24 balandžio, 2023

2024 metais griežtės reikalavimai įmonių kibernetiniam saugumui – ką reikia žinoti verslui?

Europos Sąjunga (ES) šių metų pradžioje paskelbė sugriežtintą visoms ES valstybėms galiojančią Tinklų ir informacinių sistemų saugumo direktyvą (TIS2), numatančią, kad atsakomybę dėl kibernetinio saugumo spragų gali tekti prisiimti įmonių vadovams, o bendrovėms mokėti milijonines baudas. Pakeitimus valstybės į nacionalinę teisę privalo perkelti iki 2024 m. spalio 18 d., tačiau bendrovės „Telia Lietuva“ verslo klientų vadovas Daniel Karpovič sako, kad įmonėms jau dabar svarbu ruoštis pokyčiams.

Vienas svarbiausių TIS2 (angl. Network and Information Security (NIS)) principų bei tikslų – kibernetinių grėsmių akivaizdoje užtikrinti valstybei svarbiuose sektoriuose veikiančių įmonių veiklos tęstinumą. Pasak D. Karpovič, svarbu tai, kad pakeitimais praplečiamas sektorių, kurių įmonėms galioja direktyvos nuostatos, sąrašas.

Nepriklausomai nuo įmonės dydžio, TIS2 galios energetikos, transporto, bankininkystės, finansų rinkos infrastruktūros, sveikatos priežiūros, geriamo vandens tiekimo, nuotekų tvarkymo, skaitmeninės infrastruktūros, viešojo administravimo, kosmoso, maisto produktų gamybos, perdirbimo ir platinimo srityse veikiančioms kompanijoms.

TIS2 nuostatos taip pat aktualios informacinių ir ryšių technologijų paslaugų verslui, pašto ir kurjerių paslaugų, atliekų tvarkymo, cheminių medžiagų gamybos ir platinimo, skaitmeninių paslaugų, įskaitant e. prekybos, mokslinių tyrimų ir apibrėžtose gamybos srityse veikiančioms įmonėms, jei jose dirba 50 ir daugiau darbuotojų, o metinė apyvarta arba metinio balanso vertė siekia 10 mln. eurų ir daugiau.

„Šios įmonės privalės laikytis naujų reikalavimų tiekimo grandinės saugumo užtikrinimui, taikyti griežtai apibrėžtas įsipareigojimų įgyvendinimo užtikrinimo ir jų vykdymo patikrinimo priemones. Be to, šios įmonės bus įpareigotos per numatytus terminus (24-72 val.) apie kibernetinius incidentus pranešti atsakingai institucijai – Lietuvoje Nacionaliniam kibernetinio saugumo centrui (NKSC)“, – sako D. Karpovič.

Už direktyvos reikalavimų pažeidimą numatytos griežtos sankcijos – iki 10 mln. eurų arba iki 2 proc. įmonės metinės apyvartos siekiančios baudos – ir asmeninė kompanijos vadovo atsakomybė. Pagal iki šiol galiojusias nuostatas už įmonės kibernetinį saugumą vadovas atsakomybės nenešė. Taigi, pasak „Telia Lietuva“ verslo klientų vadovo, į direktyvos reikalavimus įmonės ir jų vadovai neturėtų žiūrėti pro pirštus.

„Be abejo, užtikrinti TIS2 reikalavimus ir šiandienos grėsmes atitinkantį kibernetinio saugumo lygį gali būti nemenkas iššūkis. Kaip bebūtų, kibernetinės grėsmės šiandien yra kompleksiškos, o nusikaltėliai ar nedraugiškų valstybių tarnybos geba išnaudoti bet kokius pažeidžiamumus. Tačiau tai tik dar labiau išryškina investicijų į įmonės kibernetinį saugumą poreikį“, – sako D. Karpovič.

Jis akcentuoja, kad būtini namų darbai apima esamos tinklo architektūros inventorizaciją ir saugios architektūros parengimą, kritinių veiklos sistemų sąrašo sudarymą, kruopštų toms sistemoms kylančių rizikų įvertinimą. Taip pat svarbu numatyti tinkamas priemones ir resursus incidentų prevencijai, atskleidimui ir nustatymui, reagavimui, veiklos atstatymui ir pasekmių šalinimui ar švelninimui.

„Be abejo, tam reikia tinkamų kompetencijų, laiko ir finansinių išteklių, kurios kiekviena įmonė siekia taupyti. Dėl to vis daugiau kompanijų renkasi visapusiškas kibernetinio saugumo, tinklų projektavimo ir sistemų administravimo paslaugas įsigyti iš išorinių tiekėjų. Ar būtų pasirinktas toks kelias, ar remiamasi vidiniais resursais – svarbu užtikrinti, kad įmonė būtų pasirengusi kibernetinėms grėsmėms ir atitiktų sugriežtintus TIS2 reikalavimus“, – sako D. Karpovič.


4 gegužės, 2025

Valstybinė maisto ir veterinarijos tarnyba (VMVT) skelbia rengsianti mokymus apie biosaugą. Pasak institucijos, užkrečiamų ligų klausimas šiame sektoriuje yra esminis, […]

1 gegužės, 2025

Ketvirtadienį minint Tarptautinę darbo dieną, profesinės sąjungos Vilniuje surengė kasmetines eitynes. Per šimtą renginyje dalyvavusiųjų atstovų reikalavo demokratijos darbe ir […]

Būsimasis Vokietijos vadovas F. Merzas: vieningai Europai gresia pavojus / EPA-ELTA nuotr.
29 balandžio, 2025

Karas Ukrainoje „yra grėsmė“ Europos Sąjungai, taip pat „išsigandę, nepasitikintys savimi ir net radikalizuoti piliečiai jos viduje“, pirmadienį pareiškė būsimasis […]

Ką žinome prieš konklavą? / EPA-ELTA nuotr.
29 balandžio, 2025

Kardinolai iš viso pasaulio gegužės 7 d. susitiks po Mikelandželo freskomis Siksto koplyčioje, kad po popiežiaus Pranciškaus mirties išrinktų naują […]

ES: šiuo metu nėra jokių požymių, kad elektros tiekimas Ispanijoje nutrūko dėl kibernetinės atakos / EPA-ELTA nuotr.
29 balandžio, 2025

Po didžiulio elektros energijos tiekimo nutrūkimo Ispanijoje ir Portugalijoje Europos Vadovų Tarybos pirmininkas Antonio Costa pirmadienį pareiškė, kad „šiuo metu […]

28 balandžio, 2025

Skurdas ir nelygybė Lietuvoje – augančios žemės ūkio paramos koncentracijos pasekmė: Jaunieji ūkininkai ragina permąstyti ES paramos paskirstymą Lietuva išlieka […]

26 balandžio, 2025

Lietuvos Respublikos Prezidentas Gitanas Nausėda ir pirmoji ponia Diana Nausėdienė šeštadienį Romoje, Šv. Petro bazilikoje, dalyvavo iškilmingose Popiežiaus Pranciškaus laidotuvių […]

26 balandžio, 2025

Kai kiekviena minutė svarbi, tradiciniai siuntimo būdai ne visada atitinka lūkesčius. Tokiais atvejais puiki išeitis – express siuntos, kurios leidžia […]

26 balandžio, 2025

Daugelis verslų, pradėję naudoti Google Ads, tikisi greito rezultato – padidėjusio lankytojų srauto ir sparčiai augančių pardavimų. Visgi, realybė dažnai […]

Trys Kinijos astronautai išskrido į Tiangongo kosminę stotį / EPA-ELTA nuotr.
26 balandžio, 2025

Ketvirtadienį iš atokios paleidimo aikštelės skrydžiui į kosminę stotį pakilo Kinijos raketa su trimis astronautais. Tai naujausias svarbus įvykis Pekino […]

Paskutinę pagarbą popiežiui Pranciškui jau atidavė dešimtys tūkstančių žmonių / EPA-ELTA nuotr.
26 balandžio, 2025

Dešimtys tūkstančių gedėtojų trečiadienį – pirmąją iš trijų pašarvojimo dienų – Šv. Petro bazilikoje atidavė paskutinę pagarbą popiežiui Pranciškui. Piligrimai […]

25 balandžio, 2025

Europos Komisija siekia įvesti privalomą kasmetinę techninę apžiūrą senesniems nei 10 metų amžiaus automobiliams. Prieš šiam pasiūlymui įsigaliojant, jam dar […]

„Gyvųjų maršu“ Lenkijoje prisimintos Holokausto aukos / EPA-ELTA nuotr.
25 balandžio, 2025

Tūkstančiai žmonių iš įvairių šalių ketvirtadienį Lenkijoje dalyvavo „Gyvųjų žygyje“, skirtame prisiminti Holokausto aukas. Tarp žygio dalyvių buvo apie 80 […]

24 balandžio, 2025

Europos Komisija tirs, ar Kinijos socialinis tinklas „TikTok“ imasi veiksmų, kad apsaugotų vaikus ir užkirstų kelią pavojingam turiniui susijusiam su […]

24 balandžio, 2025

Trečiadienį Europos Sąjunga paskelbė skirianti 700 mln. eurų baudas technologijų milžinėms „Apple“ ir „Meta“ už ES skaitmeninės konkurencijos taisyklių pažeidimus, […]

24 balandžio, 2025

Miško kaina Lietuvoje yra nuolat kintantis rodiklis, priklausantis nuo daugelio veiksnių. Pastaraisiais metais miškų rinkos tendencijos rodo stabilų augimą, tačiau […]

23 balandžio, 2025

Auksas antradienį pirmą kartą viršijo 3 500 dolerių už unciją ribą po JAV prezidento Donaldo Trumpo paskelbtų tarifų ir aštrios […]

23 balandžio, 2025

Aukso kainos antradienį vėl pasiekė rekordines aukštumas, doleris išliko stabilus, o akcijų rinkos svyravo. Nerimą kurstė naujausias JAV prezidento Donaldo […]

Kodėl verta investuoti laiką į kokybišką sporto projektų rašymą
23 balandžio, 2025

Norint gauti finansavimą sporto ar sveikatingumo iniciatyvai, vien geros idėjos nepakanka. Svarbiausia – gebėti šią idėją tiksliai ir įtaigiai perteikti […]

Į ką atkreipti dėmesį perkant malkų skaldyklę internetu
23 balandžio, 2025

Malkų skaldymas – tai ne tik rutina, bet ir nemažai fizinių pastangų reikalaujantis darbas. Ypač tai aktualu tiems, kurie gyvena […]

Regionų naujienos