos patvirtinimą, o NKSC paprašius ir pateikti minėtą politiką bei kitus dokumentus.

„Įmonės turės pateikti informaciją apie kibernetinio saugumo politikos dokumentų patvirtinimą, taip pat paskirti už kibernetinį saugumą atsakingus asmenis. Ne mažiau svarbu turėti parengtą, tvarkingą rizikos vertinimo ataskaitą ir rizikos valdymo planą, veiklos tęstinumo plano veiksmingumo išbandymo ir atitikties vertinimo ataskaitas, audito ataskaitą, nes jos privalo būti pateiktos NKSC per 5 dienas to paprašius“, – sako J. Kupinas, pridurdamas, kad NKSC pagal tam tikrą metodiką vertins kiekvieno subjekto ir sektoriaus kibernetinio saugumo pasirengimo lygį.

Jis papildo, kad kiekviena organizacija kasmet turės peržiūrėti jau parengtus politikos dokumentus, atlikti rizikos ir atitikties vertinimą bei ne rečiau negu kas 3 metus atlikti kibernetinio saugumo auditus: „Atkreiptinas dėmesys, kad pastarieji auditai turi būti atliekami sertifikuotų ar NKSC kursus išklausiusių auditorių, kurie privalo būti nepriklausomi ir nešališki, t.y. auditorius negali vertinti organizacijos, kurioje dirba, tinklų ar informacinių sistemos saugos“.

Kibernetinio saugumo reikalavimai taip pat apibrėžia ir minimalius techninius saugumo reikalavimus, tokius kaip reikalavimai informacinių sistemų ir tinklų prieinamumui, žurnalinių įrašų saugojimui, tinklų techninei ir programinei įrangai, segmentavimui ir kt.

Pagrindiniai iššūkiai: tiekimo grandinės sauga ir atsakingi asmenys

KPMG eksperto J. Kupino teigimu, didžiausi iššūkiai laukia tų organizacijų, kurios kibernetiniam saugumui užtikrinti yra skyrusios mažiausiai dėmesio, pvz. nėra įsidiegusios informacijos saugos valdymo sistemos.

„Įmonės turės būti pasiruošusios įtraukti standartines saugos nuostatas į esamas sutartis su IT paslaugų teikėjais ar parengti naujų sutarčių šablonus, pasirūpinti saugos reikalavimais, taip pat numatyti periodinius tokių tiekėjų auditus bei atitikties vertinimus. Be to, kiekviena organizacija privalės paskirti atsakingus asmenis už kibernetinį saugumą, išvengiant interesų konflikto. Tuo tarpu paskirti kibernetinio saugumo vadovai privalės atitikti patirties ir kvalifikacinius reikalavimus – turėti KS srities diplomą, tarptautinį sertifikatą arba būti baigus NKSC mokymus ir išlaikius egzaminą“, – pažymi jis.

Rekomenduojama neatidėlioti

Pasak J. Kupino, įmonėms ir organizacijoms, kurios gali patekti į šį registrą, rekomenduojama neatidėlioti pasiruošimo, nes nuo registracijos suteikiamas tik 12 mėnesių laikotarpis, per kurį privaloma įgyvendinti visus reikalavimus: „svarbu neatidėlioti pasiruošimo, o jau dabar pradėti vertinti, ar joms bus taikomi nauji reikalavimai, atlikti kibernetinio saugumo vertinimus ir įgyvendinti trūkstamas priemones”.

Jis pažymi, kad už kibernetinio saugumo įstatymo reikalavimų nevykdymą įmonėms gali būti skirtos sankcijos – nuo įspėjimų, nurodymų įgyvendinti priemones, nutraukti veiksmus, prievolės viešai informuoti savo klientus, skirti stebėsenos pareigūną iki baudų, kurios gali siekti iki 10 milijonų eurų arba 2 proc. pasaulinės metinės apyvartos.

Visos įmonės turėtų pradėti nuo pirmojo žingsnio – atlikti trūkumų analizę, t.y. kokių reikalavimų įmonės turima kibernetinio saugumo sistema neatitinka – bei pasiruošti trūkumų šalinimo planą. Daugumai organizacijų planui įgyvendinti gali prireikti papildomų finansinių išteklių – reikalingai programinei įrangai, pagalbai rengiant politikas, gaires ir procedūras, samdant auditorius, ar už kibernetinį saugumą atsakingus asmenis.

REKLAMA
Maistas

Gudrybė, kaip sutaupyti: korėjietiškiems „gyoza“ koldūnams, picoms ir ledams „Iki“ skelbia „1+1“ pasiūlymus

Verslas

Pirkėjai pasiūlė – „Iki“ įgyvendino: nuo patogesnės programėlės iki pokyčių parduotuvėse

Statybos

Vis daugiau lietuvių gyvena po vieną: kokių klaidų vengti įsirengiant mažą butą?

REKLAMA
Verslas

Šimtai žmonių skambina pavojaus varpais: nuo sausio liks be darbo, tačiau aiškaus pagalbos plano vis dar nėra

Trumpi vaizdo įrašai

Maistas

Kriaušių pyrago paslaptis – sviestas: kaip iškepti gardų desertą rudens vakarams

Verslas

Jūsų idėja gali pakeisti „Iki“: trečioji klientų valdyba keliaus po skirtingus Lietuvos regionus

NAUJIENOS

„Yamaha“ motociklą nusipirkti norėjęs jaunuolis per kelis kartus už jį pervedė 1 tūkst. eurų

Aktualijos

Lengvatos šildymui Vyriausybė grąžinti neplanuoja

ELTAELTA rekomenduojaSvarbiausios Lietuvos ir pasaulio naujienos
ELTA.lt →
Šaltinis: ELTA
REKLAMA
NAUJIENOS

Trakų rajone pavogtas 130 tūkst. eurų vertės BMW automobilis vėliau rastas garaže Vilniuje

Aktualijos

„Amber Grid“ įspėja: ką turi žinoti vairuotojai pastebėję dujotiekio trasos ženklus

Verslas

Naujoji „REDMI Note 17“ serija: didesnės baterijos, sustiprintas atsparumas ir pirmasis „Pro Max“

Maistas

Nuolaidos, dėl kurių verta atlaisvinti vietos spintelėse: „Iki“ „Švaros fiestoje“ jos siekia net 50 proc.

Aktualijos

EK planuoja drausti jaunesniems nei 13 m. vaikams naudotis socialiniais tinklais

REKLAMA

Aktualijos

NAUJIENOS

Palangos paplūdimyje rasta negyva moteris

NAUJIENOS

„7bet“ tampa pagrindiniu „Tauragės“ partneriu debiutiniame LKL sezone

NAUJIENOS

Rokiškio rajone vyras peiliu sužalojo žmogų

NAUJIENOS

Policijos atstovas: Kaišiadorių rajone dirba „Aro” pareigūnai

NAUJIENOS

Marijampolės savivaldybėje sulaikytas smurtu prieš moterį įtariamas karys

NAUJIENOS

Šilalės rajone neblaivus ugniagesys smurtavo prieš moterį

NAUJIENOS

Kaišiadorių rajone vyras apgadino policijos automobilį, grasino susižaloti stiklo šuke

REKLAMA

Krašto žmonės

NAUJIENOS

Tauragės apskrityje rasti dviejų vyrų kūnai

Maistas

Rudens klasika: medaus ir garstyčių glajumi gardinti šonkauliai su šviežio derliaus bulvėmis

Maistas

Tokios savaitės verta nepramiegoti: kilogramas kiaulienos nugarinės – po 2,99 Eur, o švaros prekėms – iki 50 proc. nuolaidos

NAUJIENOS

Kėdainių rajone susidūrus kelioms transporto priemonėms, per avariją nukentėjo 5 žmonės

NAUJIENOS

Radviliškio rajone rasti 52 sprogmenys

NAUJIENOS

Kaune, įtariama, padegtos buto durys, iš daugiabučio evakuota dalis gyventojų

NAUJIENOS

Šalčininkų rajone pavogtas automobilis rastas apgadintas melioracijos griovyje

REKLAMA

Sportas ir renginiai

NAUJIENOS

SAM: sezoninio gripo vakcinos šiemet sveikatos priežiūros įstaigas pasieks vėliau nei įprasta

NAUJIENOS

Turite būstą Palangoje? Šis signalas svarbus

NAUJIENOS

Policija ieško nusikalstamą veiką padariusio įtariamojo: gali slapstytis Vilniuje

NAUJIENOS

Ministrų kabinetas patvirtino tvarką, pagal kurią bus vystoma Klaipėdos uosto pietinė dalis

NAUJIENOS

Plungėje atidarytas naujas dronų mokymų centras

NAUJIENOS

Širvintose užsidegusį buitinių atliekų rūšiavimo punktą ugniagesiai gesino apie 12 valandų

Aplinkosauga

Mano, kad žino, bet klysta: tyrimas atskleidė klaidingus gyventojų įsitikinimus apie žaliąjį vandenilį

NAUJIENOS

„Altra“: per pusmetį Ignalinos AE išmontuota 1,9 tūkst. tonų įrangos

REKLAMA
NAUJIENOS

Ukmergės rajone apgadintas paminklas Holokausto aukoms

Maistas

Gudrybė, kaip sutaupyti: korėjietiškiems „gyoza“ koldūnams, picoms ir ledams „Iki“ skelbia „1+1“ pasiūlymus

Į viršų